Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo faz parte da Etapa 1: examinar as diferenças de API na série de lista de verificação de planejamento de migração do aplicativo Graph do Azure AD.
Este artigo compara o gráfico do Azure AD (Azure Active Directory) com o Microsoft Graph destacando as diferenças de propriedade entre os recursos. Entender essas diferenças ajudará você a atualizar seu código durante a migração.
Se uma propriedade não for mencionada neste artigo, ela já estará disponível na versão v1.0 do Microsoft Graph, com exatamente o mesmo nome do Azure AD Graph.
Como os recursos de usuário e grupo são usados com frequência, eles são listados primeiro. Outros recursos são listados em ordem alfabética.
Os metadados subjacentes para os serviços podem ser acessados por meio destes pontos de extremidade:
Diferenças de propriedade do usuário
O recurso de usuário do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é usuário e herda de directoryObject.
O ponto de extremidade do Microsoft Graph v1.0 retorna um conjunto limitado de propriedades do usuário por padrão, enquanto o Azure AD Graph retorna todas as propriedades. Para ler outras propriedades não retornadas por padrão, especifique-as em uma $select consulta. Para obter mais informações, consulte o tipo de recurso de usuário.
A tabela a seguir lista mais diferenças de propriedade.
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| deletedTimestamp | beta - deletedDateTime v1.0 - deletedDateTime |
|
| dirSyncEnabled | beta - onPremisesSyncEnabled v1.0 - onPremisesSyncEnabled |
|
| fac-simileTelephoneNumber | beta - faxNumber v1.0 - faxNumber |
|
| immutableId | beta - onPremisesImmutableId v1.0 - onPremisesImmutableId |
|
| isCompromised | beta - Não disponível v1.0 - Não disponível |
As APIs de proteção de identidade do Microsoft Graph fornecem mais funcionalidade de detecção de risco. |
| lastDirSyncDateTime | beta - onPremisesLastSyncDateTime v1.0 - onPremisesLastSyncDateTime |
|
| móvel | beta - mobilePhone v1.0 - Celular |
|
| passwordProfile/enforceChangePasswordPolicy | beta - passwordProfile/forceChangePasswordNextSignIn v1.0 - passwordProfile/forceChangePasswordNextSignIn |
|
| passwordProfile/forceChangePasswordNextLogin | beta - passwordProfile/forceChangePasswordNextSignInWithMfa v1.0 - passwordProfile/forceChangePasswordNextSignInWithMfa |
|
| provisioningErrors | beta - Não disponível v1.0 - Não disponível |
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect pode ser encontrada na propriedade onPremisesProvisioningErrors . |
| refreshTokensValidFromDateTime | beta - signinSessionsValidFromDateTime v1.0 - signinSessionsValidFromDateTime |
|
| signinNames | beta - identities/signInType v1.0 - identidades/signInType |
Essa propriedade agora faz parte do recurso objectIdentity . |
| telephoneNumber | beta - businessPhones v1.0 - businessPhones |
|
| thumbnailPhoto | beta - foto, fotos v1.0 - foto, fotos |
A foto em miniatura do Microsoft Entra não está disponível no Microsoft Graph. Em vez disso, use a API de fotos . |
| userIdentities | Beta - Identidades v1.0 - Identidades |
Para obter mais informações, consulte o tipo de recurso objectIdentity . |
| userState | beta - externalUserState v1.0 - externalUserState |
|
| userStateChangedOn | beta - externalUserStateChangeDateTime v1.0 - externalUserStateChangeDateTime |
Diferenças de propriedade de grupo
O recurso do Grupo Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é group e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| dirSyncEnabled | beta - onPremisesSyncEnabled v1.0 - onPremisesSyncEnabled |
|
| lastDirSyncDateTime | beta - onPremisesLastSyncDateTime v1.0 - onPremisesLastSyncDateTime |
|
| provisioningErrors | beta - Não disponível v1.0 - Não disponível |
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect pode ser encontrada na propriedade onPremisesProvisioningErrors . |
Diferenças de propriedades do aplicativo
O recurso do Aplicativo Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é o aplicativo e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| acceptMappedClaims | beta - api/acceptMappedClaims v1.0 - api/acceptMappedClaims |
acceptMappedClaims agora faz parte do novo recurso apiApplication . |
| availableToOtherTenants | beta - signInAudience v1.0 - signInAudience |
O valor padrão no Azure AD Graph é false (ou sejaAzureADMyOrg, ) enquanto no Microsoft Graph é AzureADandPersonalMicrosoftAccount. |
| errorUrl | Beta - não disponível v1.0 - não disponível |
Essa propriedade foi preterida. |
| homepage | beta - web/homePageUrl v1.0 - web/homePageUrl |
A propriedade agora faz parte do novo recurso webApplication . |
| informationalUrls | Beta - Informação v1.0 - Informação |
|
| knownClientApplications | beta - api/knownClientApplications v1.0 - API/knownClientApplications |
A coleção agora faz parte do novo recurso apiApplication . |
| logoutUrl | beta - web/logoutUrl v1.0 - web/logoutUrl |
A propriedade agora faz parte do recurso webApplication . |
| logoUrl | beta - info/logoUrl v1.0 - info/logoUrl |
A propriedade agora faz parte do novo recurso informationalUrl . |
| mainLogo | Beta - Logotipo v1.0 - logotipo |
|
| oauth2AllowIdTokenImplicitFlow | beta - web/implicitGrantSettings/enableIdTokenIssuance v1.0 - web/implicitGrantSettings/enableIdTokenIssuance |
Renomeado e agora parte do novo recurso implicitGrantSettings . |
| oauth2AllowImplicitFlow | beta - web/implicitGrantSettings/enableAccessTokenIssuance v1.0 - web/implicitGrantSettings/enableAccessTokenIssuance |
Renomeado e agora parte do novo recurso implicitGrantSettings . |
| oauth2AllowUrlPathMatching | Beta - não disponível v1.0 - não disponível |
Essa propriedade foi preterida. |
| oauth2Permissions | beta - api/oauth2PermissionScopes v1.0 - API/OAuth2PermissionScopes |
Renomeado e agora parte do novo recurso apiApplication . |
| publicClient | beta - isFallbackPublicClient v1.0 - isFallbackPublicClient |
Essa propriedade agora tem um novo significado - ela contém as configurações de cliente público, como redirectUris. O Microsoft Entra ID determina se o aplicativo é um cliente público ou confidencial ou não, com a propriedade isFallbackPublicClient lidando com o único caso especial que o Microsoft Entra ID não pode determinar automaticamente. |
| recordConsentConditions | Beta - não disponível v1.0 - não disponível |
Essa propriedade foi preterida. |
| replyUrls | beta - web/redirectUris, publicClient/redirectUris v1.0 - web/redirectUris, publicClient/redirectUris |
E sendo renomeado, o redirectUris agora faz parte dos novos tipos complexos webApplication e publicClient . Esse agrupamento permite que os desenvolvedores usem URIs específicos para seus clientes públicos e da Web (como um aplicativo instalado em um dispositivo da área de trabalho). |
| samlMetadataUrl | beta - samlMetadataUrl v1.0 - Ainda não disponível |
|
| serviceEndpoints | beta - Não disponível v1.0 - Não disponível |
Essa propriedade foi preterida, mas está disponível na entidade servicePrincipal. |
Diferenças de AppRoleAssignment
O recurso AppRoleAssignment do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, é appRoleAssignment e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| creationTimestamp | beta - creationTimestamp v1.0 - createdDateTime |
|
| id | beta - appRoleId v1.0 - appRoleId |
Diferenças de propriedade de contato
O recurso de Contato do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, é orgContact e herda de directoryObject. As propriedades diferem da seguinte maneira.
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| city | beta - postalAddresses/city v1.0 - postalAddresses/city |
A propriedade city faz parte do recurso physicalAddress . |
| País | beta - postalAddresses/countryOrRegion v1.0 - postalAddresses/countryOrRegion |
A propriedade countryOrRegion faz parte do recurso physicalAddress . |
| dirSyncEnabled | beta - onPremisesSyncEnabled v1.0 - onPremisesSyncEnabled |
|
| fac-simileTelephoneNumber | beta - phones/businessFax v1.0 - phones/businessFax |
Agora faz parte do recurso de telefone que suporta vários tipos de telefone. |
| physicalDeliveryOfficeName | beta - officeLocation v1.0 - officeLocation |
|
| postalCode | beta - postalAddresses/postalCode v1.0 - postalAddresses/postalCode |
A propriedade postalCode faz parte do recurso physicalAddress . |
| provisioningErrors | Beta - não disponível v1.0 - não disponível |
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect está na propriedade onPremisesProvisioningErrors . |
| sipProxyAddress | beta - imAddresses v1.0 - imAddresses |
|
| state | beta - postalAddresses/state v1.0 - postalAddresses/state |
A propriedade state faz parte do recurso physicalAddress . |
| streetAddress | beta - postalAddresses/street v1.0 - postalAddresses/street |
A propriedade street faz parte do recurso physicalAddress . |
| telephoneNumber | Beta - Telefones/Negócios v1.0 - telefones/negócios |
Agora faz parte do recurso de telefone que suporta vários tipos de telefone. |
| thumbnailPhoto | beta - Ainda não disponível v1.0 - Ainda não disponível |
Diferenças de propriedade contratual
O recurso Contrato do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é contract e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| customerContextId | beta - customerId v1.0 - customerId |
Diferenças de propriedades do dispositivo
O recurso de Dispositivo Gráfico do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é dispositivo e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| approximateLastLogonTimestamp | beta - approximateLastSignInDateTime v1.0 - approximateLastSignInDateTime |
|
| complianceExpiryTime | beta - complianceExpirationDateTime v1.0 - complianceExpirationDateTime |
|
| deviceObjectVersion | beta - deviceVersion v1.0 - deviceVersion |
|
| deviceOSType | beta - operatingSystem v1.0 - sistema operacional |
|
| deviceOSVersion | beta - operatingSystemVersion v1.0 - operatingSystemVersion |
|
| devicePhysicalIds | beta - physicalIds v1.0 - physicalIds |
|
| deviceTrustType | beta - trustType v1.0 - trustType |
|
| dirSyncEnabled | beta - onPremisesSyncEnabled v1.0 - onPremisesSyncEnabled |
|
| lastDirSyncTime | beta - onPremisesLastSyncDateTime v1.0 - onPremisesLastSyncDateTime |
Diferenças de propriedade DirectoryObject
O recurso DirectoryObject do Azure AD Graph é directoryObject no Microsoft Graph. As alterações em suas propriedades são vistas em outros recursos que herdam de DirectoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| deletionTimestamp | beta - deletedDateTime v1.0 - deletedDateTime |
Enquanto deletionTimestamp era um tipo DateTime, deletedDateTime é um tipo DateTimeOffset. |
| objectId | Beta - ID v1.0 - ID |
A propriedade id no Microsoft Graph é herdada do recurso de entidade . |
| objectType | beta - Não disponível v1.0 - Não disponível |
Esta propriedade não é usada no Microsoft Graph. Em vez disso, o Microsoft Graph retorna a propriedade @odata.type , mas somente para APIs que podem retornar objetos de tipos diferentes ou tipos derivados. Por exemplo, a API de membros do grupo de lista pode retornar membros que são usuários, grupos, entidades de serviço, contatos organizacionais ou dispositivos. Para usuários, o @odata.type é #microsoft.graph.user. |
Diferenças de propriedade DirectoryObjectReference
O recurso DirectoryObjectReference do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, é directoryObjectPartnerReference e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| externalContextId | beta - externalPartnerTenantId v1.0 - externalPartnerTenantId |
Diferenças de propriedade de domínio
O recurso de Domínio do Azure AD Graph é um domínio no Microsoft Graph. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| name | Beta - ID v1.0 - ID |
No Microsoft Graph, a propriedade id contém o nome de domínio; a name propriedade não existe. |
| forceDeleteState | beta - estado v1.0 - Estado |
No Azure AD Graph, há propriedades forceDelete e domain state separadas. No Microsoft Graph, a propriedade state lida com todos os estados de domínio. |
| isDefaultForCloudRedirections | beta - Ainda não disponível v1.0 - Ainda não disponível |
Diferenças de propriedade OAuth2PermissionsGrant
O recurso OAuth2PermissionsGrant do Azure AD Graph é oAuth2PermissionsGrant no Microsoft Graph. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| expirarTime | beta - expirarTime v1.0 - Removido |
Esta propriedade não é usada e é removida no Microsoft Graph v1.0. |
| startTime | beta - startTime v1.0 - Removido |
Esta propriedade não é usada e é removida no Microsoft Graph v1.0. |
Diferenças de propriedade da política
No Microsoft Graph, há tipos de política nomeados (como tokenIssuancePolicy ou tokenLifetimePolicy) em vez de um tipo de recurso de política genérico. Mais detalhes estão disponíveis na visão geral da política.
Diferenças de propriedade ServiceEndpoint
O recurso ServiceEndpoint do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é endpoint e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| serviceId | beta - providerId v1.0 - providerId |
|
| serviceName | beta - providerName v1.0 - providerName |
|
| resourceId | beta - providerResourceId v1.0 - providerResourceId |
Diferenças de propriedade ServicePrincipal
O recurso ServicePrincipal do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é servicePrincipal e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| appOwnerTenantId | beta - appOwnerOrganizationId v1.0 - appOwnerOrganizationId |
Renomeado. |
| informationalUrls | Beta - Informação v1.0 - Informação |
|
| oauth2Permissions | beta - publishedPermissionScopes v1.0 - oauth2PermissionScopes |
Renomeado. |
| preferredTokenSigningKeyEndDateTime | beta - Ainda não disponível v1.0 - Ainda não disponível |
|
| signInAudience | beta - Ainda não disponível v1.0 - Ainda não disponível |
|
| serviceEndpoints | Beta - Ponto de extremidade v1.0 - ponto de extremidade |
Renomeado. |
Diferenças de propriedade TenantDetails
O recurso TenantDetail do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, sua organização e herda de directoryObject. As propriedades diferem da seguinte maneira:
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| companyLastDirSyncTime | beta - onPremisesLastSyncDateTime v1.0 - onPremisesLastSyncDateTime |
|
| dirSyncEnabled | beta - onPremisesSyncEnabled v1.0 - onPremisesSyncEnabled |
|
| provisioningErrors | beta - Não disponível v1.0 - Não disponível |
Essa propriedade e suas informações foram preteridas. |
| telephoneNumber | beta - businessPhones v1.0 - businessPhones |
Diferenças de propriedade TrustedCasForPasswordlessAuth
O recurso TrustedCasForPasswordlessAuth do Graph do Azure AD é certificateBasedAuthConfiguration. Não há diferenças de propriedade; no entanto, há diferenças no tipo de recurso certificateAuthority usado pela propriedade certificateAuthorities .
Diferenças de propriedade CertificateAuthorityInformation
O CertificateAuthorityInformation do Azure AD Graph é certificateAuthority no Microsoft Graph. A seguir estão as diferenças de propriedade.
| Azure AD Graph. (v1.6) de propriedade |
Microsoft Graph propriedade |
Comments |
|---|---|---|
| authorityType | beta - isRootAuthority v1.0 - isRootAuthority |
Esta propriedade agora é booleana. No Azure AD Graph, essa propriedade tinha que ser definida como ou RootAuthorityIntermediateAuthority. No Microsoft Graph, definir a nova propriedade como true é equivalente a RootAuthority. |
| crlDistributionPoint | beta - certificateRevocationListUrl v1.0 - certificateRevocationListUrl |
|
| deltaCrlDistributionPoint | beta - deltaCertificateRevocationListUrl v1.0 - deltaCertificateRevocationListUrl |
|
| trustedCertificate | Beta - Certificado v1.0 - deltaCertificateRevocationListUrl |
|
| trustedIssuer | Beta - Emissor v1.0 - emissor |
|
| trustedIssuerSki | beta - issuerSki v1.0 - issuerSki |