Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Encontre informações sobre adições e atualizações anteriores às APIs do Microsoft Graph, documentação, SDKs e outros recursos.
Junho de 2026: novo e em disponibilidade geral
Aplicações | Entidade de serviço
Avalie os aplicativos na galeria de aplicativos do Microsoft Entra usando o tipo de recurso applicationTemplate, incluindo as propriedades riskScore e riskFactors para avaliação de risco.
Arquivos
- Execute upsert (crie ou atualize) até 40 permissões em um fileStorageContainer em uma única solicitação. O limite aumentou de 10 para 40 objetos de permissão por solicitação.
- A API driveItem: extractSensitivityLabels não tem suporte para contêineres incorporados do Microsoft SharePoint.
Grupos
- Adicionadas as propriedades accessType, isFavorite, unseenConversationsCount e unseenMessagesCount ao recurso de grupo . Use essas propriedades para gerenciar as configurações de acesso e acompanhar a atividade de conversa para grupos do Microsoft 365. Adicionado o tipo de enumeração groupAccessType para dar suporte à propriedade accessType no recurso de grupo .
Identidade e acesso | Governança
- Adicionada a propriedade type ao recurso accessPackageResourceRole para indicar se uma função de recurso do Azure está ativa ou qualificada, habilitando atribuições de função baseadas em PIM para recursos do Azure em pacotes de acesso.
- Adicionado o tipo de recurso accessPackageSuggestion e métodos relacionados para descobrir pacotes de acesso sugeridos com base em percepções de pessoas relacionadas e histórico de atribuições. Use a função filterByCurrentUser para recuperar sugestões personalizadas.
- Adicionada a propriedade approverInformationVisibility ao recurso accessPackageApprovalStage para controlar se as informações do aprovador são visíveis para os solicitantes.
- Adicionado o tipo de recurso endUserSettings e métodos relacionados para configurar o comportamento de sugestão de pacote de acesso, incluindo níveis de insight de pessoas relacionados e visibilidade de detalhes do aprovador.
Identidade e acesso | Identidade e entrada
Adicionado suporte para registro programático de chave de acesso FIDO2. Use a função creationOptions para obter opções de criação de credenciais WebAuthn e, em seguida, conclua o registro postando a nova propriedade publicKeyCredential no recurso fido2AuthenticationMethod .
Inteligência de pessoas e no local de trabalho
- Atualização do tópico Gerenciar precedência de fonte de perfil no Microsoft 365 para esclarecer fontes de dados com suporte para dados de RH e posição de trabalho, explicar como a precedência de origem afeta propriedades de valor único versus propriedades de vários valores e adicionar diretrizes sobre como configurar e remover corretamente as configurações de nível de locatário usando a API do Graph Microsoft ou o PowerShell.
- Adicionado o artigo de conceito People data sources no Microsoft 365 que descreve as fontes de dados que criam o perfil de usuário do Microsoft 365, incluindo o Microsoft Entra ID, conectores do Copilot, dados organizacionais, SharePoint, People Skills, edições de usuário e a fonte de usuário da API. O artigo também fornece uma tabela de referência de IDs de origem (GUIDs) internas e explica como os metadados de origem aparecem na saída da API de perfil.
Segurança | Descoberta Eletrônica
- Adicionada a propriedade tenantId ao recurso userAccount para fornecer a ID de locatário doméstico do Entra para a conta de usuário comprometida indicada em um alerta de segurança em que a evidência do alerta está relacionada a um processEvidence, userEvidence ou mailboxEvidence.
- Adicionado o alerta: moveAlerts e incident: mergeIncidents para dar suporte a alertas em movimento e mesclagem de incidentes no Microsoft Defender.
- Adição do tipo de recurso correlationReason enumeration e mergeResponse .
- Adicionado o
cloudNativeHtmlConversionmembro à enumeração additionalDataOptions .
Trabalho em equipe e comunicação | Chamadas e reuniões online
Documentação atualizada do Microsoft Graph para APIs de transcrição para adicionar diretrizes sobre os controles do administrador de locatários que regem o acesso à transcrição e a atribuição do orador. Para obter mais informações, consulte Obter notificações de alteração para transcrições e gravações usando o Microsoft Graph.
Trabalho em equipe e comunicação | Gerenciamento de turnos
A propriedade timeZone do recurso de agendamento deve ser definida como um nome de fuso horário IANA, como America/Chicago ou Europe/London. Para obter mais informações, consulte Criar ou substituir agendamento.
Usuários
Permissões de aplicativo para o usuário: A API translateExchangeIds tem suporte apenas para URLs de solicitação que identificam um usuário no caminho.
Junho de 2026: novo somente na versão prévia
Agentes | Identidades do agente
- Adicionada a propriedade appRoleAssignmentRequired ao recurso agentIdentity . Essa propriedade indica se os usuários ou entidades de serviço devem receber explicitamente uma atribuição de função de aplicativo antes de poderem acessar a identidade do agente.
Aplicações | Entidade de serviço
- Adicionado o método de categorias ao tipo de recurso applicationTemplate para recuperar a lista de categorias com suporte que podem aparecer na
categoriespropriedade. Cada entrada é retornada como um applicationTemplateCategory com o valor da API e um nome de exibição localizável. - Adicionada a propriedade enforcementScope ao tipo de recurso servicePrincipalLockConfiguration para definir onde a validação de bloqueio da entidade de serviço é imposta.
Backup e recuperação | Backup do Microsoft 365 e Armazenamento
- Adicionado suporte para APIs de backup de carga de trabalho completas para proteger cargas de trabalho inteiras do Microsoft 365 (SharePoint Online, OneDrive corporativo ou de estudante e Exchange Online) com sobrecarga administrativa mínima. Crie uma política de proteção que faça backup de todos os dados em uma carga de trabalho e especifique apenas os itens a serem excluídos do backup. Para obter mais informações, consulte exclusionUnitBase.
- Preterida a propriedade queryExpression no recurso artifactQuery . Em vez disso, use a propriedade structuredQueryExpression para criar consultas de pesquisa estruturadas.
- Adicionada a propriedade de erro do tipo publicError ao recurso granularRestoreArtifactBase e seus tipos derivados. Use essa propriedade para obter detalhes de erro quando uma operação de restauração granular para um artefato individual falhar ou for concluída com um erro.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use o método cloudPcProvisioningPolicy: apply para aplicar configurações de política, como
regionesingleSignOn. Esse método também dá suporte ao reprovisionamento para PCs na nuvem no modo compartilhado da linha de frente usando o parâmetro reservePercentage para controlar a porcentagem de PCs na nuvem que permanecem disponíveis durante o processo. - Use a propriedade lastLogoffDateTime no cloudPC para obter a data e a hora em que o usuário fez logoff pela última vez na sessão do PC na nuvem.
- Recupere o status de aplicação pendente de uma política de provisionamento para determinar se existem alterações não aplicadas para computadores na nuvem.
- Use o parâmetro e a propriedade isForceUserLogoffEnabled em cloudPcProvisioningPolicy: apply e cloudPcPolicyScheduledApplyActionDetail para indicar se as sessões ativas do Cloud PC são desconectadas à força quando o reprovisionamento começa.
- Preterida a propriedade notificationSetting no recurso cloudPcUserSetting . Esta propriedade deixará de retornar dados em 14 de julho de 2026.
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
Adicionado o tipo de recurso updateCategoryEnrollmentInformation para gerenciar o estado de registro por categoria para Atualizações do Windows. Use-o para acompanhar as alterações do estado de registro em categorias de atualização e acessar a configuração de registro atual por meio dos recursos updateManagementEnrollment e azureADDevice .
Arquivos
- Adicionado o método getByUser ao recurso fileStorageContainer . Use-o para obter a lista de contêineres de armazenamento de arquivos que pertencem a um usuário especificado.
- Execute upsert (crie ou atualize) até 40 permissões em um fileStorageContainer em uma única solicitação. O limite aumentou de 10 para 40 objetos de permissão por solicitação.
- Adicionado o método driveItem: lock ao recurso driveItem . Use-o para adquirir ou atualizar um bloqueio exclusivo em um arquivo; Use o método relacionado
releaseLockpara liberá-lo quando a edição for concluída. - A API driveItem: extractSensitivityLabels não tem suporte para contêineres incorporados do Microsoft SharePoint.
Identidade e acesso | Gerenciamento do diretório
Foram adicionados recursos de validação e restrição de URI de redirecionamento às políticas de gerenciamento de aplicativos de locatário, permitindo que os administradores de locatários controlem esquemas de URI de redirecionamento, domínios e uso de curinga. Use o recurso redirectUris property ->redirectUriConfiguration e seus recursos de configuração associados para gerenciar essas restrições por meio dos recursos appManagementApplicationConfiguration e customAppManagementApplicationConfiguration .
Identidade e acesso | Governança
- Adicionadas revisões de acesso centradas no usuário (escopo de catálogo) ao recurso accessReviewSet por meio do relacionamento unificado , roteado por meio do segmento de caminho dedicado
accessReviews/unified. Um revisor avalia o acesso de uma entidade de segurança em todos os grupos e aplicativos em um catálogo de gerenciamento de direitos em uma única revisão e pode gerenciar definições de revisão de acesso centradas no usuário por meio da rota unificada. - Adicionados os métodos accessReviewStage: acceptRecommendations e accessReviewStage: batchRecordDecisions ao recurso accessReviewStage . Use-os para aceitar recomendações ou registrar decisões em massa para itens de decisão em um único estágio de uma revisão de acesso em vários estágios.
- Adicionado o tipo de recurso accessReviewInstanceDecisionItemAccessPackageResource para representar um pacote de acesso para o qual o acesso é revisado por meio de um accessReviewInstanceDecisionItem.
- Adicionado suporte de delegação de revisor à API accessReviewInstance: filterByCurrentUser para revisões de acesso.
- Adicionado suporte ao fluxo de trabalho de provisionamento aos fluxos de trabalho do ciclo de vida. Use a
activateAndWaitação para executar fluxos de trabalho de forma síncrona para assuntos não usuários, como objetos de provisionamento. - Foi adicionado suporte para colocar fluxos de trabalho do ciclo de vida em quarentena automática para impedir que um fluxo de trabalho processe mais usuários do que o esperado. Configure limites usando a propriedade quarantineConfiguration em lifecycleManagementSettings e limpe uma quarentena chamando clearQuarantine.
Identidade e acesso | Identidade e entrada
- Adicionada a propriedade callerIdNumber ao recurso voiceAuthenticationMethodConfiguration . Use esta propriedade para configurar o número de telefone exibido como a ID do chamador quando a autenticação de chamada de voz for iniciada.
- Adicionados campos de identidade atualizados ao tipo de recurso agentRiskDetection para facilitar a identificação da identidade associada nas detecções de risco do agente. Preteridas as propriedades de identidade do agente legado; Elas serão removidas após 28/04/2027.
Use a API de configuração do usuário no Microsoft Graph para criar soluções que armazenam e recuperam dados de configuração por pasta junto com o conteúdo da caixa de correio do Exchange Online.
People and workplace intelligence | Places
Gerencie os planos de serviço associados às mesas de espaço de trabalho e use um identificador placeId consistente em todos os tipos de local .
Relatórios | Relatórios de identidade e acesso
Adicionado o tipo de recurso identityAnalyticsRoot para fornecer análise de identidade pontual para seu locatário, começando com análises sobre seus grupos, como associação, propriedade e tipo.
Pesquisar
- Adicionada a propriedade informationProtectionLabel ao recurso externalItem para especificar o rótulo de confidencialidade do Microsoft Purview associado a um item externo.
- Introduzido o gerenciamento programático de listas de distribuição pessoais em caixas de correio do usuário por meio dos tipos de recurso distributionList e distributionListMember . Agora você pode:
- Criar, ler, atualizar e excluir listas de distribuição na caixa de correio de um usuário
- Adicionar e remover membros das listas de distribuição
- Recuperar informações expandidas de membros com detalhes de contato e tipos de destinatários resolvidos
- Listar todas as listas de distribuição pertencentes a um usuário
- As listas de distribuição pessoais permitem que os usuários agrupem destinatários de email e enviem mensagens para todos os membros de uma só vez, sem inserir cada endereço individualmente.
Segurança | Busca avançada
- Adicionada a função getRunHuntingQuery como um complemento baseado em GET para runHuntingQuery para executar consultas de busca avançadas em dados do Microsoft Defender XDR.
- Adicionado o parâmetro workspaceId opcional em runHuntingQuery e getRunHuntingQuery para direcionar um workspace específico do Log Analytics.
Segurança | Alertas e incidentes
- Adicionada a propriedade tenantId ao recurso userAccount para fornecer a ID de locatário doméstico do Entra para a conta de usuário comprometida indicada em um alerta de segurança em que a evidência do alerta está relacionada a um processEvidence, userEvidence ou mailboxEvidence.
- Use o método Create manualAlert para criar um alerta de segurança manual com entidades e metadados especificados. O novo tipo de recurso manualAlert deriva de alert e usa o tipo complexo entityDefinitionInput para especificar entidades associadas.
Segurança | Consulta de log de auditoria
Cobertura de log de auditoria expandida com 28 novos tipos derivados de auditData e membros de enumeração auditLogRecordType correspondentes. Eventos de auditoria de consulta para serviços de IA e do Copilot (Dragon Copilot, Security Copilot, compartilhamento de sessão do Copilot), cargas de trabalho de segurança e conformidade (Defender para IA, entidades de envio de ameaças, classificação de política de conformidade) e serviços de produtividade (política do Fabric, campanhas do Viva Glint, Pesquisa de IA do Azure, preocupações do usuário do Teams, Spark Core). Adicionada a propriedade dynamicProperties do tipo auditRecordTypeDictionary para permitir o acesso a propriedades de eventos de auditoria específicas da carga de trabalho.
Segurança | Regras de detecção personalizadas
Atualização da API de regras de detecção personalizadas no Microsoft 365 Defender com novos recursos, incluindo: suporte à IaC (infraestrutura como código) por meio de IDs definidas pelo usuário, frequência de execução personalizada, mapeamento flexível de entidades, detalhes de alerta personalizados e ações de resposta configuráveis.
Segurança | Conformidade e segurança de dados
Adicionado o tipo de recurso policyTipAction e o policyTip membro à enumeração dlpAction . Isso permite que os aplicativos recebam diretrizes de dica de política como uma ação autônoma quando as políticas DLP são disparadas por meio das APIs processContent e protectionScopes.
Segurança | Descoberta Eletrônica
Adicionado o cloudNativeHtmlConversion membro à enumeração additionalDataOptions .
Segurança | Email e proteção de colaboração
- Use o tipo de recurso analyzedEmail e seus métodos associados para fornecer às equipes de operações de segurança acesso direto e quase em tempo real a ameaças de e-mail de consulta, IOCs (indicadores de comprometimento), vetores de ataque e evidências em um locatário. Email metadados, informações de veredicto, entidades subjacentes relacionadas, como anexos e URLs, filtros e eventos de linha do tempo são retornados para dar suporte à investigação e resposta.
-
Liste analyzedEmails na raiz de colaboração para recuperar registros de email para um intervalo de tempo com suporte para
$filter,$top,$counte$skiptoken. - Get analyzedEmail para ler as propriedades de um email específico, incluindo seus anexos, URLs, detalhes de detecção de ameaças e eventos da linha do tempo.
- analyzedEmail: corrigir para acionar ações de limpeza (mover para o lixo, mover para a caixa de entrada, exclusão reversível, exclusão irreversível, mover para itens excluídos, mover para quarentena) para integrações SOAR, guias estratégicos e automações.
Segurança | Identidades
Introduzimos recursos de migração de sensor para migrar sensores qualificados do Microsoft Defender para Identidade.
Sites e listas
- A propriedade isSearchable foi adicionada ao tipo de recurso columnDefinition para permitir o controle independente do estado pesquisável de uma coluna, separado da propriedade indexada . No momento, esta propriedade tem suporte apenas para colunas em um fileStorageContainer.
- Adicionado o tipo de recurso sharePointReportSettings e métodos relacionados para gerenciar métricas de relatório de uso da API do SharePoint. Use os métodos enableApiUsageReport e disableApiUsageReport para controlar quais métricas são coletadas e relatadas para seu locatário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade isRegistrationRequired nos recursos virtualEventTownhall e virtualEventWebinar para especificar se os participantes devem concluir o fluxo de registro antes de poderem participar.
- Use a propriedade meetingType em onlineMeeting e virtualEventSession para determinar se uma reunião é ad hoc, agendada, recorrente, uma transmissão ou uma sessão Reunir agora . A propriedade é definida no recurso onlineMeetingBase e usa a enumeração onlineMeetingType .
- Use a propriedade cloudVideoInteropInfo em onlineMeeting e virtualEventSession para obter as configurações de integração de dispositivo de conferência para o Cloud Video Interop.
Trabalho em equipe e comunicação | Sistema de mensagens
Adicione uma comunidade do Viva Engage a uma seção. Você pode fornecer a ID de comunidade simples retornada ao listar comunidades (por exemplo, eyJfdHlwZSI6Ikdyb3VwIiwiaWQiOiIxOTAzMzYyMTIyMTAifQ) ou a ID de thread completa 19:{communityId}@EngageCommunity . Quando você fornece uma ID da comunidade simples, o serviço a normaliza automaticamente para o 19:{communityId}@EngageCommunity formato; uma ID que já inclui o prefixo de thread é usada no estado em que se encontra.
Trabalho em equipe e comunicação | Gerenciamento de turnos
A propriedade timeZone do recurso de agendamento deve ser definida como um nome de fuso horário IANA, como America/Chicago ou Europe/London. Para obter mais informações, consulte Criar ou substituir agendamento.
Locatários | Migração entre locatários
Valide e migre um trabalho de migração entre locatários de forma assíncrona. Um trabalho criado anteriormente deve passar na validação antes que a migração possa começar.
Locatários | Governança de locatário
Adicionada a propriedade groupDisplayName aos recursos delegatedAdministrationRoleAssignment e delegatedAdministrationRoleAssignmentSnapshot . Essa propriedade exibe o nome de exibição do grupo de segurança embutido, para que os consumidores não precisem fazer uma chamada separada do Microsoft Graph /groups/{id} para resolve-lo.
Usuários
Permissões de aplicativo para o usuário: A API translateExchangeIds tem suporte apenas para URLs de solicitação que identificam um usuário no caminho.
Maio de 2026: novo e em disponibilidade geral
Agentes
- Adicionado o tipo de recurso agentUser e métodos relacionados para gerenciar o ciclo de vida das identidades de usuário do agente.
- Adicionado o tipo de recurso verifiedIdProfile e a configuração de perfil relacionada para configurar a ID Verificada do Microsoft ID Verificada do Microsoft Entra.
Armazenamento de backup
Adicionado o recurso emailNotificationsSetting e seus métodos associados para configurar notificações por email de vários administradores para o Armazenamento de Backup do Microsoft 365, incluindo quais administradores ou destinatários personalizados recebem notificações e sobre quais tipos de eventos são notificados.
Arquivos
- Use a API de permissões Upsert para criar ou atualizar até 10 objetos de permissão em um fileStorageContainer em uma única solicitação.
- Use a API de permissão Obter fileStorageContainer para obter uma permissão específica de um objeto fileStorageContainer .
- Adicionado o parâmetro de anotação @microsoft.graph.conflictBehavior ao método de permissão Create . Use
failpara retornar um código de409 Conflictresposta quando a identidade existir com uma função diferente oureplacepara atualizar a função existente.
Grupos
Adicionado o tipo de recurso ownerlessGroupPolicy e métodos relacionados ao ponto de extremidade v1.0. Use essa política para configurar notificações por email acionáveis que solicitam que membros ativos de grupos sem proprietário do Microsoft 365 aceitem a propriedade quando o único proprietário sair da organização ou sua conta for desabilitada.
Identidade e acesso | Gerenciamento do diretório
- Use o tipo de recurso deviceRegistrationPolicy e seus métodos relacionados para gerenciar a política que controla as restrições de cota de registro de dispositivo, autenticação adicional e políticas de autorização para seu locatário do Microsoft Entra.
Identidade e acesso | Governança
Adicionado o tipo de recurso previewFailedTask e os métodos previewTaskFailures e previewWorkflow ao tipo de recurso de fluxo de trabalho para dar suporte a operações de visualização de fluxo de trabalho em Fluxos de Trabalho de Ciclo de Vida. Também adicionou o relacionamento previewScope ao tipo de recurso de fluxo de trabalho e o preview membro ao tipo de enumeração workflowExecutionType .
Identidade e acesso | Identidade e entrada
- Adicionados os tipos de recursos onVerifiedIdClaimValidationCustomExtension e onVerifiedIdClaimValidationListener e métodos associados para dar suporte à lógica personalizada para validação de declaração de apresentações de credenciais de ID verificada durante fluxos de autenticação por meio de extensões de autenticação personalizadas do Microsoft Entra em ID externa.
- Adicionados recursos de validação de declaração e confiança de correspondência aos perfis de ID verificada, permitindo uma verificação de declaração mais forte e uma correspondência mais flexível.
- Aprimoramento do tipo de recurso x509CertificateAuthenticationMethodConfiguration com os seguintes recursos para autenticação baseada em certificado (CBA):
- Definir o escopo do CBA para autoridades de certificação específicas e restringir quais grupos de usuários podem autenticar usando certificados dessas CAs.
- Controlando se as dicas do emissor são enviadas ao cliente para filtrar os certificados mostrados no seletor de certificados.
- Atualização da propriedade targetedAuthenticationMethod do recurso authenticationMethodsRegistrationCampaignIncludeTarget para dar suporte
Fido2a campanhas de registro de método demicrosoftAuthenticatorautenticação. As organizações agora podem usar campanhas de registro para incentivar os usuários a se registrarem e entrarem com chaves de acesso resistentes a phishing (FIDO2).
Importação e exportação de caixa de correio
Use as APIs de importação e exportação de caixa de correio no Microsoft Graph para criar soluções que se integram aos recursos de caixa de correio para cenários de importação e exportação de dados. Para obter mais informações, consulte Visão geral das APIs de importação e exportação de caixa de correio no Microsoft Graph.
People and workplace intelligence | Configurações de administrador de People
Use a propriedade isVisible em profileCardProperty para indicar se a propriedade de diretório determinada deve ser mostrada no perfil de um usuário card.
Segurança | Alertas e incidentes
- Adicionado o guia de migração Migre de alertas herdados para a API de alertas e incidentes para ajudá-lo a fazer a transição de seus aplicativos da API de alertas de segurança do Microsoft Graph v1 preterida para a nova API de alertas e incidentes.
- Estendeu o tipo de base alertEvidence com tipos derivados adicionais para fornecer contexto detalhado sobre vários artefatos envolvidos em alertas de segurança.
- Adicionado suporte para a fonte de serviço microsoftSecurityForAI para alertas de segurança.
- Adicionada a propriedade categories ao recurso de alerta .
- Preterida a propriedade category no recurso de alerta. Em vez disso, use a propriedade categories .
Trabalho em equipe e comunicação | Sistema de mensagens
- Habilite o modo de migração em um canal existente para dar suporte à migração de canal de mensagens externas.
- Habilite o modo de migração em um chat existente para dar suporte à migração de chat de mensagens externas.
- Conclua a migração de bate-papo desabilitando o modo de migração.
- Adicionadas as propriedades migrationMode e originalCreatedDateTime ao recurso de canal .
- Adicionadas as propriedades migrationMode e originalCreatedDateTime ao recurso de chat .
- Adicionada a enumeração migrationMode .
Trabalho em equipe e comunicação | Turnos
Dá suporte a cores de tema adicionais na enumeração scheduleEntityTheme para a propriedade de tema em openShiftItem, shiftItem, shiftActivity e timeOffItem.
Maio de 2026: novo apenas na visualização
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Atualizado o retrieveCloudPcTroubleshootReports no recurso cloudPcReports para dar suporte a novos tipos de relatório de solução de problemas em escopos de tabela de dados de locatário, configuração, usuário e dispositivo.
- Criar ou excluir um aplicativo na nuvem.
- Estendida a propriedade appDetail em cloudPcCloudApp para dar suporte ao tipo cloudPcAutomaticDiscoveredAppDetail para aplicativos descobertos automaticamente no menu Iniciar e ao tipo cloudPcFilePathAppDetail para aplicativos criados manualmente quando um caminho de arquivo é especificado.
- Adicionados os
iconPathInvalidmembros andfilePathInvalidcomo valores com suporte para a propriedade actionFailedErrorCode no cloudPcCloudApp. Use esses membros para indicar que o ícone ou o caminho de arquivo especificado para o aplicativo de nuvem é inválido. - Adicionado o recurso cloudPcPool e seu tipo derivado cloudPcAgentPool para habilitar o gerenciamento de pools do Cloud PC para cargas de trabalho agenciais.
- Adicionado o recurso cloudPcPoolAssignment e seu tipo derivado cloudPcAgentPoolUserAssignment para gerenciar atribuições de pool.
- Use
australiaNewZealandcomo um novo valor com suporte na propriedade geographicLocationType dos recursos cloudPcSupportedRegion e cloudPcDomainJoinConfiguration .
Arquivos
- Use a API de permissões Upsert para criar ou atualizar até 10 objetos de permissão em um fileStorageContainer em uma única solicitação.
- Adicionados
/storage/fileStorage/containers/{containerId}/permissions(email='{email}')e/storage/fileStorage/containers/{containerId}/permissions(userPrincipalName='{userPrincipalName}')como pontos de extremidade com suporte para as APIs Atualizar permissão fileStorageContainer e Excluir permissão fileStorageContainer . Use a ID de permissão ou o email do usuário ou userPrincipalName para direcionar uma permissão. - Use a API de permissão Obter fileStorageContainer para obter uma permissão específica de um objeto fileStorageContainer usando a ID de permissão ou o email do usuário ou userPrincipalName para direcionar uma permissão.
- Adicionado o parâmetro de anotação @microsoft.graph.conflictBehavior ao método de permissão Create . Use
failpara retornar um código de409 Conflictresposta quando a identidade existir com uma função diferente oureplacepara atualizar a função existente.
Identidade e acesso | Governança
Adicionados os recursos approverDelegate e identityGovernanceUserSettings para permitir que os usuários deleguem suas responsabilidades de aprovação para aprovações de pacotes de acesso e revisões de acesso.
Identidade e acesso | Identidade e entrada
- Adicionadas as propriedades blueprintId e source agent-descriptive aos recursos agentRiskDetection e riskyAgent .
- Adicionados os tipos de recursos onVerifiedIdClaimValidationCustomExtension e onVerifiedIdClaimValidationListener e métodos associados para dar suporte à lógica personalizada para validação de declaração de apresentações de credenciais de ID verificada durante fluxos de autenticação por meio de extensões de autenticação personalizadas do Microsoft Entra em ID externa.
- Atualização da propriedade targetedAuthenticationMethod do recurso authenticationMethodsRegistrationCampaignIncludeTarget para dar suporte
Fido2a campanhas de registro de método demicrosoftAuthenticatorautenticação. As organizações agora podem usar campanhas de registro para incentivar os usuários a se registrarem e entrarem com chaves de acesso resistentes a phishing (FIDO2).
People and workplace intelligence | Configurações de administrador de People
Use a propriedade isVisible em profileCardProperty para indicar se a propriedade de diretório determinada deve ser mostrada no perfil de um usuário card.
People and workplace intelligence | Configurações de atualização de fotos
Use os métodos List e Update como as únicas operações para photoUpdateSettings para obter e atualizar as propriedades photoUpdateSettings .
Relatórios | Relatórios de identidade e acesso
- Adicionado o tipo de recurso identityCorrelation e métodos relacionados para exibir relatórios de correlação de identidade entre diretórios locais e o Microsoft Entra ID.
- Adicionado o
passwordSubmitmembro à enumeração authenticationEventType , exibida por meio de appliedAuthenticationEventListener, para identificar eventos de envio de senha em fluxos de entrada.
Segurança | Busca avançada
Adicionado o método getHuntingSchema ao recurso de segurança para recuperar as tabelas, colunas e funções disponíveis para consultas avançadas de busca do Microsoft Defender XDR.
Segurança | Alertas e incidentes
- Use os novos recursos a seguir que estendem o tipo de base alertEvidence para fornecer contexto detalhado sobre vários artefatos envolvidos em alertas de segurança:
- Adicionada a propriedade categories ao recurso de alerta .
- Preterida a propriedade category no recurso de alerta. Em vez disso, use a propriedade categories .
- Adicionado o membro microsoftSecurityForAI ao tipo de enumeração serviceSource para o recurso de alerta para identificar alertas criados pelo Microsoft Defender para IA.
Segurança | Gerenciamento de casos
- Adicionado o relacionamento caseManagement ao recurso de segurança e APIs relacionadas para ajudar as equipes de segurança a criar e gerenciar casos de investigação, incluindo tarefas, atividades, relações e anexos.
Segurança | Conformidade e segurança de dados
Adicionado o recurso contentActivityMetadata para representar e rastrear metadados de resultado de aplicação da Prevenção contra Perda de Dados (DLP) para entradas de conteúdo, incluindo identificadores, carimbos de data/hora e status de política.
Trabalho em equipe e comunicação | Aplicativos
Use a propriedade scopeInfo em teamsAppInstallation para obter os detalhes do escopo no qual o aplicativo está instalado.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use o recurso virtualEventTownhallRegistrationConfiguration para gerenciar o acesso dos participantes às reuniões gerais e permitir um gerenciamento de público mais controlado e escalonável.
- Adicionou a
capacitypropriedade à reunião geral do evento virtual. Esta propriedade permite que os clientes especifiquem o tamanho esperado do participante ao criar ou atualizar uma reunião geral ou sessão e recuperá-lo mais tarde. A validação garante a conformidade com os limites de SKU e licenciamento, retornando erros acionáveis quando a capacidade exceder o direito.
Trabalho em equipe e comunicação | Sistema de mensagens
Adicionado suporte para $expand a relação nos itens do recurso teamworkSection para recuperar uma seção junto com seus itens em uma única solicitação.
Locatários | Acesso entre locatários
- Use a propriedade sensorTypes em sensorCandidate para obter a lista de tipos de dispositivos para o sensor.
- Adicionamos as seguintes propriedades e seus tipos complexos associados aos recursos crossTenantAccessPolicyConfigurationDefault e crossTenantAccessPolicyConfigurationPartner das APIs de política de acesso entre locatários para dar suporte à colaboração do Microsoft 365 e às configurações de conexão do serviço de aplicativo:
- appServiceConnectInbound para obter ou definir a configuração padrão ou específica do parceiro para configurações de conexão do serviço de aplicativo de entrada.
- m365CollaborationInbound para obter ou definir a configuração padrão ou específica do parceiro para as configurações de colaboração de entrada do Microsoft 365.
- Propriedade m365CollaborationOutbound obter ou definir a configuração padrão ou específica do parceiro para configurações de colaboração de saída do Microsoft 365.
Abril de 2026: novo e em disponibilidade geral
Aplicativos
- Adicionado o tipo de recurso approvedClientApp para gerenciar aplicativos cliente aprovados para acesso remoto à área de trabalho.
- A propriedade managerApplications foi adicionada aos recursos application e agentIdentityBlueprint para permitir que aplicativos próprios da Microsoft sejam designados como gerenciadores de blueprints de agente.
- Feitas as seguintes alterações nas políticas de gerenciamento de aplicativos:
- Adicionadas restrições de URI de identificador para permitir que os administradores de locatários imponham configurações seguras de URIs de ID de aplicativo.
- Adicionado o recurso de atores excluídos a todas as restrições para permitir que os administradores de locatários especifiquem o conjunto de usuários e entidades de serviço, que têm permissão para modificar propriedades que, de outra forma, seriam restritas pela política.
Armazenamento de backup
- Quando uma política de proteção é desativada, a atividade de backup é interrompida imediatamente, nenhum novo backup é feito e os recursos protegidos não são mais cobertos pela política. Todos os backups feitos antes da desativação são retidos de acordo com a política de retenção, após o que são desativados. Você pode restaurar dados usando pontos de restauração anteriores mesmo após a desativação.
- Uma política de proteção só pode ser excluída depois de ter sido desativada. Quando você exclui uma política, todas as unidades de proteção associadas são removidas e a proteção de backup é interrompida para os recursos anteriormente cobertos pela política. Os dados de backup existentes são retidos de acordo com a política de retenção antes de serem removidos. Você pode restaurar dados usando pontos de restauração anteriores mesmo após a exclusão.
- Use sessões de navegação para navegar por dados do OneDriveForBusiness e do SharePoint com backup em um ponto específico no tempo. Crie um oneDriveForBusinessBrowseSession ou sharePointBrowseSession e chame o método de navegação para explorar o conteúdo de backup.
- Use artefatos de restauração granular para restaurações refinadas de itens individuais. Liste objetos granularDriveRestoreArtifact de um oneDriveForBusinessRestoreSession ou liste objetos granularSiteRestoreArtifact de um sharePointRestoreSession.
Arquivos
- Use os parâmetros de altura e largura para baixar um arquivo em outro formato quando
format=jpg. - Use a API de atividades de lista para recuperar atividades recentes que ocorreram em uma unidade, lista, item ou em uma hierarquia de itens.
- Adicionado suporte ao sharePointGroup e seus membros em um contêiner incorporado do SharePoint, permitindo que os aplicativos funcionem com grupos de permissões do SharePoint e gerenciem seus membros.
Identidade e acesso | Governança
Use approverRemove como um novo valor com suporte para a propriedade requestType do recurso accessPackageAssignmentRequest . Para obter mais informações, consulte accessPackageAssignmentRequest.
Identidade e acesso | Identidade e entrada
- Adicionado o tipo de recurso verifiableCredentialsAuthenticationMethodConfiguration e os métodos relacionados ao ponto de extremidade v1.0. Use-o para configurar credenciais verificáveis como um método de autenticação para entrada do usuário.
- Adicionado o tipo de recurso verifiableCredentialAuthenticationMethodTarget ao ponto de extremidade v1.0. Use-a para especificar grupos e usuários habilitados para usar credenciais verificáveis para autenticação.
- Use
riskRemediationcomo parte do acesso condicional, conceda controles para impor uma política de acesso condicional de Risco do Usuário. Quando você seleciona "Exigir correção de risco" nos controles de concessão da sua política, a Proteção do Microsoft Entra ID gerencia o fluxo de correção apropriado com base na ameaça observada e no método de autenticação do usuário. Em sessões de Usuário Suspeito sem senha, ele atualiza os detalhes de risco commicrosoftRevokedSessions.
Trabalho em equipe e comunicação | Aplicativos
Gerencie aplicativos do Teams no nível do canal em uma equipe usando as seguintes APIs:
- Listar aplicativos em um canal.
- Obter um aplicativo em um canal.
- Habilite um novo aplicativo Teams em um canal.
- Desabilite um aplicativo em um canal.
Trabalho em equipe e comunicação | Sistema de mensagens
- Os parâmetros e as diretrizes de modelo de pagamento foram removidos das APIs de exportação do Microsoft Teams e da
modeldocumentação de notificação de alteração relacionada. Omodelparâmetro de consulta não é mais necessário e será ignorado se fornecido. Para obter mais informações, consulte Modelos de pagamento e requisitos de licenciamento para APIs do Microsoft Teams. - As seguintes APIs do Microsoft Teams dão suporte à paginação @odata.nextLink para lidar com o aumento dos limites do canal. Quando o conjunto de resultados abrange várias páginas, a resposta inclui a propriedade @odata.nextLink com uma URL para recuperar a próxima página de resultados:
Abril de 2026: novo apenas na visualização
Agentes
Adicionados avisos de depreciação aos recursos agentRegistry, agentCardManifest, agentCollection e agentInstance e suas operações relacionadas. Essas APIs do Agent Registry serão substituídas por APIs baseadas no Agent 365 a partir de 1º de maio de 2026.
Aplicativos
Adicionada a propriedade deprecationDate ao recurso applicationTemplate para indicar quando um aplicativo será removido da galeria de aplicativos do Microsoft Entra.
Backup e recuperação
- Quando uma política de proteção é desativada, a atividade de backup é interrompida imediatamente, nenhum novo backup é feito e os recursos protegidos não são mais cobertos pela política. Todos os backups feitos antes da desativação são retidos de acordo com a política de retenção, após o que são desativados. Você pode restaurar dados usando pontos de restauração anteriores mesmo após a desativação.
- Uma política de proteção só pode ser excluída depois de ter sido desativada. Quando você exclui uma política, todas as unidades de proteção associadas são removidas e a proteção de backup é interrompida para os recursos anteriormente cobertos pela política. Os dados de backup existentes são retidos de acordo com a política de retenção antes de serem removidos. Você pode restaurar dados usando pontos de restauração anteriores mesmo após a exclusão.
- Use a propriedade billingPolicyId em protectionUnitBase, driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit para obter ou definir o identificador exclusivo da política de cobrança atribuída à unidade de proteção para alocação de custos.
- Atualize a propriedade billingPolicyId em um objeto driveProtectionUnit .
- Atualize a propriedade billingPolicyId em um objeto mailboxProtectionUnit .
- Atualize a propriedade billingPolicyId em um objeto siteProtectionUnit .
- Use a propriedade destinationType em granularRestoreArtifactBase, granularDriveRestoreArtifact e granularSiteRestoreArtifact para especificar o destino da restauração, como a restauração in-loco.
- Use a anotação @microsoft.graph.conflictBehavior ao criar uma sessão de restauração do OneDrive ou uma sessão de restauração do SharePoint para controlar a resolução de conflitos durante operações de restauração granular.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Os
/me/cloudPCs/{cloudPCId}/getCloudPcLaunchInfopontos de extremidade e/users/{userId}/cloudPCs/{cloudPCId}/getCloudPcLaunchInfoestão obsoletos e deixarão de retornar dados em 30 de outubro de 2026. No futuro, use a API retrieveCloudPcLaunchDetail . - Adicionado o tipo de recurso cloudPcOnPremisesConnectionSubnetIpDetail para representar os detalhes do IP da sub-rede de uma conexão local do PC na nuvem.
- Use a propriedade subnetPrivateIpDetail em cloudPcOnPremisesConnection para obter informações detalhadas sobre os endereços IP privados da sub-rede associados à sub-rede.
Arquivos
- Use os parâmetros de consulta de altura e largura na API de conversão de conteúdo driveItem para baixar um arquivo em outro formato quando
format=jpg. - Use a propriedade itemCount no recurso de lista para acessar rapidamente o número total de itens em uma lista do SharePoint sem recuperar todos os itens ou fazer consultas adicionais.
Identidade e acesso | Gerenciamento do diretório
Adicionados os relacionamentos inheritedAppRoleAssignments e inheritedOauth2PermissionGrants ao recurso agentIdentity para recuperar permissões herdadas da entidade de serviço do Agent Identity Blueprint pai.
Identidade e acesso | Governança
- Use
default,notVisiblee comovisiblevalores com suporte para a propriedade approverInformationVisibility dos recursos accessPackageApprovalStage e approvalStage para indicar se as informações do aprovador estão visíveis para o solicitante. - Adicionado o método cancelProcessing ao recurso de fluxo de trabalho para cancelar execuções de fluxo de trabalho que estão em andamento ou na fila.
- Adicionada a propriedade referenceId e o relacionamento de arquivos ao recurso customDataProvidedResourceUploadSession para identificar o contexto para o qual os dados estão sendo carregados, como uma ID de instância de revisão de acesso, e identificar arquivos carregados durante uma sessão de upload, respectivamente. Também adicionado suporte aprimorado para recursos de consulta para a operação de API de objetos List customDataProvidedResourceUploadSession .
Identidade e acesso | Identidade e entrada
Adicionadas as propriedades blueprintId e source agent-descriptive aos recursos agentRiskDetection e riskyAgent .
Introduzida a nova API de anotações que permite aos usuários criar e gerenciar anotações simples em sua pasta Anotações . As anotações dão suporte ao conteúdo de texto com anexos opcionais de imagem embutida e são adequadas para cenários de captura rápida. Use o recurso de anotação e as seguintes APIs:
- Listar anotações na pasta Anotações do usuário.
- Crie uma anotação na pasta Anotações do usuário.
- Receba uma anotação.
- Atualizar uma anotação.
- Apagar uma anotação.
- Obter delta para controlar as alterações nas notas.
- Listar anexos para uma anotação.
- Crie um anexo em uma anotação.
- Excluir um anexo de uma anotação.
Importação e exportação de caixa de correio
Saiba como lidar com redirecionamentos HTTP ao acessar pastas e itens em caixas de correio de arquivo morto com pastas expandidas automaticamente usando as APIs de importação e exportação de caixa de correio. Para obter mais informações, consulte Lidar com redirecionamentos de caixa de correio de arquivo morto.
Inteligência de pessoas e do local de trabalho | Perfil
Use as propriedades activities, awards e fieldsOfStudy em educationalActivityDetail para obter ou definir coleções de atividades, prêmios ou campos de estudo.
Relatórios | Relatórios de identidade e acesso
Adicionado o recurso azureADPremiumLicenseInsight e suas APIs associadas para obter insights sobre a utilização da licença premium P1 e P2 do Microsoft Entra ID para o locatário, incluindo detalhamentos de utilização de recursos para recursos P1, P2, Acesso à Internet e Acesso Privado.
Segurança | Conformidade
Atualização dos recursos do tipo de recurso auditLogQuery e seus métodos associados da seguinte maneira:
- Atualização da enumeração auditLogRecordType para representar mais de 400 tipos de operações de log de auditoria nos serviços de nuvem da Microsoft.
- Adicionamos 135 novos tipos derivados do recurso auditData para representar dados de log de auditoria para serviços e recursos específicos, incluindo interações de IA e Copilot, gerenciamento de agente, conformidade e gerenciamento do ciclo de vida de dados (Microsoft Purview, Descoberta Eletrônica, DLP), serviços de nuvem (Firewall do Azure, Microsoft Defender, Sentinel) e serviços de colaboração (Teams, Planner, SharePoint, Viva). Para obter uma lista completa dos tipos de dados de auditoria, consulte tipos derivados de auditData.
Segurança | Microsoft Defender para Identidade
Use a propriedade sensorTypes em sensorCandidate para obter a lista de tipos de dispositivos para o sensor.
Trabalho em equipe e comunicação | Sistema de mensagens
- Use as APIs de mensagens direcionadas para gerenciar mensagens no Microsoft Teams que são visíveis apenas para destinatários especificados em chats ou canais em grupo:
- Use o tipo de recurso targetedChatMessage para representar uma mensagem direcionada em um chat ou canal.
- Obter todas as mensagens direcionadas enviadas a um usuário em chats em grupo e canais para fins de conformidade e arquivamento.
- Obtenha todas as mensagens direcionadas retidas para um usuário, incluindo mensagens excluídas pelo remetente, mas preservadas devido a políticas de retenção organizacionais.
- Exclua uma mensagem direcionada de um canal fornecendo a ID da equipe, a ID do canal e a ID da mensagem.
- Exclua uma mensagem direcionada de um chat fornecendo a ID do chat e a ID da mensagem.
- Organize chats, canais e reuniões em seções personalizadas na lista de chats do Microsoft Teams de um usuário usando os novos recursos teamworkSection e teamworkSectionItem . Use as APIs de gerenciamento de seção para listar, criar, obter, atualizar e excluir seções e adicionar, remover e mover itens dentro de seções.
Março de 2026: novo e em disponibilidade geral
Aplicativos
Usar a propriedade signInAudience para limitar onde um aplicativo pode ser usado não substitui a validação adequada do locatário e a imposição de autorização no código do aplicativo. Se o aplicativo espera acesso apenas em locatários específicos, você deve impor essa validação no código do aplicativo. Para saber mais, consulte Proteger aplicativos e APIs validando declarações.
Calendários | Places
- Adicionado um problema conhecido do RBAC na API de atualização do Places: as solicitações de atualização ainda podem ser bem-sucedidas sem a função de Administrador do Exchange, mas resultam em comportamentos inesperados.
- Ao usar permissões de aplicativo com as APIs Criar local, Atualizar local e Excluir local, você deve configurar a função necessária
TenantPlacesManagement(para gerenciar o Places) e aMailRecipientfunção (para gerenciar usuários e caixas de correio). Para obter mais informações sobre como configurar essas funções, consulte Controle de Controle de Acesso Baseado em Função para Aplicativos no Exchange Online.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Atualize a senha de domínio do Active Directory para uma cloudPcOnPremisesConnection bem-sucedida.
- Use a propriedade inUseByCloudPc em cloudPcOnPremisesConnection para indicar se a conexão local está em uso por um PC na nuvem.
- Use a healthCheckPaused propriedade em cloudPcOnPremisesConnection para indicar se a marca de integridade está pausada no momento.
- Use a propriedade scopeIds em cloudPcOnPremisesConnection para especificar os identificadores de escopo.
- Use a propriedade osVersionNumber nos recursos cloudPcDeviceImage e cloudPcGalleryImage para obter a versão do sistema operacional de uma imagem.
- Use a propriedade sizeInGB em cloudPcDeviceImage para obter o tamanho da imagem em GB.
Arquivos
- Use as seguintes novas APIs de colunas de contêiner adicionadas para dar suporte adicional ao armazenamento de arquivos estruturados em aplicativos incorporados do SharePoint:
- Baixar um intervalo parcial de bytes de uma versão anterior de um arquivo.
- Atualmente, não há suporte para solicitações feitas usando a API de contêineres de lista sem um contexto de usuário (autenticação somente de aplicativo) para locatários multigeográficos.
Identidade e acesso | Gerenciamento do diretório
Introduzida a API de identidade do agente para dar suporte ao registro e ao gerenciamento de agentes de IA no Microsoft Entra ID. Essa API permite que os construtores de agentes e administradores de locatários:
- Crie blueprints de identidade do agente como definições básicas para agentes
- Configure permissões herdáveis que controlam quais escopos podem ser herdados pelas instâncias do agente
- Criar entidades de segurança do blueprint de identidade do agente como representações específicas do locatário
- Crie várias instâncias de identidade de agente a partir de um único blueprint para cenários de várias instanciações
- Gerenciar patrocinadores que podem autorizar e gerenciar os ciclos de vida do agente
A API também apresenta tipos de suporte, incluindo inheritableScopes, allAllowedScopes, enumeratedScopes, noScopes e a enumeração scopeCollectionKind .
Adicionada a propriedade createdByAppId aos recursos application e servicePrincipal .
Identidade e acesso | Governança
- Adicionado o
allDirectoryAgentIdentitiesmembro à enumeração allowedTargetScope para permitir que os pacotes de acesso sejam direcionados a todas as identidades do agente de diretório. - Adicionado o tipo de recurso targetAgentIdentitySponsorsOrOwners que define os patrocinadores ou proprietários de uma identidade de agente específica.
Identidade e acesso | Identidade e entrada
- Adicionados novos recursos de evento de autenticação para dar suporte a cenários de migração de usuário Just-In-Time (JIT) de sistemas de autenticação herdados:
- Use o recurso onPasswordSubmitListener para configurar ouvintes de eventos de autenticação que são acionados durante o envio da senha.
- Use o recurso onPasswordSubmitCustomExtension para configurar extensões personalizadas que validam senhas em sistemas de autenticação herdados externos.
People and workplace intelligence | Configurações de administrador de People
- Use as novas APIs profileSource para permitir que os administradores personalizem as informações de exibição de uma fonte de perfil vista por usuários em uma organização em experiências do Microsoft 365.
- Use as novas APIs profilePropertySetting para definir as configurações de nível de locatário para propriedades de perfil.
Contatos pessoais
Use as propriedades primaryEmailAddress, secondaryEmailAddress e tertiaryEmailAddress no contato para obter ou definir o endereço de email principal, secundário ou terciário de um contato.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Adicionado suporte a chamadas ad hoc para alterar as notificações de transcrições e gravações no Microsoft Teams. Agora você pode se inscrever nos seguintes recursos para ser notificado quando uma transcrição ou gravação estiver disponível para uma chamada ad hoc:
communications/adhocCalls/{adhocCallId}/transcriptsusers/{userId}/adhocCalls/getAllTranscriptscommunications/adhocCalls/{adhocCallId}/recordingsusers/{userId}/adhocCalls/getAllRecordings
Para obter mais informações, consulte Obter notificações de alteração para transcrições e gravações usando o Microsoft Graph.
Locatários | Gerenciamento de configuração
As novas APIs de Gerenciamento de Configuração de Locatário no Microsoft Graph permitem que os administradores controlem e gerenciem as definições de configuração em uma única carga de trabalho ou em várias cargas de trabalho em uma organização. Para saber mais sobre os casos de uso com suporte, confira Usar as APIs de gerenciamento de configuração de locatário no Microsoft Graph.
Março de 2026: novo somente na visualização
Aplicativos
- Usar as propriedades signInAudience e signInAudienceRestrictions para limitar onde um aplicativo pode ser usado não substitui a validação adequada do locatário e a imposição de autorização no código do aplicativo. Se o aplicativo espera acesso apenas em locatários específicos, você deve impor essa validação no código do aplicativo. Para saber mais, consulte Proteger aplicativos e APIs validando declarações.
- A propriedade trafficRoutingMethod foi adicionada ao recurso onPremisesPublishing para controlar como o tráfego é distribuído entre vários conectores em um grupo de conectores no proxy de aplicativo do Microsoft Entra.
Armazenamento de backup
- Use a propriedade backupRetentionPeriodInDays em driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit para obter o período de retenção do backup, em dias.
- Adicionado o
includeNewerItemsmembro como valor com suporte para a propriedade tags em restorePoint para obter um ponto de restauração dentro de um período de tempo especificado que inclui todos os itens mais recentes criados durante esse período.
Calendários | Places
- Adicionado um problema conhecido do RBAC na API de atualização do Places: as solicitações de atualização ainda podem ser bem-sucedidas sem a função de Administrador do Exchange, mas resultam em comportamentos inesperados.
- Ao usar permissões de aplicativo com as APIs Criar local, Fazer upsert de locais, Atualizar local e Excluir local, você deve configurar a função necessária
TenantPlacesManagement(para gerenciar o Places) e aMailRecipientfunção (para gerenciar usuários e caixas de correio). Para obter mais informações sobre como configurar essas funções, consulte Controle de Controle de Acesso Baseado em Função para Aplicativos no Exchange Online.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade scopeIds em cloudPcOnPremisesConnection para especificar os identificadores de escopo.
- Adicionados
underServiceMaintenanceeinUsecomo novos valores com suporte para a enumeração cloudPcConnectivityStatus . Use esses valores com a propriedade status em cloudPcConnectivityResult para indicar que o PC na nuvem está temporariamente indisponível para manutenção iniciada pelo serviço ou está em uso no momento por um usuário. - ConfigureAgent adicionado como uma nova ação para cloudpcexternalpartner.
- DeployAgent adicionado como uma nova ação para cloudpcexternalpartner.
- RetrieveDeployAgentActionResults adicionado como uma nova ação para cloudpcexternalpartner.
- RetrieveActionReports adicionada como uma nova ação para cloudpcexternalpartner.
- Adicionado cloudPcExternalPartnerAgentSetting como um novo tipo complexo para cloudpcexternalpartner.
- Adicionado cloudPcExternalPartnerActionResult como um novo tipo complexo para cloudpcexternalpartner.
- Adicionado cloudPcExternalPartnerActionReport como um novo tipo complexo para cloudpcexternalpartner.
- Tente carregar novamente um objeto cloudPcDeviceImage que falhou anteriormente.
- Preterido o método reupload em favor de retryUpload.
Experiência do funcionário | Envolvimento dos funcionários
Use as APIs seguir usuário, deixar de seguir usuário, listar seguidores e seguir listas para o Viva Engage para gerenciar relacionamentos de acompanhamento de enredo.
Arquivos
- Adicionado suporte para o
DELETE /groups/{group-id}/drive/items/{item-id}/retentionLabel,DELETE /me/drive/items/{item-id}/retentionLabeleDELETE /users/{user-id}/drive/items/{item-id}/retentionLabelpontos de extremidade para a API driveItem: removeRetentionLabel . - Baixar um intervalo parcial de bytes de uma versão anterior de um arquivo.
- Use as APIs de lista, criação, obtenção e exclusão para gerenciar permissões de usuário para tipos de contêiner de armazenamento de arquivos incorporados do SharePoint.
- Arquivo ou desarquive um contêiner de armazenamento do SharePoint Embedded.
- Atualmente, não há suporte para solicitações feitas usando a API de contêineres de lista sem um contexto de usuário (autenticação somente de aplicativo) para locatários multigeográficos.
- Use a propriedade principalId no sharePointGroup para obter a ID da entidade de segurança do grupo do SharePoint no locatário.
- Use a propriedade sharePointGroup em sharePointIdentitySet para obter o grupo do SharePoint associado a um objeto sharePointIdentitySet .
Grupos
Foi adicionado o recurso ownerlessGroupPolicy e operações de API relacionadas para permitir que os administradores de TI configurem políticas para gerenciar grupos que perderam seu único proprietário. Use essa API para enviar emails de notificação acionáveis aos membros ativos de grupos sem proprietário para aceitar a propriedade.
Identidade e acesso | Gerenciamento do diretório
- Introduzidas as APIs de Backup e recuperação do Entra para permitir que os administradores de TI façam backup e restaurem os dados de locatário do Microsoft Entra ID. É possível visualizar instantâneos e iniciar trabalhos de visualização para análise antes de executar os trabalhos de recuperação. Você também pode monitorar o status dos processos de recuperação, incluindo sucessos e falhas. Para obter mais informações, consulte Visão geral das APIs de Backup e recuperação do Microsoft Entra.
- Use keyCredentials como uma propriedade em appManagementConfiguration para obter uma coleção de configurações de restrições de certificado a serem aplicadas a um aplicativo ou entidade de serviço.
- Use passwordCredentials como uma propriedade em appManagementConfiguration para obter uma coleção de configurações de restrições de senha a serem aplicadas a um aplicativo ou entidade de serviço.
- Use customSecurityAttributes como uma propriedade em appManagementPolicyActorExemptions para obter uma coleção de objetos customSecurityAttributeExemption para isentar da imposição da política.
Identidade e acesso | Governança
Use a relação administrationScopeTargets nos recursos workflowBase, workflow e workflowVersion para especificar as unidades administrativas no escopo de um fluxo de trabalho do ciclo de vida.
- Privilégio adicionado como uma propriedade em accessPackageCatalog. Esse valor representa o nível de privilégio dos catálogos de pacotes de acesso.
- Adicionado o tipo de recurso targetAgentIdentitySponsorsOrOwners que define os patrocinadores ou proprietários de uma identidade de agente específica.
Identidade e acesso | Acesso à rede
- Adicionadas as propriedades homeTenantId, crossTenantAccessType e deviceJoinType ao recurso de conexão para dar suporte a cenários de colaboração Bring Your Own Device (BYOD) e B2B (Business-to-Business) em logs de conexão de tráfego de Acesso Seguro Global.
- Adicionado o tipo de enumeração crossTenantAccessType .
- Adicionado o tipo de enumeração deviceJoinType .
- Adicionado o método List generativeAIInsights para recuperar insights de atividade de prompt de IA generativa e MCP de logs de tráfego de Acesso Seguro Global. Use esse método para monitorar padrões de atividade de IA, investigar o contexto de destino e correlacionar sessões de usuário para análise de segurança e conformidade.
- Adicionadas as APIs do Cloud Firewall para gerenciar políticas, regras e links de política de firewall para o Acesso seguro global do Microsoft Entra. Use os novos recursos a seguir e suas APIs associadas:
- Use o recurso cloudFirewallPolicy e seus métodos associados para criar e gerenciar políticas de firewall na nuvem.
- Use o recurso cloudFirewallRule e seus métodos associados para definir regras de firewall com condições de correspondência de origem e destino.
- Use o recurso cloudFirewallPolicyLink e seus métodos associados para vincular políticas de firewall de nuvem a perfis de filtragem.
Segurança | Alertas e incidentes
- Adicionado o alerta: moveAlerts e incident: mergeIncidents para dar suporte a alertas em movimento e mesclagem de incidentes no Microsoft Defender.
- Adição do tipo de recurso correlationReason enumeration e mergeResponse .
Segurança | Microsoft Defender para Identidades
- Diretrizes de migração adicionadas para APIs de busca avançadas do Microsoft Defender para Ponto de Extremidade (MDPE) para ajudar as organizações a fazer a transição das APIs desativadas que estavam disponíveis por meio do
https://api.securitycenter.microsoft.componto de extremidade para as APIs de busca avançadas disponíveis no Microsoft Graph. Para obter mais informações, consulte Migrar das APIs mais antigas. - As APIs de gerenciamento de sensor do Defender para Identidade permitem descobrir servidores qualificados, controlar a integração automática, ativar ou desativar o agente unificado e gerenciar as configurações de auditoria necessárias durante a ativação, tudo por meio de uma única interface de gerenciamento.
Locatários | Governança de locatário
Introduzido o conjunto de APIs de governança de locatário para permitir que as organizações gerenciem e controlem as relações com outros locatários. Os principais recursos incluem:
- Ativando convite, recepção e descoberta de locatário relacionada
- Estabelecendo relações de governança entre um locatário governante e um locatário governado
- Acompanhar relações estabelecidas
- Configurar políticas de relação
Para obter mais informações, consulte Visão geral das APIs de governança de locatário.
Fevereiro de 2026: novo e em disponibilidade geral
Conexões de dados externos
Adicionados rótulos semânticos de domínio de 19 pessoas à enumeração de rótulos para conectores do Microsoft 365 Copilot. Esses rótulos permitem que os desenvolvedores mapeiem dados de perfil de pessoas de sistemas externos para propriedades padronizadas do Microsoft Graph. Use esses rótulos em definições de esquema para melhorar a descoberta e a integração de dados de pessoas em experiências do Microsoft 365 Copilot. Os novos rótulos incluem: personEmails, personAddresses, personAnniversaries, personNamepersonNotepersonPhonespersonCurrentPositionpersonWebAccountspersonWebSitepersonSkillspersonProjectspersonAccountpersonAwardspersonCertificationspersonAssistantspersonColleaguespersonManagerpersonAlternateContactspersonEmergencyContacts
Arquivos
Atualização do requisito de consentimento do administrador para as seguintes permissões delegadas relacionadas ao gerenciamento de contêiner de armazenamento de arquivos incorporados do SharePoint:
- A
FileStorageContainerType.Manage.Allpermissão delegada não requer mais o consentimento do administrador. - A
FileStorageContainerTypeReg.Manage.Allpermissão delegada não requer mais o consentimento do administrador.
Grupos
- Adicionadas as propriedades resourceBehaviorOptions e resourceProvisioningOptions ao recurso de grupo . Essas propriedades permitem que você especifique comportamentos de grupo e recursos associados para um grupo do Microsoft 365.
- Adicionado um problema conhecido: para grupos de segurança excluídos temporariamente, a propriedade securityEnabled retorna
falseem vez detrue. Para identificar o tipo de grupo, use a propriedade groupTypes onde["Unified"]indica um grupo do Microsoft 365 e uma matriz vazia ([]) indica um grupo de segurança. Para obter mais informações, consulte Obter item excluído e Listar itens excluídos.
Identidade e acesso | Governança
- Adicionado o
allDirectoryAgentIdentitiesmembro à enumeração allowedTargetScope para permitir que os pacotes de acesso sejam direcionados a todas as identidades do agente de diretório. - Adicionado o tipo de recurso targetAgentIdentitySponsorsOrOwners que define os patrocinadores ou proprietários de uma identidade de agente específica.
Identidade e acesso | Identidade e entrada
- O método de autenticação de código QR no Microsoft Entra ID permite gerenciar o método de autenticação de código QR para usuários e como eles podem entrar com um código QR e um PIN. Os seguintes recursos principais dão suporte a esse recurso:
- O recurso qrCodePinAuthenticationMethod e APIs relacionadas para gerenciar métodos de autenticação de PIN de código QR para usuários. Esse método de autenticação de fator único foi projetado para trabalhadores da linha de frente e combina um código QR com um PIN. Os seguintes recursos relacionados também foram adicionados: qrCode, qrPin e qrCodeImageDetails.
- O recurso qrCodePinAuthenticationMethodConfiguration para gerenciar a política de método de autenticação de código QR para um locatário.
- As enumerações authenticationMethodModes e baseAuthenticationMethod foram atualizadas para adicionar o membro a fim de
qrCodePinoferecer suporte a esse novo método de autenticação.
Correio | Rastreamento de mensagem
Use a API de rastreamento de mensagens para rastrear o fluxo de mensagens de email em sua organização do Exchange Online. Para obter mais informações, consulte exchangeMessageTrace.
Pesquisar
- Adicionados os tipos de dados principal e principalCollection ao externalConnection para especificar o tipo de dados para itens de propriedade relacionados a pessoas na conexão externa.
- Adicionada a propriedade description às propriedades externalConnection para permitir a adição de uma descrição às propriedades do esquema na conexão externa.
- Adicionadas mais marcas ou rótulos semânticos que podem ser adicionados aos rótulos na propriedade externalConnection no esquema de conexão externa. Os rótulos ajudam o Microsoft 365 Copilot a entender a semântica dos dados na conexão e fornecem resultados mais relevantes.
- Adicionada a propriedade contentCategory a externalConnection para especificar a categoria de domínio do conteúdo associado à conexão externa para melhorar a relevância e a classificação.
Segurança | Conformidade e segurança de dados
- Adicionado o
labelNotFoundExceptionmembro ao tipo de enumeração usageRights . Esse membro representa um rótulo sem configurações de proteção, portanto, não há direitos de uso a serem avaliados no Microsoft Purview. - Adicionado o
restrictWebGroundingmembro à enumeração dlpAction para dar suporte à restrição de ações de aterramento da Web em políticas de prevenção contra perda de dados no Microsoft Purview.
Segurança | Proteção contra ameaças
Atualização do requisito de consentimento do administrador para as seguintes permissões delegadas relacionadas a envios de ameaças:
- A permissão delegada agora requer o
ThreatSubmission.Readconsentimento do administrador. - A permissão delegada agora requer o
ThreatSubmission.ReadWriteconsentimento do administrador.
Tarefas e planos
Adicionado suporte para mensagens de chat em tarefas do Planner, permitindo que os usuários criem, atualizem, excluam e reajam a mensagens diretamente nas tarefas. Use os seguintes novos recursos e APIs:
- plannerTaskChatMessage
- plannerTaskChatMention
- plannerTaskChatReaction
- plannerTaskChatReactionEvent
- Listar mensagens
- Criar mensagem
- Atualizar mensagem
- Excluir mensagem
- setReaction
- unsetReaction
Trabalho em equipe e comunicação | Administração
- Obtenha a ID da política para um determinado nome de política e tipo de política na administração do Teams.
- Atribua uma política do Teams a um usuário usando a ID do usuário, o tipo de política e a ID da política.
- Cancelar a atribuição de uma política do Teams de um usuário usando a ID de usuário e o tipo de política.
- Atribua um número de telefone do Teams a uma conta de usuário.
- Cancela a atribuição de um número de telefone do Teams de uma conta de usuário.
- Obtenha os detalhes da atribuição para um único número telehone.
- Atualize um número de telefone existente do Teams com atributos opcionais.
- Verifique o status da operação de atribuição ou cancelamento de atribuição de número de telefone para uma conta de usuário.
- Obtenha uma lista de números de telefone do Teams atribuídos a uma conta de usuário.
Fevereiro de 2026: novo apenas na visualização
Aplicativos
Use a propriedade requiredResourceAccess no agentIdentityBlueprint para especificar as permissões do Microsoft Graph (escopos delegados e funções de aplicativo) exigidas pelo agente.
Aplicações | Modelo de aplicativo
Use a propriedade isEntraIntegrated no applicationTemplate para indicar se o aplicativo está integrado ao Microsfot Entra ID (por exemplo, por meio de logon único ou provisionamento do usuário).
Armazenamento de backup
Os usuários agora podem navegar em um fastRestore ponto de extremidade e restaurar seletivamente arquivos e pastas criando uma sessão de navegação.
O processo de restauração granular foi projetado para ser simples e eficiente e consiste em três etapas principais:
Criar uma sessão de navegação
Iniciar uma sessão de navegação para um ponto de restauração específico (backup snapshot).- Você pode criar uma sessão de navegação no SharePoint ou uma sessão de navegação do OneDrive for Business.
Procurar itens
Depois que a sessão é criada, o usuário pode consultá-la para listar todos os itens de backup disponíveis na sessão de navegação.- Os resultados são retornados como uma coleção de objetos browseQueryResponseItem , cada um representando um arquivo, uma pasta ou outro recurso.
- Você pode procurar itens em uma sessão de navegação do SharePoint ou em uma sessão de navegação do OneDrive for Business.
Criar uma sessão de restauração
Selecione um ou mais itens da sessão de navegação e inicie uma sessão de restauração.- Somente os itens selecionados são restaurados ao estado anterior, deixando o restante do site ou unidade inalterado.
- Você pode criar uma sessão de restauração granular do SharePoint ou uma sessão de restauração granular do OneDrive for Business.
Gerenciamento de dispositivos e aplicativos | Licenciamento de nuvem
Use as novas APIs de licenciamento em nuvem para gerenciar dados de licenciamento de locatário, usuário e grupo para os serviços do Microsoft 365. Essas APIs fornecem acesso programático a alocações, atribuições, erros de atribuição, ciclos de vida de assinatura e membros em espera. Para obter mais informações, consulte Usar a API de licenciamento de nuvem no Microsoft Graph (versão prévia).
Arquivos
Adicionado driveItem: archive e driveItem: unarchive para permitir que as organizações arquivem/desarquivem driveItems. Adicionado suporte para o status de desligamento da política de proteção e o acompanhamento do carimbo de data/hora no armazenamento de backup:
Adicionada a propriedade offboardRequestedDateTime ao recurso protectionPolicyBase .
Adicionados os
offboardRequestedvalores andoffboardedà enumeração protectionPolicyStatus .
Identidade e acesso | Gerenciamento do diretório
Adicionada a propriedade managerApplications aos recursos application e agentIdentityBlueprint para especificar aplicativos designados como gerentes de um aplicativo. No recurso de aplicativo base, essa propriedade é somente leitura para chamadores de terceiros (3P). No recurso agentIdentityBlueprint , os aplicativos do gerenciador podem criar entidades de entidade de pato, identidades de agente e usuários de agente para seus blueprints de agente gerenciado sem exigir permissões de alto privilégio, como AgentIdentityBlueprintPrincipal.ReadWrite.All.
Identidade e acesso | Governança
Adicionado o relacionamento previewScope , o método previewTaskFailures e o método previewWorkflow ao recurso de fluxo de trabalho para dar suporte à visualização de fluxos de trabalho de ciclo de vida antes de executá-los na produção.
Identidade e acesso | Identidade e entrada
- Adicionada a enumeração agentIdentityType para representar o tipo de identidade do agente do Microsoft Entra para detecção e gerenciamento de riscos. Use a propriedade identityType nos recursos riskyAgent e agentRiskDetection para classificar diferentes tipos de identidades de agente.
- Adicionados novos recursos de evento de autenticação para dar suporte a cenários de migração de usuário Just-In-Time (JIT) de sistemas de autenticação herdados:
- Use o recurso onPasswordSubmitListener para configurar ouvintes de eventos de autenticação que são acionados durante o envio da senha.
- Use o recurso onPasswordSubmitCustomExtension para configurar extensões personalizadas que validam senhas em sistemas de autenticação herdados externos.
- Use o recurso onPasswordSubmitHandler como o tipo base para manipuladores invocados durante eventos de envio de senha.
- Use o recurso onPasswordMigrationCustomExtensionHandler para configurar manipuladores que invocam extensões personalizadas durante a migração JIT.
Pesquisar
Adicionados os tipos de dados principal e principalCollection ao recurso externalConnection para especificar o tipo de dados para itens de propriedade relacionados a pessoas na conexão externa.
Segurança | Conformidade e segurança de dados
- Adicionado o
labelNotFoundExceptionmembro ao tipo de enumeração usageRights . Esse membro representa um rótulo sem configurações de proteção, portanto, não há direitos de uso a serem avaliados no Microsoft Purview. - Preterida a propriedade accessedResources em processConversationMetadata em favor da propriedade accessedResources_v2 .
- Use a propriedade accessedResources_v2 em processConversationMetadata para obter informações detalhadas sobre os recursos acessados durante a conversa, incluindo identificadores, tipo de acesso e status.
- Use a propriedade agents em processConversationMetadata para obter informações sobre agentes de IA que participaram da preparação da mensagem.
Segurança | Email e proteção de colaboração
Aprimoramentos no recurso detonationDetails que representa detalhes da análise de arquivos suspeitos e URLs em emails no Microsoft Defender para Office 365:
- Adicionadas as seguintes propriedades para fornecer uma análise de ameaças mais detalhada:
- detonationBehaviourDetailsV2 - Mostra eventos que ocorreram durante a detonação no formato JSON
- entityMetadata – Mais metadados sobre a entidade no formato JSON
- mitreTechniques - Técnicas de ataque alinhadas com a estrutura MITRE ATT&CK
- staticAnalysis - Resultados da análise estática executada no arquivo ou URL
- submissionSource - A origem do envio
- A propriedade detonationBehaviourDetails foi preterida e deixará de retornar dados em março de 2026. Em vez disso, use a propriedade detonationBehaviourDetailsV2 .
- Adicionado o
moveToQuarantinemembro à enumeração remediationAction . Use o cabeçalho dePrefer: include-unknown-enum-memberssolicitação para acessar esse membro de enumeração evolutivo.
Tarefas e planos
Use a API de propriedades estendidas para armazenar ou obter dados personalizados no recurso todoTaskList .
Janeiro de 2026: novo e em disponibilidade geral
Identidade e acesso | Governança
Use a relação administrationScopeTargets nos recursos workflowBase, workflow e workflowVersion para especificar as unidades administrativas no escopo de um fluxo de trabalho do ciclo de vida.
Identidade e acesso | Identidade e entrada
- A partir de 26 de janeiro de 2026, os usuários que gerenciam seus próprios métodos de autenticação por meio de operações de autoatendimento, como adicionar, atualizar ou excluir números de telefone e endereços de email, deverão concluir a autenticação multifator (MFA) se tiverem sido autenticados pela última vez há mais de 10 minutos na sessão atual. Para obter mais informações sobre como lidar com essa alteração em seu aplicativo, consulte Visão geral da API de métodos de autenticação do Microsoft Entra.
- Agora você pode gerenciar EAM (métodos de autenticação externa) no Microsoft Entra ID para permitir que os usuários escolham um provedor externo para atender aos requisitos de MFA (autenticação multifator) ao entrar no Microsoft Entra ID. Para saber mais, confira:
- externalAuthenticationMethod tipo de recurso para gerenciar a MFA externa registrada em nome de um usuário para autenticação por meio de um provedor de identidade externo.
- externalAuthenticationMethodConfiguration tipo de recurso para gerenciar a política em todo o locatário.
- Adicionada a propriedade createdDateTime ao recurso authenticationMethod , que é o tipo base para os seguintes recursos de método de autenticação derivados: fido2AuthenticationMethod, microsoftAuthenticatorAuthenticationMethod, passwordAuthenticationMethod, platformCredentialAuthenticationMethod, temporaryAccessPassAuthenticationMethod e windowsHelloForBusinessAuthenticationMethod.
Relatórios | Relatórios de uso do Microsoft 365
No futuro, use as APIs de uso do Microsoft 365 Copilot no segmento de caminho da /copilot URL. Para saber mais, confira:
- Raiz do relatório do Copilot
- Obtenha o resumo da contagem de usuários do Copilot
- Obter tendência de contagem de usuários do Copilot
- Obter detalhes do usuário de uso do Copilot
Segurança | Busca avançada
Diretrizes de migração adicionadas para APIs de busca avançadas do Microsoft Defender para Ponto de Extremidade (MDPE) para ajudar as organizações a fazer a transição das APIs desativadas que estavam disponíveis por meio do https://api.securitycenter.microsoft.com ponto de extremidade para as APIs de busca avançadas disponíveis no Microsoft Graph. Para obter mais informações, consulte Migrar das APIs mais antigas.
Segurança | Alertas e incidentes
- Adicionada a propriedade priorityScore ao recurso de incidente para fornecer uma pontuação de prioridade para o incidente de 0 a 100, sendo > 85 a prioridade máxima, 15 a 85 prioridade média e < 15 baixa prioridade. Essa pontuação é gerada pelo aprendizado de máquina e se baseia em vários fatores, incluindo gravidade, impacto da interrupção, inteligência de ameaças, tipos de alerta, criticidade do ativo, análise de ameaças, raridade do incidente e outros sinais de prioridade.
- Foram feitas as seguintes atualizações nas APIs para gerenciamento de sensores do Microsoft Defender para Identidade (MDI):
- Adicionada a propriedade domainName ao recurso sensorCandidate para especificar o nome de domínio do sensor.
- A propriedade serviceStatus foi adicionada ao recurso do sensor para indicar o status do serviço. Os valores possíveis são
stopped,starting,running,disabled,onboarding,unknown,unknownFutureValue.
Segurança | Descoberta Eletrônica
Use a propriedade reportFileMetadata em ediscoveryPurgeDataOperation para obter os metadados do arquivo de relatório do trabalho de limpeza.
Trabalho em equipe e comunicação | Aplicativos
É TeamsAppInstallation.ManageSelectedForTeam.All a permissão de aplicativo com privilégios mínimos necessária para instalar ou atualizar um aplicativo do Teams que requer consentimento para permissões RSC (consentimento específico de recurso) ao usar o teamsAppInstallation em uma equipe: API de atualização .
Trabalho em equipe e comunicação | Sistema de mensagens
Use o método replyWithQuote no recurso chatMessage para responder com uma citação a uma única mensagem de chat ou várias mensagens de chat em um chat.
Janeiro de 2026: novo somente na visualização
Aplicativos
A propriedade allowedTenantIds em allowedTenantsAudience deve conter pelo menos um valor e não pode incluir mais de 20 valores.
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
Adicionado um novo modelo de gerenciamento de aprovação e implantação para atualizações de qualidade do Windows em ambientes gerenciados pelo Autopatch. Agora você pode definir políticas de atualização de qualidade com regras de aprovação personalizáveis, atribuir anéis de implantação a dispositivos de grupo para distribuição em fases e gerenciar o status de aprovação do conteúdo de atualização antes de implantar em dispositivos. Os seguintes recursos fornecem mais informações:
Grupos
Use a propriedade welcomeMessageEnabled no recurso de grupo para controlar se uma mensagem de boas-vindas é enviada a novos membros quando eles são adicionados a um grupo do Microsoft 365. O valor padrão é true.
Identidade e acesso | Identidade e entrada
- Adicionado o
microsoftRevokedSessionsvalor à enumeração riskDetail para indicar que a Microsoft revogou sessões. Esse membro de enumeração se aplica aos seguintes recursos do Microsoft Entra Identity Protection: riskDetection, riskUserActivity, riskyUser e signIn. - Adicionado
mexicocomo um novo valor com suporte para o tipo de enumeração cloudPcGeographicLocationType . Essa enumeração é o tipo de retorno para a propriedade geographicLocationType em cloudPcDomainJoinConfiguration e cloudPcSupportedRegion. - Adicionado o
cloudPCInventoryReportmembro ao tipo de enumeração cloudPcReportName . Essa enumeração é o tipo de retorno para a propriedade reportName em cloudPcExportJob, ação getFrontlineReport e ação getCloudPcRecommendationReports. - Use a propriedade de categoria em cloudPcSourceDeviceImage para obter a categoria da imagem de origem solicitada. Para obter mais informações, consulte Obter objetos cloudPcSourceDeviceImage com uma categoria específica.
- Adicionado
refreshPolicyConfigurationcomo um valor com suporte para a propriedade status no cloudPC e no cloudPcStatusSummary para indicar que o PC na nuvem está em processo de atualização das novas configurações de política. - Adicionado
riskRemediationcomo um novo membro à enumeração conditionalAccessGrantControl . Esse valor permite que os usuários corrijam automaticamente o risco do usuário por meio de políticas de acesso condicional. - Use a propriedade groupSyncInbound em crossTenantIdentitySyncPolicyPartner para definir se os grupos podem ser sincronizados de um locatário parceiro nas configurações da política de acesso entre locatários.
Correio | Rastreamento de mensagem
- Criar, obter, atualizar e excluir objetos userConfiguration.
- Use a propriedade binaryData em userConfiguration para conteúdo binário arbitrário.
- Use a propriedade xmlData em userConfiguration para XML serializado.
- Use a propriedade structuredData em userConfiguration para armazenar pares de chave-valor digitados sem serializar seu próprio formato.
Relatórios | Relatórios de identidade e acesso
Adicionado qrCode como um novo valor com suporte para a enumeração usageAuthMethod que é o tipo da propriedade authMethod nos recursos credentialUsageSummary, userCredentialUsageDetails, userEventsSummary e userRegistrationActivitySummary . Esse valor representa o uso do código QR como um método de autenticação.
Segurança | Alertas e incidentes
Adicionada a propriedade priorityScore ao recurso de incidente para fornecer uma pontuação de prioridade para o incidente de 0 a 100, sendo > 85 a prioridade máxima, 15 a 85 prioridade média e < 15 baixa prioridade. Essa pontuação é gerada pelo aprendizado de máquina e se baseia em vários fatores, incluindo gravidade, impacto da interrupção, inteligência de ameaças, tipos de alerta, criticidade do ativo, análise de ameaças, raridade do incidente e outros sinais de prioridade.
Segurança | Zonas de nuvem
Suporte adicional para o gerenciamento de zonas no Microsoft Defender para Nuvem, permitindo que as organizações segmentem ambientes de várias nuvens (Azure, AWS, GCP e DevOps ou fontes de registro) em agrupamentos lógicos para gerenciamento de acesso e segurança em escala. O tipo de recurso de zona e seu recurso de ambiente associado permitem aplicar consistentemente controles de acesso com privilégios mínimos e gerenciar coleções de ambientes anexados no Microsoft Graph.
Segurança | Conformidade e segurança de dados
- Preterida a propriedade accessedResources em processConversationMetadata em favor da propriedade accessedResources_v2 .
- Use a propriedade accessedResources_v2 em processConversationMetadata para obter informações detalhadas sobre os recursos acessados durante a conversa, incluindo identificadores, tipo de acesso e status.
- Use a propriedade agents em processConversationMetadata para obter informações sobre agentes de IA que participaram da preparação da mensagem.
- Adicionada a propriedade contentCategory em processConversationMetadata e processFileMetadata para indicar se o conteúdo é gerado por IA ou não.
Trabalho em equipe e comunicação | Aplicativos
É TeamsAppInstallation.ManageSelectedForTeam.All a permissão de aplicativo com privilégios mínimos necessária para instalar ou atualizar um aplicativo do Teams que requer consentimento para permissões RSC (consentimento específico de recurso) ao usar o teamsAppInstallation em uma equipe: API de atualização .
Administração de locatário | Gerenciamento de configuração
As novas APIs de Gerenciamento de Configuração de Locatário no Microsoft Graph permitem que os administradores controlem e gerenciem as definições de configuração em uma única carga de trabalho ou em várias cargas de trabalho em uma organização. Para saber mais sobre os casos de uso com suporte, confira Usar as APIs de gerenciamento de configuração de locatário no Microsoft Graph (versão prévia).
Dezembro de 2025: novo e em disponibilidade geral
Calendários | Places
- Use a propriedade wifiState no edifício para indicar se um edifício tem Wi-Fi.
- Use a propriedade heightAdjustableState na mesa para indicar se uma mesa é ajustável em altura.
- Use a propriedade teamsEnabledState na sala para indicar se uma sala está habilitada para o Microsoft Teams.
- Use a propriedade placeId na sala e no espaço de trabalho como um identificador exclusivo imutável alternativo.
- Use o recurso unavailablePlaceMode para indicar por que uma mesa ou espaço de trabalho está marcado como indisponível para reserva.
Identidade e acesso | Governança
Use os seguintes recursos para representar os dados enviados aos Aplicativos Lógicos do Azure como parte de uma solicitação de frase de destaque de extensão personalizada quando uma extensão personalizada em um catálogo for usada:
- accessPackageAssignmentCalloutData - para atribuições de pacote de acesso
- accessPackageAssignmentRequestCalloutData - para solicitações de atribuição de pacote de acesso
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade sensitivityLabelAssignment em onlineMeeting e virtualEventSession para especificar o rótulo de confidencialidade aplicado à reunião do Teams.
- Use a propriedade expiryDateTime em onlineMeeting e virtualEventSession para indicar a data e a hora em que o recurso de reunião expira.
- Use a propriedade meetingSpokenLanguageTag em onlineMeeting e virtualEventSession para especificar o idioma falado usado durante a reunião para fins de gravação e transcrição.
- Use a propriedade meetingOptionsWebUrl em onlineMeeting e virtualEventSession para obter a URL para a página de opções de reunião do Teams para a reunião especificada.
Trabalho em equipe e comunicação | Sistema de mensagens
Quando $expand=members incluída, a API de lista de chats retorna no máximo 25 itens, mesmo que um valor maior $top seja especificado.
Dezembro de 2025: novo somente na visualização
Calendários | Places
Executar upsert de um ou mais objetos de colocação no modo assíncrono.
Calendários | Horas e locais de trabalho
Gerencie horários e locais de trabalho flexíveis usando os seguintes recursos: workHoursAndLocationsSetting, workPlanOccurrence e workPlanRecurrence. Esses recursos permitem que você defina padrões de trabalho recorrentes e específicos, locais e folgas para cenários híbridos modernos.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Use os novos tamanhos de mídia com suporte na propriedade mediaSizes do recurso printerCapabilities .
Arquivos
- Use as APIs de tarefa de migração entre locatários do SharePoint no Microsoft Graph para permitir que as organizações gerenciem as tarefas durante as migrações de locatário para locatário. Para obter mais informações, consulte sharePointMigrationTask.
- Use a propriedade excluída em sharePointGroupIdentityMapping e sharePointUserIdentityMapping para indicar que um mapeamento de identidade foi excluído com êxito.
Identidade e acesso | Governança
- Use os seguintes recursos para representar os dados enviados aos Aplicativos Lógicos do Azure como parte de uma solicitação de frase de destaque de extensão personalizada quando uma extensão personalizada em um catálogo for usada:
- accessPackageAssignmentCalloutData - para atribuições de pacote de acesso
- accessPackageAssignmentRequestCalloutData - para solicitações de atribuição de pacote de acesso
- Adicionado o recurso controlConfiguration e o relacionamento controlConfigurations ao recurso entitlementManagement para representar as políticas que controlam o ciclo de vida e o acesso a pacotes de acesso em toda a organização.
- Adicionado o recurso entraIdProtectionRiskyUserApproval para representar a configuração de aprovação para usuários suspeitos detectados pela Proteção do Microsoft Entra ID.
- Adicionado o recurso insiderRiskyUserApproval para representar a configuração de aprovação para usuários de risco detectados pelo Gerenciamento de Risco Interno do Microsoft Purview.
Identidade e acesso | Identidade e entrada
Adicionado o microsoftRevokedSessions valor à enumeração riskDetail para indicar que a Microsoft revogou sessões. Esse membro de enumeração se aplica aos seguintes recursos do Microsoft Entra Identity Protection: riskDetection, riskUserActivity, riskyUser e signIn.
Identidade e acesso | Acesso à rede
Personalize a mensagem da página de bloqueio exibida aos usuários quando o Acesso Seguro Global bloqueia seu acesso aos recursos da Web. Use o recurso customBlockPage para configurar mensagens personalizadas com suporte limitado a markdown.
- Use o recurso userConfiguration e seus métodos associados para gerenciar configurações, metadados ou dados de aplicativos específicos do usuário vinculados a pastas de caixa de correio, usando formatos XML, binário ou dicionário.
- A API callRecord: getPstnCalls agora esclarece que não retorna informações apenas para planos de chamadas da Telstra .
- Os pontos de extremidade a seguir não têm mais suporte para o gerenciamento do local de trabalho do usuário:
POST /users/{usersId}/presence/clearAutomaticLocationPOST /communications/presences/{presenceId}/clearAutomaticLocationPOST /users/{usersId}/presence/clearLocationPOST /communications/presences/{presenceId}/clearLocationPOST /users/{usersId}/presence/setAutomaticLocationPOST /communications/presences/{presenceId}/setAutomaticLocationPOST /users/{usersId}/presence/setManualLocationPOST /communications/presences/{presenceId}/setManualLocation
Correio | Rastreamento de mensagem
Use a API de rastreamento de mensagens para rastrear o fluxo de mensagens de email em sua organização do Exchange Online. Para obter mais informações, consulte exchangeMessageTrace.
Relatórios | Relatórios de identidade e acesso
Removeu o tipo de recurso conditionalAccessAudience . O tipo de retorno da propriedade conditionalAccessAudiences do tipo de recurso signIn é uma coleção de objetos String e não o tipo complexo conditionalAccessAudience .
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Quando
$expand=membersincluída, a API de lista de chats retorna no máximo 25 itens, mesmo que um valor maior$topseja especificado. - Os pontos de extremidade a seguir não têm mais suporte para o gerenciamento do local de trabalho de um usuário:
POST /users/{usersId}/presence/clearAutomaticLocationPOST /communications/presences/{presenceId}/clearAutomaticLocationPOST /users/{usersId}/presence/clearLocationPOST /communications/presences/{presenceId}/clearLocationPOST /users/{usersId}/presence/setAutomaticLocationPOST /communications/presences/{presenceId}/setAutomaticLocationPOST /users/{usersId}/presence/setManualLocationPOST /communications/presences/{presenceId}/setManualLocation
Trabalho em equipe e comunicação | Sistema de mensagens
- Obtenha um membro específico da coleção allMembers do canal. Essa API fornece acesso unificado a membros diretos e indiretos em todos os tipos de canal, incluindo canais compartilhados.
- Inicie a migração de mensagens externas habilitando o modo de migração em um canal existente.
- Inicie a migração de mensagens externas habilitando o modo de migração em um chat existente.
- Conclua a migração de mensagens externas removendo o modo de migração de um chat.
- Use a propriedade layoutType no recurso de canal para criar canais com diferentes experiências de conversa e alternar entre eles a qualquer momento. A propriedade dá suporte a dois valores:
postpara o formato tradicional de pós-resposta echatpara uma experiência de threading semelhante a um chat. Você pode definir o tipo de layout ao criar um canal e atualizá-lo mais tarde para alternar entre layouts.
Novembro de 2025: novo e em disponibilidade geral
Calendários | Places
- Criar, obter descendentes e excluir um local e seus objetos derivados (por exemplo, edifício, mesa, piso ou seção). Essas APIs permitem integração e gerenciamento escalonáveis do diretório do Places.
- As novas APIs de mapa no Places permitem que aplicativos com permissões apropriadas de leitura ou gravação interajam com objetos de recursos de mapa. Para obter mais informações, consulte Trabalhar com a API do Places no Microsoft Graph.
- Use o recurso checkInClaim para representar o status de marcar de um evento de calendário do Outlook reservado em um local. Para obter mais informações, consulte Criar checkInClaim e Obter checkInClaim.
Arquivos
- O método de restauração driveItem: foi expandido para permitir a restauração de um driveItem excluído de um fileStorageContainer sem mapeá-lo para um recycleBinItem. Isso complementa a funcionalidade existente em recycleBinItem: restauração que continua a funcionar conforme o esperado.
- A nova API de migração do SharePoint Embedded permite agendar programaticamente trabalhos de migração do SharePoint para conteúdo de migração em massa de contêineres intermediários de armazenamento de blobs do Azure para o fileStorageContainer de destino.
- Os métodos drive: recent e drive: sharedWithMe do recurso de unidade foram preteridos.
- Removido o ponto de extremidade
/driveitem/retentionLabelcomo uma URL de solicitação com suporte dos seguintes tópicos de API:
Grupos
Os grupos de segurança excluídos agora podem ser restaurados a partir de itens excluídos dentro de 30 dias após a exclusão, semelhante aos grupos do Microsoft 365. Use a API Restaurar item excluído para restaurar um grupo de segurança excluído.
Identidade e acesso | Governança
Adicionado o recurso userInactivityTrigger para dar suporte ao acionamento automático de revisões de acesso com base na inatividade do usuário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use permissões RSC (consentimento específico de recurso) para eventos virtuais. Para obter mais informações, consulte Casos de uso da API da reunião geral de eventos virtuais e Casos de uso da API do webinar de eventos virtuais.
Novembro de 2025: novo somente na visualização
Agentes
Use as APIs de ID do agente Microsoft Entra para gerenciar identidades para agentes de IA usando os mesmos recursos de gerenciamento de identidade e acesso que protegem usuários humanos. As APIs incluem recursos para gerenciar os seguintes objetos:
- Registros de agente
- Usuários agentes
- O registro do agente do Microsoft Entra
Além disso, a experiência de primeira classe do Microsoft Entra permite que você aproveite os recursos de automação familiares em Acesso Condicional, Governança de ID e Proteção de Identidade.
Aplicativos
Adicionadas as propriedades riskFactors e riskScore ao tipo de recurso applicationTemplate, que representa aplicativos na galeria de aplicativos do Microsoft Entra. Essas propriedades fornecem insights sobre a postura de segurança dos modelos de aplicativo.
Calendários | Places
- Use a propriedade wifiState no edifício para indicar se um edifício tem Wi-Fi.
- Use a propriedade heightAdjustableState na mesa para indicar se uma mesa é ajustável em altura.
- Use a propriedade teamsEnabledState na sala para indicar se uma sala está habilitada para o Microsoft Teams.
- Removeu a propriedade placeId do recurso place e seus tipos derivados. Daqui para frente, somente os seguintes tipos derivados de local têm a propriedade placeId : sala e espaço de trabalho.
- Removido o recurso offlinePlaceMode em favor do recurso unavailablePlaceMode .
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Removeu a propriedade osArchitecture dos recursos cloudPcDeviceImage e cloudPcGalleryImage .
- Recupere relatórios relacionados ao uso do PC na nuvem, incluindo o aplicativo cliente usado pelos usuários para entrar no dispositivo PC na nuvem.
Arquivos
- Use as APIs de migração entre locatários do SharePoint no Microsoft Graph para permitir que as organizações gerenciem mapeamentos de identidade durante migrações de locatário para locatário. Para obter mais informações, consulte sharePointUserIdentityMapping e sharePointGroupIdentityMapping.
- Os métodos drive: recent e drive: sharedWithMe do recurso de unidade foram preteridos.
- Removido o ponto de extremidade
/driveitem/retentionLabelcomo uma URL de solicitação com suporte dos seguintes tópicos de API:
Identidade e acesso | Gerenciamento do diretório
- Adicionado o recurso b2bManagementPolicy e o relacionamento b2bManagementPolicies ao recurso policyRoot para gerenciar recursos B2B do Microsoft Entra na ID externa do Microsoft Entra para locatários de força de trabalho.
- Adicionado o recurso onPremAuthenticationPolicy e o relacionamento onPremAuthenticationPolicies ao recurso policyRoot para gerenciar como as solicitações de autenticação de ambientes locais são tratadas para usuários e aplicativos.
Identidade e acesso | Governança
- Adicionado o recurso customDataProvidedResource para dar suporte a revisões de acesso centradas no usuário.
- Adicionado o relacionamento administrationScopeTargets ao recurso workflowBase e seus tipos derivados para dar suporte a fluxos de trabalho de ciclo de vida de escopo para unidades administrativas específicas.
Identidade e acesso | Identidade e entrada
Adicionado suporte para o gerenciamento de identidades de agente do Microsoft Entra usando políticas de Acesso Condicional com a introdução das seguintes alterações:
- Adicionadas as propriedades agentIdServicePrincipalFilter, excludeAgentIdServicePrincipals e includeAgentIdServicePrincipals ao recurso conditionalAccessApplications .
- Adicionada a propriedade agentIdRiskLevels aos recursos conditionalAccessConditionSet e signInConditions .
- Adicionados
agentIdRisk,agentIdentitiescomo valores possíveis para a propriedade analysisReasons do recurso whatIfAnalysisResult que faz parte da API de avaliação What If.
Adicionados os recursos agentRiskDetection e riskyAgent para dar suporte à detecção e ao gerenciamento de agentes de risco por meio do Microsoft Entra Identity Protection.
Adicionados os tipos de recurso organizationalBrandingTheme e organizationalBrandingThemeLocalization para aplicar temas de identidade visual a aplicativos em vez da identidade visual global baseada em locatário para experiências de entrada. Isso também habilitou a identidade visual específica da localidade para aplicativos.
Na ID externa do Microsoft Entra para locatários do cliente, agora você pode permitir que seus clientes entrem com seu nome de usuário ou alias. Essa funcionalidade inclui uma política de identificadores de entrada para você configurar se o nome de usuário pode ser usado como um identificador de entrada e você pode especificar um regex personalizado a ser aplicado em tempo de execução. Para obter mais informações, consulte o tipo de recurso signInIdentifierBase e suas APIs associadas.
O tipo de recurso verifiedIdProfile foi adicionado para representar um perfil de identidade verificada como um dos métodos de autenticação com suporte no Microsoft Entra.
Adicionada a propriedade defaultPasskeyProfile e a propriedade de navegação passkeyProfiles ao recurso de política do método de autenticação FIDO2 . Além disso, use a propriedade passkeyType no recurso de método de autenticação FIDO2 para configurar chaves de acesso permitidas para o método de autenticação FIDO2 do usuário.
Identidade e acesso | Acesso à rede
APIs adicionadas para relatar métricas relacionadas ao Acesso Seguro Global no recurso serviceActivity que relata a atividade de serviço para vários serviços Microsoft. As seguintes APIs agora estão disponíveis:
- Obter acesso à rede, política de aplicativo de Internet, métricas de usuários bloqueados
- Obter métricas de aplicativos bloqueados de política de aplicativo de Internet de acesso à rede
- Obter métricas de usuários permitidos da política de aplicativo da Internet de acesso à rede
- Obter acesso à rede, política de aplicativo da Internet, aplicativos permitidos, métricas,
- Obter acesso à rede Usuários de aplicativos privados bloqueados por métricas de conector
- Obter acesso à rede Aplicativos privados bloqueados por métricas de conector
- Obter acesso à rede Usuários de aplicativos privados permitidos por métricas do conector
- Obter acesso à rede Aplicativos privados permitidos por métricas do conector
- Obter acesso à rede Métricas de Branches Ativos de Rede Remota
- Obter acesso à rede Ramificações de Rede Remota Métricas de desconexão do túnel
- Obter acesso à rede Ramificações de Rede Remota Métricas de conexão com túnel
- Obter acesso à rede Ramificações de rede remotas Métricas de desconexão do BGP
- Obter acesso à rede Branches de Rede Remotos Métricas de conexão BGP
Adicionada a propriedade categories ao recurso cloudApplicationMetadata .
Use o recurso de implantação e seus métodos associados para recuperar logs que rastreiam o status das implantações executadas por meio dos serviços de Acesso Seguro Global.
Microsoft MCP Server para Empresas
Apresentando o Microsoft MCP Server for Enterprise, o servidor MCP oficial para consultar dados do Microsoft Entra usando linguagem natural. O servidor chama as APIs do Microsoft Entra no Microsoft Graph para recuperar dados e gerar respostas com base nas consultas do usuário. Ele é compatível com uma ampla variedade de dados do Microsoft Entra, incluindo usuários, grupos, dispositivos, aplicativos e muito mais. Consulte Visão geral do servidor Microsoft MCP para Empresas para obter mais informações.
Relatórios | Relatórios de identidade e acesso
- Adicionado suporte para logs de login para identidades de agente do Microsoft Entra para relatórios de login do Microsoft Entra com a introdução das seguintes alterações:
- Adicionadas as propriedades agentSubjectParentId e agentSubjectType ao recurso agentSignIn .
- Membros de enumeração agentIdentityBlueprintPrincipal e agentIDuser adicionados à propriedade agentType do recurso agentSignIn .
Segurança
- Use as APIs do Security Copilot para integrar a assistência avançada de IA relacionada ao Microsoft Entra em seus portais e aplicativos personalizados. As APIs fornecem recursos para criar sessões, prompts e avaliações usando os plug-ins disponíveis, permitindo fluxos de trabalho de segurança orientados por IA personalizados para seus aplicativos de linha de negócios.
- O tipo de recurso identityAccounts foi adicionado para representar contas de usuário e serviço associadas a uma identidade no contexto de investigações e alertas de segurança no Microsoft Defender para Identidade.
- A propriedade hasProtection foi adicionada ao recurso sensitivityLabel para indicar se o rótulo tem ações de proteção, como restrições de criptografia e encaminhamento.
Segurança | Conformidade e segurança de dados
Use a propriedade hasProtection em sensitivityLabel para indicar se o rótulo tem ações de proteção.
Tarefas e planos
- Obtenha os direitos de uso de um plano específico com base em sua atribuição de rótulo de confidencialidade e nas permissões do usuário solicitante.
- Use a propriedade contentSensitivityLabelAssignment no plannerPlan para obter ou definir a atribuição do rótulo de confidencialidade de um plano.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Adicionada a propriedade sensitivityLabelAssignment ao onlineMeeting, que representa o nível de confidencialidade da reunião. Essa ID corresponde ao identificador configurado no portal do Microsoft Purview.
- Use o
Accept-Languagecabeçalho com os métodos Create virtualEventWebinar e Create virtualEventTownhall para especificar uma linguagem humana aceitável para a resposta. - Use a propriedade expiryDateTime em onlineMeeting e virtualEventSession para indicar a data e a hora em que o recurso de reunião expira.
- Use a propriedade meetingSpokenLanguageTag em onlineMeeting e virtualEventSession para especificar o idioma falado usado durante a reunião para fins de gravação e transcrição.
- Use o recurso adhocCall para assinar transcrições e gravações no nível do locatário, para uma chamada específica ou por usuário. Para obter mais informações, consulte Obter notificações de alteração para transcrições e gravações usando o Microsoft Graph.
Outubro de 2025: novo e em disponibilidade geral
Armazenamento de backup
- Use a propriedade protectionSources em driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit para obter as fontes pelas quais uma unidade de proteção está protegida no momento.
- Atualize um driveProtectionRule ou um mailboxProtectionRule.
- Exclua e desproteja todos os artefatos protegidos por uma regra dinâmica em um driveProtectionRule ou um mailboxProtectionRule.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Liste os dispositivos Cloud PC atribuídos ao usuário conectado.
Educação
- Adicione um educationGradingScheme existente a um educationAssignment existente.
- Adicione o educationGradingScheme padrão a um objeto educationAssignmentSettings .
- Use a propriedade languageTag em educationAssignment para especificar o idioma no qual as notificações da interface do usuário para uma tarefa são exibidas.
- Crie e gerencie um esquema personalizado para classificação.
- Liste os recursos de atribuição de educação dependentes para um determinado recurso de atribuição de educação.
- Liste os recursos de envio de educação dependentes para um determinado recurso de envio de educação.
Identidade e acesso | Gerenciamento do diretório
Resolvido um problema de permissões para operações de gravação internalDomainFederation . Anteriormente, os cenários delegados exigiam a permissão de alto privilégio Directory.AccessAsUser.All . Duas novas permissões com menos privilégios agora estão disponíveis para gerenciar o recurso internalDomainFederation :
- Domain-InternalFederation.Read.All – leia recursos internalDomainFederation .
- Domain-InternalFederation.ReadWrite.All – ler e gravar recursos internalDomainFederation .
Adicionadas as permissões delegadas e de aplicativo Domain-InternalFederation.ReadWrite.All como alternativas de privilégio mais baixo para atualizar um domínio. Isso também permite atualizar a propriedade authenticationType de um domínio em contextos delegados e de aplicativo, enquanto anteriormente só havia suporte para cenários delegados com a permissão Directory.AccessAsUser.All .
Essas novas permissões permitem um controle de acesso mais granular para gerenciar internalDomainFederation e recursos de domínio .
Identidade e acesso | Identidade e entrada
O Microsoft Graph agora dá suporte a novas permissões delegadas e de aplicativo com escopo para métodos de autenticação individuais compatíveis com o Microsoft Entra. Essas permissões fornecem alternativas com menos privilégios para as permissões UserAuthenticationMethod.Read, UserAuthenticationMethod.ReadWrite.All, UserAuthenticationMethod.ReadWrite e UserAuthenticationMethod.Read.All mais amplas, ajudando você a melhorar a postura de segurança da sua organização adotando práticas de privilégios mínimos.
| Permissão | Métodos de autenticação suportados | Delegated | Application |
|---|---|---|---|
| UserAuthMethod-Email. Ler |
|
|
|
| UserAuthMethod-Email. Read.All |
|
|
|
| UserAuthMethod-Email. ReadWrite.All |
|
|
|
| UserAuthMethod-External.Read | Externo |
|
|
| UserAuthMethod-External.Read.All | Externo |
|
|
| UserAuthMethod-External.ReadWrite.All | Externo |
|
|
| UserAuthMethod-HardwareOATH.Read | Hardware OATH |
|
|
| UserAuthMethod-HardwareOATH.Read.All | Hardware OATH |
|
|
| UserAuthMethod-HardwareOATH.ReadWrite | Hardware OATH |
|
|
| UserAuthMethod-HardwareOATH.ReadWrite.All | Hardware OATH |
|
|
| UserAuthMethod-MicrosoftAuthApp.Read | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.Read.All | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.ReadWrite | Microsoft Authenticator |
|
|
| UserAuthMethod-MicrosoftAuthApp.ReadWrite.All | Microsoft Authenticator |
|
|
| UserAuthMethod-Passkey.Read | FIDO2 |
|
|
| UserAuthMethod-Passkey.Read.All | FIDO2 |
|
|
| UserAuthMethod-Passkey.ReadWrite | FIDO2 |
|
|
| UserAuthMethod-Passkey.ReadWrite.All | FIDO2 |
|
|
| UserAuthMethod-Password.Read | Senha |
|
|
| UserAuthMethod-Password.Read.All | Senha |
|
|
| UserAuthMethod-Password.ReadWrite | Senha |
|
|
| UserAuthMethod-Password.ReadWrite.All | Senha |
|
|
| UserAuthMethod-Phone.Read | Telefone |
|
|
| UserAuthMethod-Phone.Read.All | Telefone |
|
|
| UserAuthMethod-Phone.ReadWrite | Telefone |
|
|
| UserAuthMethod-Phone.ReadWrite.All | Telefone |
|
|
| UserAuthMethod-PlatformCred.Read | Credencial da plataforma |
|
|
| UserAuthMethod-PlatformCred.Read.All | Credencial da plataforma |
|
|
| UserAuthMethod-PlatformCred.ReadWrite | Credencial da plataforma |
|
|
| UserAuthMethod-PlatformCred.ReadWrite.All | Credencial da plataforma |
|
|
| UserAuthMethod-QR.Read | Código QR |
|
|
| UserAuthMethod-QR.Read.All | Código QR |
|
|
| UserAuthMethod-QR.ReadWrite | Código QR |
|
|
| UserAuthMethod-QR.ReadWrite.All | Código QR |
|
|
| UserAuthMethod-SoftwareOATH.Read | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.Read.All | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.ReadWrite | Software OATH |
|
|
| UserAuthMethod-SoftwareOATH.ReadWrite.All | Software OATH |
|
|
| UserAuthMethod-TAP.Read | Passe de Acesso Temporário |
|
|
| UserAuthMethod-TAP.Read.All | Passe de Acesso Temporário |
|
|
| UserAuthMethod-TAP.ReadWrite | Passe de Acesso Temporário |
|
|
| UserAuthMethod-TAP.ReadWrite.All | Passe de Acesso Temporário |
|
|
| UserAuthMethod-WindowsHello.Read | Windows Hello para Empresas |
|
|
| UserAuthMethod-WindowsHello.Read.All | Windows Hello para Empresas |
|
|
| UserAuthMethod-WindowsHello.ReadWrite | Windows Hello para Empresas |
|
|
| UserAuthMethod-WindowsHello.ReadWrite.All | Windows Hello para Empresas |
|
|
Segurança | Alertas e incidentes
Use a propriedade investigationState no alerta para obter o status atual de uma investigação.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use os recursos callEvent e emergencyCallEvent para fornecer informações detalhadas sobre eventos de chamada padrão e de emergência. Para obter mais informações, consulte Notificação de alteração para eventos de chamada de reunião ativa e Notificação de alteração para eventos de chamada de emergência.
Trabalho em equipe e comunicação | Sistema de mensagens
Use a anotação originalSourceMembershipUrl com a API List allMembers para identificar a origem da associação de um membro e distinguir entre membros diretos e indiretos.
Outubro de 2025: novo apenas na visualização
Calendários | Places
- Foram aplicados os pré-requisitos a seguir para a lista de Places e APIs descendentes antes de poder usar essas APIs; caso contrário, elas não retornarão nenhum lugar.
- Adicionado
wificomo um novo valor com suporte para a propriedade sensorType dos recursos workplaceSensor e workplaceSensorDeviceTelemetry .
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade sessionStartDateTime em cloudPcFrontlineSharedDeviceDetail para obter a data e a hora em que a sessão de usuário atual começa ou
nullse não existe nenhuma sessão de usuário atual. - Preterido o método getCloudPcLaunchInfo em favor da API retrieveCloudPcLaunchDetail .
- Preterido o recurso cloudPcExternalPartnerSetting e substituído pelo recurso cloudPcExternalPartner .
- Preterida a propriedade frontlineCloudPcAvailability do cloudPC em favor do método retrieveFrontlineCloudPcDetail .
- Crie, obtenha ou atualizeum parceiro externo do Cloud PC, como o status do parceiro, e habilite ou desabilite a conexão.
- Importe, limpe ou recupereum snapshot externo de um PC na nuvem.
- Obtenha informações sobre licenças que o serviço do PC na nuvem gerencia diretamente usando o recurso cloudPcManagedLicense e a operação listar managedLicenses . Essas licenças gerenciadas pelo cloudpc ajudam os administradores a rastrear a alocação, o status e o uso de licenças em suas implantações do Cloud PC.
- Use a propriedade userSettingsPersistenceConfiguration em cloudPcProvisioningPolicy para habilitar a persistência das configurações de aplicativo do usuário entre as sessões do Cloud PC.
- O método cloudPcReports: retrieveCloudPcRecommendationReports foi preterido e substituído pela API cloudPcReport: retrieveCloudPcRecommendationReports .
- Preterido o recurso cloudPcReports em favor do recurso cloudPcReport .
Educação
- Liste os recursos de atribuição de educação dependentes para um determinado recurso de atribuição de educação.
- Liste os recursos de envio de educação dependentes para um determinado recurso de envio de educação.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use a propriedade meetingOptionsWebUrl em onlineMeeting e virtualEventSession para obter a URL para a página de opções de reunião do Teams para a reunião especificada.
Segurança | Conformidade e segurança de dados
- Preterida a propriedade accessedResources em processConversationMetadata em favor da propriedade accessedResources_v2 .
- Use a propriedade accessedResources_v2 em processConversationMetadata para obter informações detalhadas sobre os recursos acessados durante a conversa, incluindo identificadores, tipo de acesso e status.
- Use a propriedade agents em processConversationMetadata para obter informações sobre agentes de IA que participaram da preparação da mensagem.
Arquivos
Use a propriedade itemDefaultSensitivityLabelId em fileStorageContainerSettings para obter ou definir a ID do rótulo de confidencialidade padrão para itens no contêiner. Adicionados os seguintes novos pontos de extremidade como URLs de solicitação com suporte para o driveItem: API createUploadSession :
POST /drives/{driveId}/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /groups/{groupId}/drive/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /sites/{siteId}/drive/items/{parentItemId}:/{fileName}:/createUploadSessionPOST /users/{userId}/drive/items/{parentItemId}:/{fileName}:/createUploadSession
Segurança | Alertas e incidentes
Use a propriedade investigationState no alerta para obter o status atual de uma investigação.
Sites e listas
Crie um site do SharePoint e monitore seu status de criação.
Tarefas e planos
Use a API de propriedades estendidas para armazenar ou obter dados personalizados no recurso todoTask .
Setembro de 2025: novo e em disponibilidade geral
Aplicativos
A partir do final de setembro de 2025, o tamanho máximo da página para a API List servicePrincipals será de 100 objetos de 999 objetos.
Armazenamento de backup
Adicionada uma nota à propriedade artifactCount do granularMailboxRestoreArtifact sobre sua futura substituição.
Educação
- O serviço de atribuição nas APIs de educação no Microsoft Graph atualizou seus limites de limitação: as solicitações por aplicativo por locatário agora estão limitadas a 350 por 10 segundos e 10.000 por hora. Por locatário para todos os aplicativos, os limites agora são 700 por 10 segundos e 20.000 por hora. Um novo limite de 25 solicitações por 10 segundos também é introduzido para operações POST
/publish. - Obtenha uma lista de passagens do Treinador de Leitura que foram praticadas por um aluno.
- Obtenha uma lista de tarefas do orador que foram enviadas por um aluno.
- Use o educationSpeakerProgressResource para ajudar os alunos a ganhar confiança e reduzir a ansiedade com feedback em tempo real da plataforma AI sobre habilidades de falar em público, como ritmo, tom e palavras de preenchimento. O Progresso do Discurso também economiza tempo dos educadores e cria mais oportunidades para prática independente durante apresentações em sala de aula.
Experiência do funcionário | Envolvimento dos funcionários
Use as APIs onlineMeetingEngagementConversation para obter todas as mensagens de conversa de perguntas e respostas (P&R) do Teams em um locatário e listar as reações em uma reunião online.
Arquivos
Definiu os seguintes pontos de extremidade como com suporte para o driveItem: API discardCheckout :
/drives/{driveId}/items/{itemId}/discardCheckout/groups/{groupId}/drive/items/{itemId}/discardCheckout/me/drive/items/{item-id}/discardCheckout/sites/{siteId}/drive/items/{itemId}/discardCheckout/users/{userId}/drive/items/{itemId}/discardCheckout
Segurança | Alertas e incidentes
- Adicionadas as seguintes novas propriedades ao recurso securityGroupEvidence :
- Use a propriedade activeDirectoryObjectGuid para obter o identificador de grupo exclusivo atribuído pelo Active Directory local.
- Use a propriedade distinguishedName para identificar o nome diferenciado do grupo de segurança.
- Use a propriedade friendlyName para identificar o nome amigável do grupo de segurança.
- Use a propriedade sid para obter o identificador de segurança do grupo.
- Use a propriedade activeDirectoryObjectGuid em userAccount para obter o identificador de usuário exclusivo atribuído pelo Active Directory local.
Segurança | Descoberta Eletrônica
- Adicionado
holdPolicySynccomo um valor com suporte para a propriedade action de caseOperation e seus tipos herdados. - Use a propriedade caseType em ediscoveryCaseSettings para obter ou definir o tipo de um caso de Descoberta Eletrônica.
- Use a propriedade reviewSetSettings em ediscoveryCaseSettings para obter ou definir as configurações do conjunto de revisão para um caso.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Removido
inACall,inAConferenceCall,inactive,inAMeetingpresenting, ,urgentInterruptionsOnly, eoffWorkcomo valores com suporte para a propriedade activity de presença. - Removido
availableIdleebusyIdlecomo valores com suporte para a propriedade de disponibilidade de presença. - Adicionados
focusing,inACall,inAMeetingepresentingcomo valores com suporte à propriedade de disponibilidade de presença. - O limite de limitação para o recurso de presença aumentou de 1.500 para 10.000 solicitações a cada 30 segundos, por aplicativo por locatário.
- Use a propriedade allowCopyingAndSharingMeetingContent em onlineMeeting e virtualEventSession para indicar se a capacidade de copiar e compartilhar o conteúdo da reunião está habilitada para uma sessão de reunião ou evento virtual.
Trabalho em equipe e comunicação | Sistema de mensagens
- Crie um chat individual ou em grupo com os aplicativos instalados.
- Crie um chat individual ou em grupo com aplicativos concedidos por RSC.
Setembro de 2025: novo apenas na visualização
Armazenamento de backup
Adicionada uma nota à propriedade artifactCount do granularMailboxRestoreArtifact sobre sua futura substituição.
Calendários | Places
- As novas APIs de mapa no Places permitem que aplicativos com permissões apropriadas de leitura ou gravação interajam com objetos de recursos de mapa. Para obter mais informações, consulte Trabalhar com a API do Places no Microsoft Graph.
- Use o recurso checkInClaim para representar o status de marcar de um evento de calendário do Outlook reservado em um local. Para obter mais informações, consulte Criar checkInClaim e Obter checkInClaim.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Adicionado
reservecomo um valor com suporte para a propriedade provisioningType do cloudPC e cloudPcServicePlan. - Use as propriedades createdBy, createdDateTime, lastModifiedBy e lastModifiedDateTime para determinar quando e por quem um cloudPcProvisioningPolicy foi criado ou modificado.
- Adicionados os
cloudPcUserSettingsPersistenceUsageThresholdvalores ,cloudPcDeprovisionedThresholdecloudPcReserveDeprovisionFailedThresholdcomo suportados para a propriedade conditionCategory de ruleCondition. - Adicionados os
cloudPcUserSettingsPersistenceScenariovalores ecloudPcDeprovisionFailedScenariocomo suportados para as propriedades alertRuleTemplate de alertRecord e alertRule. - Use a propriedade provisioningSourceType em cloudPcUserSetting para indicar a fonte de provisionamento do PC na nuvem preparado para um usuário final.
- Use a propriedade groupDetail no cloudPC para obter os detalhes do grupo do Microsoft Entra associados a uma atribuição do Reserve Cloud PC.
- Use a propriedade userDetail no cloudPC para obter os detalhes do usuário do Microsoft Entra associados a uma atribuição do Reserve Cloud PC.
Educação
- Crie um novo educationGradingScheme em um educationClass.
- Adicione um educationGradingScheme existente a um educationAssignment existente.
- Adicione o educationGradingScheme padrão a um objeto educationAssignmentSettings .
Arquivos
- A nova API de migração do SharePoint Embedded permite agendar programaticamente trabalhos de migração do SharePoint para conteúdo de migração em massa de contêineres intermediários de armazenamento de blobs do Azure para o fileStorageContainer de destino.
- Definiu os seguintes pontos de extremidade como com suporte para o driveItem: API discardCheckout :
/drives/{driveId}/items/{itemId}/discardCheckout/groups/{groupId}/drive/items/{itemId}/discardCheckout/me/drive/items/{item-id}/discardCheckout/sites/{siteId}/drive/items/{itemId}/discardCheckout/users/{userId}/drive/items/{itemId}/discardCheckout
Trabalho em equipe e comunicação | Administração
- Obtenha a ID da política para um determinado nome de política e tipo de política na administração do Teams.
- Atribua uma política do Teams a um usuário usando a ID do usuário, o tipo de política e a ID da política.
- Cancelar a atribuição de uma política do Teams de um usuário usando a ID de usuário e o tipo de política.
- Adicionado o recurso telephoneNumberManagementRoot que representa uma coleção de operações de gerenciamento de número de telefone disponíveis.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Removido
inACall,inAConferenceCall,inactive,inAMeetingpresenting, ,urgentInterruptionsOnly, eoffWorkcomo valores com suporte para a propriedade activity de presença. - Removido
availableIdleebusyIdlecomo valores com suporte para a propriedade de disponibilidade de presença. - Adicionados
focusing,inACall,inAMeetingepresentingcomo valores com suporte à propriedade de disponibilidade de presença. - O limite de limitação para o recurso de presença aumentou de 1.500 para 10.000 solicitações a cada 30 segundos, por aplicativo por locatário.
Segurança | Descoberta Eletrônica
Adicionado holdPolicySync como um valor com suporte para a propriedade action de caseOperation e seus tipos herdados.
Trabalho em equipe e comunicação | Sistema de mensagens
- Crie um chat individual ou em grupo com os aplicativos instalados.
- Crie um chat individual ou em grupo com aplicativos concedidos por RSC.
Pastas de trabalho e gráficos
- Criar uma nova pasta de trabalhoComment.
- Use a propriedade cellAddress em workbookComment para obter a célula onde o comentário está localizado.
- Use a propriedade mentions em workbookComment ou workbookCommentReply para obter todas as pessoas mencionadas no comentário ou resposta.
- Use a propriedade richContent em workbookComment ou workbookCommentReply para obter o conteúdo avançado do comentário ou resposta.
Agosto de 2025: novo e em disponibilidade geral
Armazenamento de backup
- Use a propriedade offboardRequestedDateTime em driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit para obter a data e a hora em que a unidade de proteção foi removida.
- Adicionado
offboardRequested,offboardedecancelOffboardRequestedcomo valores com suporte para a propriedade status de driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Use a operação de redimensionamento do cloudPC para atualizar ou fazer downgrade de um PC na nuvem existente para uma configuração com uma nova CPU virtual (vCPU) e tamanho de armazenamento.
Sites e listas
Foi removido o suporte para permissões delegadas nas APIs Delta de sites e site: sites de lista.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade isInteractiveRosterEnabled em incomingCallOptions e outgoingCallOptions para indicar se a filtragem de lista de elenco delta por interatividade do participante está habilitada.
- Use a propriedade outOfOfficeSettings na presença para obter as configurações de ausência temporária de um usuário.
- Use a propriedade sequenceNumber na presença para obter o carimbo String classificável lexicograficamente que representa a versão de um objeto de presença .
- Use a propriedade isEndToEndEncryptionEnabled em onlineMeeting e virtualEventSession para indicar se a criptografia de ponta a ponta (E2EE) está habilitada para uma sessão de reunião ou evento virtual.
Agosto de 2025: novo apenas na visualização
Armazenamento de backup
- Use a propriedade isEnabled em exchangeProtectionPolicy, oneDriveForBusinessProtectionPolicy e sharePointProtectionPolicy para saber se a política está habilitada.
- Use a propriedade protectionPolicyArtifactCount em exchangeProtectionPolicy, oneDriveForBusinessProtectionPolicy e sharePointProtectionPolicy para obter a contagem de artefatos na política de proteção por status.
Calendários | Places
Criar, obter descendentes e excluir um local e seus objetos derivados (por exemplo, edifício, mesa, piso ou seção). Essas APIs permitem integração e gerenciamento escalonáveis do diretório do Places.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Preterido o
/deviceManagement/virtualEndpoint/cloudPCs/{cloudPCId}/getCloudPcLaunchInfoponto de extremidade em favor de solicitações de permissão delegada usando um/me/cloudPCs/{cloudPCId}/getCloudPcLaunchInfoou/users/{userId}/cloudPCs/{id}/getCloudPcLaunchInfono método getCloudPcLaunchInfo . - Use a propriedade provisioningSourceType em cloudPcUserSetting para indicar a fonte de provisionamento do PC na nuvem preparado para um usuário final.
Arquivos
Saiba como adicionar uma permissão de aplicativo a um driveItem no OneDrive ou no SharePoint Online e como adicionar uma permissão de grupo do SharePoint a um driveItem em um contêiner do SharePoint Embedded.
Identidade e acesso | Identidade e entrada
As APIs federatedTokenValidationPolicy agora dão suporte ao gerenciamento por funções do Microsoft Entra com menos privilégios, incluindo funções de Administrador de Segurança, Administrador de Identidade Híbrida e Administrador de Provedor de Identidade Externa, removendo a dependência da função de Administrador Global.
As ações markAsJunk e markAsNotJunk foram preteridas em favor da API reportMessage .
Segurança | Identidades
Adicionado o identityAccounts e seus métodos relacionados que permitem recuperar detalhes de contas de usuário observadas pelo Microsoft Defender para Identidade e aplicar ações de resposta, como desabilitar contas e forçar a redefinição de senha.
Sites e listas
Foi removido o suporte para permissões delegadas nas APIs Delta de sites e site: sites de lista.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use o recurso adhocCall para assinar transcrições e gravações no nível do locatário, para uma chamada específica ou por usuário. Para obter mais informações, consulte Obter notificações de alteração para transcrições e gravações usando o Microsoft Graph.
Modelos do Terraform para recursos do Microsoft Graph
Os modelos do Terraform para recursos do Microsoft Graph agora estão em visualização. Usando modelos do Terraform, você pode implantar os seguintes recursos do Microsoft Graph para seus projetos de infraestrutura como código (IaC):
- Aplicativos
- Atribuição de funções do aplicativo
- Credenciais de identidade federada
- Grupos
- Permissões OAuth2 concedem (permissões delegadas, concessões)
- Entidades de serviço
- Usuários
Julho de 2025: novo e geralmente disponível
Modelos do Bicep para recursos do Microsoft Graph
Os modelos Bicep para recursos do Microsoft Graph agora estão disponíveis e têm suporte em ambientes de produção, seguindo os termos de uso das APIs da Microsoft. Usando modelos Bicep, você pode implantar os seguintes recursos do Microsoft Graph para seus projetos de infraestrutura como código (IaC):
- Aplicativos
- Atribuição de funções do aplicativo
- Credenciais de identidade federada
- Grupos
- Permissões OAuth2 concedem (permissões delegadas, concessões)
- Entidades de serviço
- Usuários
Educação
- Obtenha uma lista de tarefas de leitura que foram enviadas por um aluno.
- Obtenha uma lista de check-ins de marca do Reflect que foram enviados por um aluno.
Arquivos
Cada fragmento carregado durante uma sessão de upload estende o tempo de expiração.
Relatórios | Relatórios de cobrança de parceiros
Exporte dados de reconciliação de faturas não cobradas.
Segurança
Adicionado o recurso resourceAccessEvent como uma propriedade em userAccount.
Segurança | Descoberta Eletrônica
- Adicionados os itemsToInclude, cloudAttachmentVersion, documentVersion, additionalDataOptions e statisticsOptions como propriedades e parâmetros com suporte em vários recursos e ações da API de Descoberta Eletrônica.
- Use a propriedade reportFileMetadata em ediscoveryAddToReviewSetOperation e ediscoveryEstimateOperation para obter as propriedades dos metadados do arquivo de relatório.
Trabalho em equipe e comunicação | Sistema de mensagens
Enviar uma mensagem com um componente do Loop.
Julho de 2025: novo somente na visualização
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade provisionedDateTime no cloudPC para obter a data e hora provisionada mais recente de um PC na nuvem ou para filtrar PCs na nuvem pela data e hora provisionada mais recente.
- Use a propriedade sharedDeviceDetail no cloudPC para obter os detalhes do dispositivo do PC na nuvem (por exemplo, assignedToUserPrincipalName) associados ao plano de serviço compartilhado da linha de frente.
- Recupere a contagem de PCs na nuvem agrupada por status.
- Habilitado
retentioncomo um tipo de snapshot com suporte para um cloudPcSnapshot. - Use a propriedade sizeInGB em cloudPcDeviceImage para obter o tamanho da imagem em GB.
- Adicionado cloudPcBulkReinstallAgent como um novo tipo com suporte para cloudPcBulkAction.
- Adição de informações sobre as colunas no relatório retornado ao especificar
inaccessibleCloudPcReportsouregionalInaccessibleCloudPcTrendReportpara a propriedade reportName na solicitação cloudPcReports: getInaccessibleCloudPcReports . - Adição de informações sobre as colunas no relatório retornado ao especificar
regionalConnectionQualityTrendReportpara a propriedade reportName na solicitação cloudPcReports: retrieveConnectionQualityReports . - Use o novo recurso cloudPcCloudApp e seus métodos com suporte para fornecer aos usuários finais do Windows 365 acesso a sessões somente do aplicativo, em vez de uma experiência completa da área de trabalho, que se baseia nas opções compartilhadas da linha de frente.
Educação
- Obtenha uma lista de passagens do Treinador de Leitura que foram praticadas por um aluno.
- Saiba como usar o Microsoft Graph para criar uma tarefa com um recurso de Progresso do Discurso.
Arquivos
- Cada fragmento carregado durante uma sessão de upload estende o tempo de expiração.
- Site habilitado como um recurso com suporte para as operações de criação, obtenção, atualização e exclusão do recurso openTypeExtension.
- Use os seguintes novos recursos e seus métodos para dar suporte adicional ao armazenamento de arquivos estruturados em aplicativos incorporados do SharePoint:
Identidade e acesso | Identidade e entrada
Desativou as APIs de comunicados de ciclo de vida do Microsoft Entra preteridas anteriormente que pararam de retornar dados em maio de 2025. Em vez disso, use o feed RSS de notas de versão do Microsoft Entra.
ETL de dados do setor
Preterida a propriedade markAllStudentsAsMinors em additionalUserOptions em favor da propriedade studentAgeGroup .
Inteligência de pessoas e do local de trabalho | Perfil
Adicionadas propriedades relacionadas ao perfil do usuário aos seguintes recursos: costCenter e divisão para companyDetail, employeeId e employeeType para positionDetail e originTenantInfo e userPersona para userAccountInformation.
Segurança | Descoberta Eletrônica
Use a propriedade reportFileMetadata em ediscoveryAddToReviewSetOperation e ediscoveryEstimateOperation para obter as propriedades dos metadados do arquivo de relatório.
Trabalho em equipe e comunicação | Sistema de mensagens
- Adicionado suporte para assinaturas de membros do canal para receber notificações indiretas de alteração de membros para canais compartilhados .
- Introduzida uma nova notificação de alteração para a associação ao canal compartilhado quando um canal é compartilhado com ou não compartilhado de uma equipe.
- Use a anotação originalSourceMembershipUrl com a API List allMembers para identificar a origem da associação de um membro e distinguir entre membros diretos e indiretos.
Junho de 2025: novo e em disponibilidade geral
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Novos limites de taxa se aplicam às APIs do PC na nuvem. A API List Cloud PCs agora está limitada a 180 solicitações por minuto por locatário e 162 solicitações por minuto por aplicativo ou usuário. A API Obter PC na Nuvem é limitada a 540 solicitações por minuto por locatário e 486 solicitações por minuto por aplicativo ou usuário. Para obter mais informações, consulte Limites de limitação específicos do serviço do Microsoft Graph.
Identidade e acesso | Gerenciamento do diretório
- Use a propriedade isManagementRestricted em recursos de dispositivo, grupo e usuário para indicar se um dispositivo, grupo ou usuário é membro de uma unidade administrativa de gerenciamento restrita.
- Use a propriedade isMemberManagementRestricted em administrativeUnit para indicar se os membros de uma unidade administrativa devem ser tratados como confidenciais.
Segurança | Descoberta Eletrônica
- Use a propriedade description em ediscoveryReviewSet para obter ou definir a descrição do conjunto de revisão de eDiscovery.
- Atualize o displayName e a descrição de um ediscoveryReviewSet.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obter ou definir se os usuários do Microsoft 365 Copilot nas reuniões do Teams podem receber respostas a solicitações relacionadas a sentimentos.
- Obtenha um registro de webinar por ID e inclua sessões
- Use as novas APIs de insights de IA para reuniões do Teams para obter insights gerados por IA para uma reunião após o término. Para obter mais informações, consulte callAiInsight.
- Obtenha um registro de webinar por ID e inclua sessões
- Use o videoOnDemandWebUrl em virtualEventSession para obter o URL do vídeo sob demanda (VOD) para eventos do Microsoft Teams que permite que os organizadores de webinars e reuniões gerais publiquem e compartilhem rapidamente gravações de eventos.
Trabalho em equipe e comunicação | Sistema de mensagens
- Atualização das informações de limitação para getAllEnterpriseInteractions. O limite por aplicativo por locatário foi alterado de 200 solicitações por segundo para 30 solicitações por segundo. O limite por aplicativo em todos os locatários aumentou de 1.000 solicitações por segundo para 1.500 solicitações por segundo.
- Use a propriedade iconId no trabalho em equipe: sendActivityNotificationToRecipients, userTeamwork: sendActivityNotification, chat: sendActivityNotification e equipe: sendActivityNotification para enviar notificações de atividade com ícones personalizados.
Trabalho em equipe e comunicação | Gerenciamento de turnos
Preterido o MS-APP-ACTS-AS cabeçalho de solicitação para todas as operações dos recursos: offerShiftRequest, openShift, openShiftChangeRequest, schedule, schedulingGroup, shift, shiftPreferences, shiftsRoleDefinition, swapShiftsChangeRequest, timeCard, timeOff,timeOffReason, timeOffRequest e workforceIntegration. Esse cabeçalho também foi preterido para o método changeTrackedEntity: stageForDeletion .
Junho de 2025: novo apenas na visualização
Armazenamento de backup
Obtenha ou atualize as configurações de notificação por email em um locatário.
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
RemediationUpdateFilter habilitado como um valor com suporte para a propriedade contentFilter do recurso contentApprovalRule. Use o remediationUpdateFilter para determinar qual conteúdo de atualização de correção corresponde à regra continuamente.
Educação
Obtenha uma lista de tarefas do orador que foram enviadas por um aluno.
Experiência do funcionário | Envolvimento dos funcionários
Use as APIs onlineMeetingEngagementConversation para obter todas as mensagens de conversa de perguntas e respostas (P&R) do Teams em um locatário e listar as reações em uma reunião online.
Segurança | Descoberta Eletrônica
- Use a propriedade description em ediscoveryReviewSet para obter ou definir a descrição do conjunto de revisão de eDiscovery.
- Atualize o displayName e a descrição de um ediscoveryReviewSet.
Trabalho em equipe e comunicação | Aplicativos
Use a propriedade customAppSettings em teamsAppSettings para obter ou definir configurações de aplicativo personalizadas em todo o locatário para todos os aplicativos do Microsoft Teams.
Trabalho em equipe e comunicação | Sistema de mensagens
Adicionado phoneUserConversationMember como um tipo de membro de conversa com suporte.
Trabalho em equipe e comunicação | Gerenciamento de turnos
Preterido o MS-APP-ACTS-AS cabeçalho de solicitação para todas as operações dos recursos: offerShiftRequest, openShift, openShiftChangeRequest, schedule, schedulingGroup, shift, shiftPreferences, shiftsRoleDefinition, swapShiftsChangeRequest, timeCard, timeOff,timeOffReason, timeOffRequest e workforceIntegration. Esse cabeçalho também foi preterido para o método changeTrackedEntity: stageForDeletion .
Maio de 2025: novo e disponível para o público geral
Armazenamento de backup
- As sessões de restauração e os artefatos de restauração com mais de um ano e em estado terminal são removidos.
- Use a nova API de solicitação de adição em massa de restauração para obter soluções de restauração mais convenientes, eficientes e escalonáveis. Essa API foi projetada para simplificar o processo de restauração, permitindo o envio direto de recursos de restauração em uma solicitação em massa. Os seguintes recursos são suportados:
Calendários
Use a propriedade cancelledOccurrences e a propriedade de navegação exceptionOccurrences no evento para obter uma lista de ocorrências canceladas e excepcionais para um master de série.
Notificações de alteração
Adicionada publicação de vídeo sob demanda para todas as sessões em um webinar como um evento virtual assinante.
Segurança
Adicionado microsoftThreatIntelligence como uma fonte de detecção com suporte para as propriedades detectionSource e serviceSource do recurso de alerta .
Trabalho em equipe e comunicação | Interações de IA
Use o método getAllEnterpriseInteractions para obter dados de interação do Microsoft 365 Copilot, incluindo prompts do usuário para o Copilot e respostas do Copilot.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obter ou definir se os usuários do Microsoft 365 Copilot nas reuniões do Teams podem receber respostas a solicitações relacionadas a sentimentos.
- Obtenha todos os relatórios de presença ou um relatório de presença por ID para uma sessão da reunião geral.
- Obtenha todos os registros de presença do relatório de presença de uma sessão da reunião geral.
Maio de 2025: novo somente na visualização
Armazenamento de backup
As sessões de restauração e os artefatos de restauração com mais de um ano e em estado terminal são removidos.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Adicionado resourceAvailabilityCheckMissingRegistrationForLocation como um possível tipo de erro para o cloudPcOnPremisesConnectionHealthCheck.
- Preterido o método getCloudPcRecommendationReports do recurso cloudPcReports em favor do método retrieveCloudPcRecommendationReports .
Educação
- Use o educationSpeakerProgressResource para ajudar os alunos a ganhar confiança e reduzir a ansiedade com feedback em tempo real da plataforma AI sobre habilidades de falar em público, como ritmo, tom e palavras de preenchimento. O Progresso do Discurso também economiza tempo dos educadores e cria mais oportunidades para prática independente durante apresentações em sala de aula.
- Use a propriedade languageTag em educationAssignment e educationModule para especificar o idioma no qual as notificações da interface do usuário para uma tarefa são exibidas.
- Use a propriedade de nota em educationAssignmentPointsGrade para obter a letra da nota do esquema de classificação que corresponde a determinado número de pontos.
- Use o educationSpeakerProgressResource para ajudar os alunos a ganhar confiança e reduzir a ansiedade com feedback em tempo real da plataforma AI sobre habilidades de falar em público, como ritmo, tom e palavras de preenchimento. O Progresso do Discurso também economiza tempo dos educadores e cria mais oportunidades para prática independente durante apresentações em sala de aula.
Arquivos
- Exclua itens da lixeira permanentemente da lixeira de um contêiner de armazenamento de arquivos.
- Restaurar itens da lixeira da lixeira de um contêiner de armazenamento de arquivos.
People and workplace intelligence | Configurações de administrador de People
Use as novas APIs profileSource para permitir que os administradores personalizem as informações de exibição de uma fonte de perfil vista por usuários em uma organização em experiências do Microsoft 365.
Identidade e acesso | Gerenciamento de permissões em várias nuvens
A partir de 1º de abril de 2025, as APIs de Gerenciamento de Gerenciamento de Permissões do Microsoft Entra foram preteridas. Em 1º de outubro de 2025, desativaremos e interromperemos o suporte às APIs. Para obter mais informações, consulte Anúncio de alteração importante: Gerenciamento de Permissões do Microsoft Entra fim das vendas e desativação
People and workplace intelligence | Configurações de administrador de People
Use as novas APIs profilePropertySetting para configurar a precedência da fonte do perfil, garantindo a exibição precisa dos dados de perfil nas experiências do Microsoft 365 com base nas prioridades configuradas.
Segurança
- Adicionados os
aiModelProvidervalores ,mcpServer, eclientAiAppmembros como valores com suporte da propriedade de categoria dos recursos discoveredCloudAppDetail e endpointDiscoveredCloudAppDetail . - Adicionado
microsoftThreatIntelligencecomo uma fonte de detecção com suporte para as propriedades detectionSource e serviceSource do recurso de alerta .
Trabalho em equipe e comunicações
Adicione ícones de atividade personalizados nas notificações do feed de atividades.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use as novas APIs de insights de IA para reuniões do Teams para obter insights gerados por IA para uma reunião após o término. Para obter mais informações, consulte callAiInsight.
Trabalho em equipe e comunicação | Sistema de mensagens
- Adicionado suporte para o
$filterparâmetro de consulta pela ID do usuário do Microsoft Entra ao listar membros do canal usando a API List allMembers. - Determine se uma interação especificada do Microsoft Teams é permitida entre o usuário conectado e os usuários especificados.
Trabalho em equipe e comunicação | Gerenciamento de turnos
- Confirme um cartão de ponto específico para um usuário.
- Aprove ou recuse um objeto offerShiftRequest, openShiftChangeRequest, swapShiftsChangeRequest ou timeOffRequest para um usuário usando permissões de aplicativo.
Abril de 2025: novo e em disponibilidade geral
Educação
Obtenha envios modificados nos últimos sete dias, que representam o trabalho dos alunos para as tarefas.
Identidade e acesso | Identidade e entrada
Use os seguintes eventos de atributo com suporte:
- Ouvintes de eventos de autenticação
- Extensões de autenticação personalizadas
- Fluxos de usuário em locatários externos
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use as propriedades externalRegistrationInformation e registrationId em attendanceRecord para obter informações externas para um registro de evento e o identificador exclusivo de um registro de evento que está disponível para todos os participantes registrados no webinar.
- Use externalEventInformation em meetingAttendanceReport para obter as informações externas de um evento virtual.
- A propriedade basicServiceSetIdentifier em networkInfo não estará disponível se o usuário desabilitar o compartilhamento de localização precisa em seu sistema operacional ou nas configurações do aplicativo Microsoft Teams.
- Problemas conhecidos relacionados a identidades de aplicativos e participantes ausentes estão associados à Lista participants_v2 e ao participante.
- Atualização das informações de limitação para virtualEvent. Agora você pode executar 750
GETsolicitações por aplicativo em todos os locatários em um período de 30 segundos e 15CreatesolicitaçõesUpdateeDeletesolicitações por aplicativo em todos os locatários em um período de 30 segundos, em vez das 10.000 solicitações por aplicativo a cada mês.
Abril de 2025: novo apenas na visualização
Experiências entre dispositivos
Exclua todos os objetos windowsSetting de um usuário.
Gerenciamento de dispositivos e aplicativos | Licenciamento de nuvem
Atualizadas as permissões para List usageRights para user e Get usageRight .
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Use o novo parâmetro groupBy no método retrieveCloudPcTroubleshootReports para especificar as colunas que definem como agrupar os dados no relatório.
Arquivos
Adicionado o forceInfectedDownload como um cabeçalho preferencial com suporte aos métodos Get content e Get contentStream para habilitar o download de arquivos infectados quando especificamente solicitado.
Identidade e acesso | Identidade e entrada
Adicionado onAttributeCollectionStartListener e onAttributeCollectionSubmitListener como authenticationEventListener com suporte.
Relatórios | Relatórios de identidade e acesso
Use serviceActivity: getMetricsForConditionalAccessBlockedSignIn para obter o número de tentativas de entrada do usuário que foram bloqueadas por uma política de Acesso Condicional durante um período específico.
Relatórios | Relatórios de uso do Microsoft 365
Use a API getApiUsage para obter o relatório diário de uso da API no nível do locatário que fornece informações sobre o uso ativo da API do Graph em áreas de serviço específicas (Microsoft Exchange, Mensagens do Microsoft Teams, Chamadas do Microsoft Teams ou Presença do Microsoft Teams) ou em todas as áreas de serviço com suporte.
Relatórios | Relatórios de cobrança de parceiros
Exporte dados de reconciliação de faturas não cobradas.
Segurança | Conformidade e segurança de dados
As APIs de governança e segurança de dados permitem que os desenvolvedores incorporem perfeitamente a proteção fornecida pelo Purview, essencial para aplicativos de RG (geração aumentada por recuperação), aplicativos de linha de negócios (LOB) e sistemas que lidam com dados confidenciais. Essas APIs fornecem acesso programático ao mecanismo de avaliação de políticas do Purview, garantindo segurança de dados consistente e aplicação de governança em vários aplicativos. Para obter mais informações, consulte dataSecurityAndGovernance.
Tarefas e planos
Use o tipo de contêiner plannerTask para criar um novo plano no contêiner de uma tarefa do Planner.
Trabalho em equipe e comunicação | Administração
Obtenha ou liste as configurações de usuário para usuários com contas no contexto do Teams.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- A propriedade basicServiceSetIdentifier em networkInfo não estará disponível se o usuário desabilitar o compartilhamento de localização precisa em seu sistema operacional ou nas configurações do aplicativo Microsoft Teams.
- Problemas conhecidos relacionados a identidades de aplicativos e participantes ausentes estão associados à Lista participants_v2 e ao participante.
- Atualização das informações de limitação para virtualEvent. Agora você pode executar 750
GETsolicitações por aplicativo em todos os locatários em um período de 30 segundos e 15CreatesolicitaçõesUpdateeDeletesolicitações por aplicativo em todos os locatários em um período de 30 segundos, em vez das 10.000 solicitações por aplicativo a cada mês. - Obtenha todos os relatórios de presença ou um relatório de presença por ID para uma sessão da reunião geral.
- Obtenha todos os registros de presença do relatório de presença de uma sessão da reunião geral.
- Use a propriedade isInteractiveRosterEnabled em incomingCallOptions e outgoingCallOptions para indicar se a filtragem de lista de elenco delta por interatividade do participante está habilitada. Use a propriedade videoOnDemandWebUrl em virtualEventSession, que fornece a URL do vídeo sob demanda (VOD) para eventos do Microsoft Teams que permite que os organizadores de webinars e reuniões gerais publiquem e compartilhem rapidamente gravações de eventos.
Trabalho em equipe e comunicação | Sistema de mensagens
Use a propriedade iconId no trabalho em equipe: sendActivityNotificationToRecipients, userTeamwork: sendActivityNotification, chat: sendActivityNotification e equipe: sendActivityNotification para enviar notificações de atividade com ícones personalizados.
Segurança
Adicionada a propriedade customDetails ao recurso de alerta de segurança, um dicionário com pares de chave-valor definidos pelo usuário. Ele pode ser usado com o método Get .
Março de 2025: novo e geralmente disponível
Aplicativos
Atualização da função interna do Microsoft Entra necessária para executar um novo carregamento em massa. No futuro, os usuários administradores poderão usar a função de Administrador de Usuários em vez da função de Administrador Global para invocar essa API.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Use a propriedade autopatch em cloudPcProvisioningPolicy para obter ou definir configurações específicas para o Windows Autopatch que permitam que seus clientes o experimentem no Cloud PC.
Arquivos
Use a pasta do aplicativo no OneDrive e no SharePoint para configurações seguras de aplicativos e armazenamento de dados com o Microsoft Graph.
Identidade e acesso | Identidade e entrada
- Preterido os seguintes recursos e suas APIs associadas que dão suporte às APIs de comunicados de ciclo de vida do Microsoft Entra. As APIs deixarão de retornar dados em maio de 2025. Em vez disso, use o feed RSS de notas de versão do Microsoft Entra.
- Anúncio
- changeItemBase
- Roteiro
- Use a propriedade applicationFilter em conditionalAccessApplications para definir a regra de sintaxe de aplicativo dinâmico para incluir ou excluir aplicativos de nuvem.
Conector do Microsoft Graph
O gerenciamento de conectores do Microsoft Graph no centro de administração do Microsoft Teams será preterido em 14 de abril de 2025. No futuro, você poderá gerenciar conectores do Microsoft Graph na seção Pesquisa & inteligência na Centro de administração do Microsoft 365.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Atualizados os limites de limitação para os recursos callRecord, participant e session . O limite por registro de chamada foi alterado de 10 solicitações para 40 solicitações por 20 segundos para todas as páginas, e o limite por registros de chamada de lista foi alterado de 15 solicitações para 40 solicitações por 20 segundos para todas as páginas.
Trabalho em equipe e comunicação | Sistema de mensagens
- Use a propriedade firstChannelName em uma equipe para definir o nome do primeiro canal criado em uma equipe.
- Suporte da Vianet do Azure China 21 habilitado para os seguintes métodos:
Segurança
Adição de suporte para os algoritmos de hash de arquivo md5 e sha256Ac que agora são exibidos na propriedade fileDetails do recurso fileEvidence .
Março de 2025: novo somente na visualização
Aplicativos
Atualização da função interna do Microsoft Entra necessária para executar um novo carregamento em massa. No futuro, os usuários administradores poderão usar a função de Administrador de Usuários em vez da função de Administrador Global para invocar essa API.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade healthCheckStatus em cloudPcSnapshot para indicar o status de integridade do snapshot do PC na nuvem.
- Use a propriedade ignoreUnhealthySnapshots em cloudPcBulkRestore para especificar se deseja ignorar instantâneos de computadores na nuvem não íntegros.
- Removido o
GET /deviceManagement/virtualEndpoint/snapshots/{cloudPcSnapshotId}método do recurso cloudPcSnapshot . - Use os novos membros
australasiaeeuropeem cloudPcRegionGroup para indicar o grupo geográfico ao qual uma região pertence. - Use o parâmetro reportName no método cloudPcReports: retrieveCrossRegionDisasterRecoveryReport para obter o nome do relatório de recuperação de desastre do Cloud PC.
- Adicionado o enabledDRType, dRHealthStatus e backupCloudPcStatus como colunas com suporte para o método cloudPcReports: retrieveCrossRegionDisasterRecoveryReport e removeu as colunas isCrossRegionEnabled e crossRegionHealthStatus do relatório.
- Execute uma ação de recuperação de desastre em massa para iniciar o processo de failover ou failback para um PC na nuvem.
- Use a propriedade regionRestrictionDetail em cloudPcSupportedRegion para obter o status de restrição de uma região com suporte do PC na nuvem, incluindo o status de provisionamento de CPU, o status de provisionamento de GPU e o status de provisionamento de virtualização aninhada.
Arquivos
- DriveItem habilitado como um recurso com suporte para as operações de criação, obtenção, atualização e exclusão do recurso openTypeExtension.
- Crie e gerencie o sharePointGroup e seus membros em um contêiner incorporado do SharePoint ou site do SharePoint.
- Obter ou listar operações de longa duração de um mailFolder.
- Atualizar o estado de leitura de todas as mensagens em uma pasta de email.
Relatórios | Relatórios de identidade e acesso
Use a propriedade linkableIdentifiers no recurso auditActivityInitiator para obter um conjunto de declarações vinculáveis para vincular todos os artefatos de autenticação emitidos a partir de uma única autenticação raiz interativa.
Segurança
Adição de suporte para os algoritmos de hash de arquivo md5 e sha256Ac que agora são exibidos na propriedade fileDetails do recurso fileEvidence .
Tarefas e planos
Use a propriedade publicationName no plannerTeamsPublicationInfo para obter o nome de uma lista de tarefas publicadas.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade isEndToEndEncryptionEnabled em onlineMeeting e virtualEventSession para indicar se a criptografia de ponta a ponta (E2EE) está habilitada para uma sessão de reunião ou evento virtual.
- Use as APIs de delegação de chamada no Microsoft Graph para consultar e gerenciar representantes e delegadores para um usuário. Um delegante concede a um representante a capacidade de executar ações como fazer chamadas ou gerenciar configurações em seu nome, e o representante realiza essas tarefas. Para obter mais informações, consulte Trabalhando com as APIs de delegação de chamada no Microsoft Graph (versão prévia).
- Use allowCopyingAndSharingMeetingContent no onlineMeeting e virtualEventSession para indicar se a cópia e o compartilhamento do conteúdo da reunião estão habilitados para a reunião.
Trabalho em equipe e comunicação | Sistema de mensagens
- Responda com citação a uma única mensagem de chat ou a várias mensagens de chat em um chat.
- Encaminhar uma mensagem de chat, uma mensagem de canal ou uma mensagem de canal Responder a um chat.
- Suporte da Vianet do Azure China 21 habilitado para os seguintes métodos:
- Use a
<codeblock><code></code></codeblock>marca na propriedade de conteúdo do recurso itemBody para representar um bloco de código no corpo da mensagem em um chatMessage
Fevereiro de 2025: novo e geralmente disponível
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Use a propriedade printerDiscoverySettings em printSettings para especificar as configurações que afetam a descoberta de impressora ao usar a Impressão Universal.
Segurança
TeamsMessageEvidence adicionado como uma evidência de alerta com suporte.
Segurança | Descoberta Eletrônica
- ContentQuery habilitado como um parâmetro com suporte para a operação de atualização do recurso ediscoveryHoldPolicy.
- Listar e excluir um objeto userSource ou siteSource .
- Exclua um unifiedGroupSource.
Sites e listas
Habilitado o $filter parâmetro de consulta para a operação de lista do recurso listItem . Para obter mais informações, consulte Obter itens de lista do SharePoint filtrados com campos específicos.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Buscar a gravação de um evento ao vivo do Teams.
- Habilitado allowRecording, allowTranscription, anonymizeIdentityForRoles, broadcastSettings e watermarkProtection como propriedades com suporte na operação de atualização do onlineMeeting.
- Atualização das informações de latência para callRecord. A latência média foi alterada de 15 para 30 minutos e a latência máxima foi alterada de 60 para 150 minutos. Para obter mais informações, consulte assinatura.
Trabalho em equipe e comunicação | Sistema de mensagens
- Obter todos os membros de um canal, incluindo membros diretos e indiretos de um canal compartilhado.
- Crie um chat privado com os aplicativos instalados.
- Crie um chat privado com aplicativos concedidos por RSC.
- Obter todos os membros de um canal, incluindo membros diretos e indiretos de um canal compartilhado.
Fevereiro de 2025: novo apenas na visualização
Armazenamento de backup
- Use a propriedade protectionSources em driveProtectionUnit, mailboxProtectionUnit e siteProtectionUnit para obter as fontes pelas quais uma unidade de proteção está protegida no momento.
- Atualize um driveProtectionRule ou um mailboxProtectionRule.
- Exclua e desproteja todos os artefatos protegidos por uma regra dinâmica em um driveProtectionRule ou um mailboxProtectionRule.
- As propriedades directoryObjectIds e drives foram habilitadas como propriedades com suporte ao usar o método Create driveRestoreArtifactsBulkAdditionRequests .
- As propriedades directoryObjectIds e mailboxes foram habilitadas como propriedades com suporte ao usar o método Create mailboxRestoreArtifactsBulkAdditionRequest .
- Habilitou as propriedades siteIds e siteWebUrls como propriedades com suporte ao usar o método Create siteRestoreArtifactsBulkAdditionRequests .
Segurança | Descoberta Eletrônica
- Adicionados os itemsToInclude, cloudAttachmentVersion, documentVersion, additionalDataOptions e statisticsOptions como propriedades e parâmetros com suporte em vários recursos e ações da API de Descoberta Eletrônica.
- ContentQuery habilitado como um parâmetro com suporte para a operação de atualização do recurso ediscoveryHoldPolicy.
- Listar e excluir um objeto userSource ou siteSource .
- Exclua um unifiedGroupSource.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obtenha o relatório agregado regional semanal de tendências de PCs na nuvem inacessíveis.
- Obtenha relatórios de solução de problemas para PCs na nuvem.
Identidade e acesso | Identidade e entrada
Substituídas as seguintes operações de API para gerenciar extensões de autenticação personalizadas:
| Ponto de extremidade antigo | Ponto de extremidade recomendado |
|---|---|
GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionStartListener/handler/microsoft.graph.onAttributeCollectionStartCustomExtensionHandler/customExtension GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionSubmitListener/handler/microsoft.graph.onAttributeCollectionSubmitCustomExtensionHandler/customExtension GET /identity/authenticationEventListeners/{listenerId}/microsoft.graph.OnEmailOtpSendListener/handler/microsoft.graph.OnOtpSendCustomExtensionHandler/customExtension
|
GET /identity/customAuthenticationExtensions/{customAuthenticationExtensionId} |
PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionStartListener/handler/microsoft.graph.onAttributeCollectionStartCustomExtensionHandler/customExtension/$ref PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onAttributeCollectionSubmitListener/handler/microsoft.graph.onAttributeCollectionSubmitCustomExtensionHandler/customExtension/$ref PUT /identity/authenticationEventListeners/{listenerId}/microsoft.graph.onEmailOtpSendListener/handler/microsoft.graph.onOtpSendCustomExtensionHandler/customExtension/$ref |
PATCH /identity/customAuthenticationExtensions/{customAuthenticationExtensionId} |
Segurança
TeamsMessageEvidence adicionado como uma evidência de alerta com suporte.
Sites e listas
Habilitou a permissão Sites.Archive.All do aplicativo para os métodos site: archive e site: unarchive .
Habilitado o $filter parâmetro de consulta para a operação de lista do recurso listItem . Para obter mais informações, consulte Obter itens de lista do SharePoint filtrados com campos específicos.
Tarefas e planos
- Listar planos do Planner pertencentes a um canal compartilhado no Teams.
- Atualização da URL de solicitação da Lista de métodos businessScenarioTasks para exigir que o
$filterparâmetro de consulta defina o escopo da solicitação para uma externalObjectId, externalContextId ou groupId.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Habilitado allowRecording, allowTranscription, anonymizeIdentityForRoles, broadcastSettings e watermarkProtection como propriedades com suporte na operação de atualização do onlineMeeting.
- Atualização das informações de latência para callRecord. A latência média foi alterada de 15 para 30 minutos e a latência máxima foi alterada de 60 para 150 minutos. Para obter mais informações, consulte assinatura.
Trabalho em equipe e comunicação | Sistema de mensagens
- Introduzidas as seguintes permissões delegadas e de aplicativo mais granulares para recuperar todos os membros de um canal:
- Use a permissão delegada
ChannelMember.Read.Allem vez daGroup.Read.Allpermissão delegada. - Use as permissões do aplicativo e
ChannelMember.ReadWrite.Grouppara obter consentimento específico doChannelMember.Read.Grouprecurso.
- Use a permissão delegada
- Crie um chat privado com aplicativos concedidos por RSC.
Janeiro de 2025: novo e em disponibilidade geral
Arquivos
Atualização do ponto de extremidade do método fileStorageContainer: restaurar .
Identidade e acesso | Identidade e entrada
Adicionada a entrada riskEventType para a detecção de Tráfego de API Suspeita para entidades de serviço.
Modelos do Microsoft Graph Bicep
Agora você pode implantar o recurso de usuário em um modelo Bicep para seus projetos de infraestrutura como código (IaC). Para obter mais informações, consulte a referência do Bíceps de usuários do Microsoft.Graph .
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Os modelos de reunião personalizados do Microsoft Teams permitem que você especifique valores para muitas das opções de reunião disponíveis para os organizadores de reunião. Use a propriedade meetingTemplateId no onlineMeeting para criar uma reunião online com um modelo de reunião.
- Use allowBreakoutRooms, allowLiveShare, allowPowerPointSharing e allowWhiteboard para indicar se os recursos de salas para sessão de grupo, live share, PowerPoint ao vivo e quadro de comunicações estão habilitados em uma sessão onlineMeeting ou virtualEventSession.
- Use a propriedade allowedLobbyAdmitters no onlineMeeting para obter ou definir os usuários que podem admitir no lobby.
- Use as propriedades allowRecording e allowTranscription no onlineMeeting e virtualEventSession para indicar se a gravação ou transcrição está habilitada para uma reunião ou sessão de evento virtual.
Trabalho em equipe e comunicação | Sistema de mensagens
- Receba uma mensagem de chat com um @mention para todos.
- Receba uma mensagem de chat que tenha uma mensagem encaminhada como anexo.
- Use a propriedade isHiddenForAllMembers para indicar se um chat está oculto de todos os seus membros.
Janeiro de 2025: novo apenas na visualização
Notificações de alteração
Suporte de notificações de alteração habilitado aos métodos para listar, obter, criar, atualizar, excluir e reautorizar uma assinatura para aiInteraction.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Tente novamente uma ação em massa com computadores na nuvem selecionados.
- Use a propriedade productType em cloudPC para obter o tipo de produto de um PC na nuvem ou para filtrar PCs na nuvem por tipo de produto.
- Preterido o método getCloudPcPerformanceReport do recurso cloudPcReports em favor do método retrieveCloudPcTenantMetricsReport .
Arquivos
Atualização do ponto de extremidade do método fileStorageContainer: restaurar .
Identidade e acesso | Gerenciamento do diretório
- Use a propriedade alternativeNames no dispositivo para obter ou definir nomes alternativos para um dispositivo.
- Use o recurso deviceTemplate e seus métodos associados para gerenciar modelos de dispositivo para dispositivos no Microsoft Entra ID.
- Use o recurso mutualTlsOauthConfiguration e seus métodos associados para gerenciar autoridades de certificação que têm permissão para emitir certificados para um conjunto específico de objetos usados para mTLS.
Identidade e acesso | Identidade e entrada
Adicionado suporte para configurar um provedor de email personalizado para senhas de uso único (OTP) no ID externa do Microsoft Entra usando os seguintes objetos:
- O tipo de recurso onOtpSendCustomExtension para configurar a extensão de autenticação personalizada que contém detalhes de configuração do serviço externo que pode ser uma Função do Azure.
- O tipo de recurso onEmailOtpSendListener para configurar o ouvinte de eventos que é acionado para enviar o prompt OTP ao usuário, com base nos detalhes de configuração no objeto onOtpSendCustomExtension .
A funcionalidade também permite configurar a opção de fallback padrão quando a extensão de autenticação personalizada não for chamada com êxito.
ETL de dados do setor
Use a operação de inicialização no recurso industryDataRun para executar uma execução sob demanda, com limites de limitação de até cinco execuções bem-sucedidas a cada 12 horas.
Importação e exportação de caixa de correio
Use as novas APIs de importação e exportação de caixa de correio no Microsoft Graph para criar soluções que se integram aos recursos de caixa de correio para cenários de importação e exportação de dados. Para obter mais informações, consulte Visão geral das APIs de importação e exportação de caixa de correio no Microsoft Graph.
Relatórios | Relatórios de identidade e acesso
Adicionado attributeCollectionStart, attributeCollectionSubmite emailOtpSend como valores com suporte para a propriedade eventType do recurso appliedAuthenticationEventListener .
Sites e listas
Arquivo ou desarquivar um site do SharePoint.
Tarefas e planos
Use o tipo de contêiner teamsChannel para criar planos em canais compartilhados no Microsoft Teams.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Receba notificações de alteração para atualizações de eventos de chamadas de emergência do Microsoft Teams.
Trabalho em equipe e comunicação | Sistema de mensagens
Receba uma mensagem de chat que inclua um componente do Microsoft Loop como dois anexos.
Dezembro de 2024: novo e em disponibilidade geral
Relatórios
Os logs de atividades do Microsoft Graph, que fornecem uma trilha de auditoria de todas as solicitações HTTP que o Microsoft Graph recebeu e processou para seu locatário, agora estão disponíveis na China operados pela 21Vianet.
Segurança | Alertas e incidentes
Habilitou as propriedades description, displayName, resolvingComment e severity como propriedades com suporte em uma solicitação de incidente de atualização .
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use os novos métodos a seguir para eventos virtuais do tipo virtualEventTownhall :
- Vincule informações de eventos externos a um virtualEventTownhall ou virtualEventWebinar definindo um externalEventId.
- Use externalEventInformation em virtualEventTownhall e virtualEventWebinar para identificar as informações externas de um evento virtual.
- Use a propriedade externalRegistrationInformation em virtualEventRegistration para obter ou definir as informações externas para um registro de evento virtual.
Trabalho em equipe e comunicação | Gerenciamento de turnos
- Preparar a exclusão de uma instância openShift, shift ou timeOff em uma agenda no modo de rascunho.
- Use a propriedade eligibilityFilteringEnabledEntities em workforceIntegration para obter ou definir suporte para exibir resultados filtrados por qualificação.
Usuários
Publicadas as seguintes permissões com privilégios menores para gerenciar cenários específicos no objeto de usuário :
| Permissão | Comments |
|---|---|
| User-Mail.ReadWrite.All | Permissão com privilégios mínimos para atualizar a propriedade otherMails . |
| User-PasswordProfile.ReadWrite.All | Permissão com privilégios mínimos para ler e gravar propriedades relacionadas à redefinição de senha. |
| User-Phone.ReadWrite.All | Permissão com privilégios mínimos para atualizar as propriedades businessPhones e mobilePhone . Anteriormente, apenas a permissão Directory.AccessAsUser.All tinha suporte para atualizar as propriedades do usuário administrador. Recomendamos que você mova a permissão com privilégios menores. |
| User.EnableDisableAccount.All | Permissão com privilégios mínimos para atualizar a propriedade accountEnabled . Também requer a permissão User.Read.All. Anteriormente, apenas a permissão Directory.AccessAsUser.All tinha suporte para atualizar o status da conta para usuários administradores. Recomendamos que você mova a permissão com privilégios menores. |
| User.DeleteRestore.All | Permissão com privilégios mínimos para excluir um usuário, restaurar um usuário excluído da lixeira ou excluir permanentemente um usuário excluído da lixeira. Também permite recuperar usuários excluídos por meio do /directory/deleteditems/microsoft.graph.user ponto de extremidade. |
Dezembro de 2024: novo somente na versão prévia
Armazenamento de backup
Use a nova API de solicitação de adição em massa de restauração para obter soluções de restauração mais convenientes, eficientes e escalonáveis. Essa API foi projetada para simplificar o processo de restauração, permitindo o envio direto de recursos de restauração em uma solicitação em massa. Os seguintes recursos são suportados:
- driveRestoreArtifactsBulkAdditionRequest
- mailboxRestoreArtifactsBulkAdditionRequest
- siteRestoreArtifactsBulkAdditionRequest
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade disasterRecoveryType em cloudPcCrossRegionDisasterRecoverySetting para obter ou definir o tipo de recuperação de desastre a ser executada quando ocorrer um desastre no PC na nuvem de um usuário.
- Use a propriedade userInitiatedDisasterRecoveryAllowed em cloudPcCrossRegionDisasterRecoverySetting para obter ou definir se o cliente permite que o usuário final inicie uma ativação de recuperação de desastre.
- Preterida a propriedade crossRegionDisasterRecoveryEnabled do recurso cloudPcCrossRegionDisasterRecoverySetting . No futuro, use a propriedade disasterRecoveryType .
- Habilitado
endpointConnectivityCheckVMAgentEndPointCommunicationErrorcomo um tipo de erro com suporte na propriedade errorType do recurso cloudPcOnPremisesConnectionHealthCheck .
Identidade e acesso | Gerenciamento do diretório
Ao restaurar usuários excluídos temporariamente, agora você pode especificar se o Microsoft Entra ID deve substituir o userPrincipalName do usuário por um novo valor.
Identidade e acesso | Identidade e entrada
- Use as APIs do Microsoft Graph para se manter informado sobre as últimas atualizações do produto Microsoft Entra, incluindo o roteiro do produto e os anúncios de alteração, a alternativa programática à guia Novidades no centro de administração do Microsoft Entra.
- Agora você pode gerenciar tokens OATH de hardware para sua organização e usuários programaticamente por meio das seguintes APIs do Microsoft Graph:
- hardwareOathTokenAuthenticationMethodDevice e seus métodos associados para gerenciar os tokens de hardware em seu locatário, incluindo a atribuição a usuários
- hardwareOathAuthenticationMethod e seus métodos associados para gerenciar tokens que já estão atribuídos aos usuários, ativando-os ou desativando-os
Relatórios | Relatórios de monitoramento do Microsoft 365
As APIs de monitoramento do Microsoft 365 fornecem dados de telemetria para monitorar a integridade de vários serviços Microsoft em uma assinatura do Microsoft 365 para sua organização. Use as novas operações no recurso serviceActivity para obter dados de telemetria do Exchange Online, do Microsoft 365 Apps e do Microsoft Teams.
Segurança | Alertas e incidentes
Habilitou as propriedades description, displayName e severity como propriedades com suporte em uma solicitação de incidente de atualização .
Sites e listas
Criar e gerenciar uma página de link de notícias no SharePoint.
Trabalho em equipe e comunicação | Chamadas e reuniões online
As operações get e list dos recursos callRecording e callTranscript dão suporte à recuperação de gravações de chamadas ou transcrições de chamadas de reuniões de chat privadas e reuniões de canal.
Trabalho em equipe e comunicação | Sistema de mensagens
Use a propriedade firstChannelName na equipe para definir o nome do primeiro canal criado em uma equipe.
Novembro de 2024: novo e em disponibilidade geral
Aplicações | Políticas
Use a propriedade state em keyCredentialConfiguration e passwordCredentialConfiguration para indicar se uma restrição é avaliada.
Arquivos
Use uma variedade de novos métodos e recursos para gerenciamento aprimorado de armazenamento de arquivos, incluindo métodos para gerenciar colunas e itens da lixeira. Você também pode executar operações como restaurar, bloquear, desbloquear e muito mais nos recursos fileStorageContainer, fileStorage e recycleBin .
Segurança | Alertas e incidentes
Habilitou o active, pendingApproval, , unremediateddeclinedrunning, , e partiallyRemediated status na enumeração evidenceRemediationStatus. Use esses novos status por meio da propriedade remediationStatus do alertEvidence e seus tipos herdados.
Segurança | Identidades
A API de gerenciamento de sensores do Defender para Identidade permite que você crie relatórios detalhados sobre os sensores em seu workspace, fornecendo informações como nome do servidor, versão do sensor, tipo, estado e status de integridade. Ele também permite que você gerencie as configurações do sensor, incluindo adicionar descrições, habilitar ou desabilitar atualizações atrasadas e especificar o controlador de domínio ao qual o sensor se conecta para consultar a ID de Entra. Para obter mais informações, consulte sensor.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use a propriedade administrativeUnitInfos no participante e no organizador para obter as IDs de uma ou mais unidades administrativas de um participante da chamada.
Novembro de 2024: novo somente na visualização
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Adicionados novos pontos de extremidade que dão suporte a permissões de aplicativo nos seguintes métodos do recurso cloudPC :
- Use a propriedade reservePercentage no método [cloudPcProvisioningPolicy: apply] para especificar a porcentagem de PCs na nuvem a serem mantidos disponíveis para cenários compartilhados de linha de frente.
- Use o método getCloudPCPerformanceReport para obter relatórios relacionados ao desempenho de PCs na nuvem.
- Use o parâmetro reportName com o método getInaccessibleCloudPcReports para especificar o tipo de relatório do Cloud PC.
- Habilitado o
performanceTrendReportinaccessibleCloudPcTrendReporte opções para o parâmetro reportName no método Create cloudPcExportJob .
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
- Implante uma atualização de qualidade de hotpatch usando o Windows Autopatch.
- Use a propriedade isHotpatchUpdate em productRevision para identificar se o conteúdo pode ser corrigido com patch dinâmico.
- Use a propriedade isHotpatchEnabled em userExperienceSettings para identificar se a atualização é oferecida como um hotpatch.
Arquivos
Bloquear ou desbloquear um fileStorageContainer.
Identidade e acesso | Identidade e entrada
- Use o recurso oidcIdentityProvider e seus métodos para interagir com provedores de identidade do OpenID Connect em um locatário externo do Microsoft Entra.
- Adicionado o recurso certificateBasedAuthPki para gerenciar a coleção de instâncias de PKI (infraestrutura de chave pública) para o método de autenticação baseada em certificado e o recurso certificateAuthorityDetail para acessar as propriedades de cada objeto de autoridade de certificação em um certificateBasedAuthPki.
Identidade e acesso | Acesso à rede
Liste, crie, obtenha, atualize e exclua recursos fqdnFilteringRule e webCategoryFilteringRule que são tipos derivados de filteringRule.
Relatórios | Relatórios de identidade e acesso
Use a propriedade sessionId no signIn para obter o identificador da sessão que foi gerada durante uma entrada.
Segurança | Aplicativos de nuvem descobertos
A nova API de aplicativos do Microsoft Defender para Nuvem no Microsoft Graph foi projetada para fornecer uma maneira eficiente e confiável de consultar informações de aplicativos descobertos, facilitando a análise dos riscos associados aos aplicativos descobertos. Use os seguintes recursos e seus métodos para obter dados e insights em todo o ecossistema de aplicativos SaaS descobertos:
- cloudAppDiscoveryReport
- discoveredCloudAppDetail
- discoveredCloudAppInfo
- discoveredCloudAppUser
- discoveredCloudAppIPAddress
- discoveredCloudAppDevice
- endpointDiscoveredCloudAppDetail
Segurança | Descoberta Eletrônica
Autenticação de aplicativo adicionada para APIs do Graph de Descoberta Eletrônica do Microsoft Purview. Para obter mais informações sobre como configurar o acesso somente ao aplicativo, consulte Configurar a autenticação do aplicativo.
Trabalho em equipe e comunicação | Interações de IA
Use o método getAllEnterpriseInteractions para obter dados de interação do Microsoft 365 Copilot, incluindo prompts do usuário para o Copilot e respostas do Copilot.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Vincule informações de eventos externos a um virtualEventTownhall ou virtualEventWebinar definindo um externalEventId.
- Use externalEventInformation em virtualEventTownhall e virtualEventWebinar para identificar as informações externas de um evento virtual.
- Use a propriedade allowedLobbyAdmitters no onlineMeeting para obter ou definir os usuários que podem admitir no lobby.
- Obter ou definir se os usuários do Microsoft 365 Copilot nas reuniões do Teams podem receber respostas a solicitações relacionadas a sentimentos.
Outubro de 2024: novo e em disponibilidade geral
Armazenamento de backup
Atualizados os pontos de extremidade dos seguintes métodos:
Notificações de alteração
Habilitado o $notifyOnUserSpecificProperties parâmetro de consulta como um valor da propriedade resource no recurso de assinatura . Você pode usar o parâmetro notifyOnUserSpecificProperties ao assinar notificações em um chat específico.
Identidade e acesso | Gerenciamento do diretório
- Obtenha o domínio raiz de um subdomínio.
- Recomendações adicionadas para usar APIs RBAC unificadas em unifiedRoleDefinition em vez de directoryRole e directoryRoleTemplate.
- Use a propriedade membershipRule em administrativeUnit para obter ou configurar a regra de associação dinâmica para uma unidade administrativa.
- Use a propriedade membershipRuleProcessingState em administrativeUnit para indicar se a regra de associação dinâmica é processada ativamente.
- Use a propriedade membershipType em administrativeUnit para obter ou definir o tipo de associação para uma unidade administrativa.
Segurança | Descoberta Eletrônica
- Habilitou a exclusão de itens da caixa de correio do Exchange no método ediscoverySearch: purgeData .
- Excluiu o
permanentlyDeletedmembro da enumeração purgeType em favor dopermanentlyDeletemembro. - Exportar resultados e um relatório de um ediscoverySearch.
- As retenções legais são retenções vinculadas a um caso de Descoberta Eletrônica. Para saber mais sobre uma política de retenção legal e seus métodos com suporte, consulte ediscoveryHoldPolicy.
Trabalho em equipe e comunicação | Aplicativos
Use a propriedade clientAppId em teamsAppAuthorization para obter a ID de registro da ID do aplicativo Microsoft Entra associada a um aplicativo no catálogo de aplicativos do Microsoft Teams.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use a propriedade isDeltaRosterEnabled em incomingCallOptions e outgoingCallOptions para indicar se a lista delta está habilitada para uma chamada.
Trabalho em equipe e comunicação | Sistema de mensagens
- O método chatMessage: delta foi atualizado para usar um novo ponto de extremidade que obtém a lista de mensagens delta de todos os chats dos quais um usuário é participante, incluindo chats individuais, chats em grupo e chats de reunião.
- Use a propriedade reactionContentUrl em chatMessageReaction para representar a URL do conteúdo hospedado para uma reação personalizada em um chatMessage.
- Use a
<customemoji></customemoji>marca na propriedade de conteúdo do recurso itemBody para representar emojis personalizados no corpo da mensagem em um chatMessage. - Use a propriedade displayName em chatMessageReaction para representar o nome da reação em um chatMessage.
Outubro de 2024: novo apenas na versão prévia
Armazenamento de backup
Adicionados novos pontos de extremidade para adição em massa de unidades de proteção a uma política de proteção:
Atualizados os pontos de extremidade dos seguintes métodos:
Gerenciamento de dispositivos e aplicativos | Licenciamento de nuvem
- Use a nova entidade usageRight de licenciamento de nuvem projetada para verificações de licença de cliente e carga de trabalho, com relações estruturadas para fluir do usuário ou grupo para o usageRight. Essa nova entidade dá suporte às seguintes operações:
- Use a propriedade cloudLicensing em um grupo ou usuário para obter seus relacionamentos com recursos de licenciamento de nuvem.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Habilitado o
$selectparâmetro de consulta para o método cloudPC: getProvisionedCloudPCs . - Use a propriedade notificationSetting em cloudPcUserSetting para definir os prompts de notificação do PC na nuvem para um usuário do PC na nuvem.
- Habilitado o
cloudPcFrontlineBufferUsageScenariomembro na enumeração alertRuleTemplate . - Habilitou os
frontlineBufferUsageDurationmembros efrontlineBufferUsageThresholdna enumeração ruleCondition .
Identidade e acesso | Gerenciamento do diretório
Obtenha ou atualize o uxSetting que restringe o acesso ao centro de administração do Microsoft Entra apenas a administradores.
Identidade e acesso | Identidade e entrada
Habilitado suspiciousAPITraffic como um valor com suporte para a propriedade riskEventType no recurso servicePrincipalRiskDetection . Você pode recuperar esse valor ao usar as APIs List servicePrincipalRiskDetections ou Get servicePrincipalRiskDetection .
Relatórios | Relatórios de identidade e acesso
As APIs de alertas de monitoramento do Microsoft Entra Health permitem detectar padrões de uso anômalos em cenários de identidade comercialmente críticos para seu locatário e receber notificações de alerta. Use as operações dos recursos alert e alertConfiguration para recuperar e atualizar alertas e configurações de alerta. Para obter detalhes, consulte a seção de changelog relacionada.
Segurança | Descoberta Eletrônica
- Habilitou a exclusão de itens da caixa de correio do Exchange no método ediscoverySearch: purgeData .
- Excluiu o
permanentlyDeletedmembro da enumeração purgeType em favor dopermanentlyDeletemembro.
Sites e listas
Atualizados os pontos de extremidade dos seguintes métodos:
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade externalRegistrationInformation em virtualEventRegistration para obter ou definir as informações externas para um registro de evento virtual.
- Use os novos métodos a seguir para eventos virtuais do tipo virtualEventTownhall :
Trabalho em equipe e comunicação | Sistema de mensagens
- O método chatMessage: delta foi atualizado para usar um novo ponto de extremidade que obtém a lista de mensagens delta de todos os chats dos quais um usuário é participante, incluindo chats individuais, chats em grupo e chats de reunião.
- Receba uma mensagem de chat que tenha uma mensagem encaminhada como anexo.
- Remova vários membros de uma equipe em uma única solicitação.
Usuários
Alterou as seguintes propriedades sincronizadas localmente do tipo de recurso do usuário que eram somente leitura no Microsoft Graph para serem atualizáveis por meio do Microsoft Graph:
- onPremisesDistinguishedName
- onPremisesDomainName
- onPremisesSamAccountName
- onPremisesSecurityIdentifier
- onPremisesUserPrincipalName
Setembro de 2024: novo e em disponibilidade geral
Notificações de alteração
Anunciou a substituição das assinaturas de acesso compartilhado (SAS) para autenticação de Hubs de Eventos para notificações de alteração do Microsoft Graph. Em vez disso, recomendamos usar o RBAC (controle de acesso baseado em função) do Microsoft Entra ID. Siga as diretrizes para migrar para o RBAC.
Identidade e acesso | Gerenciamento do diretório
Removida a permissão preterida Directory.Write.Restricted anteriormente dos recursos de dispositivo, grupo e usuário .
Segurança | Alertas e incidentes
- Use a propriedade dnsDomain em deviceEvidence para obter o domínio DNS ao qual um computador pertence.
- Use a propriedade hostName em deviceEvidence para obter o nome do host sem o sufixo de domínio.
- Use a propriedade ntDomain em deviceEvidence para obter um agrupamento lógico de computadores em uma rede Microsoft Windows.
Segurança | Identidades
Foi adicionada a capacidade de obter, listar e atualizarproblemas de integridade do Microsoft Defender para Identidade que representam possíveis problemas identificados na configuração do Defender para Identidade de um cliente.
Trabalho em equipe e comunicação | Sistema de mensagens
- Obtenha todas as mensagens retidas em todos os canais de uma equipe.
- Obtenha todas as mensagens retidas de todos os chats dos quais um usuário participa, incluindo chats individuais, chats em grupo e chats de reunião.
Setembro de 2024: novo somente na versão prévia
Aplicações | Entidade de serviço
Use a propriedade opcional serviceManagementReference no método applicationTemplate: instanciate para definir a ID da árvore de serviços de um serviço.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Habilitado os
middleEastmembros emexicocomo regiões com suporte na enumeração cloudPcRegionGroup . - Removido o método getShiftWorkCloudPcAccessState do recurso cloudPC . No futuro, use a API getFrontlineCloudPcAccessState .
- Use a propriedade autopilotConfiguration em cloudPcProvisioningPolicy para obter ou definir as configurações do Windows Autopilot que permitem que os clientes do Windows 365 o experimentem no Cloud PC.
- Use a propriedade osVersionNumber nos recursos cloudPcDeviceImage e cloudPcGalleryImage para obter a versão do sistema operacional de uma imagem.
- Introduzido o método retrieveSnapshots no recurso cloudPC para permitir que você retorne uma lista de todos os instantâneos de um PC na nuvem.
Os seguintes métodos foram preteridos:
- bulkSetReviewStatus; em vez disso, use o recurso cloudPcBulkSetReviewStatus e suas APIs com suporte.
- Listar instantâneos; em vez disso, use o recurso retrieveSnapshots e suas APIs com suporte.
Arquivos
- Atualize as configurações da lixeira para um fileStorageContainer.
- Use os
$skipparâmetros ,$top, ,$orderBy$filtereincludeAllContainerUsersquery para personalizar a resposta da operação List permissions. - Inclui todo o histórico de versões ao copiar um item de unidade. O histórico de versões está incluído até o limite de configuração da versão de destino.
Identidade e acesso | Gerenciamento do diretório
Use a propriedade passwordResetUri em internalDomainFederation para obter ou definir o URI para o qual os clientes são redirecionados para redefinir suas senhas.
Identidade e acesso | Identidade e entrada
- Use a propriedade identifierUris nas operações de obtenção e atualização do recurso tenantAppManagementPolicy para obter ou definir restrições em formatos de URI de identificador vulneráveis ou facilmente comprometidos para um aplicativo.
- O tipo de retorno para a propriedade applicationRestrictions do recurso tenantAppManagementPolicy de appManagementConfiguration para appManagementApplicationConfiguration.
- Atualização do tipo de retorno para a propriedade servicePrincipalRestrictions do recurso tenantAppManagementPolicy de appManagementConfiguration para appManagementServicePrincipalConfiguration.
- Atualizado o tipo de retorno para a propriedade restrictions do recurso appManagementPolicy de appManagementConfiguration para customAppManagementConfiguration.
Relatórios | Relatórios de uso do Microsoft 365
- Obtenha os dados de atividade mais recentes de usuários habilitados de aplicativos do Microsoft 365 Copilot.
- Obtenha o número agregado de usuários ativos e habilitados do Microsoft 365 Copilot por um período de tempo especificado.
- Obtenha a tendência no número diário de usuários ativos e habilitados do Microsoft 365 Copilot para um período de tempo especificado.
Segurança | Alertas e incidentes
- Use a propriedade dnsDomain em deviceEvidence para obter o domínio DNS ao qual um computador pertence.
- Use a propriedade hostName em deviceEvidence para obter o nome do host sem o sufixo de domínio.
- Use a propriedade ntDomain em deviceEvidence para obter um agrupamento lógico de computadores em uma rede Microsoft Windows.
Segurança | Identidades
- Gere uma nova chave de acesso de implantação.
- Obtenha a chave de acesso de implantação associada a um Microsoft Defender para Identidade.
- Obter o pacote de implantação do sensor URL e versão.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use a propriedade isDeltaRosterEnabled em incomingCallOptions e outgoingCallOptions para indicar se a lista delta está habilitada para uma chamada.
Agosto de 2024: novo e em disponibilidade geral
Educação
- Habilitado o
$orderbyparâmetro de consulta para os seguintes métodos: - Suporte reduzido para o
$orderbyparâmetro de consulta nas atribuições de lista de um método de usuário para um subconjunto das propriedades no recurso educationAssignment .
Experiência do funcionário | Envolvimento dos funcionários
Apresentada a disponibilidade geral da API do Viva Engage no Microsoft Graph. Uma comunidade do Viva Engage é um local central para conversas, arquivos, eventos e atualizações para pessoas que compartilham um interesse ou objetivo comum. Use a API do Viva Engage para os seguintes cenários:
- Criar uma comunidade
- Votação para o status de criação da comunidade
- Obter uma comunidade
- Listar comunidades
- Atualizar uma comunidade
- Excluir uma comunidade
Inteligência social e do ambiente de trabalho | Ideias
Obtenha e atualize as configurações de privacidade do usuário para itemInsights e insights de horários de reunião. Use o recurso userInsightsSettings para habilitar ou desabilitar o cálculo e a visibilidade de insights de itens e insights de horários de reunião para um usuário.
Relatórios | Relatórios de uso do Microsoft 365
Obtenha ou atualizeas configurações de todo o locatário para ocultar ou mostrar informações identificáveis de usuários, grupos ou sites nos relatórios de uso do Microsoft 365.
Trabalho em equipe e comunicação | Reunião online
- Habilitado o
$selectparâmetro de consulta para o método Get callRecording . - Habilitado o
$selectparâmetro de consulta para o método Get callTranscript . - Parâmetros , , e
$topquery habilitados$filter$selectpara o método de gravações de lista. - Parâmetros , , e
$topquery habilitados$filter$selectpara o método List transcripts. - Obtenha todas as gravações e transcrições de instâncias de reunião online agendadas para as quais o usuário especificado é o organizador.
- Obtenha um conjunto de recursos de gravação e transcrição que foram adicionados para instâncias de reunião online organizadas pelo usuário especificado.
Trabalho em equipe e comunicação | Configurações
Ativado os Spain valores e Mexico como regiões com suporte para a propriedade region dos recursos teamwork e userTeamwork .
Agosto de 2024: novo apenas na versão prévia
Identidade e acesso | Segurança do Partner Center
Introduzida a API de pontuação de segurança do parceiro. Use essa API para gerar pontuações de segurança para parceiros para ajudá-los a melhorar sua postura. A API fornece um histórico de alterações de pontuação, insights detalhados do cliente e informações de pontuação de requisitos.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade crossRegionDisasterRecoverySetting em cloudPcUserSetting para definir as configurações de recuperação de desastre entre regiões.
- O membro foi preterido em
noLicensesAvailablefrontlineCloudPcAccessState.
Educação
- Habilitado o
$orderbyparâmetro de consulta para os seguintes métodos: - Suporte reduzido para o
$orderbyparâmetro de consulta nas atribuições de lista de um método de usuário para um subconjunto das propriedades no recurso educationAssignment .
Trabalho em equipe e comunicação | Aplicativos
Use a propriedade clientAppId em teamsAppAuthorization para obter a ID de registro da ID do aplicativo Microsoft Entra associada a um aplicativo no catálogo de aplicativos do Microsoft Teams.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade settings em virtualEventTownhall e virtualEventWebinar para obter ou definir se os participantes recebem notificações por email para uma reunião geral ou webinar.
- A propriedade meetingOrganizerId foi removida dos recursos callRecording e callTranscript em favor da propriedade meetingOrganizer .
Trabalho em equipe e comunicação | Sistema de mensagens
Use a propriedade displayName no recurso chatMessageReaction para representar o nome da reação chatMessage.
Trabalho em equipe e comunicação | Reunião online
- Habilitado o
$selectparâmetro de consulta para o método Get callRecording . - Habilitado o
$selectparâmetro de consulta para o método Get callTranscript . - Parâmetros , , e
$topquery habilitados$filter$selectpara o método de gravações de lista. - Parâmetros , , e
$topquery habilitados$filter$selectpara o método List transcripts.
Trabalho em equipe e comunicação | Configurações
Ativado os Spain valores e Mexico como regiões com suporte para a propriedade region dos recursos teamwork e userTeamwork .
Segurança | Identidades
Foi adicionada a capacidade de obter, listar e atualizar as configurações do Microsoft Defender para Identidade sensores.
Julho de 2024: novo e em disponibilidade geral
Armazenamento de backup
A nova API de Armazenamento de Backup do Microsoft 365 permite que os parceiros criem versões personalizadas de seus aplicativos integradas à plataforma de Armazenamento de Backup do Microsoft 365. Isso ajuda a garantir uma recuperação excepcionalmente rápida de cenários típicos de continuidade de negócios e recuperação de desastre (BCDR), como ataques de ransomware ou exclusão acidental/maliciosa ou substituição de conteúdo por funcionários. Para obter mais informações, consulte Armazenamento de Backup.
Reserva de clientes
- Use as propriedades createdDateTime e lastUpdatedDateTime em bookingAppointment,bookingBusiness, bookingCustomer, bookingCustomQuestion, bookingService e bookingStaffMember para identificar quando um recurso de reserva relacionado foi criado ou atualizado.
- Use a propriedade isCustomerAllowedToManageBooking em bookingAppointment e bookingService para indicar que um cliente pode gerenciar reservas criadas pela equipe.
- Use a propriedade appointmentLabel em bookingAppointment para obter o rótulo personalizado que pode ser carimbado em um compromisso pelos usuários.
- Use a propriedade customerEmailAddress no bookingAppointment para obter ou definir o endereço SMTP do bookingCustomer que reserva um compromisso.
- Use a propriedade customerName em bookingAppointment para obter ou definir o nome do cliente.
- Use a propriedade customerNotes em bookingAppointment para obter ou definir as notas do cliente associadas a um compromisso.
- Use a propriedade customerPhone em bookingAppointment para obter ou definir o número de telefone do cliente.
- Use a propriedade bookingPageSettings no bookingBusiness para obter as configurações de uma página de reserva publicada.
- Use a propriedade customAvailabilities em bookingSchedulingPolicy para obter a disponibilidade personalizada de um serviço dentro de um determinado período de tempo.
- Use a propriedade generalAvailability em bookingSchedulingPolicy para obter a disponibilidade geral de um serviço definido pela política de agendamento.
- Use a propriedade isMeetingInviteToCustomersEnabled na bookingSchedulingPolicy para indicar se um convite de reunião é enviado aos clientes.
- Renomeadas as propriedades startDateTime e endDateTime para iniciar e terminar , respectivamente, no recurso bookingAppointment .
Segurança | Alertas e incidentes
Use a propriedade summary para obter detalhes sobre o que aconteceu, os ativos afetados e o tipo de ataque em um incidente.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade settings no virtualEventWebinar para identificar se os participantes recebem notificações por email.
- Use o callId em callRecording ou callTranscript para identificar a chamada relacionada a uma gravação ou transcrição.
- Use o contentCorrelationId em callRecording ou callTranscript para correlacionar uma transcrição com sua gravação correspondente.
- Use endDateTime em callRecording ou callTranscript para identificar quando uma gravação ou transcrição termina.
- Provisionar approvalSolution e gerenciar approvalItems.
Notificações de alteração
Suporte de notificações de alteração habilitado aos métodos para listar, obter, criar, atualizar e excluir uma assinatura para approvalItems em um locatário.
Julho de 2024: novo apenas na visualização
Aplicações | Aplicação
Use a propriedade configurationUris no applicationTemplate para obter os URIs necessários para a configuração de logon único de um aplicativo pré-integrado.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade disasterRecoveryCapability no cloudPC para obter o status de recuperação de desastre do PC na nuvem, incluindo a região primária, a região secundária e o tipo de funcionalidade.
- Use a propriedade autopatch em cloudPcProvisioningPolicy para obter ou definir configurações específicas para o Windows Autopatch que permitam que seus clientes o experimentem no Cloud PC.
Educação
- Preterida a relação synchronizationProfiles no educationRoot, incluindo todos os tipos atendidos nesse ponto de extremidade.
- Introduzida a API Reflect no Microsoft Graph para obter respostas de marcação do Reflect e obter envios de tarefas de leitura. O Microsoft Reflect ajuda você a criar check-ins de marca impactantes para obter insights sobre o bem-estar de seus alunos e construir uma comunidade de aprendizagem mais feliz e saudável, tudo em um único aplicativo fácil de usar.
Identidade e acesso | Gerenciamento do diretório
Foi adicionada a capacidade de iniciar uma tomada de controle de administrador externo de um domínio não gerenciado por meio da operação de API de verificação de domínio .
Os seguintes objetos são removidos:
- cloudPcSharedUseServicePlan e seus métodos com suporte. No futuro, use o recurso cloudPcFrontLineServicePlan .
- sharedUseServicePlans do recurso virtualEndpoint . No futuro, use a relação frontLineServicePlans .
Inteligência de pessoas e do local de trabalho | Perfil
Use o companyCode em companyDetail para obter ou definir o número da entidade legal da empresa ou de sua subdivisão.
Segurança | Alertas e incidentes
Use a propriedade summary para obter detalhes sobre o que aconteceu, os ativos afetados e o tipo de ataque em um incidente.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Use a propriedade settings em virtualEventTownhall e virtualEventWebinar para obter ou definir se os participantes recebem notificações por email para uma reunião geral ou webinar.
- A propriedade meetingOrganizerId foi removida dos recursos callRecording e callTranscript em favor da propriedade meetingOrganizer .
Trabalho em equipe e comunicação | Gerenciamento de turnos
Foi adicionada a capacidade de iniciar e encerrar o tempo de trabalho de um usuário específico.
Junho de 2024: novo e em disponibilidade geral
Notificações de alteração
Suporte de notificações de alteração habilitado aos métodos para listar, obter, criar, reautorizar, atualizar e excluir uma assinatura para offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest e timeOffRequest.
Identidade e acesso | Identidade e entrada
Obtenha ou atualize as configurações padrão de acesso entre locatários para incluir restrições de locatário da política de acesso entre locatários que restringem o acesso dos usuários da organização a uma organização externa em sua rede ou dispositivos.
Arquivos
People and workplace intelligence | Configurações de administrador de People
- Use mais o controle de privacidade granular sobre a disponibilidade e a exibição das informações do item no Microsoft 365. Esses insights representam as relações entre um usuário e documentos no OneDrive corporativo ou de estudante, calculadas usando técnicas avançadas de análise e aprendizado de máquina.
- Atualize insightsSettings para desabilitar os insights de itens de um grupo específico do Microsoft Entra ou de uma organização inteira. Você também pode usar a API List itemInsights para exibir ou retornar insights de itens em uma organização.
Excluir permanentemente um fileStorageContainer.
Microsoft Graph Data Connect
A partir de 31 de janeiro de 2024, a cobrança agora está habilitada para todos os pipelines do Microsoft Graph Data Connect no Microsoft Fabric. Atualize seu aplicativo na experiência do Microsoft Graph Data Connect no portal do Azure para usá-lo com o Fabric.
Segurança | Inteligência contra ameaças
Use o método relatedHosts para obter uma lista de recursos de host relacionados associados a um sslCertificate.
Trabalho em equipe e comunicação | Sistema de mensagens
Arquivo ou desarquivar um canal em uma equipe.
Junho de 2024: novo apenas na versão prévia
Notificações de alteração
Suporte de notificações de alteração habilitado aos métodos para listar, obter, criar, reautorizar, atualizar e excluir uma assinatura para offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest e timeOffRequest.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Removeu a propriedade type do recurso cloudPcAuditResource . No futuro, use a propriedade resourceType .
- Use a propriedade deviceRegionName no cloudPC para obter o nome da região geográfica em que o PC na nuvem está provisionado no momento.
- Use a propriedade initiatedByUserPrincipalName em cloudPcBulkAction para obter o nome UPN do usuário que iniciou uma ação em massa.
- Use a propriedade status em cloudPcBulkAction para obter o status das ações em massa.
- Execute ações de failback e failover de recuperação de desastre em massa para iniciar a ativação ou desativação da recuperação de desastre entre regiões durante cenários de interrupção regional.
- Preterido o método getCloudPcRemoteActionResults em favor do método retrieveCloudPcRemoteActionResults .
- Use o método retrieveCrossRegionDisasterRecoveryReport no recurso cloudPcReports para recuperar o relatório de recuperação de desastre entre regiões do Windows 365 com resultados de marca de integridade de configuração, status de recuperação de desastre, pontos de restauração entre regiões mais recentes e configurações do usuário.
Experiência do funcionário | Envolvimento dos funcionários
Listar, atualizar e excluir objetos [comunidade] do Viva Engage.
Arquivos
Agora você pode descartar um check-out de um driveItem.
Identidade e acesso | Gerenciamento do diretório
Ao restaurar usuários excluídos de forma reversível, agora você pode especificar se o Microsoft Entra ID deve reconciliar automaticamente os endereços de proxy conflitantes se um ou mais dos endereços de proxy do usuário excluído temporariamente estiverem sendo usados atualmente para um usuário ativo.
Identidade e acesso | Identidade e entrada
Agora você pode controlar a autenticação multifator (MFA) em uma base de usuário individual, comumente chamada de MFA por usuário no centro de administração do Microsoft Entra, usando o recurso authenticationMethod e seus métodos associados.
Identidade e acesso | Acesso à rede
Agora você pode habilitar e controlar a marca de rede compatível com Acesso Condicional por meio do serviço de Acesso Seguro Global usando o tipo de recurso compliantNetworkNamedLocation e seus métodos associados.
Segurança | Inteligência contra ameaças
Use o método relatedHosts para obter uma lista de recursos de host relacionados associados a um sslCertificate.
Sites e listas
Adicionado suporte ao modelo de conteúdo aos sites. Você pode aplicar modelos de conteúdo a bibliotecas de documentos do SharePoint para classificar e extrair metadados de arquivos. As novas APIs permitem que você faça o seguinte:
- Use os métodos Obter modelo ou Obter modelo por nome para obter um recurso de modelo de conteúdo .
- Adicione um modelo de conteúdo a uma biblioteca usando o método adicionar à unidade para torná-lo pronto para processar arquivos.
- Remova um modelo de conteúdo de uma biblioteca usando o método remover da unidade .
- Use Obter unidades aplicadas para listar todas as bibliotecas associadas ao modelo de conteúdo.
O modelo de conteúdo processa automaticamente novos arquivos que são adicionados às bibliotecas. Você pode criar trabalhos de processamento de documentos para processar arquivos existentes.
Tarefas e planos
Atribua um rótulo de confidencialidade a um plannerRoster.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Introduzida a capacidade de listar, criar, cancelar e listar sessões para registros de reuniões de eventos virtuais.
- Excluir uma pergunta de registro de um webinar. A pergunta pode ser uma pergunta de registro predefinida ou uma pergunta de registro personalizada.
Maio de 2024: novo e geralmente disponível
Identidade e acesso | Identidade e entrada
Personalize a experiência de autenticação para seus clientes usando fluxos de usuário em ID externa do Microsoft Entra em locatários externos. No fluxo do usuário de inscrição de autoatendimento, você pode coletar atributos do usuário, desabilitar a inscrição e permitir somente a entrada e também fazer a integração com sistemas externos ao Microsoft Entra ID.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Obtenha a lista de objetos callRecord e suas propriedades e os objetos participante associados para cada callRecord usando as seguintes APIs:
As propriedades a seguir foram preteridas:
- propriedade organizer em callRecord em favor da relação organizer_v2 .
- participants em callRecord em favor da relação participants_v2 .
- propriedade de identidade em participantEndpoint em favor da propriedade associatedIdentity .
Maio de 2024: novo apenas na visualização
Armazenamento de backup
A nova API de Armazenamento de Backup do Microsoft 365 permite que os parceiros criem versões personalizadas de seus aplicativos integradas à plataforma de Armazenamento de Backup do Microsoft 365. Isso ajuda a garantir uma recuperação excepcionalmente rápida de cenários típicos de continuidade de negócios e recuperação de desastre (BCDR), como ataques de ransomware ou exclusão acidental/maliciosa ou substituição de conteúdo por funcionários. Para explorar a API, consulte Backup restore root.
Notificações de alteração
- Suporte a notificações de alteração habilitado aos métodos para listar, obter, criar, reautorizar, atualizar e excluir uma assinatura para notificações de chat no escopo do usuário.
- Habilitado o
$notifyOnUserSpecificPropertiesparâmetro de consulta como um valor da propriedade resource no recurso de assinatura . Você pode usar o parâmetro notifyOnUserSpecificProperties ao assinar notificações de chat no escopo do usuário ou notificações em um chat específico.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Crie um snapshot para um dispositivo Cloud PC específico.
Preteridos os seguintes métodos no recurso cloudPC :
- método getCloudPcReviewStatus ; em vez disso, use a API retrieveReviewStatus .
- método setCloudPcReviewStatus ; em vez disso, use a API setReviewStatus .
- método resizeCloudPC ; em vez disso, use a API de redimensionamento .
- método bulkReprovisionCloudPC ; em vez disso, use o recurso cloudPcBulkReprovision e suas APIs com suporte.
- método bulkRestoreCloudPc ; usar o recurso cloudPcBulkRestore e suas APIs compatíveis.
- método bulkResize ; em vez disso, use o recurso cloudPcBulkResize e suas APIs com suporte.
Identidade e acesso | Identidade e entrada
- Use o tipo de recurso externalAuthenticationMethodConfiguration e seus métodos associados para gerenciar a configuração da MFA externa e definir os usuários que podem usar a MFA externa para atender ao segundo fator dos requisitos de autenticação multifator do Microsoft Entra ID.
- Adicionadas operações de API para recuperar ou atualizar chaves em uma política Azure AD B2C Identity Experience Framework (IEF) por meio do novo tipo de recurso trustFrameworkKey_v2 e seus métodos associados.
- A API de política de declarações personalizadas permite que os administradores de aplicativos personalizem as declarações adicionais emitidas em tokens afetados por essa política. Essa API permite que os administradores gerenciem as declarações de seu aplicativo no centro de administração do Microsoft Entra e usando a API do Graph de forma intercambiável, permitindo mais flexibilidade em sua experiência de gerenciamento de declarações de aplicativo.
Modelos do Microsoft Graph Bicep
Use os novos modelos Bicep para recursos do Microsoft Graph para implantar recursos do Microsoft Graph para seus projetos de infraestrutura como código (IaC). Os seguintes recursos do Microsoft Graph têm suporte atualmente como tipos de recurso Bicep:
- aplicação
- appRoleAssignedTo
- group
- federatedIdentityCredential
- oauth2PermissionGrant
- servicePrincipal
O Microsoft Graph Bicep está atualmente em versão prévia, mas pode ser usado para implantar recursos do Microsoft Graph que estão no v1.0 e beta.
Pesquisar
Use a propriedade includeHiddenContent no recurso sharePointOneDriveOptions para incluir conteúdo oculto, como conteúdo arquivado e SharePoint Embedded (RaaS), nos resultados da pesquisa.
Segurança | Descoberta Eletrônica
Exportar resultados e um relatório de um ediscoverySearch.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha informações sobre uma configuração de registro de webinar.
- Liste, crie, obtenha, atualize e exclua apresentadores em um virtualEventWebinar.
- Use o callId em callRecording ou callTranscript para identificar a chamada relacionada a uma gravação ou transcrição.
- Use o contentCorrelationId em callRecording ou callTranscript para correlacionar uma transcrição com sua gravação correspondente.
- Use endDateTime em callRecording ou callTranscript para identificar quando uma gravação ou transcrição termina.
Trabalho em equipe e comunicação | Sistema de mensagens
- Use a propriedade reactionContentUrl em chatMessageReaction para representar a URL do conteúdo hospedado para uma reação personalizada em um chatMessage.
- Use a
<customemoji></customemoji>marca na propriedade de conteúdo do recurso itemBody para representar emojis personalizados no corpo da mensagem em um chatMessage. - Use a propriedade isHiddenForAllMembers para indicar se um chat está oculto de todos os seus membros.
- Use a propriedade createdBy no chat para recuperar a entidade que criou o chat.
Abril de 2024: novo e em disponibilidade geral
Aplicativos
Atualizado o valor padrão de signInAudience para novos aplicativos de
AzureADandPersonalMicrosoftAccountparaAzureADMyOrg. De agora em diante, se você não atribuir explicitamente um valor à propriedade durante a criação do aplicativo, o valor será atribuído automaticamente ao aplicativoAzureADMyOrg.Adicionado o suporte para adicionar segredos de senha a aplicativos durante a criação de aplicativos. Anteriormente, você só podia adicionar segredos a aplicativos existentes por meio do aplicativo Update ou das operações addPassword .
Use a funcionalidade de upsert para criar um aplicativo, federatedIdentityCredential ou servicePrincipal , se ele não existir, ou atualizar um objeto existente, usando uma chave fornecida pelo cliente. Para obter mais informações, consulte as seguintes operações de API:
Identidade e acesso | Governança
Use a operação Criar no recurso de fluxo de trabalho para criar agora até 100 fluxos de trabalho, o que representa um aumento em relação ao limite anterior de 50.
Identidade e acesso | Identidade e entrada
- Configure o provedor de identidade padrão a ser usado nas configurações de fluxo de resgate para colaboração B2B do Microsoft Entra ID.
- Use uma extensão de autenticação personalizada para gerenciar a configuração e obter dados de um sistema externo ao Microsoft Entra ID, como um banco de dados, para personalizar a experiência de autenticação para os usuários. Esse recurso está disponível para o Microsoft Entra para locatários de força de trabalho e para a ID externa do Microsoft Entra.
- Para personalizar um processo de autenticação, use um ouvinte de eventos de autenticação para gerenciar ouvintes e manipuladores que acionam a execução de lógica personalizada durante a experiência de autenticação. Esse recurso está disponível para o Microsoft Entra para locatários de força de trabalho e para a ID externa do Microsoft Entra.
- Vários locatários no Microsoft Entra ID agora podem colaborar perfeitamente como uma única entidade usando APIs da organização multilocatário. Configure e gerencie uma organização multilocatário e configure políticas entre locatários para locatários de organização multilocatários por meio de modelos de política.
Grupos
Adicionado o recurso de upsert ao tipo de recurso de grupo. Use essa funcionalidade para criar um grupo, se ele não existir, ou atualizar um grupo existente, usando a chave fornecida pelo cliente uniqueName .
Relatórios | Relatórios de identidade e acesso
Adicionadas as propriedades lastSuccessfulSignInDateTime e lastSuccessfulSignInRequestId ao recurso signInActivity . Use a propriedade lastSuccessfulSignInDateTime para obter a hora da última entrada bem-sucedida para um usuário específico, independentemente de a entrada ter sido interativa ou não interativa. Os dados não são preenchidos para esta propriedade.
Segurança | Alertas herdados
O /security/alerts ponto de extremidade foi preterido e deixará de retornar dados em 10 de abril de 2026.
Sites e listas
Agora você pode:
- Controlar alterações de recursos do site do SharePoint .
- Controlar alterações para o item de lista do SharePoint recursos.
Trabalhe com páginas do site e seções horizontais e verticais de páginas.
Usuários
Associe usuários ou grupos como patrocinadores dos privilégios de um usuário convidado no locatário e mantenha as informações e o acesso do usuário convidado atualizados. Você pode atribuir um patrocinador, listar patrocinadores e remover um patrocinador.
Abril de 2024: novo somente na versão prévia
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade allotmentDisplayName no cloudPC para dividir as licenças do locatário em lotes ou grupos menores que ajudam a restringir o número de licenças disponíveis para uso em uma atribuição específica.
- Preterida a propriedade type em cloudPcAuditResource em favor da propriedade resourceType .
- Preterido o
sharedmembro em cloudPcProvisioningType em favor dosharedByUsermembro. - Adicionado o
sharedbyEntraGroupmembro como um novo tipo de provisionamento em cloudPcProvisioningType.
Identidade e acesso | Governança
Use a operação Criar no recurso de fluxo de trabalho para criar agora até 100 fluxos de trabalho, o que representa um aumento em relação ao limite anterior de 50.
Identidade e acesso | Acesso à rede
Atualização da definição de locais físicos para equipamentos nas instalações do cliente nos serviços de Acesso Seguro Global do tipo de recurso branchSite para o tipo de recurso remoteNetwork. O tipo de recurso branchSite e suas propriedades, relacionamentos e pontos de extremidade associados são preteridos e serão desativados em breve. Use o tipo de recurso remoteNetwork e suas propriedades, relacionamentos e pontos de extremidade associados.
Identidade e acesso | Administração de clientes parceiros
Como parceiro do programa CSP (Provedor de Soluções na Nuvem), você é responsável pelo consumo do Azure do seu cliente; portanto, é importante que você esteja ciente de qualquer uso anômalo nas assinaturas do Azure do seu cliente. Use a API de alerta de segurança do parceiro no Microsoft Graph para detectar atividades fraudulentas e uso indevido dos recursos do Azure do cliente. Mitigar e responder aos alertas dentro de 24 horas pode ajudar a reduzir significativamente a perda financeira que seus clientes podem incorrer durante o comprometimento.
ETL de dados do setor
O conjunto de fluxos de provisionamento de saída, que representa uma coleção de fluxos de provisionamento de saída usados para configurar como a sincronização de dados de estudante preenche os dados no Microsoft 365 e no Microsoft Entra ID, agora está em disponibilidade geral.
Um conjunto de fluxos de provisionamento de saída não pode conter mais de uma de cada configuração de fluxo de provisionamento: userProvisioningFlow, classGroupProvisioingFlow, securityGroupProvisioingFlow, administrativeUnitProvisioingFlow.
Ao chamar a API de ETL de dados do setor, aproveite as permissões mais granulares adicionadas para ler ou gravar dados do conjunto de fluxos de provisionamento de saída usando as novas permissões IndustryData-OutboundFlow.Read.All e .IndustryData-OutboundFlow.ReadWrite.All
Inteligência de pessoas e do local de trabalho | Pessoas
Preterido o /organization/{organizationId}/settings/itemInsights ponto de extremidade em favor do novo recurso peopleAdminSettings e introduzido o método List no recurso peopleAdminSettings .
Relatórios | Relatórios de identidade e acesso
- Adicionado o
nativeAuthmembro como um tipo de protocolo com suporte ao authenticationProtocol no recurso signIn . - O recurso activeUsersBreakdownMetric anteriormente preterido e suas APIs associadas agora foram desativados. Para obter insights sobre a atividade diária e mensal do usuário em aplicativos registrados em seu locatário configurado para a ID externa do Microsoft Entra para clientes, use o tipo de recurso activeUsersMetric e suas APIs associadas.
Segurança | Alertas herdados
O /security/alerts ponto de extremidade foi preterido e deixará de retornar dados em 10 de abril de 2026.
Segurança | Indicador de inteligência contra ameaças
O /security/tiindicators ponto de extremidade foi preterido e deixará de retornar dados em 10 de abril de 2026.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Uma reunião geral é um tipo de reunião disponível no Microsoft Teams. Esteja você marcando conquistas importantes em sua organização ou cobrindo uma eleição, os recursos da reunião geral permitem que você forneça experiências de produção de alta qualidade para grandes públicos. Você pode criar, publicar e cancelar reuniões gerais usando as seguintes APIs:
Para obter mais informações sobre APIs de reunião geral, consulte virtualEventTownhall.
Trabalho em equipe e comunicação | Sistema de mensagens
Enviar chatMessage em um canal ou chat com um anexo de arquivo usando o link de compartilhamento de arquivo.
Março de 2024: novo e em disponibilidade geral
Aplicativos
Execute um carregamento em massa como um trabalho de sincronização para incluir dados no serviço de sincronização do Microsoft Entra ID.
Experiências entre dispositivos
Foi adicionada a capacidade de listar e obter instâncias de configurações do Windows e configurações do Windows.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Operações de lista, obter, encerrar período de carência, reiniciar, renomear, restaurar e solucionar problemas agora estão disponíveis no cloudPC.
- As operações List e Get agora estão disponíveis em cloudPcAuditEvent.
- Listar, obter, criar, atualizar, excluir e atribuir operações de políticas de provisionamento agora estão disponíveis em cloudPcProvisioningPolicy.
- As operações de listar, obter, criar, atualizar, excluir e atribuir configurações de usuário agora estão disponíveis em cloudPcUserSetting.
- As operações Listar, obter, criar, excluir e obter imagens de origem agora estão disponíveis em cloudPcDeviceImage.
- As operações List e Get agora estão disponíveis em cloudPcGalleryImage.
Educação | Atribuição
Habilitado o $expand parâmetro de consulta para o método Get educationAssignment .
Identidade e acesso | Gerenciamento do diretório
- A entidade organizacional agora retorna o
CIAMtenantType para identificar locatários configurados como Microsoft Entra ID para locatários de clientes, uma solução de gerenciamento de identidade & acesso (CIAM) do cliente. - Novas propriedades definidas pelo Intune no recurso de dispositivo: enrollmentType, isRooted e managementType.
Relatórios | Relatórios de cobrança de parceiros
Use a billedReconciliation: export API para acessar dados de reconciliação de faturas cobradas.
Março de 2024: novo somente na versão prévia
Segurança | Treinamento e simulação de ataque
Use a API da campanha de treinamento para atribuir treinamentos de segurança diretamente aos usuários.
Aplicativos
Use a funcionalidade de upsert para criar um aplicativo, federatedIdentityCredential ou servicePrincipal , se ele não existir, ou atualizar um objeto existente, usando uma chave fornecida pelo cliente. Para obter mais informações, consulte as seguintes operações de API:
- Executar upsert do aplicativo
- Executar upsert federatedIdentityCredential
- Executar upsert servicePrincipal
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Aplique a configuração de política de provisionamento atual em todos os dispositivos Cloud PC sob uma política especificada.
- Atualize a configuração da política de provisionamento para um conjunto específico de dispositivos PC na nuvem usando suas IDs.
- Foi adicionada a capacidade de marcar objetos alertRecord especificados como enviados por meio da propriedade isPortalNotificationSent.
- Execute ações de desligamento, ativação, reprovisionamento, redimensionamento, reinicialização, restauração e solução de problemas em massa em dispositivos de PC na nuvem usando suas IDs.
As seguintes propriedades foram preteridas:
- type propriedade on cloudPcOnPremisesConnection; em vez disso, use a propriedade connectionType .
- Propriedade healthCheckStatusDetails em cloudPcOnPremisesConnection; em vez disso, use a propriedade healthCheckStatusDetail .
- additionalDetails em cloudPcOnPremisesConnectionHealthCheck; use a propriedade additionalDetail .
- propriedade domainJoinConfiguration em cloudPcProvisioningPolicy em favor da propriedade domainJoinConfigurations .
- Propriedade onPremisesConnectionId em cloudPcProvisioningPolicy em favor da propriedade domainJoinConfigurations .
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
Adição de métodos à API Windows Atualizações para produtos Windows, incluindo a recuperação de problemas conhecidos por intervalo de tempo, localização de revisões de produtos por ID de catálogo e por número da base de dados de conhecimento.
Arquivos
Use o método Obter arquivo por contentStream para baixar o conteúdo do arquivo diretamente, em vez de obter uma 302 URL de redirecionamento.
Grupos
Adicionado o recurso de upsert ao tipo de recurso de grupo. Use essa funcionalidade para criar um grupo, se ele não existir, ou atualizar um grupo existente, usando a chave fornecida pelo cliente uniqueName .
Identidade e acesso | Identidade e entrada
Use o tipo de recurso federatedTokenValidationPolicy e seus métodos associados para administrar se o Microsoft Entra ID valida os tokens de autenticação de federação.
Segurança | Email e proteção de colaboração
Foi adicionada a capacidade de listar emails analisados pelo Microsoft Defender para Office 365, obter metadados relacionados a emails e executar ações de resposta (exclusão reversível, exclusão irreversível, mover para o lixo eletrônico, mover para a caixa de entrada).
Segurança | Identidades
Foi adicionada a capacidade de obter, listar e atualizar problemas de integridade do Microsoft Defender para Identidade.
Usuários
Foi adicionada a capacidade de converter um usuário externo em um usuário membro interno usando a API user:convertExternalToInternalMemberUser . Essa conversão permite que os usuários convertidos mantenham seu objeto de usuário e acesso existentes, enquanto ganham os privilégios completos de um usuário membro interno no locatário.
Fevereiro de 2024: novo e em disponibilidade geral
Kit de ferramentas do Microsoft Graph
O Kit de ferramentas do Microsoft Graph v4 já está disponível. Para obter detalhes sobre alterações na versão mais recente, consulte Atualizar para a versão mais recente do Kit de ferramentas do Microsoft Graph.
Identidade e acesso | Identidade e entrada
- Introduzidas as seguintes permissões delegadas e de aplicativo mais granulares para gerenciar a marca do locatário por meio dos tipos de recurso organizationalBranding e organizationalBrandingLocalization :
- Use a permissão OrganizationalBranding.Read.All para operações de leitura em vez da permissão Organization.Read.All .
- Use a permissão OrganizationalBranding.ReadWrite.All para operações de leitura e gravação em vez da permissão Organization.ReadWrite.All .
Fevereiro de 2024: novo apenas na versão prévia
Calendários
Use a propriedade iCalUId no evento para obter o identificador exclusivo de um evento entre calendários.
Pesquisar
Configure os recursos de acrônimo, indicador e qnA como respostas de pesquisa administrativa para usuários em uma organização.
Educação
- Os professores podem ativar uma tarefa inativa para sinalizar que a tarefa tem outros itens de ação para professores ou alunos.
- Os professores podem desativar e marcar uma tarefa como inativa para sinalizar que a tarefa não tem mais itens de ação para professores e alunos.
Identidade e acesso | Gerenciamento do diretório
- As descrições das propriedades do modelo e do fabricante foram atualizadas no recurso de dispositivo para esclarecer seu status somente leitura, substituindo as descrições desatualizadas relacionadas às entradas do Project Rome.
- Os locatários habilitados atualizaram as seguintes propriedades da entidade organizacional : businessPhones, city, postalCode, preferredLanguage, state, street.
- Agora você pode convidar usuários externos para o Teams e gerenciar o ciclo de vida de seu convite por meio do tipo de recurso pendingExternalUserProfile e seus métodos associados. Depois que o usuário resgatar o perfil pendente, você poderá gerenciar o perfil dele no locatário por meio do tipo de recurso externalUserProfile e dos métodos associados.
Identidade e acesso | Identidade e entrada
- Foi adicionada a capacidade de direcionar o fluxo de autenticação do código do dispositivo usando o Acesso Condicional do Microsoft Entra. Configure ascondiçõescondicionaisAccessPolicy> propriedade >authenticationFlows do tipo >complexo conditionalAccessConditionSettransferMethods propriedade do tipo complexo conditionalAccessAuthenticationFlows.
Relatórios | Relatórios de cobrança de parceiros
Use a billedReconciliation: export API para acessar dados de reconciliação de faturas cobradas.
Trabalho em equipe e comunicação | Aplicativos
Use a propriedade de navegação dashboardCards em teamsAppDefinition para obter os cartões de dashboard especificados no manifesto de um teamsApp.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Os modelos de reunião personalizados do Microsoft Teams permitem que você especifique valores para muitas das opções de reunião disponíveis para os organizadores de reunião. Use a propriedade meetingTemplateId no onlineMeeting para criar uma reunião online com um modelo de reunião.
Trabalho em equipe e comunicação | Sistema de mensagens
- Habilitou os
$filterparâmetros ,$select, e$topquery para o método List members of channel . - Habilitado o
$topparâmetro de consulta para o método List members of team .
Trabalho em equipe e comunicação | Gerenciamento de turnos
- Foi adicionada a capacidade de obter turnos e folgas em todas as equipes das quais um usuário é membro direto.
- As propriedades isCrossLocationShiftRequestApprovalRequired e isCrossLocationShiftsEnabled foram adicionadas na agenda para dar suporte a dois cenários entre locais.
- Adicionada a capacidade de obter e atualizar os recursos dos gerentes de linha de frente em uma agenda do Turnos.
- Adição da capacidade de obter e atualizar os recursos dos gerentes de linha de frente em uma agenda do Turnos.
Janeiro de 2024: novo e em disponibilidade geral
Gerenciamento de dispositivos e aplicativos | PC na nuvem
O recurso virtualEndpoint geralmente está disponível, estabelecendo as bases para futuras atualizações do Cloud PC para o v1.0 caminho.
Educação
Use a propriedade webURL para obter a URL de um educationSubmission.
Identidade e acesso | Governança
Por meio da propriedade attributes do tipo de recurso accessPackageResource, agora você pode exibir detalhes dos atributos coletados do solicitante e enviados ao aplicativo de recurso.
Relatórios | Relatórios de cobrança de parceiros
A nova API de cobrança de parceiros no Microsoft Graph oferece aos parceiros diretos da Microsoft uma maneira mais rápida e eficiente de exportar seus dados de uso do Azure de alto volume, cobrados e não cobrados. Os parceiros podem criar rapidamente operações de exportação, monitorar seu status e recuperar manifestos usando as seguintes APIs:
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Os servidores de comunicação podem publicar notificações deltaParticipants para a criação, atualização ou exclusão de um participante em uma chamada. Para obter mais informações, consulte Exemplos de conteúdo JSON de notificações com a lista delta desabilitada ou habilitada.
- Removeu a propriedade profilePhoto em virtualEventPresenter em favor da propriedade photo em virtualEventPresenterDetails.
- Use a propriedade de email em communicationsGuestIdentity para obter acesso ao endereço de email de um usuário convidado.
Janeiro de 2024: novo apenas na versão prévia
Aplicativos
Para cenários de sincronização na nuvem do Azure AD Connect, agora você pode especificar unidades organizacionais e grupos que estão no escopo de um synchronizationRule. Para obter detalhes, consulte a seção de changelog relacionada.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use a propriedade errorMessage no cloudPcPartnerAgentInstallResult para acessar uma mensagem de erro detalhada para instâncias em que a instalação de um agente parceiro em um PC na nuvem falha.
- Obtenha os relatórios de recomendação de dispositivo para PCs na nuvem, como o relatório de categoria de uso.
- Obtenha os relatórios de status da ação remota, incluindo dados como a ID do Cloud PC, o nome de exibição do dispositivo do Cloud PC, a ação realizada e o estado da ação.
As propriedades a seguir foram preteridas:
- recommendedSku em cloudPcGalleryImage.
- as propriedades offer e offerDisplayName em cloudPcGalleryImage em favor da propriedade offerName .
- publisher em cloudPcGalleryImage em favor da propriedade publisherName .
- sku e skuDisplayName em cloudPcGalleryImage em favor da propriedade skuName .
- statusDetails em cloudPcDeviceImage em favor da propriedade errorCode , para identificar por que um upload falhou. A propriedade errorCode é do tipo cloudPcDeviceImageErrorCode.
- id em cloudPcSourceDeviceImage em favor da propriedade resourceId, para obter o identificador exclusivo totalmente qualificado do recurso de imagem de origem no Azure.
- windowsSettings em cloudPcProvisioningPolicy em favor da windowsSetting propriedade.
- type em cloudPcDomainJoinConfiguration em favor da propriedade domainJoinType .
- type em microsoftManagedDesktop em favor da propriedade managedType .
- Propriedade frequencyInHours em cloudPcRestorePointSetting em favor da propriedade frequencyType .
Identidade e acesso | Governança
- Você pode atualizar uma solicitação de recurso de pacote de acesso para buscar as informações mais recentes para um recurso de pacote de acesso do sistema de origem.
- Adicionada a relação assignmentRequests ao tipo de recurso entitlementManagement e atualizados os pontos de extremidade da API para as solicitações de atribuição de pacote de acesso de gerenciamento das quais serão desativadas
/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/em breve para ./identityGovernance/entitlementManagement/assignmentRequests/Inspecione os caminhos de API em seu código e atualize para os novos caminhos de solicitação para as operações Criar, Excluir, Obter e Listar.
Identidade e acesso | Identidade e entrada
Adicionado o tipo de recurso x509CertificateCombinationConfiguration como um novo tipo derivado para o tipo de recurso authenticationCombinationConfiguration que ajuda a definir restrições em tipos, modos ou versões específicos de um método de autenticação usado em um ponto forte de autenticação. Anteriormente, você só podia restringir os tipos de chave FIDO2 permitidos. O tipo x509CertificateCombinationConfiguration permite configurar a lista de valores permitidos para propriedades de certificado específicas.
Relatórios | Relatórios de cobrança de parceiros
A nova API de cobrança de parceiros no Microsoft Graph oferece aos parceiros diretos da Microsoft uma maneira mais rápida e eficiente de exportar seus dados de uso do Azure de alto volume, cobrados e não cobrados. Os parceiros podem criar rapidamente operações de exportação, monitorar seu status e recuperar manifestos usando as seguintes APIs:
Usuários
Adicionados os métodos deletePasswordSingleSignOnCredentials e getPasswordSingleSignOnCredentials ao recurso de usuário para excluir e recuperar as credenciais de logon único baseadas em senha de um usuário para uma determinada entidade de serviço.
Dezembro de 2023: novo e disponível para o público geral
Identidade e acesso | Gerenciamento do diretório
Quando um serviço da Microsoft não provisiona um usuário, grupo ou contato organizacional e retorna um erro, agora você pode repetir manualmente o provisionamento usando as seguintes APIs:
- Repetir o provisionamento de um usuário
- Repetir o provisionamento de um grupo
- Repetir o provisionamento de um contato organizacional
Para obter detalhes, consulte a seção de changelog relacionada.
APIs de reunião do Teams
As atualizações de preços para as APIs de reunião do Teams se aplicam a partir de 1º de janeiro de 2024. Para obter mais informações, consulte Modelos de pagamento e requisitos de licenciamento para APIs do Microsoft Teams.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Gerencie as notificações de alteração para eventos virtuais usando as operações Criar, Obter, Atualizar e Excluir do recurso de assinatura .
Dezembro de 2023: novo somente na versão prévia
Experiência do funcionário | Envolvimento dos funcionários
Crie e obtenha uma comunidade do Viva Engage que seja um local central para conversas, arquivos, eventos e atualizações para pessoas que compartilham um interesse ou objetivo comum. Use a API do Viva Engage para os seguintes cenários:
Para obter detalhes, consulte a seção de changelog relacionada.
Identidade e acesso | Identidade e entrada
- Personalize as experiências de autenticação de usuário no ID externa do Microsoft Entra para clientes configurando ações a serem executadas antes ou depois de coletar atributos de um usuário. Você pode configurar as seguintes entidades do Microsoft Graph:
- onAttributeCollectionStartCustomExtension e onAttributeCollectionSubmitCustomExtension executem código personalizado antes ou depois de coletar atributos de um usuário, respectivamente.
- onAttributeCollectionStartListener e onAttributeCollectionSubmitListener para especificar o evento a ser invocado antes ou depois de coletar atributos de um usuário, respectivamente.
Para obter detalhes, consulte a seção de changelog relacionada.
- Refinamos como você pode definir programaticamente a política de todo o locatário para registrar novos dispositivos usando o ingresso do Microsoft Entra e o registro do Microsoft Entra em sua organização. Esta atualização introduz alterações interruptivas que exigem que você atualize a lógica do aplicativo para garantir a funcionalidade contínua. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Gerencie as notificações de alteração para eventos virtuais usando as operações Criar, Obter, Atualizar e Excluir do recurso de assinatura .
Trabalho em equipe e comunicação | Gerenciamento de turnos
- Obtenha todos os objetos do openShift em todas as equipes das quais um usuário é membro direto, eliminando a necessidade de especificar uma ID de equipe na solicitação. Para obter mais informações, consulte equipe: getOpenShifts.
- Preparar a exclusão de uma instância openShift, shift ou timeOff em uma agenda no modo de rascunho.
Para obter detalhes, consulte a seção de changelog relacionada_.
Novembro de 2023: novo e disponível para o público geral
Arquivos
Gerencie o ciclo de vida de um item de unidade (arquivo ou pasta) usando rótulos de retenção:
- Obtenha ou defina um rótulo de retenção.
- Bloqueie ou desbloqueie um arquivo para controle de versão de registro.
- Remover um rótulo de retenção.
Veja a seção de changelog relacionada.
Grupos
Exclua a foto de perfil de um grupo. Veja a seção de changelog relacionada.
Identidade e acesso | Gerenciamento do diretório
Opcionalmente, defina uma extensão de diretório como uma propriedade personalizada de vários valores que contém uma coleção de objetos, em vez de uma propriedade de valor único. Veja a seção de changelog relacionada.
Segurança | Alertas e incidentes
Receba um alerta que pode indicar um plano de proteção de carga de trabalho mais específico do Microsoft Defender para Nuvem como a fonte que detectou o componente ou atividade notável. Exemplos de planos de proteção de carga de trabalho mais específicos incluem Microsoft Defender para IoT, Microsoft Defender para Servidores, Microsoft Defender para Armazenamento. Para obter uma lista das fontes possíveis adicionais, consulte a seção de changelog relacionada.
Usar SDKs
- O SDK do Python do Microsoft Graph já está disponível para todos. Agora você pode acessar os pontos de extremidade beta e v1.0 do Microsoft Graph com uma experiência fluente, projetada para facilitar a descoberta com os melhores recursos da linguagem Python. Com inicialização e autenticação simplificadas, você pode começar a fazer solicitações ao Microsoft Graph com apenas 5 linhas de código. O SDK também oferece um Retry-Handler interno que entende
429os códigos ,503e504status. Para saber mais sobre o novo SDK do Python, consulte Introdução ao SDK do Python do Microsoft Graph. - O Microsoft Graph PHP SDK v2.0 já está disponível para todos. O Microsoft Graph PHP SDK 2.0.0 oferece os melhores recursos da categoria para melhorar a eficiência do desenvolvedor e a qualidade do código. Ao resolver problemas transversais, como autenticação, repetição e envio em lote, o SDK oferece a você tempo para se concentrar no design e no valor do seu aplicativo. Para saber mais sobre o novo SDK do PHP, consulte Escrever código de alta qualidade com o novo SDK do PHP do Microsoft Graph v2.
Usuários
Exclua a foto de perfil de um usuário conectado. Veja a seção de changelog relacionada.
Novembro de 2023: novo apenas na visualização
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Obtenha o estado de acesso de um PC na Nuvem de Linha de Frente para determinar se o PC na Nuvem de Linha de Frente está acessível a um usuário. Veja a seção de changelog relacionada.
Relatórios | Relatórios de identidade e acesso
Como prática recomendada para um locatário do Microsoft Entra, obtenha dados históricos da Classificação de Segurança para o locatário. Veja a seção de changelog relacionada.
Identidade e acesso | Identidade e entrada
- Ao configurar a autenticação forte para um certificado X.509, configure uma regra de certificado X509 que associe um assunto de emissor específico, OID de política ou ambos a um modo de autenticação e nível de afinidade. Por exemplo, vincule o OID da política "1.32.132.343" ao modo de autenticação multifator e ao alto nível de afinidade. Veja a seção de changelog relacionada.
- Ofereça suporte ao método de autenticação de credencial de plataforma para que usuários em dispositivos Mac OS se autentiquem no Microsoft Entra ID. Veja a seção de changelog relacionada.
- Obtenha ou atualize a configuração do provedor de identidade padrão para resgate de convite para definir as configurações de fluxo de resgate para colaboração B2B do Microsoft Entra ID. Veja a seção de changelog relacionada.
Identidade e acesso | Acesso à rede
Obtenha detalhes de configuração de conectividade para equipamentos de link de dispositivo dos clientes em um site de filial conectado aos serviços de Acesso Seguro Global. Veja a seção de changelog relacionada.
Identidade e acesso | Gerenciamento de permissões em várias nuvens
Use as APIs de gerenciamento de permissões para descobrir, corrigir e monitorar programaticamente as permissões em sua infraestrutura multinuvem. Para cada infraestrutura de nuvem com suporte, você pode:
- Descubra identidades, recursos e permissões que as identidades têm para recursos e quais ações as identidades podem executar.
- Solicitar permissões de identidades para recursos; Conceda ou rejeite solicitações de permissão.
- Gere relatórios relacionados a permissões e recursos.
No momento, o Gerenciamento de Permissões oferece suporte apenas às infraestruturas de nuvem do Microsoft Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Veja a seção de changelog relacionada.
Relatórios | Relatórios de identidade e acesso
- Rastreie o histórico de atividades relacionadas ao gerenciamento de atributos de segurança personalizados, como definições de atributos e atribuição de valores de atributos às entidades de segurança. Veja a seção de changelog relacionada.
- Ao usar o Microsoft Entra ID para clientes, agora você pode obter informações diárias e mensais sobre as atividades do usuário em aplicativos registrados no seu locatário. Os relatórios incluem dados sobre inscrições, usuários ativos e conclusões de autenticação multifator. Veja a seção de changelog relacionada.
Tarefas e planos
Crie um plano em um contêiner de usuário para permitir que usuários individuais acompanhem suas próprias tarefas. Isso proporciona aos usuários flexibilidade para compartilhar ou colaborar em seus planos pessoais ou, posteriormente, atualizar seus planos pessoais para planos baseados em grupo, movendo o plano do contêiner de usuário para um contêiner de grupo. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Sistema de mensagens
Remover o acesso de um usuário a um chat. Veja a seção de changelog relacionada.
Outubro de 2023: novo e em disponibilidade geral
Aplicativos
Obtenha ou defina uma configuração de segurança de área de trabalho remota para habilitar o protocolo de autenticação dos Serviços de Área de Trabalho Remota (RDS) do Microsoft Entra ID, para que o Microsoft Entra ID autentique usuários em dispositivos ingressados ou híbridos. A configuração também habilita o logon único (SSO) quando clientes RDP se conectam a um dispositivo ingressado no Microsoft Entra ou híbrido do Microsoft Entra. Veja a seção de changelog relacionada.
Conformidade | Solicitação de direitos de entidades
Especifique ou obtenha os locais de pesquisa para uma consulta de conteúdo baseada em KQL em uma solicitação de direitos de entidade, como caixas de correio, SharePoint, OneDrive ou canais do Teams. Veja a seção de changelog relacionada.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Inclua dados de uso adicionais em relatórios para atividade de impressão baseada no usuário e para atividade de impressão baseada na impressora. Exemplos de dados de uso incluem o número de trabalhos de impressão em preto e branco concluídos e o número estimado de folhas de mídia de um lado. Veja a seção de changelog relacionada.
Conexões de dados externos
Opcionalmente, especifique a ID de um aplicativo do Teams em uma conexão externa na propriedade connectorId . Veja a seção de changelog relacionada.
Identidade e acesso | Gerenciamento do diretório
Listar as credenciais das contas de administrador local de dispositivos associados a um item excluído, como ser membro de um grupo excluído ou minério de propriedade registrado por um usuário excluído. Veja a seção de changelog relacionada.
Identidade e acesso | Governança
Use o Privileged Identity Management (PIM) para grupos para controlar como as entidades de segurança são atribuídas à associação ou à propriedade de grupos de segurança e do Microsoft 365, como os seguintes recursos:
- Fornecer às entidades de segurança associação just-in-time ou propriedade de grupos.
- Atribuição de entidades de segurança, associação temporária ou propriedade de grupos.
Veja a seção de changelog relacionada.
Identidade e acesso | Administração de clientes parceiros
Especifique a extensão automática de uma relação de administrador delegado entre um parceiro e um cliente ou entre um parceiro revendedor indireto da Microsoft e um cliente quando a relação expirar. Veja a seção de changelog relacionada.
People and workplace intelligence | Configurações de administrador de People
Os administradores podem personalizar o card de perfil para usuários em uma organização usando a API da propriedade do card de perfil em atributos internos ou personalizados armazenados no Microsoft Entra ID. Para obter mais informações, consulte Adicionar ou remover atributos personalizados em um card de perfil usando a API do card de perfil e a seção de changelog relacionada.
Segurança | Treinamento e simulação de ataque
- Crie, atualize ou exclua uma campanha de treinamento de simulação de ataque para um locatário.
- Obtenha notificações do usuário final, página de aterrissagem, página de logon, detalhes da carga (como conteúdo da mensagem, links ou anexos em um email de phishing), treinamento e detalhes do idioma de treinamento para a simulação de ataque.
- Consulte a seção de changelog relacionada para obter as atualizações anteriores para simulação de ataque e treinamento.
Segurança | Inteligência contra ameaças
Descubra informações sobre cada porta de host que Informações sobre Ameaças do Microsoft Defender observou em um host, incluindo cada componente de porta de host que foi visto em uma porta, o número de vezes que uma porta foi observada em todas as verificações e o que cada resposta de banner de porta de host contém. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha uma transcrição específica ou todas as transcrições de uma reunião online. Veja a seção de changelog relacionada.
- Ao obter informações sobre um canal, opcionalmente, inclua informações resumidas sobre o canal. Veja a seção de changelog relacionada.
Outubro de 2023: novo somente na versão prévia
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- A execução de verificações de integridade para a conexão de rede local agora pode identificar a marca de ingresso no domínio ativo que falhou porque o servidor não está operacional. Isso pode ocorrer devido a problemas de conectividade de rede, problemas de resolução de DNS ou problemas com o próprio controlador de domínio. Verifique se o controlador de domínio está em execução e se as portas necessárias para serem abertas entre o computador cliente e o controlador de domínio estão habilitadas e não bloqueadas. Veja a seção de changelog relacionada.
- Cenários de aplicativo de suporte para criar, atualizar, excluir ou executar verificações de integridade em uma conexão local de PC na nuvem sem um usuário conectado. Veja a seção de changelog relacionada.
- Obtenha um relatório bruto de conexão remota em tempo real para um PC na nuvem sem nenhum cálculo ou agregação. Como alternativa, você pode baixar o relatório por um trabalho de exportação. Veja a seção de changelog relacionada.
- Obtenha um plano de serviço de Linha de frente do PC na nuvem especificado ou todos os planos de serviço que um cliente comprou. Esse tipo de plano de serviço com a marca do Windows 365 Frontline fornece uma distribuição de três PCs na nuvem para um administrador provisionar, para três usuários ativos por vez, sem atribuir um PC na nuvem a apenas um usuário específico. O plano de serviço permite que os usuários provisionados compartilhem o tempo e permite que os clientes implantem um número maior de usuários. Os clientes que usam o plano de serviço de uso compartilhado pré-existente do Cloud PC devem ter mudado para o plano de serviço do Cloud PC Frontline até 8 de outubro de 2023, pois esse plano foi preterido e parou de retornar dados desde 8 de outubro de 2023. Veja a seção de changelog relacionada.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de outubro do Intune para a versão beta. Veja a seção de changelog relacionada.
Identidade e acesso | Gerenciamento do diretório
Crie e gerencie uma configuração de aplicativo baseada em certificado que representa uma cadeia de confiança que especifica autoridades de certificação raiz e intermediárias permitidas. Essa configuração faz parte de uma política de gerenciamento de aplicativos usada para autenticação de aplicativos e pode restringir os desenvolvedores de aplicativos a usar apenas os certificados emitidos pelas autoridades definidas na configuração. Veja a seção de changelog relacionada.
Identidade e acesso | Identidade e entrada
- Obter ou especificar em uma configuração de autenticação baseada em certificado X-509 nativa do Microsoft Entra, se as dicas do emissor da Autoridade de Certificação são enviadas de volta ao lado do cliente para filtrar os certificados mostrados no seletor de certificados. Veja a seção de changelog relacionada.
- Obtenha ou atualize uma configuração que exija que um usuário execute o registro após adiar 3 vezes, como parte de uma campanha de registro de métodos de autenticação para impor o registro no momento da entrada em uma política de autenticação. Veja a seção de changelog relacionada.
Relatórios e auditoria | Relatórios de identidade e acesso
Obtenha relatórios de atividades de serviço do Microsoft Entra para métricas de entrada com granularidade de nível de minuto em quatro cenários:
- Obtenha métricas para o sucesso de entrada da MFA e obtenha métricas para falha de entrada da MFA
- Obtenha métricas para acesso condicional com êxito na entrada em dispositivos gerenciados
- Obtenha métricas para dispositivos compatíveis com acesso condicional com êxito de entrada
- Obtenha métricas para o sucesso da entrada no SAML
Os administradores de locatários podem monitorar as atividades de entrada em seu locatário nesses quatro cenários de entrada e alimentar essas métricas para seu próprio sistema de monitoramento ou alerta, conforme apropriado. Veja a seção de changelog relacionada.
Sites e listas
Listar itens na lixeira de um site do SharePoint. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Use as novas funções a seguir para eventos virtuais que são do tipo webinar :
- Obtenha os webinars de eventos virtuais em que um usuário especificado é um organizador ou coorganizador.
- Acesse os webinars de eventos virtuais em que o usuário conectado é um organizador ou coorganizador.
- Veja a seção de changelog relacionada.
Setembro de 2023: novo e em disponibilidade geral
Educação
- Cenários de aplicativo de suporte para atualizar ou excluir uma tarefa de classe com notas para todos os usuários ou excluir um recurso de tarefa sem um usuário conectado. Veja a seção de changelog relacionada.
- Cenários de aplicativo de suporte para criar ou configurar uma pasta para recursos de atribuição sem um usuário conectado. Veja a seção de changelog relacionada.
Conexões de dados externos
Como opção, inclua um rótulo para indicar que uma propriedade no esquema para uma conexão externa é uma URL do ícone. Veja a seção de changelog relacionada.
Identidade e acesso | Administração de clientes parceiros
Um administrador de parceiro revendedor indireto da Microsoft pode aprovar ou rejeitar uma relação de administrador delegado de revendedor entre um parceiro e um cliente, criada para eles por um parceiro provedor indireto da Microsoft. Veja a seção de changelog relacionada.
Segurança | Inteligência contra ameaças
- Descubra pares de hosts referenciais observados sobre um host. Os pares de hosts incluem detalhes como informações sobre redirecionamentos HTTP, consumo de CSS ou imagens de um host e muito mais.
- Leia os dados do certificado SSL e os dados do certificado SSL observados em um host. Esses dados incluem informações sobre o certificado SSL e a relação entre o host e o certificado SSL.
- Leia os detalhes do subdomínio de um host. Para cada subdomínio, pode haver um novo conjunto de endereços IP para os quais o domínio é resolvido. Pode ser uma ótima fonte de dados para encontrar a infraestrutura relacionada.
- Leia os detalhes do WHOIS de um host. Uma função comum do WHOIS na infraestrutura de ameaças é identificar ou conectar entidades diferentes com base em dados exclusivos compartilhados nos registros.
- Consulte a seção de log de alterações relacionada para obter as atualizações anteriores de inteligência contra ameaças.
Trabalho em equipe e comunicação | Aplicativos
Obtenha ou atualizeas configurações de todo o locatário para permitir ou não a instalação de aplicativos do Teams que exigem permissões específicas do recurso em um chat ou reunião. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Defina uma mensagem de status sobre a presença de um usuário, como sua disponibilidade ou atividade do usuário. Veja a seção de changelog relacionada.
Setembro de 2023: novo apenas na versão prévia
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obtenha os relatórios gerais de qualidade de conexão para todos os dispositivos em um locatário atual durante um determinado período de tempo, incluindo métricas como o tempo médio de ida e volta e métricas em tempo real, como o tempo de ida e volta da última conexão. Veja a seção de changelog relacionada.
- Obtenha um relatório de uso das licenças do Frontline Cloud PC, para dados como ID de plano de serviço, contagem de licenças e contagem de licenças solicitadas, para tendências em tempo real, de 7 dias ou de 28 dias. Este é um relatório da marca do Windows 365 Frontline que substituiu o relatório para obter licenças compartilhadas de um plano de serviço. Veja a seção de changelog relacionada.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
As atualizações de setembro do Intune para a versão beta. Veja a seção de changelog relacionada.
Educação
Cenários de aplicativo de suporte para ler ou gravar um módulo educacional ou recurso de aprendizagem sem um usuário conectado. Os cenários podem incluir a publicação, fixação ou desafixação de um módulo ou a configuração de uma pasta do SharePoint para recursos em um módulo. Veja a seção de changelog relacionada.
Identidade e acesso | Gerenciamento do diretório
- Atualize para uma organização se ela está sincronizada com um diretório local. Veja a seção de changelog relacionada.
- Melhore a postura de segurança dos aplicativos em seu locatário configurando e limitando os emissores de autoridade de certificação cujos certificados podem ser atribuídos a seus aplicativos e entidades de serviço.
Identidade e acesso | Governança
- Obtenha a data e a hora em que um assunto de pacote de acesso, que pode ser um usuário, entidade de serviço ou outra entidade, deve ser bloqueado para acesso. Veja a seção de changelog relacionada.
- Confira a nova documentação sobre como gerenciar alertas de segurança para funções do Microsoft Entra usando APIs do Privileged Identity Management no Microsoft Graph.
Identidade e acesso | Identidade e entrada
Agora você pode configurar a política de autenticação baseada em certificado (CBA) do Microsoft Entra ID para enviar dicas de volta ao aplicativo cliente que filtra os certificados mostrados no seletor de certificados quando o usuário inicia a entrada usando um certificado.
Identidade e acesso | Administração de clientes parceiros
Ao criar um relacionamento de administrador delegado entre um parceiro e um cliente, defina a duração pela qual a validade do relacionamento é estendida automaticamente. Veja a seção de changelog relacionada.
Relatórios
A trilha de auditoria de todas as solicitações HTTP que o Microsoft Graph recebeu e processou para seu locatário agora está disponível através dos logs de atividades do Microsoft Graph. Use os Logs do Azure Monitor para coletar os logs e configurar destinos downstream, como o Armazenamento do Azure ou transmitir com os Hubs de Eventos do Azure para ferramentas externas de gerenciamento de eventos e informações de segurança (SIEM). Para obter mais informações sobre os logs de atividades do Microsoft Graph, consulte Acessar logs de atividades do Microsoft Graph (versão prévia).
Segurança | Treinamento e simulação de ataque
Crie uma campanha de simulação de ataque com página de aterrissagem, página de logon, treinamento e endUserNotifications. Veja a seção de changelog relacionada.
Segurança | Gerenciamento de registros
Cenários de aplicativo de suporte para ler qualquer evento de retenção, tipo de evento de retenção e rótulo de retenção sem um usuário conectado. Veja a seção de changelog relacionada.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha uma gravação ou transcrição de chamada que inclua mais informações de identidade do organizador, além da ID do organizador de reunião existente para a reunião online. Informações de identidade adicionais podem incluir dados como nome de exibição do usuário, tipo de identidade ou ID de locatário. Veja a seção de changelog relacionada.
- Obtenha o nome de exibição preferencial de um participante de uma chamada. Veja a seção de changelog relacionada.
Pastas de trabalho e gráficos
Obtenha tarefas que um usuário identificou em associação com um comentário ou resposta para um comentário em uma planilha:
- Listartarefas do documento em uma planilha.
- Listar as alterações de uma tarefa de documento.
Veja a seção de changelog relacionada.
Agosto de 2023: novo e em disponibilidade geral
Aplicativos
Habilite ou desabilite a configuração de bloqueio de propriedades confidenciais de um aplicativo multilocatário para edição depois que o aplicativo for provisionado em um locatário.
Educação
Crie uma tarefa de classe usando uma permissão de aplicativo sem a presença de um usuário conectado.
Arquivos
Obter o usuário que fez check-out de um item de unidade ou de uma versão específica do item de unidade.
Identidade e acesso | Gerenciamento do diretório
Use a permissão OnPremDirectorySynchronization.Read.All do aplicativo ou OnPremDirectorySynchronization.ReadWrite.All para ler ou atualizar as funcionalidades de sincronização de diretório local que estão disponíveis para uma organização, sem a presença de um usuário conectado.
Segurança | Alertas e incidentes
Gerencie recursos adicionais, como uma conta ou serviço do Kubernetes, ou um blob de armazenamento ou contêiner de blobs, como tipos específicos de evidências relacionadas a um alerta. Veja uma lista exata de tipos de evidências adicionados.
Trabalho em equipe e comunicação | Aplicativos
- Liste cada concessão de permissão específica do recurso em um chat específico, mostrando cada aplicativo do Microsoft Entra que tem acesso ao chat, o tipo de permissão e a permissão real específica do recurso.
- Liste cada concessão de permissão específica do recurso em uma equipe específica, mostrando cada aplicativo do Microsoft Entra que tem acesso à equipe, o tipo de permissão e a permissão real específica do recurso.
- Definir ou cancelar a definição de uma reação a uma única mensagem ou resposta de mensagem em um canal do Teams ou chat.
Agosto de 2023: novo somente na versão prévia
Aplicativos
Definir como parte dos comportamentos de autenticação um requisito de que um aplicativo de recurso multilocatário tenha uma entidade de serviço no locatário do recurso antes que o aplicativo receba tokens de acesso.
Notificações de alteração
Assine as alterações quando qualquer gravação estiver disponível para uma reunião específica ou quando qualquer gravação de reunião se tornar disponível em um locatário. Para obter mais informações, consulte Usar a API do Graph Microsoft para obter notificações de alteração.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Configure uma regra de alerta usando um modelo de regra para um cenário de período de cortesia. Esse tipo de regra de alerta dispara um alerta no centro de administração do Microsoft Endpoint Manager quando uma alteração de licença ou atribuição ocorre com o usuário e o PC na nuvem entra em um período de cortesia. Para obter mais informações sobre os períodos de carência do PC na nuvem, consulte Visão geral do gerenciamento de dispositivos para PCs na nuvem. Veja a seção de changelog relacionada.
- Obtenha o status informativo da marca de integridade mais recente em uma conexão de rede local entre um PC na nuvem e o Azure, envolvendo recursos de complemento do PC na nuvem, como logon único. Essas informações destinam-se a otimizar a experiência do usuário e não afetam o provisionamento do PC na Nuvem do cliente. Veja a seção de changelog relacionada.
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
- Obtenha uma ou mais atualizações de qualidade em um catálogo e a revisão correspondente do produto do sistema operacional.
- Obtenha atualizações de qualidade que abordam vulnerabilidades exploradas publicamente ou CVEs (Vulnerabilidades e Exposições Comuns) de um nível de gravidade específico.
- Obtenha atualizações de qualidade que contenham critérios específicos de revisão do produto , como a data de lançamento do sistema operacional, a versão ou outros detalhes da versão do build.
- Obtenha os números de build das atualizações de recursos disponíveis para implantar.
Gerenciamento de dispositivos e aplicativos | Gerenciamento multilocatário
Obtenha o tipo de licença de um locatário gerenciado especificado como parte do registro de usuário da credencial do Microsoft Entra ID, por exemplo, AADFree, AADPremium1, AADPremium2.
Educação
Organize os recursos de aprendizagem individuais de forma sistemática em um módulo. Os módulos contêm recursos de aprendizagem somente leitura e tarefas que o professor deseja que o aluno conclua. O professor pode configurar uma pasta de recursos no SharePoint para um módulo, fixar um módulo por vez em uma lista de tarefas, desafixar um módulo em uma lista de tarefas e publicar um módulo na lista de tarefas de classe de um aluno.
Identidade e acesso | Gerenciamento do diretório
Identifique se uma função ou ação com suporte de um provedor RBAC de diretório é privilegiada.
Identidade e acesso | Identidade e entrada
- Use um controle de sessão que exija que as sessões de login sejam vinculadas a um dispositivo.
- Use a política de método de autenticação OATH de hardware para entrar e executar a MFA (autenticação multifator) no Microsoft Entra ID.
- Use uma nova forma de colaboração entre locatários, organização multilocatário, para permitir que vários locatários no Microsoft Entra ID colaborem perfeitamente como uma única entidade. Configure e gerencie uma organização multilocatário e configure políticas entre locatários para locatários de organização multilocatários por meio de modelos de política. Para obter mais informações, consulte Visão geral da API da organização multilocatário.
Inteligência de pessoas e do local de trabalho | Pessoas
- Use a permissão delegada,
PeopleSettings.Read.AllouPeopleSettings.ReadWrite.All, para ler ou atualizar as configurações de administrador relacionadas a pessoas que estão disponíveis para uma organização, com um usuário conectado presente. - Use a permissão de aplicativo baseado em política,
PeopleSettings.Read.AllouPeopleSettings.ReadWrite.All, para ler ou atualizar as configurações de administrador relacionadas a pessoas que estão disponíveis para uma organização, sem a presença de um usuário conectado.
Relatórios | Relatórios de identidade e acesso
Obtenha informações sobre a identidade gerenciada usada para uma entrada, incluindo seu tipo, ID do recurso ARM (Azure Resource Manager associado) e informações de token federado.
Segurança | Inteligência contra ameaças
Liste informações de pares de hosts para um host para revelar conexões entre sites, onde seus recursos estão sendo usados e vice-versa, e a infraestrutura dos adversários de grupos de atores direcionados à sua organização. Um par de hosts são duas partes da infraestrutura (um pai e um filho), aproveitando a relação que pode criar uma investigação de ameaça. Para obter mais informações, consulte encadeamento de infraestrutura, conjuntos de dados e pares de hosts.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha uma gravação de chamada específica para uma reunião online da qual o usuário especificado é organizador ou participante.
- Listar todas as gravações de uma reunião online da qual o usuário especificado é organizador ou participante.
- Obtenha todas as gravações de instâncias de reuniões online agendadas para as quais o usuário especificado é o organizador.
- Obtenha um conjunto de recursos de gravação que foram adicionados para instâncias de reunião online organizadas pelo usuário especificado.
- Listar todas as sessões de evento virtual para um evento virtual de webinar .
- Receber um chat excluído.
- Excluir ou desfazer a exclusão de umchat.
Usuários
- Obtenha todas as informações locais do protocolo SIP relacionadas a um usuário.
- Obtenha informações relacionadas às comunicações em tempo real da Microsoft para um usuário.
Julho de 2023: novo e disponível para o público geral
Calendários
Solicite uma permissão delegada ou de aplicativo com privilégios inferiores, Calendar.ReadBasicpara a maioria das operações de leitura para eventos em calendários, com ou sem um usuário conectado presente. Essa permissão permite que um aplicativo leia eventos de todos os calendários, exceto propriedades como corpo, anexos e extensões. Para obter a lista exata de operações que dão suporte a essas permissões, consulte as atualizações de julho do Calendar.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Obtenha o nome da impressora nos relatórios de trabalhos de impressão arquivados e uso da impressora.
Arquivos
Exclua permanentemente um arquivo, pasta ou outro item armazenado no OneDrive ou no SharePoint.
Identidade e acesso | Gerenciamento do diretório
- Encontre informações de locatáriopor nome de domínio ou por ID de locatário.
- Use uma série de novas propriedades para configurar a identidade visual de uma organização. Por exemplo, CSS personalizado para a página de login, um favicon personalizado com uma URL baseada em CDN, texto de link personalizado e URL para "Termos de uso" e "Privacidade e cookies" no rodapé e algumas outras propriedades personalizadas para os usuários gerenciarem contas. Para obter uma lista exata desses aprimoramentos, consulte o log de alterações da API.
Identidade e acesso | Governança
- Obtenha informações sobre todas as chamadas de ramal personalizadas que foram feitas durante os fluxos de trabalho de solicitação de atribuição de pacote de acesso e de atribuição de pacote de acesso .
- Use uma solicitação de recurso de pacote de acesso para adicionar um recurso a um catálogo para que as funções do recurso possam ser usadas em um ou mais pacotes de acesso no catálogo, atualizar um recurso em um catálogo para ter requisitos de atributos diferentes ou para remover um recurso de um catálogo que não é mais necessário para os pacotes de acesso.
Relatórios | Relatórios de identidade e acesso
- Obtenha um relatório dos detalhes dos métodos de autenticação registrados para um usuário ou usuários especificados em uma organização, como autenticação multifator, redefinição de senha de autoatendimento e autenticação sem senha.
- Obtenha um relatório do número de usuários em uma organização capaz de cada autenticação multifator, redefinição de senha de autoatendimento e autenticação sem senha em uma organização.
- Obtenha um relatório do número de usuários em uma organização registrada para cada método de autenticação.
Segurança | Alertas e incidentes
Obtenha o nome de exibição do usuário do Azure AD para uma conta de usuário que está envolvida em evidências de caixa de correio, evidências de processo ou evidências de usuário relacionadas a um alerta.
Trabalho em equipe e comunicação | Aplicativos
Suporte para concessão de acesso com escopo (também conhecido como consentimento específico do recurso) a um aplicativo instalado em um chat, equipe ou escopo pessoal de um usuário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Crie ou liste recursos de grupo de roteamento de áudio.
- Permitir ou não permitir que os participantes renomeiem a si mesmos em uma instância de uma reunião online.
- Defina e obtenha o modo padrão para compartilhar o histórico de chat para uma reunião online.
Julho de 2023: novo somente na versão prévia
Aplicações | Sincronização
Execute um carregamento em massa como um trabalho de sincronização para incluir dados no serviço de sincronização do Azure AD.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obtenha um relatório para PCs na nuvem inacessíveis que falharam em pelo menos uma marca de integridade ou tiveram falhas consecutivas de conexões de usuário.
- Use uma configuração em um PC na nuvem para permitir ou não que um usuário final redefina seu PC na nuvem.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de julho do Intune para a versão beta.
Identidade e acesso | Gerenciamento do diretório
- Obtenha ou liste um ou mais dos recursos de assinatura comercial que uma organização adquiriu. Um recurso de assinatura contém a ID e o número de peça do SKU ao qual está associado.
- Em uma definição de função, obtenha um ou mais tipos de entidades de segurança que podem ser atribuídas à função, incluindo usuário, entidade de serviço e grupo.
Identidade e acesso | Governança
Pare o processo de aplicação de uma decisão de revisão para uma instância de uma revisão de acesso recorrente criada com as configurações de aplicação automática e revisão automática.
Identidade e acesso | Acesso à rede
Use as APIs para Acesso à Internet do Microsoft Entra e Acesso privado do Microsoft Entra para permitir que as organizações consolidem controles e configurem políticas unificadas de identidade e acesso à rede. O Acesso à Internet do Microsoft Entra gerencia o acesso ao Microsoft 365, SaaS e aplicativos públicos da Internet, protegendo usuários, dispositivos e dados contra ameaças da Internet. Acesso privado do Microsoft Entra gerencia o acesso a aplicativos privados hospedados localmente ou na nuvem. Os dois produtos compõem a solução de Perímetro de Serviço de Segurança da Microsoft. Para obter mais informações sobre as APIs, consulte Proteger o acesso a aplicativos de nuvem, públicos e privados usando APIs de acesso à rede do Microsoft Graph.
- Marcar um email como lixo eletrônico, adicionar o remetente à lista de remetentes bloqueados e, opcionalmente, mover a mensagem para a pasta Lixo Eletrônico de Email.
- Marcar um email como não ser lixo eletrônico, remove o remetente da lista de remetentes bloqueados e, opcionalmente, move a mensagem para a Caixa de Entrada.
Relatórios | Relatórios de identidade e acesso
- Obtenha o percentual mensal de disponibilidade de autenticação no Azure Active Directory para um locatário. Esses dados são a obtenção real do locatário em comparação com o SLA (contrato de nível de serviço) do Azure AD, que se compromete com pelo menos 99,99% de disponibilidade de autenticação, conforme descrito em Desempenho do SLA do Azure Active Directory.
- Obtenha um log de eventos de tráfego roteado por meio dos serviços de Acesso Seguro Global.
- Obtenha todos os componentes do relatório nos serviços de Acesso Seguro Global, incluindo resumos de entidades, resumo entre locatários, resumos de destino, resumo de uso do dispositivo e resumos de transações.
Segurança | Alertas e incidentes
- Ao receber alertas, além dos tipos de tecnologia e serviços de detecção com suporte anteriormente, agora você pode identificar o Microsoft Defender para Nuvem como a tecnologia que detectou um alerta específico ou o serviço que criou o alerta.
- Ao receber alertas, além dos tipos de evidência com suporte anterior, agora você pode diferenciar os recursos de evidência dos seguintes tipos: evidência de recurso da Amazon, evidência de recurso do Azure ou evidência de recurso do Google.
Sites e listas
- Para uma web part padrão contida em uma web part rich text, obtenha a ID da web part de texto do contêiner.
- Criar, atualizar ou excluir uma seção horizontal em uma página do SharePoint.
- Criar, atualizar ou excluir uma seção vertical em uma página do SharePoint.
- Além de obter ou listar um ou mais recursos de web part em uma página, agora você pode criar, atualizar ou excluir uma web part.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Assine notificações de alteraçãopara transcrições de uma reunião online específica ou para transcrições de qualquer reunião online em um locatário.
Trabalho em equipe e comunicação | Dispositivos
A listagem de dispositivos de trabalho em equipe agora inclui dispositivos analógicos SIP provisionados para o locatário. Esses dispositivos analógicos SIP são pontos de extremidade herdados, como telefones de elevador, telefones de estacionamento ou dispositivos de chão de fábrica, registrados no Microsoft Teams por meio do Gateway SIP.
Usuários
Associe usuários ou grupos como patrocinadores dos privilégios de um usuário convidado no locatário e mantenha as informações e o acesso do usuário convidado atualizados. Você pode atribuir um patrocinador, listar patrocinadores e remover um patrocinador.
Junho de 2023: novo e em disponibilidade geral
Application
Endereçar um aplicativo por uma nova chave alternativa, appId. O registro de aplicativo do centro de administração do Microsoft Entra refere-se a appId como a ID do aplicativo (cliente).
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
- Obtenha uma lista de recursos de compartilhamento de impressora usados recentemente pelo usuário conectado.
- Obter ou atualizar o ponto de vista de compartilhamento de impressora adicional, que é o compartilhamento de dados de impressora específicos para o usuário conectado.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de junho do Intune para a versão v1.0.
Arquivos
- Atribua um rótulo de confidencialidade a um arquivo no OneDrive ou no SharePoint.
- Extraia um ou mais rótulos de confidencialidade atribuídos a um arquivo ou pasta e atualize os metadados desse item de unidade com os detalhes mais recentes do rótulo atribuído.
Identidade e acesso | Governança
- Gerencie as configurações para emails enviados de uma tarefa específica de email dentro de um fluxo de trabalho de ciclo de vida. Para obter mais informações sobre como os fluxos de trabalho do ciclo de vida permitem que as organizações automatizem processos básicos de ciclo de vida para seus usuários, consulte Visão geral das APIs de fluxos de trabalho do ciclo de vida.
- Configure insights atípicos de pares de grupo que ajudem os revisores a tomar decisões para uma definição de agendamento de revisão de acesso com base no acesso que os colegas do usuário têm.
Pesquisa | Consulta
- Opcionalmente, especifique as propriedades classificáveis ou refináveis a serem recolhidas nos resultados de uma solicitação de pesquisa.
- Para incluir várias solicitações de pesquisa em um único corpo de solicitação no corpo da solicitação, use a API de pesquisa do Microsoft Graph para transmitir várias solicitações de pesquisa.
- Os usuários convidados podem pesquisar itens no SharePoint ou OneDrive que foram compartilhados com eles.
Segurança | Descoberta Eletrônica
Inicie uma exportação de um ediscoveryReviewSet ou uma exportação de um ediscoveryReviewSetQuery.
Segurança | Inteligência contra ameaças
Versão geral da API de inteligência contra ameaças para a Inteligência contra Informações sobre Ameaças do Microsoft Defender. A API identifica adversários e suas operações, acelera a detecção e a correção e aprimora seus investimentos e fluxos de trabalho de segurança. Para obter mais informações sobre a versão de visualização pública anterior, consulte Novidades: APIs no Microsoft Graph.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Rastreie os dados de duração de congelamento de um fluxo de vídeo em um fluxo de mídia.
- Verifique se a correção de erro de encaminhamento (FEC) foi usada em algum momento durante uma sessão.
- Representa os recursos de CPU e o nome do dispositivo usado por um chamador ou pelo ponto de extremidade do participante do receptor em uma chamada ou reunião online.
- A listagem de sessões em um registro de chamada agora pode identificar as sessões que ocorreram para fins de teste.
Trabalho em equipe e comunicação | Aprendizagem dos funcionários
Obter ou especificar se um provedor de aprendizado pode incluir registros de atividades do curso de aprendizado, incluindo atividades de aprendizado atribuídas a um usuário e atividades de aprendizado do curso iniciadas por um usuário.
Trabalho em equipe e comunicação | Sistema de mensagens
Liste todas as equipes em uma organização.
Junho de 2023: novo apenas na versão prévia
Aplicativos
Obter ou definir o comportamento de autenticação de um aplicativo para saber se deseja remover a email declaração de tokens enviados ao aplicativo quando o domínio do endereço de email não pode ser verificado.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
A execução de verificações de integridade para a conexão de rede local agora pode identificar as seguintes condições de erro:
- Sua configuração de rede atual não permite o uso do TURN (Session Traversal Utilities for NAT) de conexão direta UDP.
- Sua configuração de rede atual não permite o uso de utilitários de travessia de sessão de conexão direta UDP para NAT (STUN e TURN).
Em ambos os casos, a condição não impede o uso de PCs na nuvem, mas pode impedir o desempenho ideal. Considere suas próprias políticas de configuração de rede antes de aplicar as alterações.
Use uma nova ID de correlação para identificar exclusivamente a integridade marcar atividades relacionadas a itens, que faz parte da integridade marcar status detalhes retornados ao obter as informações de recursos Azure usadas para estabelecer conectividade de rede Azure para computadores na nuvem.
Crie ou obtenha um relatório de PCs na nuvem que não conseguiram se conectar porque as licenças não estavam disponíveis.
Obtenha os PCs na nuvem provisionados de um plano de serviço específico para usuários em um determinado grupo de usuário do Azure AD.
Valide vários PCs na nuvem em massa e redimensione-os com base no resultado de validação individual. Para obter informações do administrador relacionado sobre como redimensionar PCs na nuvem usando o centro de administração do Mirosoft Intune, consulte redimensionar um PC na nuvem.
Obter o estado de energia de um PC na nuvem para trabalhadores em turnos, diferenciando o PC na nuvem como
runningoupoweredOff. Para obter informações mais gerais sobre computadores na nuvem para trabalhadores em turnos e de meio período, consulte a postagem no blog do Windows 365 Frontline.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Obtenha um relatório de uso da impressora ou trabalho de impressão arquivado que inclua o nome da impressora. Anteriormente, a impressora era identificada apenas por sua ID de impressora no relatório.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de junho do Intune para a versão beta.
Identidade e acesso | Gerenciamento do diretório
- Gerencie uma unidade administrativa, dispositivo, grupo ou usuário que seja membro de uma unidade administrativa de gerenciamento restrita exigindo uma função com escopo para a unidade administrativa restrita. O aplicativo de chamada deve receber a permissão Directory.Write.Restricted. Para cenários delegados, os administradores também devem receber explicitamente funções com suporte no escopo da unidade administrativa restrita.
- Obtenha a última vez que uma solicitação de sincronização de senha foi recebida para uma organização.
Identidade e acesso | Governança
- Use a permissão
RoleManagementPolicy.Read.AzureADGroupdo aplicativo ouRoleManagementPolicy.ReadWrite.AzureADGrouppara ler ou atualizar políticas no Privileged Identity Management para grupos, sem um usuário conectado. - Use o Privileged Identity Management (PIM) para controlar o acesso privilegiado e limitar o acesso excessivo às funções do Azure AD. Consulte mais informações sobre os recursos de governança do PIM para APIs de funções do Azure AD no Microsoft Graph.
- Use alertas de segurança internos ao Privileged Identity Management (PIM) para funções do Azure AD para detectar configurações suspeitas ou não seguras para funções do Azure AD em seu locatário. Para obter mais informações sobre os tipos de alertas de segurança, consulte Obter alertas de segurança para funções do Azure AD.
- Obter informações sobre uma entidade que solicita ou recebe um pacote de acesso; O assunto pode ser um usuário ou alguma entidade de uma organização conectada que ainda não está no locatário.
- Atualizar o status do ciclo de vida de um usuário para um pacote de acesso, se o usuário for um convidado.
Identidade e acesso | Identidade e entrada
- Obtenha ou atualize as preferências de entrada para autenticação, para o método padrão de segundo fator usado pelo usuário ao entrar.
- Obtenha ou atualizeas opções de conteúdo a serem personalizadas em todo o fluxo de autenticação de um locatário.
Relatórios | Relatórios de identidade e acesso
Obtenha a data/hora da última atualização do registro de um usuário para métodos de autenticação, incluindo quais métodos estão registrados e quais recursos o usuário está registrado e é capaz de fazer (como autenticação multifator, redefinição de senha de autoatendimento e autenticação sem senha).
Segurança | Alertas e incidentes
Dependendo do tipo de evidência de alerta, como evidência de caixa de correio, evidência de processo ou evidência de usuário, obtenha o nome de exibição da conta de usuário relacionada como parte dos dados avançados sobre cada artefato envolvido em um alerta.
Segurança | Inteligência contra ameaças
Listar subdomínios para um host.
Tarefas e planos
Especifique ou obtenha itens da lista de verificação como um requisito de conclusão para uma tarefa do Planner.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Obtenha informações sobre um evento virtual de webinar no Microsoft Teams, incluindo o seguinte:
- Informações e detalhesdo apresentador.
- Informações de registro, perguntas de registro e informações e status do registrante.
- Relatório de presença de uma sessão no webinar.
- Crie uma reunião online com a opção de anonimizar a identidade dos participantes na reunião.
- Em um log de chamadas PSTN, obtenha o IPv4 ou IPv6 do endereço local de um cliente e o endereço IP público que pode ser usado para determinar a localização do cliente.
Trabalho em equipe e comunicação | Sistema de mensagens
- Obtenha informações resumidas sobre um canal, incluindo o número de convidados, membros, proprietários e um indicador para membros de outros locatários.
Maio de 2023: novo e em disponibilidade geral
Conexões de dados externos
- Especifique as configurações para a experiência de pesquisa de conteúdo em uma conexão externa. Por exemplo, um modelo de exibição para resultados de pesquisa e uma regra para selecionar o modelo de exibição.
- Coletar configurações configuráveis relacionadas às atividades do conteúdo do conector em uma conexão externa. Essas configurações definem regras para resolver a URL de um item externo para sua ID, identificando assim o item externo.
- Adicionar instâncias de atividade externa a um item externo. Você pode rastrear o tipo de atividade externa (como visualizada, modificada, criada, comentada), a identidade do usuário, grupo ou grupo externo que executou a atividade e o resultado da adição da atividade.
Identidade e acesso | Gerenciamento do diretório
- Como parte do gerenciamento de dispositivos corporativos, o Intune agora pode definir propriedades adicionais em um dispositivo usado para autenticação multifator em políticas de acesso condicional de uma organização: deviceCategory, deviceOwnership, enrollmentProfileName e registrationDateTime.
- Obtenha detalhes da organização para identificar o tipo de locatário de uma organização configurada como uma solução de gerenciamento de identidade do cliente & acesso (CIAM). Um locatário do CIAM fornece uma plataforma integrada para atender a cenários de consumidores, parceiros e cidadãos.
- Defina recursos de atributos de segurança personalizados para armazenar informações, categorizar objetos ou impor um controle de acesso refinado sobre recursos específicos do Azure. Para obter mais informações sobre como definir e atribuir seus próprios atributos de segurança personalizados, consulte Visão geral dos atributos de segurança personalizados.
Identidade e acesso | Identidade e entrada
- Especifique se deseja excluir ou incluir convidados ou usuários externos como parte do conjunto de condições para acesso condicional.
- Configure uma política de autorização para permitir o consentimento do usuário para aplicativos de risco.
- Use uma política de sincronização de identidade entre locatários para sincronizar usuários de um locatário parceiro. A política simplifica a colaboração entre usuários em uma organização multilocatário, automatizando a criação, atualização e exclusão de usuários de um locatário para outro.
- Obtenha as configurações padrão de acesso entre locatários para consentimento automático do usuário de uma configuração de política de entrada/saída.
Relatórios | Relatórios de uso do Microsoft 365
- Obtenha um relatório do número de equipes de um tipo específico em uma instância do Microsoft Teams.
- Obtenha um relatório do número de atividades da equipe no Microsoft Teams. As atividades estão relacionadas a reuniões e mensagens.
- Obtenha um relatório do número de atividades da equipe no Microsoft Teams durante um período selecionado.
- Obtenha um relatório de detalhes sobre as atividades do Microsoft Teams por equipe. As atividades para usuários licenciados e não licenciados.
Segurança | Alertas e incidentes
- Gerencie um recurso da Amazon, um recurso do Azure, como uma VM, um armazenamento ou um KeyVault, ou um recurso do Google Cloud, como computação ou identificador de cluster do Kubernetes, como tipos específicos de evidências relacionadas a um alerta.
- Suporte ao Microsoft Defender para Nuvem como uma fonte de detecção que identifica um componente ou atividade notável ou como uma fonte que cria um alerta.
Sites e listas
-
Obtenha ou atualizeas configurações de todo o locatário para o SharePoint e o OneDrive, que incluem várias configurações, como as seguintes:
- As configurações de política de saída de sessão ociosa do SharePoint.
- Se os protocolos de autenticação herdados estão habilitados para o locatário.
- Se os convidados devem entrar usando a mesma conta para a qual os convites de compartilhamento são enviados.
- Obtenha todos os locais em todas as geografias de uma organização.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Identifique os motivos da restrição de conteúdo ou vídeo compartilhado de um participante da reunião online.
- Obtenha uma URL da Web de ingresso para um Compromisso Virtual da Microsoft. Essa URL da Web inclui experiências aprimoradas entre empresas e clientes, como ingresso no navegador móvel e salas de lobby virtual.
Maio de 2023: novo apenas na visualização
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obtenha ou defina um modelo para nomear PCs na nuvem provisionados por uma política de provisionamento de PC na nuvem.
- Obtenha ou defina definições de configuração de como um PC na nuvem ingressa no Azure Active Directory em uma política de provisionamento de PC na nuvem.
- Obtenha os recursos do usuário que são direcionados na atribuição de uma política de provisionamento de PC na nuvem. Essa lista de usuários é calculada com base em atribuições, licenças, associações de grupo e políticas.
Educação
Obtenha ou atualize nas configurações de tarefa de nível de classe qualquer categoria de classificação para ponderar as tarefas de forma diferente ao calcular uma nota média da turma.
Identidade e acesso | Gerenciamento do diretório
- Obtenha qualquer erro de provisionamento de serviço publicado por um serviço federado descrevendo um erro não transitório, específico do serviço para um usuário, grupo ou contato da organização para permitir que um administrador acompanhe. O administrador pode tentar provisionar novamente o serviço para o contato do usuário, grupo ou organização, conforme aplicável.
- Ajuste o processo de sincronização de diretório local para uma organização obtendo ou atualizando os seguintes dados de configuração adicionais: atributo âncora, ID e versão do aplicativo cliente de sincronização, dados para a execução de exportação atual e configuração de write-back.
- Opcionalmente, defina uma extensão de diretório como uma propriedade personalizada de vários valores que contém uma coleção de objetos, em vez de uma propriedade de valor único.
- Use um escopo RBAC personalizado para gerenciar o escopo de uma atribuição de função para um provedor do Exchange Online.
Identidade e acesso | Governança
- Ao obter uma lista de todas as decisões para uma instância de uma revisão de acesso, os revisores de acesso podem expandir para encontrar o último usuário que modificou qualquer insight de que um usuário tem baixa afiliação e é um outlier com outros usuários dentro do grupo.
- Use o Privileged Identity Management (PIM) para grupos para controlar como as entidades de segurança são atribuídas à associação ou à propriedade de grupos de segurança e do Microsoft 365, como os seguintes recursos:
- Fornecer às entidades de segurança associação just-in-time ou propriedade de grupos.
- Atribuição de entidades de segurança, associação temporária ou propriedade de grupos.
Identidade e acesso | Identidade e entrada
- Use uma extensão de autenticação personalizada para gerenciar a configuração e obter dados de um sistema externo ao Azure Active Directory, como um banco de dados, para personalizar a experiência de autenticação do Azure AD para os usuários.
- Para personalizar um processo de autenticação, use um ouvinte de evento de autenticação para gerenciar ouvintes e manipuladores que acionam a execução de lógica personalizada durante a experiência de autenticação do Azure AD.
- Use um fluxo de usuário de inscrição de autoatendimento para identidades externas em um locatário de cliente do Azure AD, para permitir que os usuários se inscrevam em um aplicativo e criem uma nova conta de convidado. Um fluxo de usuário é basicamente uma política de vários eventos que define uma série de etapas para o usuário, listando cada provedor de identidade com suporte e os atributos de usuário a serem coletados do usuário, como nome, sobrenome, cidade, CEP. Para obter mais informações, consulte Adicionar um fluxo de usuário de inscrição de autoatendimento a um aplicativo.
- Obtenha ou atualize as permissões para a função de usuário padrão em uma política de autorização para permitir a criação de locatários em uma organização do Azure Active Directory.
- Obtenha ou atualize as configurações padrão de acesso entre locatários para incluir restrições de locatário da política de acesso entre locatários que restringem o acesso dos usuários da organização a uma organização externa em sua rede ou dispositivos.
- Como parte da política de métodos de autenticação no Azure Active Directory, ative configurações que permitem que usuários em grupos específicos relatem prompts inesperados de MFA (autenticação multifator) como suspeitos.
Relatórios | Relatórios de identidade e acesso
- Obtenha um relatório que contenha informações de atividade de entrada de uma credencial de aplicativo em um locatário do Azure Active Directory.
- Obtenha um relatório que contenha informações de atividade de entrada para uma entidade de serviço em um locatário do Azure Active Directory.
Segurança | Treinamento e simulação de ataque
Obtenha os seguintes dados adicionais dos relatórios de simulação de ataque:
- O número de dias que um usuário de simulação de ataque está fora do escritório durante uma simulação de ataque e uma campanha de treinamento.
- A última atividade nas ações online detalhadas de um usuário em uma simulação de ataque e uma campanha de treinamento.
Tarefas e planos
- Compartilhe um plano usando um contêiner compartilhado separado do contêiner original ao qual o plano pertence. Os usuários podem compartilhar um plano com vários outros contêineres e especificar o nível máximo de acesso permitido por cada um desses contêineres, como leitura, leituragravação ou acesso total.
- Especifique nos detalhes do contexto de um plano para exibir o plano no Microsoft Project.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Listar cada item do histórico de mensagens de uma mensagem de chat em um chat ou canal do Teams.
Abril de 2023: novo e geralmente disponível
Gerenciamento de dispositivos e aplicativos | Gerenciamento do navegador
Os administradores podem usar a API do Edge no Microsoft Graph em um aplicativo para gerenciar as listas de sites do navegador de uma organização para o modo Internet Explorer (IE) que residem na nuvem, da mesma forma que podem fazer isso no Centro de administração do Microsoft 365. Com as permissões adequadas, o aplicativo pode criar uma lista de sites do navegador, adicionar um site do navegador e um cookie compartilhado, além de publicar a lista de sites para o Microsoft Edge baixar.
Identidade e acesso | Identidade e entrada
- Inclua uma política de força de autenticação como parte dos controles de concessão de acesso condicional a serem cumpridos para passar uma política de acesso condicional. Uma política de força de autenticação define combinações específicas de métodos de autenticação a serem usados para autenticar no cenário correspondente.
- Como parte da função de usuário padrão de uma política de autorização , especifique se o proprietário registrado de um dispositivo pode ler suas próprias chaves de recuperação do BitLocker.
Pesquisa | Consulta
Qualifique uma cadeia de caracteres de consulta de pesquisa com um modelo de consulta, que dá suporte a KQL e variáveis de consulta.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Especifique se o conteúdo de uma reunião online, como conteúdo compartilhado ou feed de vídeo, deve ter proteção de marca d'água. Para dar suporte ao conteúdo de marca d'água, os aplicativos cliente devem implementar e aplicar a marca d'água.
Trabalho em equipe e comunicação | Sistema de mensagens
Assine para receber notificações de alteração em um locatário em que um aplicativo Teams específico está instalado, para os seguintes recursos:
Abril de 2023: novo apenas na versão prévia
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Inicie ou pare um PC na nuvem do Windows 365 Frontline para um usuário.
- Os administradores de TI podem ligar ou desligar um PC na nuvem do Windows 365 na linha de frente. Depois de ligar um PC na nuvem, um administrador de TI pode alocar e atribuir licenças a um usuário.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de abril do Intune para a versão beta.
Educação
- Os professores podem ativar uma tarefa inativa para sinalizar que a tarefa tem outros itens de ação para professores ou alunos.
- Os professores podem desativar e marcar uma tarefa como inativa para sinalizar que a tarefa não tem mais itens de ação para professores e alunos.
Conexões de dados externos
Obter ou definir a importância relativa do ranking de uma propriedade em um esquema para permitir que a Pesquisa da Microsoft determine a relevância do conteúdo para pesquisa.
Identidade e acesso | Gerenciamento do diretório
Liste ou obtenha informações de credenciais de administrador local para todos os objetos de dispositivo no Azure Active Directory habilitados com a LAPS (Solução de Senha de Administração Local). Para obter mais informações sobre o LAPS, consulte Solução de Senha de Administrador Local do Windows no Azure AD (versão prévia).
Identidade e acesso | Governança
- Use a nova
LifecycleWorkflows.ReadWrite.Allpermissão delegada ou de aplicativo para retomar um resultado de processamento de tarefas que está em andamento. -
Obtenha as configurações de credenciais verificáveis em uma política de atribuição de pacote de acesso, que foram definidas na solução de verificação de ID Verificada do Microsoft Entra. Essas configurações representam as credenciais verificáveis que um solicitante de um pacote de acesso nessa política pode apresentar para receber o pacote de acesso. Os tipos de credenciais verificáveis que um solicitante apresenta incluem o tipo de credencial emitida, como
BusinessCardCredential, e a lista de emissores aceitos.
Identidade e acesso | Identidade e entrada
- Obtenha ou atualize as permissões para a função de usuário padrão em uma política de autorização para permitir a criação de locatários em uma organização do Azure Active Directory.
- Obtenha ou atualize as configurações em uma política de métodos de autenticação para usuários ou grupos selecionados a serem incluídos ou excluídos de serem solicitados com seus métodos de autenticação multifator preferenciais para sua organização do Azure Active Directory.
- Para dar suporte à LAPS (Solução de Senha de Administrador Local) do Windows no Azure AD, os administradores podem obter ou atualizaras configurações de senha de administrador local na política de registro de dispositivos de uma organização.
Relatórios | Relatórios de atividade do Microsoft Azure AD
Liste qualquer identidade gerenciada usada para uma atividade de entrada, incluindo o tipo de identidade e a ID do recurso ARM (Azure Resource Manager associada).
Relatórios | Relatórios de uso do Microsoft 365
Para o Microsoft Forms:
- Obtenha relatórios de uso para contagens de atividades por tipo de atividade.
- Obtenha relatórios de uso para contagens de atividades por tipo de usuário.
- Obtenha relatórios de uso para obter detalhes sobre a atividade de formulário por usuário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha o conteúdo de metadados de uma transcrição de chamada em um fluxo.
- Obtenha um log dos usuários que estão bloqueados ou desbloqueados de fazer chamadas à rede telefônica pública comutada (PSTN) no Microsoft Teams.
- Obtenha um relatório agregado do uso e do dinheiro gasto no serviço de discagem de audioconferência. O relatório inclui o custo, o número de chamadas discadas e o tempo total de uso durante um período selecionado.
- Obtenha um log de mensagens SMS enviadas ou recebidas.
- Além dos dados existentes em uma linha de log de chamadas PSTN, obtenha o código do país para o segundo participante na chamada PSTN.
- Além dos dados existentes em uma linha de log de chamadas de roteamento direto, obtenha os códigos de país das duas partes na chamada de roteamento direto.
- Obtenha a URL de ingresso para um compromisso no aplicativo Compromissos virtuais do Microsoft Teams. Os clientes existentes que usam a API de compromissos virtuais anteriores em seus aplicativos devem atualizar seus aplicativos para integração com o aplicativo Compromissos virtuais antes que a API pare de retornar dados em 20 de junho de 2023. Para obter mais informações, consulte Compromissos virtuais com o Microsoft Teams.
- Obtenha ou defina a opção para compartilhar o histórico de chats de uma reunião online com os participantes.
- A listagem de sessões em um registro de chamada agora pode identificar as sessões que ocorreram para fins de teste.
- Representa os recursos de CPU de um chamador ou do ponto de extremidade participante do receptor em uma chamada ou reunião online.
- Rastreie os dados de duração de congelamento de um fluxo de vídeo em um fluxo de mídia.
- Os servidores de comunicação podem publicar notificações deltaParticipants para a criação, atualização ou exclusão de um participante em uma chamada. Para obter mais informações, consulte Exemplos de conteúdo JSON de notificações com a lista delta desabilitada ou habilitada.
Trabalho em equipe e comunicação | Aprendizagem dos funcionários
Acompanhe uma atividade que faz parte de um curso de aprendizagem no Viva Learning, para um usuário e para um provedor de aprendizagem. Diferencie entre uma atividade que foi atribuída ao usuário e uma atividade iniciada pelo usuário.
Março de 2023: novo e disponível para o público geral
Aplicativos
Especifique se um aplicativo requer que o Azure AD verifique as solicitações de autenticação assinadas.
Conformidade | Gerenciamento de registros
Use a API de gerenciamento de registros do Microsoft Purview para ajudar as organizações a gerenciar a retenção e a exclusão de dados para cumprir as obrigações legais e os regulamentos de conformidade.
Identidade e acesso | Gerenciamento do diretório
Obtenha objetos de diretório recém-criados, atualizados ou excluídos sem executar uma leitura completa de todo o conjunto de objetos do Active Directory em uma organização.
Identidade e acesso | Identidade e entrada
- Habilite ou desabilite os seguintes métodos de autenticação para usuários e grupos específicos em um locatário:
- As organizações podem usar políticas para aplicar as melhores práticas para aplicativos usando métodos de autenticação de aplicativos. Essas políticas podem ser aplicadas a aplicativos e entidades de serviço específicos ou a todos os aplicativos e entidades de serviço em um locatário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Ao obter um registro de chamada, você pode obter até 60 sessões para esse registro de chamada na mesma página.
Trabalho em equipe e comunicação | Sistema de mensagens
Para exportar conteúdo do Teams, você pode listar as equipes que foram excluídas e obter chats 1:1, chats em grupo, chats de reunião e mensagens de canal de uma equipe excluída. Para obter mais informações, consulte Exportar conteúdo com as APIs de exportação do Microsoft Teams.
Usuários
Use os últimos valores de data/hora de login interativo e não interativo do signInActivity dos usuários para gerenciar contas inativas.
Março de 2023: novo apenas na versão prévia
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obterinformações de inicialização sobre a conexão de um usuário conectado a um PC na nuvem agora inclui se o PC na nuvem dá suporte à funcionalidade de comutador e o motivo, se isso não acontecer, como não atender aos requisitos para a versão do sistema operacional, CPU ou RAM.
- Inclua o tipo de provisionamento (dedicado ou compartilhado) e o tipo de serviço de gerenciamento (por exemplo, Windows 365, Power Automate) como critérios para um plano de serviço do Windows 365.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de março do Intune para a versão beta.
Arquivos
Ao compartilhar um item no OneDrive for Business com outros usuários, inclua a opção de notificar esses usuários por email.
Identidade e acesso | Governança
- Use a extensão de fluxo de trabalho de atribuição de pacote de acesso ou a extensão de fluxo de trabalho de solicitação de atribuição de pacote de acesso para definir a configuração de aplicativos lógicos. Integre aplicativos lógicos ao gerenciamento de direitos para ampliar seus fluxos de trabalho de governança além dos principais casos de uso do gerenciamento de direitos.
- Obtenha informações sobre todas as chamadas de ramal personalizadas que foram feitas durante os fluxos de trabalho de solicitação de atribuição de pacote de acesso e de atribuição de pacote de acesso .
- Gerencie as configurações para emails enviados de uma tarefa específica de email dentro de um fluxo de trabalho de ciclo de vida. Para obter mais informações sobre como os fluxos de trabalho do ciclo de vida permitem que as organizações automatizem processos básicos de ciclo de vida para seus usuários, consulte Visão geral das APIs de fluxos de trabalho do ciclo de vida.
Identidade e acesso | Identidade e entrada
- Além de aprovar notificações por push de autenticação no Microsoft Authenticator, usuários, grupos ou unidades administrativas especificados podem aprovar notificações por push de autenticação em um aplicativo do Microsoft 365 com suporte (aplicativo móvel do Outlook). Os administradores podem obter ou atualizar a propriedade companionAppAllowedState das configurações de recursos de uma política de configuração de método de autenticação do Microsoft Authenticator . Ao habilitar essa funcionalidade, os administradores podem definir o nome do aplicativo Microsoft 365 na propriedade clientAppName do método de autenticação Microsoft Authenticator registrado para o usuário.
- Obtenha e gerencie os dados de perfil de usuários de um locatário externo do Azure AD como perfil de usuário compartilhado de entrada e dados de perfil de usuários no locatário atual, que compartilharam seus dados com um locatário externo do Azure AD, como perfil de usuário compartilhado de saída. Esse recurso faz parte da conexão direta B2B do Azure Active Directory (Azure AD), que permite que usuários de duas organizações do Azure AD trabalhem juntos usando suas credenciais domésticas sem precisar ser adicionado às organizações um do outro como convidados.
ETL de dados do setor
Estreia da API de dados do setor, que é uma plataforma ETL (Extract-Transform-Load) multivertical e intersetorial. Use a API para combinar dados de várias fontes em um único armazenamento de dados do Azure Data Lake, normalizar os dados e exportá-los em fluxos de saída. Use-o para auxiliar no monitoramento e na solução de problemas. Obtenha estatísticas depois que os dados forem processados.
Relatórios | Relatórios de atividade do Microsoft Azure AD
- Exibir em um relatório de atividades do Azure AD se alguma atividade de entrada em seu diretório for disparada por uma correspondência de uma condição sobre portais de administração da Microsoft, isso é atendido em uma regra na política de acesso condicional aplicada.
- Exibir em um relatório de atividades do Azure AD o resultado da imposição de uma força de autenticação personalizada em uma política de acesso condicional aplicada.
Relatórios | Relatórios de uso do Microsoft 365
Obtenha contagens para diferentes tipos de equipes em uma instância do Microsoft Teams, como equipes públicas, equipes públicas ativas, equipes privadas e equipes privadas ativas.
Segurança | Descoberta Eletrônica
Obtenha os metadados de um arquivo de exportação de Descoberta Eletrônica, como a URL de download, o nome e o tamanho do arquivo.
Segurança | Inteligência contra ameaças
Estreia da API de inteligência contra ameaças para a Inteligência contra Informações sobre Ameaças do Microsoft Defender. A API identifica adversários e suas operações, acelera a detecção e a correção e aprimora seus investimentos e fluxos de trabalho de segurança. Para obter mais informações sobre a estreia, consulte Novidades: APIs no Microsoft Graph.
Sites e listas
Ao compartilhar um item no SharePoint com outros usuários, inclua a opção de notificar esses usuários por email.
Tarefas e planos
Use as seguintes funções delta do tipo correspondente de recursos do Planner para obter os recursos recém-criados, atualizados ou excluídos sem precisar executar uma leitura completa de toda a coleção de recursos:
- Função Delta para planos do Planner em um grupo ou em uma lista do Planner.
- Função delta para buckets do Planner em um plano do Planner.
- Função delta para tarefas do Planner em um plano do Planner ou atribuídas ao usuário conectado.
Fevereiro de 2023: novo e em disponibilidade geral
Identidade e acesso | Gerenciamento do diretório
- Seguindo o modelo de segurança cibernética de Confiança Zero, os parceiros da Microsoft podem usar GDAP (privilégios de administrador delegado granular) para executar tarefas administrativas com acesso menos privilegiado aos locatários dos clientes, a fim de evitar possíveis exposições de segurança. Em vez de solicitar a função de Administrador Global como no passado, os parceiros solicitam funções específicas para a administração de locatários do cliente por um período definido, e seus clientes devem conceder explicitamente acesso menos privilegiado a eles.
- Obtenha ou atualize a configuração e os recursos da sincronização de diretório local configurada para uma organização, incluindo a configuração para evitar a exclusão acidental.
Identidade e acesso | Governança
Como parte de uma política para atribuição de pacote de acesso, você pode especificar ou obter o padrão regex necessário para um solicitante responder a uma pergunta sobre pacote de acesso.
Identidade e acesso | Identidade e entrada
Especifique em uma política de acesso entre locatários para habilitar a colaboração B2B entre nuvens do Azure, por exemplo, entre locatários nas nuvens do Azure Comercial e do Azure Governamental e entre as nuvens do Azure Comercial e do Azure China.
Pesquisa | Consulta
Use permissões de aplicativo e pesquise todo o conteúdo compartilhado ou privado em sites do SharePoint que pertencem ao proprietário do aplicativo em uma região especificada.
Segurança | Treinamento e simulação de ataque
- Obtenha informações sobre uma simulação de ataque automatizada para um locatário.
- Obtenha uma lista de execuções automatizadas de simulação de ataque para um locatário.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Ofereça suporte a um usuário para participar de uma reunião online na função de coorganizador.
Trabalho em equipe e comunicação | Sistema de mensagens
Ofereça suporte a um usuário dos Serviços de Comunicação do Azure para participar de uma equipe, canal ou chat.
Tarefas pendentes
Use uma única operação POST para anexar um arquivo de até 3 MB a uma tarefa pendente ou crie uma sessão de upload para carregar iterativamente partes de um arquivo de até 25 MB de tamanho total para anexá-lo a uma tarefa.
Fevereiro de 2023: novo apenas na versão prévia
Aplicações | Sincronização
Ao chamar a API de sincronização, aproveite as permissões mais granulares projetadas para ler ou gravar dados de sincronização, usando a nova permissão, Synchronization.Read.All, em vez da permissão de privilégios mais altos, Directory.Read.Alle Synchronization.ReadWrite.All em vez de Directory.Read.All.
Calendário
Solicitar uma permissão delegada ou de aplicativo com privilégios inferiores ouCalendars.ReadBasic.All, Calendar.ReadBasic para a maioria das operações de leitura para eventos em calendários, com ou sem um usuário conectado presente. Essas permissões permitem que um aplicativo leia eventos de todos os calendários, exceto propriedades como corpo, anexos e extensões. Para obter a lista exata de operações que dão suporte a essas permissões, consulte as atualizações de fevereiro do Calendar.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Habilite ou desabilite o logon único como parte de uma política de provisionamento do PC na nuvem e das configurações da organização em todo o locatário para o PC na nuvem. Quando o logon único está habilitado, os usuários do Windows 365 podem usar o logon único para autenticar no Azure Active Directory (Azure AD) com opções sem senha (por exemplo, chaves FIDO) para acessar seus PCs na nuvem.
- As organizações com funcionários de linha de frente podem provisionar PCs na Nuvem como um tipo compartilhado e assinar um plano de serviço de uso compartilhado para PCs na Nuvem.
- Permitir que um cliente selecione em uma lista de grupos de regiões com suporte ao provisionar um PC na nuvem, para colocar esse PC na nuvem em uma das regiões pertencentes a esse grupo com base no status do recurso.
Gerenciamento de dispositivos e aplicativos | Atualizações do dispositivo
Use o serviço de implantação do Windows Update para Empresas para gerenciar atualizações de recursos e atualizações de driver do Windows 11. Quando os dispositivos registrados são verificados em busca de atualizações, o serviço de implantação identifica os drivers melhores e aplicáveis para cada dispositivo. O serviço coleta essas informações de driver em um catálogo para aprovação e agenda o conteúdo do catálogo aprovado para implantação.
Identidade e acesso | Gerenciamento do diretório
Estreia do suporte a pronomes para organizações - use as configurações de pronomes para gerenciar programaticamenteo suporte de pronomes em uma organização. Saiba como os administradores podem habilitar ou desabilitar pronomes no Centro de administração do Microsoft 365 e a linha do linha do tempo de disponibilidade de pronomes em cartões de perfil no roteiro do Microsoft 365.
Relatórios | Relatórios de identidade e acesso
Use o recurso de recomendação como insights personalizados e acionáveis para implementar as práticas recomendadas do Azure Active Directory. As recomendações ajudam a garantir que seu locatário esteja em um estado seguro e íntegro e a maximizar o valor dos recursos disponíveis no Azure AD. Para obter mais informações sobre como as recomendações funcionam no Azure AD para administradores, consulte Quais são as recomendações do Azure Active Directory.
Identidade e acesso | Governança
Liste os usuários que estão no escopo das condições de execução de um fluxo de trabalho.
Segurança | Treinamento e simulação de ataque
- Crie ou exclua uma campanha de simulação de ataque para um locatário. Antes desta atualização, os aplicativos só podiam obter informações sobre uma campanha de simulação existente.
- Obtenha informações sobre um treinamento de simulação de ataque. Obtenha mais detalhes , como o conteúdo e as marcas.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Identifique os motivos da restrição de conteúdo ou vídeo compartilhado de um participante da reunião online.
Trabalho em equipe e comunicação | Sistema de mensagens
Ofereça suporte a um usuário dos Serviços de Comunicação do Azure para participar de uma equipe, canal ou chat.
Janeiro de 2023: novo e em disponibilidade geral
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de janeiro do Intune para a versão v1.0.
Identidade e acesso | Gerenciamento do diretório
Obtenha o código do país que representa o local de uso de serviço padrão de uma organização.
Segurança | Treinamento e simulação de ataque
- Obtenha informações sobre uma simulação de ataque automatizada para um locatário.
- Obtenha uma lista de execuções automatizadas de simulação de ataque para um locatário.
Tarefas e planos
Use permissões de aplicativo para operações de leitura e gravação de recursos do Planner .
Trabalho em equipe e comunicação | Chamadas e reuniões online
Especifique as configurações que incluem uma ID de reunião e se os participantes precisam de uma senha para ingressar na reunião online.
Trabalho em equipe e comunicação | Sistema de mensagens
- Excluir ou desfazer a exclusão de uma mensagem de chat em um canal ou chat.
- Obtenha ou defina informações de resumo sobre uma equipe, incluindo a contagem de proprietários, membros e convidados.
Janeiro de 2023: novo somente na versão prévia
Gerenciamento de dispositivos e aplicativos | PCs na nuvem
- Obtenha um relatório de uso das licenças compartilhadas de um plano de serviço durante um período de tempo especificado ou em tempo real.
- Associar uma região compatível com PC na nuvem a um grupo geográfico que pertence a um conjunto compatível.
- Obtenha o conjunto de ações remotas com suporte para um dispositivo de PC na nuvem.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Obtenha ou defina um nome de exibição para um trabalho de impressão.
Identidade e acesso | Governança
Atualize uma tarefa para fluxos de trabalho do ciclo de vida.
Identidade e acesso | Identidade e entrada
- Use uma política de sincronização de identidade entre locatários para sincronizar usuários de um locatário parceiro. A política simplifica a colaboração entre usuários em uma organização multilocatário, automatizando a criação, atualização e exclusão de usuários de um locatário para outro.
- Obtenha as configurações padrão de acesso entre locatários para consentimento automático do usuário de uma configuração de política de entrada/saída.
Segurança | Treinamento e simulação de ataque
- Crie ou exclua uma campanha de simulação de ataque para um locatário. Antes desta atualização, os aplicativos só podiam obter informações sobre uma campanha de simulação existente.
- Obtenha informações sobre um treinamento de simulação de ataque. Obtenha mais detalhes , como o conteúdo e as marcas.
Tarefas e planos | Cenários de negócios
Estreia da API de cenários de negócios , que permite que os clientes desenvolvedores configurem planos e tarefas e tragam dados de cenário personalizados em entidades para seus cenários específicos do Planner.
Dezembro de 2022: novo e em disponibilidade geral
Aplicativos
Endereçar uma entidade de serviço por uma nova chave alternativa, appId.
Identidade e acesso | Gerenciamento do diretório
- Endereçar um dispositivo por uma nova chave alternativa, deviceId.
- Endereçar um directoryRole por uma nova chave alternativa, roleTemplateId.
Identidade e acesso | Identidade e entrada
Identifique entidades de serviço em risco de uma organização com o Azure AD, que continuamente detecta e avalia os riscos com base em vários sinais e aprendizado de máquina. Você pode confirmar se uma entidade de serviço em risco está realmente comprometida, na qual a Microsoft desabilitará esse objeto de entidade do serviço. Você pode descartar o risco de uma entidade de serviço em risco. E você pode listar o histórico de risco de uma entidade de serviço.
Dezembro de 2022: novo apenas na visualização
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de dezembro do Intune para a versão beta.
Identidade e acesso | Gerenciamento do diretório
- Use personalizações adicionais na página de entrada do Azure Active Directory de uma organização: CSS personalizado, logotipo da organização no cabeçalho da página e configuração de layout da página de logon.
- Obtenha ou atualize a configuração e os recursos da sincronização de diretório local configurada para uma organização.
People and workplace intelligence | Percepções de itens
Um usuário cujos insights de itens foram desativados ainda poderá ver as atividades baseadas em arquivo de outros usuários com os insights de itens ativados. Antes desta atualização, aquele usuário com insights de itens desabilitados não veria o conteúdo mais popular de ninguém. Saiba mais sobre a experiência baseada em insights de uma organização depois de desativar os insights de itens de um usuário.
Relatórios | Relatórios de atividade do Microsoft Azure AD
Obtenha detalhes adicionais sobre os logs de atividades de entrada do usuário ou do aplicativo:
- Detalhes sobre o aplicativo e dispositivo usados durante uma etapa de autenticação do Azure AD.
- Detalhes sobre as políticas do Azure AD aplicadas a um aplicativo de autenticação de usuário ou cliente durante uma etapa de autenticação.
Sites e listas
- Obtenha contagens de reações de usuários (curtidas, comentários e compartilhamentos) de uma página do site.
- Ao criar uma página de site, você pode especificar o seguinte:
- A área de título da página.
- O layout da página como uma página de artigo ou uma página inicial ao criar uma página do site.
- O layout da tela, incluindo qualquer seção horizontal, coluna em uma seção horizontal, seção vertical ou Web Part.
- A URL de uma imagem em miniatura para a página.
- Se deseja mostrar comentários na parte inferior da página.
- Se deseja mostrar páginas recomendadas na parte inferior da página.
- Diferencie uma web part como uma web part padrão ou web part de texto.
- Obter dados de web part de uma web part padrão.
- Obter informações de posição de uma Web Part.
- Obtenha uma coleção de web parts fornecendo informações de posição da web part .
Tarefas e planos
Use uma fonte externa para relacionar um bucket, uma tarefa ou um plano a uma experiência do usuário fora do Planner. Localize e sincronize o bucket, a tarefa ou o plano nessa experiência e acompanhe o trabalho no contexto dessa experiência. Veja mais informações em origem de bucket externa, origem de tarefa externa e origem de plano externo.
Usar SDKs
Experimente o novo SDK do Microsoft Graph Python (versão prévia) e aproveite as seguintes melhorias:
- Um novo provedor de autenticação que atualiza automaticamente os tokens de acesso.
- Um manipulador de repetição interno que entende códigos de status de resposta.
- Um padrão de construção de solicitação fluente para melhorar a eficiência e a capacidade de descoberta.
- Digite anotações, experiências síncronas e assíncronas e suporte a HTTP2.
Observação: O SDK do Microsoft Graph Python está atualmente em visualização pública. Não use esse SDK em ambientes de produção. Para obter detalhes, consulte SDKs na versão prévia ou no status do GA.
Para começar, confira:
Novembro de 2022: novo e em disponibilidade geral
Educação
- Crie uma pasta do SharePoint em uma atribuição para carregar documentos de comentários.
- Crie um documento de comentários em um envio na pasta de comentários associada à atribuição.
Identidade e acesso | Gerenciamento do diretório
- Listar ou restaurara unidade administrativa excluída.
- Promover um subdomínio verificado no domínio raiz.
- Redefina o status de resgate de um usuário convidado usando a propriedade resetRedemption de um convite. Isso permite que o usuário entre usando um endereço de email diferente, sem primeiro excluir a conta do usuário do diretório e convidá-lo novamente, mantendo assim seu identificador de usuário, associações de grupo e atribuições de aplicativo.
Pesquisar
- Use a permissão
Acronym.Read.Alldelegada para consultar e ler todos os acrônimos em nome de um usuário conectado. - Use a permissão
Bookmark.Read.Alldelegada para consultar e ler todos os indicadores em nome de um usuário conectado. - Use a permissão
Chat.Readdelegada para consultar e ler as mensagens de chat 1:1 ou em grupo de um usuário conectado em nome do usuário conectado. - Use a permissão
ChannelMessage.Read.Alldelegada para consultar e ler todas as mensagens em um canal do Teams em nome de um usuário conectado.
Segurança | Descoberta Eletrônica
Exclua as mensagens do Microsoft Teams contidas em uma pesquisa de Descoberta Eletrônica. Especifique o tipo de limpeza a ser exclusão temporária ou irreversível e o escopo da ação de limpeza.
Trabalho em equipe e comunicação | Sistema de mensagens
- Somente o administrador de locatários do remetente de uma mensagem de chat pode atualizar e substituir uma violação de política na mensagem. Normalmente, um aplicativo de prevenção contra perda de dados (DLP) age quando um remetente viola a política e envia dados que não deve ser enviado.
- Envie notificações do feed de atividades para um usuário, para um usuário em um chat ou para um usuário em uma equipe, com base nos tipos de atividades com suporte declaradas no manifesto do aplicativo correspondente.
Novembro de 2022: novo apenas na visualização
Aplicativos
- Habilite ou desabilite a configuração de bloqueio de propriedades confidenciais de um aplicativo multilocatário para edição depois que o aplicativo for provisionado em um locatário.
- Endereçar uma entidade de serviço por uma nova chave alternativa, appId.
- Endereçar um aplicativo por uma nova chave alternativa, appId. O registro de aplicativo do centro de administração do Microsoft Entra refere-se a appId como a ID do aplicativo (cliente).
Dispositivos e aplicativos | Gerenciamento do navegador
Os administradores podem usar a API do Edge no Microsoft Graph em um aplicativo para gerenciar as listas de sites do navegador de uma organização para o modo Internet Explorer (IE) que residem na nuvem, da mesma forma que podem fazer isso no Centro de administração do Microsoft 365. Com as permissões adequadas, o aplicativo pode criar uma lista de sites do navegador, adicionar um site do navegador e um cookie compartilhado, além de publicar a lista de sites para o Microsoft Edge baixar.
Conexões de dados externos
Especifique em uma definição de propriedade de esquema para uma conexão se deseja corresponder exatamente à propriedade para consultas.
Identidade e acesso | Gerenciamento do diretório
Use o método assignedPrincipals para obter a lista de entidades de segurança (usuários, grupos e entidades de serviço) atribuídas a uma função específica para diferentes escopos, direta ou transitivamente.
Pesquisa | Consulta
Especifique em uma solicitação de pesquisa um ou mais critérios para recolher os resultados da pesquisa.
Trabalho em equipe e comunicação | Sistema de mensagens
Listar os itens do histórico de mensagens de uma mensagem de chat em um chat ou canal do Teams.
Outubro de 2022: novo e geralmente disponível
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de outubro do Intune para a v1.0.
Educação
- Use as permissões do aplicativo para atualizar o resultado de uma tarefa.
- Use permissões de aplicativo para enviar, cancelar o envio, retornar ou reatribuir um envio.
Identidade e acesso | Governança
Gerenciar acesso pacote ou recursos de grupo incompatíveis entre si.
Identidade e acesso | Identidade e entrada
- Use uma referência de classe de contexto de autenticação para especificar valores personalizados para um requisito de autenticação de acesso condicional , a fim de criar experiências de administrador personalizadas voltadas para o usuário.
- Habilite ou desabilite usuários e grupos em uma organização para usar o CBA (autenticação baseada em certificado) nativo do Azure AD.
- Obtenhadetalhes de acesso condicional em um modelo recomendado pela Microsoft como configurações de práticas recomendadas para uma política de acesso condicional do Azure Active Directory.
- Obtenha ou atualizeconfigurações de recursos específicas para o Microsoft Authenticator, por exemplo, se deseja mostrar o aplicativo no qual o usuário está entrando ou a localização geográfica da qual a solicitação de autenticação se originou.
Relatórios | Relatórios de uso do Microsoft 365
Obtenha relatórios sobre o uso de aplicativos do Microsoft 365, incluindo o uso de aplicativos do Microsoft 365 por usuário, o número de usuários ativos exclusivos diários por aplicativo e o número de usuários ativos exclusivos diários em todos os aplicativos por plataforma (Windows, Mac, Web e dispositivos móveis).
Trabalho em equipe e comunicação | Chamadas e reuniões online
Ao convidar um participante para uma chamada, você pode especificar se deseja ocultar o participante da lista ou remover o participante do mixer principal.
Trabalho em equipe e comunicação | Sistema de mensagens
- Enviar notificações do feed de atividades para vários usuários, em massa.
- Ocultar ou reexibir um chat para um usuário.
- O uso de permissões delegadas para listar chats agora leva em consideração o ponto de vista do usuário específico. O ponto de vista inclui se o usuário ocultou o chat e a data/hora em que o usuário leu uma mensagem pela última vez nesse chat.
Outubro de 2022: novo somente em versão prévia
Gerenciamento de dispositivos e aplicativos | PCs na nuvem
- Use uma regra de alerta com canais de notificação preferenciais, como email e notificação do centro de administração do Microsoft Endpoint Manager, para monitorar e receber alertas quando as condições definidas nas regras de alerta forem atendidas. Atualmente, problemas com PCs na nuvem, como provisionamento ou verificação de conexões de rede locais, podem disparar alertas.
- Para clientes que acessam seus PCs na nuvem na Nuvem da Comunidade do Governo dos EUA (GCC), os administradores podem configurar um mapeamento entre o Azure Active Directory na nuvem pública e o GCC. Use o mapeamento para atualizar os requisitos de segurança e conformidade para a certificação do FedRAMP e integração ao GCC.
- Obtenha relatórios em tempo real ou agregados sobre a conexão remota do PC na nuvem. Você também pode baixar um relatório por um trabalho de exportação, onde é possível especificar um filtro, colunas e formato.
Gerenciamento de dispositivos e aplicativos | Impressão na nuvem
Obtenha uma lista de recursos de compartilhamento de impressora usados recentemente pelo usuário conectado.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de outubro do Intune para a versão beta.
Dispositivos e aplicativos | Gerenciamento de vários locatários
- Dê suporte a um status de GDAP (privilégios de administrador delegado granular) ou relacionamento de privilégios de administrador delegado e granular entre uma entidade de gerenciamento e um locatário gerenciado.
Identidade e acesso | Governança
- Habilite um fluxo de trabalho ou suas versões subsequentes para serem executados sob demanda ou agendados pelo mecanismo de Fluxos de Trabalho do Ciclo de Vida com base na agenda definida pelas configurações do locatário.
- Mova um pacote de acesso para um catálogo de pacotes de acesso de destino especificado.
Identidade e acesso | Identidade e entrada
- Obtenha um modelo recomendado pela Microsoft de configurações de práticas recomendadas para políticas de acesso condicional do Azure Active Directory.
- Inclua uma política de força de autenticação como parte dos controles de concessão de acesso condicional a serem cumpridos para passar uma política de acesso condicional. Uma política de força de autenticação define combinações específicas de métodos de autenticação a serem usados para autenticar no cenário correspondente.
- Configure uma política de autorização para permitir o consentimento do usuário para aplicativos de risco.
- Especifique uma regra de sintaxe de aplicativo dinâmico como um filtro para incluir ou excluir aplicativos em nuvem de uma política de acesso condicional.
- Especifique uma regra de sintaxe da entidade de serviço dinâmica como um filtro para incluir ou excluir entidades de serviço de uma política de acesso condicional.
Contato pessoal | Controle da organização para insights de contato
Os administradores podem definir o controle de privacidade no nível do locatário como configurações da organização para exibir ou retornar insights de contato em uma organização. Um exemplo de insights de contato é identificar contatos duplicados entre a lista de contatos de um usuário e sugerir que o usuário mescle esses contatos para ter uma lista de contatos mais limpa.
Pesquisa | Consulta
- Especifique opções para pesquisar conteúdo do SharePoint ou do OneDrive - os tipos de conteúdo a serem pesquisados ao executar uma solicitação de pesquisa usando permissões de aplicativo.
- Inclua em uma solicitação de pesquisa os possíveis tipos de recursos de acrônimo, indicador ou chatMessage na resposta da pesquisa.
Segurança | Busca avançada
Consulte dados de eventos, atividades ou entidades no Microsoft 365 Defender para procurar proativamente ameaças específicas em seu ambiente. Esse recurso avançado de busca permite a busca irrestrita de ameaças conhecidas e potenciais.
Segurança | Alertas e incidentes
Criar um comentário para um alerta ou incidente existente.
Tarefas e planos
Obtenha ou atualize a descrição em rich text de uma tarefa do Planner destinada a clientes com reconhecimento de HTML.
Trabalho em equipe e comunicação | Sistema de mensagens
- Assine a notificação de alteração da associação em todos os canais em um locatário.
- Definir ou cancelar a definição de uma reação a uma única mensagem ou resposta de mensagem em um canal do Teams ou chat.
- Somente o administrador de locatários do remetente de uma mensagem de chat pode atualizar e substituir uma violação de política na mensagem. Normalmente, um aplicativo de prevenção contra perda de dados (DLP) age quando um remetente viola a política e envia dados que não deve ser enviado.
- A identidade de um usuário em um chat ou reunião online do Teams pode ser um usuário dos Serviços de Comunicação do Azure.
Setembro de 2022: novo e em disponibilidade geral
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de setembro do Intune para a versão v1.0.
Identidade e acesso | Gerenciamento do diretório
Adicione um grupo como membro de uma unidade administrativa.
Identidade e acesso | Identidade e entrada
Identifique o estado de risco em um usuário suspeito ou evento de entrada como seguro ou comprometido porque um administrador do Microsoft 365 Defender descartou a detecção de risco.
Segurança | Treinamento e simulação de ataque
GA da API para simulação e treinamento de ataque, que é um serviço disponível como parte do Microsoft Defender para Office 365. A API permite que os administradores de locatários listem os exercícios e treinamentos de simulação lançados e obtenham relatórios sobre os insights derivados dos comportamentos online dos usuários nas simulações de phishing.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Defina as configurações de transmissão para criar uma reunião online como um evento ao vivo. Veja um exemplo.
- Ative o modo de exibição de galeria grande para exibir os participantes de uma chamada do Teams. Para obter mais informações sobre a exibição da galeria grande em uma chamada, marque a seção intitulada "ver mais participantes".
- Obtenha as sessões em que os usuários compartilham conteúdo em uma chamada.
Trabalho em equipe e comunicação | Sistema de mensagens
Obtenha os detalhes de como fixar ou desafixar um chatMessage em um chat.
Usar a API | Envio em lote
Para aplicativos que fazem várias solicitações em recursos do Outlook na mesma caixa de correio, agora você pode otimizar ainda mais o desempenho do aplicativo usando o envio em lote JSON para combinar mais de 4 dessas solicitações em uma chamada HTTP. O limite anterior de envio em lote de até quatro solicitações na mesma caixa de correio foi removido.
Setembro de 2022: novo apenas na versão prévia
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de setembro do Intune para a versão beta.
Arquivos
Atribua um rótulo de confidencialidade a um arquivo no OneDrive ou no SharePoint.
Identidade e acesso | Governança
Como parte de uma política para atribuição de pacote de acesso, você pode especificar ou obter o padrão regex necessário para um solicitante responder a uma pergunta sobre pacote de acesso.
Identidade e acesso | Identidade e entrada
- Identifique o estado de risco em um usuário suspeito ou evento de entrada como seguro ou comprometido com base em um dos seguintes motivos:
- Um administrador descartou todos os riscos para a entidade de serviço.
- Um administrador confirmou que a entidade de serviço foi comprometida.
- Permitir que convidados internos ou usuários externos estejam entre os tipos de usuários de acesso condicional que podem ser incluídos ou excluídos no escopo de uma política de acesso condicional.
Trabalho em equipe e comunicações
- Assine para receber notificações de alteração em um locatário em que um aplicativo Teams específico está instalado, para os seguintes recursos:
- Use a seguinte permissão de aplicativo com privilégios mínimos necessária para uma assinatura de chats, mensagens de chat ou membros do chat, conforme listado nos cenários anteriores:
Chat.ReadBasic.WhereInstalledChat.Read.WhereInstalledChat.ReadWrite.WhereInstalledChatMember.Read.WhereInstalledChatMember.ReadWrite.WhereInstalled
Usuários
- Obter ou definir a data de saída de um funcionário da organização como parte do recurso de usuário .
- Use o recurso de informações de autorização para vincular IDs de certificados de smart card de um usuário do Azure AD para identificação e autenticação em ambientes que não são do Azure AD, como implantações do Active Directory local ou ambientes federados.
- Liste os aplicativos para os quais um usuário tem uma atribuição de função de aplicativo diretamente ou por meio da associação de grupo.
Agosto de 2022: novo e em disponibilidade geral
Aplicativos
Use credenciais de identidade federada para gerenciar as credenciais de um aplicativo e permitir que os aplicativos de nuvem de uma organização acessem o Azure AD sem usar segredos e certificados.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de agosto do Intune para a versão v1.0.
Identidade e acesso | Governança
Gerencie uma política que atribui um pacote de acesso a uma entidade automaticamente, em vez de atribuir na solicitação da entidade.
Identidade e acesso | Identidade e entrada
- GA de métodos de autenticação, incluindo e-mail, senha, telefone e software OATH.
- Redefinir a senha de um usuário e obter o status da operação para uma operação de longa execução.
- Gerencie controles de sessão para impor a frequência de entrada em uma política de acesso condicional.
Sites e listas
Gerencie o histórico de versão de um conjunto de documentos no SharePoint, permitindo que os aplicativos capturem o conjunto de documentos (pasta) e seu conteúdo (documentos) em um determinado momento.
Trabalho em equipe e comunicação | Chamadas e reuniões online
- Obtenha uma transcrição específica ou todas as transcrições de uma reunião online.
- Defina ou desmarque o status preferencial de disponibilidade e atividade para um usuário.
- Obtenha um registro de chamada de chamadas ou reuniões online que usam o Serviço de Comunicação do Azure como um agente de usuário cliente em um ponto de extremidade.
Trabalho em equipe e comunicação | Sistema de mensagens
- Limite um título de chat a um máximo de 255 caracteres e caracteres que não sejam dois-pontos.
- Listar os chats de um usuário específico que pode não estar conectado ou que é diferente do usuário conectado usando permissões de aplicativo.
- Liste e classifique os chats começando com os mais recentes.
Agosto de 2022: novo apenas na versão prévia
Aplicativos
- Especifique se um aplicativo requer que o Azure AD verifique as solicitações de autenticação assinadas.
- Configure Azure AD Proxy de Aplicativo para publicar aplicativos locais para usuários remotos.
Calendar | Places
Obter ou atualizar um espaço de trabalho em um locatário.
Dispositivos e aplicativos | Computador na nuvem
Restaurar um PC na nuvem para um estado anterior.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de agosto do Intune para a versão beta.
Arquivos
Obtenha ou atualizeas configurações de todo o locatário para o SharePoint e o OneDrive:
- As configurações de política de saída de sessão ociosa do SharePoint.
- Se os protocolos de autenticação herdados estão habilitados para o locatário.
- Se os convidados devem entrar usando a mesma conta para a qual os convites de compartilhamento são enviados.
Identidade e acesso | Governança
Configure insights atípicos de pares de grupo que ajudem os revisores a tomar decisões para uma definição de agendamento de revisão de acesso com base no acesso que os colegas do usuário têm.
Criar, ativar e manter fluxos de trabalho de ciclo de vida do Azure AD para gerenciar usuários do Azure AD automatizando os processos de ciclo de vida, incluindo o seguinte:
- Quando um usuário entra no escopo de precisar de acesso, como ingressar em uma organização.
- Quando um usuário se move entre limites dentro de uma organização, de modo que a movimentação exija mais acesso.
- Quando um usuário sai do escopo de precisar de acesso, como sair ou se aposentar de uma organização.
Use o relatório do fluxo de trabalho do ciclo de vida para obter informações sobre como os fluxos de trabalho do ciclo de vida são processados.
Identidade e acesso | Identidade e entrada
Use a configuração do método de autenticação do Microsoft Authenticator como uma política de métodos de autenticação para configurar e permitir que os usuários usem métodos de autenticação específicos, como correspondência de números e contexto de localização, e se devem habilitar os métodos para todos os usuários ou usuários específicos.
Rastreie e obtenha especificamente apenas mensagens criadas, atualizadas ou excluídas em uma solicitação delta .
Relatórios | Relatórios de identidade e acesso
Obtenha mais detalhes sobre o registro de autenticação por usuários em um locatário - se um usuário é um membro ou convidado e se o usuário tem uma função de administrador no locatário.
Segurança | Alertas e incidentes
Use a última geração de alertas e incidentes que agregam dados de alerta de provedores de segurança integrados ao Microsoft 365 Defender, correlacionam pistas e evidências para fornecer um contexto mais avançado e amplo de um ataque. Esses recursos de alerta e incidente oferecem capacidade de ação consistente entre os diferentes provedores, facilitando a investigação e a resposta coletiva dos analistas às ameaças.
Trabalho em equipe e comunicação | Chamadas e reuniões online
Obtenha uma transcrição específica ou todas as transcrições de uma reunião online.
Trabalho em equipe e comunicação | Sistema de mensagens
Listar e classificar os chats em ordem decrescente.
Julho de 2022: novo e em disponibilidade geral
Reserva de clientes
Obtenha a disponibilidade de funcionários específicos em uma empresa.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de julho do Intune para a versão v1.0.
Identidade e acesso | Gerenciamento do diretório
- Restaure um objeto de diretório excluído dentro de 30 dias após a exclusão. O objeto de diretório pode ser um aplicativo, grupo, entidade de serviço ou usuário.
- Exclua permanentemente um objeto de diretório, conforme listado acima.
Identidade e acesso | Governança
- Reprocesse uma solicitação de atribuição de pacote de acesso para repetir automaticamente a solicitação de acesso de um usuário ao pacote.
- Reprocesse uma atribuição de pacote de acesso para reavaliar e impor automaticamente as atribuições de um usuário a grupos, aplicativos e sites do SharePoint Online para usuários internos, bem como usuários fora de sua organização
- Obtenha uma atribuição de pacote de acesso para ajudar a gerenciar o acesso a grupos, aplicativos e sites do SharePoint Online para usuários internos ou externos a uma organização.
- Defina as configurações para cada estágio em uma revisão de acesso em vários estágios. Além de obter ou atualizar um estágio de revisão de acesso, você pode fazer o seguinte:
- Interrompa os revisores de dar mais entrada a um estágio e prossiga para o próximo estágio, se aplicável.
- Filtre e obtenha todos os estágios em uma instância de revisão de acesso para a qual o usuário da chamada é um revisor
- Liste decisões de uma revisão de acesso em vários estágios.
Trabalho em equipe
- Obtenha ou atualize a foto de uma equipe.
- Use a permissão delegada,
TeamsTab.ReadWriteSelfForChat, para ler, instalar, atualizar ou desinstalar uma guia fixada ao seu aplicativo do Teams em chats que o usuário conectado possa acessar. - Use a permissão de aplicativo,
TeamsTab.ReadWriteSelfForChat.All, para ler, instalar, atualizar ou desinstalar uma guia fixada no aplicativo da sua equipe para qualquer chat, sem um usuário conectado. - Use a permissão delegada,
TeamsTab.ReadWriteSelfForTeam, para ler, instalar, atualizar ou desinstalar uma guia fixada no aplicativo do Teams para os canais que o usuário conectado pode acessar. - Use a permissão de aplicativo,
TeamsTab.ReadWriteSelfForTeam.All, para ler, instalar, atualizar ou desinstalar uma guia fixada no aplicativo do seu Teams para qualquer canal, sem um usuário conectado. - Compartilhar um canal com uma ou mais equipes:
- Liste os canais que são compartilhados com uma equipe.
- Liste todos os canais em uma equipe incluindo aqueles hospedados em uma equipe ou compartilhados com ela.
- Liste membros da equipe que podem acessar um canal compartilhado especificado.
- Remova um canal compartilhado com uma equipe.
- Liste as equipes que compartilharam um canal especificado.
- Deixe de compartilhar um canal com uma equipe.
- Crie uma equipe a partir de um grupo e crie um canal em uma equipe como operações assíncronas.
- Adicione um membro diretamente a um canal sem primeiro adicionar o membro à equipe principal.
Julho de 2022: novo apenas na visualização
Comunicações na nuvem | Chamadas
- Ingresse a uma chamada agendada com uma ID ou código de acesso à reunião.
Comunicações na nuvem | Reunião online
- Criar uma reunião online que requer uma senha.
- Especifique as configurações que incluem uma ID de reunião e se os participantes precisam de uma senha para ingressar na reunião online.
- Criar e gerenciar um compromisso virtual entre um provedor de serviços e seu cliente. Esta versão é uma estreia programática que permite que provedores como profissionais financeiros, consultores de design ou médicos de saúde consumam fluxos de trabalho online e se reúnam com seus clientes remotamente por videoconferência. Saiba mais sobre a experiência do usuário final com compromissos virtuais no Microsoft Teams.
Dispositivos e aplicativos | Computador na nuvem
Crie, obtenha ou atualizeconfigurações para um parceiro externo do Cloud PC, como o status do parceiro e habilitar ou desabilitar a conexão.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de julho do Intune para a versão beta.
Identidade e acesso | Gerenciamento do diretório
- Obtenha ou atualize uma política de todo o locatário se o administrador de um locatário convidado deve remover um usuário externo do locatário ou se os usuários externos podem autoatendimento e se remover do locatário convidado.
- Encontre informações de locatáriopor nome de domínio ou por ID de locatário.
Relatórios | Relatórios de uso do Microsoft 365
Obtenha ou atualizeas configurações de todo o locatário para ocultar ou mostrar informações identificáveis de usuários, grupos ou sites nos relatórios de uso do Microsoft 365.
Segurança | Envio de ameaça
Crie ou obtenha um envio de email, anexo de arquivo de email ou URL no portal do Microsoft 365 Defender (https://security.microsoft.com) para confirmar se o item é mal-intencionado ou seguro, ou foi permitido ou bloqueado por políticas de locatário que substituíram o Microsoft Defender para Office 365.
Trabalho em equipe
- Obtenha uma coleção de modelos de equipe e suas definições de modelo disponíveis para um locatário.
- Excluir ou desfazer a exclusão de uma mensagem de chat em um canal ou chat.
- Obtenha ou atualizeas configurações de todo o locatário para permitir ou não a instalação de aplicativos do Teams que exigem permissões específicas do recurso em um chat ou reunião.
Trabalho em equipe | Aprendizagem dos funcionários
Estreia da API de aprendizado de funcionários que permite que os aplicativos disponibilizem conteúdo de um LMS (Sistema de Gerenciamento de Aprendizado) ou provedor de aprendizado no Viva Learning. No Viva Learning, funcionários e equipes podem descobrir, compartilhar, recomendar e aprender com bibliotecas de conteúdo fornecidas por sua organização e parceiros. Como o Viva Learning é um hub de aprendizado centralizado no Microsoft Teams, isso torna mais fácil para os funcionários priorizar seu crescimento e integrar o aprendizado e a criação de habilidades em seu dia de trabalho.
Tarefas pendentes
- Use uma única operação POST para anexar um arquivo de até 3 MB a uma tarefa pendente ou crie uma sessão de upload para carregar iterativamente partes de um arquivo de até 25 MB de tamanho total para anexá-lo a uma tarefa.
- Obtenha ou defina uma data e hora em um fuso horário específico para o início de uma tarefa pendente.
Usar SDKs
Experimente o novo SDK do Microsoft Graph PHP 2.0.0-RC5 e aproveite as seguintes melhorias:
- Um novo provedor de autenticação que atualiza automaticamente os tokens de acesso.
- Um manipulador de repetição interno que entende códigos de status de resposta.
- Um padrão de construção de solicitação fluente para melhorar a eficiência e a capacidade de descoberta.
Para começar, confira:
Usuários
Obtenha o identificador de segurança (SID) de um usuário em cenários do Windows.
Junho de 2022: novo e disponível para o público geral
Comunicações na nuvem | Registros de chamadas
Obtenha informações sobre o codec de áudio, codec de vídeo, protocolo de transporte de rede e saltos de rota de rastreamento para um fluxo de mídia ao obter um registro de chamada e expandir cada segmento de uma sessão.
Identidade e acesso | Gerenciamento do diretório
- Liste as unidades administrativas que um dispositivo é membro.
- Gerenciar dispositivos como membros em uma unidade administrativa: listar membros incluindo dispositivos, e obter, adicionar, e remover um dispositivo como membro.
- Obtenha o status e outros detalhes de certificação de segurança e conformidade de um programa para proteger os dados do cliente.
- Defina as configurações de federação com o Azure AD.
Identidade e acesso | Identidade e entrada
- Configure e gerencie as configurações da política de métodos de autenticação de Passagem de Acesso Temporário no seu locatário.
- Obtenha a política básica em um diretório para configurações de acesso entre locatários, configuração padrão de como uma organização interage com organizações externas do Azure Active Directory e configurações específicas de parceiros para organizações externas do Azure Active Directory.
Relatórios | Relatórios de uso do Microsoft 365
Encontre novas colunas nos relatórios do Teams gerados pelos seguintes métodos:
- getTeamsUserActivityCounts
- getTeamsUserActivityUserDetail
- getTeamsDeviceUsageUserDetail
- getTeamsDeviceUsageUserCounts
- getTeamsDeviceUsageDistributionUserCounts
- A coluna Windows Phone nos relatórios do Teams gerados pelos seguintes métodos:
Trabalho em equipe
Assine as notificações de alteração do seguinte no Teams:
- equipe e canal
- associação de equipe e canal
- chat
- associação do chat
- mensagens de chat em todos os chats dos quais um determinado usuário faz parte.
Junho de 2022: novo somente na visualização
Aplicativos
Especifique objetos vinculados que podem ser provisionados durante o provisionamento sob demanda, incluindo entidades como gerente, membros e proprietários.
Conformidade | Descoberta eletrônica
Acesse a API de Descoberta Eletrônica do namespace de segurança no futuro, em vez do namespace de conformidade.
Conformidade | Gerenciamento de registros
Use a API de gerenciamento de registros do Microsoft Purview de estreia para ajudar as organizações a gerenciar a retenção e a exclusão de dados para cumprir as obrigações legais e os regulamentos de conformidade.
Reserva de clientes
- Gerencie o idioma da página de reserva de autoatendimento de uma empresa ou de um serviço fornecido pela empresa.
- Especifique nas informações do cliente se as notificações por SMS estão habilitada para um compromisso do cliente.
- Especifique se a junção anônima está habilitada para um serviço e se deve gerar uma URL da Web de junção anônima para um compromisso para o serviço.
- Diferencie a função de um membro da equipe como um agendador ou um membro.
- Especifique se deseja notificar um membro da equipe por email quando uma reserva for atribuída ou atualizada para o membro.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
Obtenha as seguintes informações para uma política de provisionamento de PCs na Nuvem:
- O nome do grupo no qual os PCs na Nuvem residem.
- O número de horas de espera antes que o reprovisionamento/desprovisionamento aconteça.
- Se o administrador local (como o usuário final do PC na Nuvem) está habilitado.
- O serviço que gerencia a conexão de rede do Azure, que atualmente é o Windows 365 ou o Microsoft Dev Box.
Gerenciamento de dispositivos e aplicativos | Gerenciamento multilocatário
Obtenha a coleção de funções atribuídas a um usuário conectado para um locatário gerenciado.
Educação
- Crie uma pasta do SharePoint em uma atribuição para carregar documentos de comentários.
- Crie um documento de comentários em um envio na pasta de comentários associada à atribuição.
Grupos
Especifique se um grupo está configurado para gravar de volta propriedades de objeto de grupo no Active Directory local.
Identidade e acesso | Gerenciamento do diretório
- Promover um subdomínio verificado no domínio raiz.
- Obtenha a URL para os metadados do SAML para federação de um programa de locatário único.
Identidade e acesso | Identidade e entrada
Ocultar links de redefinição de senha de autoatendimento (SSPR) nas configurações de visibilidade de texto da página de logon na página de entrada de um locatário.
Teamwork
- Obtenha os detalhes de como fixar ou desafixar um chatMessage em um chat.
- Como cenários com suporte para exportar o conteúdo do Teams, você pode listar as equipes que foram excluídas e obter chats individuais, chats em grupo, chats de reunião e mensagens de canal de uma equipe excluída. Para obter mais informações, consulte Exportar conteúdo com as APIs de exportação do Microsoft Teams.
Maio de 2022: novos e geralmente disponíveis
Educação
- Controlar Alterações dos recursos de atribuição.
- Controlar Alterações dos recursos da categoria de atribuição.
Identidade e acesso | Gerenciamento do diretório
Um aplicativo registrado no Azure Active Directory (Microsoft Azure AD) pode especificar as informações de contato do aplicativo ou serviço de um banco de dados de Gerenciamento de Ativos ou Serviços.
Identidade e acesso | Identidade e entrada
Permitir que um locatário do Azure Active Directory (Azure AD) defina uma federação com outra organização cujo provedor de identidade (IdP) ofereça suporte ao protocolo SAML ou WS-Fed. Isso permite que o locatário do Azure AD dê acesso aos seus recursos para usuários convidados.
Pesquisar
Você pode especificar até 1000 resultados de pesquisa por página para uma solicitação de pesquisa.
Sites e listas
- Obtenha uma coleção de recursos de tipo de conteúdo do hub de tipo de conteúdo que são compatíveis usando a ação getCompatibleHubContentTypes.
- Adicione ou sincronize um tipo de conteúdo do hub de tipo de conteúdo para um site ou lista, usando a ação addCopyFromContentTypeHub. Isso torna um tipo de conteúdo ou sua atualização disponível para um site ou lista específica onde é necessário. Essa é uma melhoria da infraestrutura de sincronização herdada que envia o tipo de conteúdo para todos os sites de uma organização, reduzindo os tempos de espera para a propagação da publicação.
- Obtenha uma ou mais operações avançadas e de longa duração ocorrendo em um site ou lista, o que pode acontecer ao adicionar um tipo de conteúdo de forma síncrona.
Tarefas e planos
- Obtenha ou atualize as descrições das categorias como parte dos detalhes de um plano.
- Em vez da propriedade do proprietário de um plano, use o tipo de propriedade de um contêiner de plano para especificar as regras de autorização e a vida útil de um plano.
- Obtenha a prioridade de uma tarefa.
Trabalho em equipe
Receba mensagens em um canal e inclua todas as respostas à mensagem.
Tarefas pendentes
- Dividir uma tarefa pendentes complexa em tarefas mais acionáveis e menores, cada uma delas como um item de lista de verificação.
- Rotular uma tarefa pendente com uma categoria definida pelo usuário para agrupar contatos do Outlook, eventos, mensagens, postagens de grupo e tarefas pendentes.
Maio de 2022: novo apenas na versão prévia
Aplicativo
Ao configurar o Proxy de Aplicativo do Microsoft Azure AD para aplicativos locais para acesso remoto seguro, use a propriedade isStateSessionEnabled no recurso onPremisesPublishing para especificar se o parâmetro de estado deve ser validado se o aplicativo usar o fluxo de concessão do código de autorização do OAuth 2.0. Definir essa propriedade ajuda os administradores a proteger o aplicativo contra solicitação intersite forjada (CSRF).
Conformidade | Solicitações de direitos de entidade
- Especifique ou obtenha os locais que devem ser pesquisados em uma solicitação de direitos de entidade, como caixas de correio, SharePoint, OneDrive ou canais do Teams.
- Especifique ou obtenha uma consulta de conteúdo baseada em KQL que deve ser usada para pesquisa em uma solicitação de direitos de entidade.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Obtenha um resultado claramente definido no reprovisionamento em massa de dispositivos Cloud PC.
- Obtenha ou defina um status de revisão do Cloud PC ou defina o status de revisão do Cloud PC em massa para vários dispositivos.
Gerenciamento de dispositivos e aplicativos | Gerenciamento multilocatário
Obtenha o número de usuários ativos mensais para cada serviço em um locatário gerenciado.
Educação
Use um recurso de aplicativo Teams que corresponda a um aplicativo instalado do Microsoft Teams, para permitir que os usuários do serviço de educação criem e compartilhem atribuições com aplicativos do Teams inseridos, como o YouTube ou o FlipGrid.
Conexões de dados externos
Obtenha as informações da cota para uma conexão. Essas informações incluem o número de itens que você pode ingerir na conexão, levando em consideração os itens restantes na conexão e a cota restante no nível do locatário para todas as suas conexões.
Identidade e acesso | Gerenciamento do diretório
A ativação de um serviço para uma organização e para um usuário foi preterida e deixará de retornar dados em 30 de junho de 2022.
Identidade e acesso | Identidade e entrada
Como parte da função de usuário padrão de uma política de autorização , especifique se o proprietário registrado de um dispositivo pode ler suas próprias chaves de recuperação do BitLocker.
Relatórios | Relatórios de identidade e acesso
Obtenha um relatório de uso para os métodos de autenticação registrados de um usuário que inclui o método padrão para autenticação de multi-fatores.
Sites e listas
Controlar alterações para o item de lista do SharePoint recursos.
Trabalho em equipe
- Use permissões de aplicativo para obter todos os chats em que um usuário especificado está envolvido sem que o usuário esteja presente.
- Enviar notificações do feed de atividades para vários usuários em massa, até 100 usuários de cada vez.
Tarefas pendentes
A partir de 31 de maio de 2022, o conjunto de API de tarefas pendentes que é compilado sobre a baseTask está preterido. Esse conjunto de API deixará de retornar dados em 31 de agosto de 2022. Em vez disso, use o conjunto de API de tarefas pendentes compilado o todoTask.
Abril de 2022: novo e com disponibilidade geral
Conexões de dados externos
- Use as permissões do aplicativo
ExternalConnection.Read.AlleExternalConnection.ReadWrite.Allpara ler ou gravar todas as conexões externas sem a presença de um usuário conectado. - Use a permissão do aplicativo
ExternalItem.Read.Allpara ler todos os itens externos sem a presença de um usuário conectado. - Use a permissão delegada
ExternalConnection.ReadWrite.OwnedBypara ler e gravar conexões externas em nome de um usuário conectado ao qual seu aplicativo está autorizado. - Use a permissão delegada
ExternalConnection.Read.AllouExternalConnection.ReadWrite.Allpara ler ou gravar todas as conexões externas em nome de um usuário conectado. - Use a permissão delegada
ExternalItem.ReadWrite.OwnedBypara ler e gravar itens externos em nome de um usuário conectado, para o qual seu aplicativo está autorizado. - Use a permissão delegada
ExternalItem.Read.AllouExternalItem.ReadWrite.Allpara ler ou gravar todos os itens externos em nome de um usuário conectado.
Identidade e acesso | Governança
Use a Gestão de Identidade Privilegiada (PIM) em aplicativos de produção para gerenciar, controlar e monitorar o acesso a recursos importantes na sua organização. O acesso é habilitado por meio de funções privilegiadas e do controle de acesso baseado em função (RBAC) e pode ser concedido a usuários, grupos ou entidades de serviço. Os recursos podem estar no Microsoft Azure AD, no Azure e em outros serviços de nuvem da Microsoft, tais como o Microsoft 365 ou o Microsoft Intune.
Abril de 2022: novo somente para visualização
Reservas do Cliente
- Obtenha informações de disponibilidade para recursos de um membro da equipe em uma empresa.
- Use a permissão de aplicativo
Bookings.Read.Allem operações de leitura para recursos deempresas, membro da equipe, serviço, cliente e compromisso. - Use a permissão de aplicativo
BookingsAppointment.ReadWrite.Allpara operações de leitura/gravação para recursos de cliente e compromisso.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Especifique Configurações do Windows como parte das configurações da organização do PC na nuvem para um locatário.
- Obtenha os dispositivos de PC na nuvem atribuídos ao usuário conectado.
- Obter informações para iniciar um dispositivo de PC na nuvem para o usuário conectado.
Identidade e acesso | Gerenciamento do diretório
Configure configurações de federação para federar domínios com o Azure Active Directory.
Identidade e acesso | Governança
Obtenha atribuições para as quais o usuário correspondente tem pacotes de acesso incompatíveis.
Relatórios | Relatórios de identidade e acesso
Confirme se um evento é de alto risco e está comprometido ou é seguro marcando o evento nos logs de entrada Azure Active Directory correspondentes.
Relatórios | Relatórios de uso do Microsoft 365
- Obtenha um relatório de distribuição total para a contagem de atividades específicas do Teams em um período especificado. As contagens de atividades do Teams incluem mensagens de chat da equipe, chamadas, reuniões, duração do áudio, postagem de mensagens e assim por diante.
- Obtenha tipos de atividade adicionais em relatórios que obtém detalhes do usuário, obtém contagens de atividades e obtém contagens de total de atividade.
Trabalho em equipe
Compartilhar um canal com uma ou mais equipes:
- Liste os canais que são compartilhados com uma equipe.
- Liste todos os canais em uma equipe incluindo aqueles hospedados em uma equipe ou compartilhados com ela.
- Liste membros da equipe que podem acessar um canal compartilhado especificado.
- Remova um canal compartilhado com uma equipe.
- Liste as equipes que compartilharam um canal especificado.
- Deixe de compartilhar um canal com uma equipe.
Março de 2022: Novo e disponível para o público geral
Arquivos
Use um pacote para compartilhar vários arquivos ao mesmo tempo, assim como outros recursos driveItem. Você pode aplicar operações CRUD em um pacote e adicionar um item ou remover um item de um pacote.
Identidade e acesso | Gerenciamento do diretório
Use a permissão específica de recurso para autorizar um aplicativo do Teams a acessar diretamente os dados de uma instância específica de um chat ou equipe. Por exemplo, a permissão específica do recurso ChannelMessage.Read.Group permite que um aplicativo do Teams leia as mensagens de canal de uma única equipe.
Identidade e acesso | Governança
- Obter decisões de aprovação associadas a uma solicitação de atribuição de pacote de acesso.
- Como parte doGerenciamento de direitos do Azure Active Directory (Azure AD), use uma política de atribuição de pacote de acesso para gerenciar uma solicitação, aprovação, atribuição ou revisão regular para um pacote de acesso. Você pode controlar o acesso de usuários internos e externos a grupos, aplicativos e sites do SharePoint Online de uma organização.
Identidade e acesso | Identidade e entrada
Especifique a inclusão ou exclusão de aplicativos cliente como um conjunto de condições para aplicar uma política de acesso condicional.
Usar o kit de ferramentas
Celebre o verdadeiro trabalho em equipe com as contribuições da comunidade e experimente os novos recursos do Kit de ferramentas do Microsoft Graph v2.4.0:
- Otimize a atualização de imagens de pessoas no componente pessoa usando o atributo
disable-image-fetchpara controlar a busca desnecessária. - Evite o carregamento desnecessário de imagens de pessoas no componente seletor de pessoas usando o atributo
disable-images. - Filtre por usuários, grupos e lista de pessoas disponíveis no componente seletor de pessoas usando os atributos
user-filters,group-filtersepeople-filters.
Março de 2022: novo somente para visualização
Comunicações na nuvem | Reunião online
Especifique um ou participantes da reunião como co-organizador.
Conformidade | Descoberta Eletrônica
Limpe dados e exclua permanentemente mensagens do Microsoft Teams de uma coleção de origem de descoberta eletrônica.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Use permissões delegadas ou de aplicativo de
RoleManagement.Read.CloudPCpara as operações de leitura do recurso unifiedRoleDefinition. - Use permissões delegadas ou de aplicativo de
RoleManagement.ReadWrite.CloudPCpara as operações de leitura e gravação do recurso unifiedRoleDefinition. - Especifique a ID e o nome de exibição de uma assinatura do Azure como parte das informações de uma imagem de origem de um dispositivo.
- Especifique e configure asconfigurações do Windows ao criar PCs na nuvem para uma política de provisionamento.
Gerenciamento de dispositivos e aplicativos | Gerenciamento corporativo
- As atualizações de março do Intune para a versão beta.
Gerenciamento de dispositivos e aplicativos | Gerenciamento multilocatário
Listar e obter eventos de auditoria para locatários gerenciados no Microsoft 365 Lighthouse.
Identidade e acesso | Gerenciamento do diretório
- Listar ou atualizaras configurações que especificam o acesso de aplicativos da Microsoft aos dados do Microsoft 365 pertencentes aos usuários em uma organização. Por exemplo, dada a autorização adequada, se apenas aplicativos Microsoft 365 (como Word e Excel) podem acessar os dados do Microsoft 365 dos usuários ou se outros aplicativos da Microsoft (como o Windows) também podem acessar os dados. Por padrão, todos os usuários em uma organização podem acessar em um aplicativo da Microsoft quaisquer dados do Microsoft 365 que o usuário tenha sido autorizado a acessar.
- Seguindo o modelo de segurança cibernética de Confiança Zero, os parceiros da Microsoft podem usar GDAP (privilégios de administrador delegado granular) para executar tarefas administrativas com acesso menos privilegiado aos locatários dos clientes, a fim de evitar possíveis exposições de segurança. Em vez de solicitar a função de Administrador Global como no passado, os parceiros solicitam funções específicas para a administração de locatários do cliente por um período definido, e seus clientes devem conceder explicitamente acesso menos privilegiado a eles.
Segurança | Treinamento e simulação de ataque
- Listar automações de simulação para um locatário.
- Listar execuções de automações de simulação para um locatário.
Pesquisar
- Especifique em uma solicitação de pesquisa se os arquivos duplicados do SharePoint devem ser cortados dos resultados da pesquisa. O padrão é false.
- Qualifique uma cadeia de caracteres de consulta de pesquisa com um modelo, que dá suporte a KQL e variáveis de consulta.
Sites e listas
- Para uma coluna que contém dados de taxonomia especifique o termo pai e o conjunto de termos para os quais os termos filho podem ser selecionados como valores de coluna.
- Obtenha as configurações de um site, incluindo seu idioma e fuso horário.
Tarefas e planos
Identifique se um plano do Planner destinado a experiências fora do Planner (como o Microsoft Teams) pode acompanhar o trabalho nesse contexto, verificando a relação de detalhes do recurso plannerPlan correspondente.
Trabalho em equipe
- Obtenha ou defina informações de resumo sobre uma equipe, incluindo a contagem de proprietários, membros e convidados.
- Classifique mensagens em ordem decrescente ao listar mensagens em um chat.
Janeiro de 2022: Novo e disponível ao público em geral
Trabalho em equipe
Obtenha detalhes sobre uma reunião online associada a um chat através da propriedade onlineMeetingInfo.
Fevereiro de 2022: novo somente para visualização
Aplicativos
- Use uma nova opção de política de autenticação de aplicativo para restringir um segredo de senha personalizado em um aplicativo ou entidade de serviço.
- Especifique as configurações para aplicativos que executam o Windows e publicados na Microsoft Store ou na loja de jogos do Xbox.
Notificações de alteração
Assine para alterações de contatos, eventos ou mensagens do Outlook e receba notificações que incluem dados de recursos na carga. Para obter mais informações, confira Alterar notificações para recursos do Outlook no Microsoft Graph.
Gerenciamento de dispositivos e aplicativos | PC na nuvem
- Defina as configurações de ponto de restauração, que incluem a frequência para criar um ponto de restauração e se os usuários podem restaurar seu próprio PC na nuvem com base em um backup de ponto de restauração.
- Restaurar um PC na nuvem com base em um instantâneo anterior.
- Restaurar vários PCs na nuvem em uma única solicitação especificando suas IDs de dispositivo gerenciado e um intervalo de data/hora (por exemplo, antes, depois) de um ponto de restauração.
Identidade e acesso | Gerenciamento do diretório
Use as permissões de aplicativo CustomSecAttributeAssignment.Read.All para ler definições de atributo de segurança personalizadas para uma organização sem um usuário conectado.
Identidade e acesso | Governança
- Defina as configurações para cada estágio em uma revisão de acesso em vários estágios. Além de obter ou atualizar um estágio de revisão de acesso, você pode fazer o seguinte:
- Interrompa os revisores de dar mais entrada a um estágio e prossiga para o próximo estágio, se aplicável.
- Filtre e obtenha todos os estágios em uma instância de revisão de acesso para a qual o usuário da chamada é um revisor
- Liste decisões de uma revisão de acesso em vários estágios.
- Os aplicativos podem usar a permissão de aplicativo
EntitlementManagement.ReadWrite.Allpara criar uma solicitação de recurso do pacote de acesso para adicionar ou remover um recurso de um catálogo de pacotes de acesso.
Identidade e acesso | Identidade e login
- Use uma série de novas propriedades para configurar a identidade visual de uma organização. Por exemplo, uma versão de banner do logotipo da empresa para a página de entrada, um favicon personalizado com URL baseado em CDN e algumas outras propriedades personalizadas para que os usuários gerenciem contas.
- Inclua ou exclua o Linux como uma das condições da plataforma em uma política de acesso condicional.
- Identifique entidades de serviço em risco de uma organização com o Azure AD, que continuamente detecta e avalia os riscos com base em vários sinais e aprendizado de máquina. Você pode confirmar se uma entidade de serviço em risco está realmente comprometida, na qual a Microsoft desabilitará esse objeto de entidade do serviço. Você pode descartar o risco de uma entidade de serviço em risco. E você pode listar o histórico de risco de uma entidade de serviço.
- Use configurações de acesso entre locatários para controlar e gerenciar a colaboração entre usuários de sua organização e de outras organizações. Eles são granulares para permitir que você determine os usuários, grupos e aplicativos, tanto da sua organização quanto de organizações externas, que podem participar da colaboração do Azure AD B2B e da conexão direta do Azure AD B2B.
- Habilite ou desabilite usuários e grupos em uma organização para usar o CBA (autenticação baseada em certificado) nativo do Azure AD.
Pesquisar
Configure acrônimo, indicador e recursos QnA como respostas de pesquisa administrativa para usuários em uma organização.
Janeiro de 2022: Novo e disponível ao público em geral
Dispositivos e aplicativos | Integridade do serviço e comunicações
Obtenha um anexo de anúncio de serviço a uma mensagem de atualização de serviço.
Identidade e acesso | Governança
- Obtenha uma coleção de recursos de revisão de acesso que é usada para definir revisores contatados para uma instância de revisores de acesso.
- Diferencie 3 tipos de recursos cujo acesso é representado por meio de uma decisão de revisão de acesso:
- Uma política de atribuição de pacote de acesso para a qual o acesso é determinado por uma decisão de revisão de acesso.
- Uma função de recurso do Azure para a qual o acesso é determinado por uma decisão de revisão de acesso.
- Uma entidade de serviço cujo acesso a um recurso é determinado por uma decisão de revisão de acesso.
Identidade e acesso | Identidade e login
Imponha um controle de sessão (definindo a propriedade disableResilienceDefaults) para determinar se o Microsoft Azure AD deve estender as sessões existentes com base nas informações coletadas antes de uma interrupção.
Trabalho em equipe
Criar um chat usando as permissões do aplicativo.
Janeiro de 2022: Novo somente na pré-visualização
Conformidade | Descoberta eletrônica
Obtenha a URL do site OneDrive for Business de um custodiante (propriedade siteWebUrl de userSource.
Dispositivos e aplicativos | Computador na nuvem
- Obtenha ou atualize as configurações de uma organização, que incluem a versão do sistema operacional Windows para provisionar em PCs na nuvem e o tipo de conta de usuário nos PCs na nuvem provisionados.
- Altere o tipo de conta de usuário em um PC na nuvem especificado.
Identidade e acesso | Governança
- Os revisores de uma revisão de acesso podem registrar as decisões para as quais o usuário atual é o revisor.
- Configure a data e hora do último login de um usuário como um insight para ajudar os revisores na tomada de decisões para uma definição de cronograma de revisão de acesso.
- Configure a data e hora da última entrada de um usuário como um insight para uma decisão sobre o acesso de um usuário ou entidade de segurança em uma instância de uma revisão de acesso.
- O solicitante de um pacote de acesso pode fornecer informações personalizadas como parte de um recurso de pacote de acesso que pode ser usado para tomar decisões de aprovação para o pacote de acesso.
- Um solicitante pode editar a resposta para a uma pergunta em uma política de atribuição de pacote de acesso.
Relatórios | Relatórios de identidade e acesso
- Obtenha detalhes dos métodos de autenticação registrados para um usuário, como autenticação multifator, redefinição de senha de autoatendimento e autenticação sem senha.
- Obtenha as seguintes propriedades para um evento de entrada de um usuário ou aplicativo em uma organização:
- Qualquer contexto de autenticação de acesso condicional.
- Qualquer política de duração da sessão de acesso condicional.
- A ID de um recurso do Azure acessada durante a entrada.
- O identificador da credencial de identidade federada de um aplicativo, caso tenha sido usado para entrar.
- O identificador da entidade de serviço que representa o recurso de destino no evento de entrada.
Relatórios | Relatórios de uso do Microsoft 365
Obtenha relatórios de uso do Outlook, OneDrive e SharePoint para o Microsoft Cloud for US Government. Veja o resumo de implantações na nuvem.
Sites e listas
- Adicione ou sincronize um tipo de conteúdo do hub de tipo de conteúdo para um site ou lista, usando a ação addCopyFromContentTypeHub. Isso torna um tipo de conteúdo ou sua atualização disponível para um site ou lista específica onde é necessário. Essa é uma melhoria da infraestrutura de sincronização herdada que envia o tipo de conteúdo para todos os sites de uma organização, reduzindo os tempos de espera para a propagação da publicação.
- Obtenha uma ou mais operações avançadas e de longa duração ocorrendo em um site ou lista, o que pode acontecer ao adicionar um tipo de conteúdo de forma síncrona.
- Obtenha uma coleção de recursos de tipo de conteúdo do hub de tipo de conteúdo que são compatíveis usando a ação getCompatibleHubContentTypes.
Trabalho em equipe
- Permita que os usuários escolham LastModifiedDateTime ou CreatedDateTime como a ordem de classificação ao listar mensagens em um chat.
- Especifique a atribuição do usuário (na propriedade onBehalfOf) quando um bot envia uma mensagem de chat em nome de um usuário.
- Adicione os seguintes tipos de membros a um chat:
- Use a permissão delegada
TeamworkTag.Readpara ler marcas e membros de marcas no Teams, em nome do usuário conectado.
Dezembro de 2021: novo e disponível ao público geral
Comunicações na nuvem | Presença
Inscreva-se nas notificações de alterações no status de presença de um usuário especificado. Sempre especifique um certificado de criptografia na solicitação de assinatura, pois são notificações avançadas que incluem dados de recursos criptografados.
Conformidade | Solicitações de direitos de entidade
Como parte do gerenciamento de privacidade no Microsoft 365, a API de solicitações de direitos do sujeito estreia nos pontos de extremidade v1 e beta do Microsoft Graph. A API permite que os usuários façam solicitações para revisar ou gerenciar seus dados pessoais em suas organizações. Ele também permite que as organizações automatizem e dimensionem o gerenciamento dessas solicitações, ajudando-as a atender às regulamentações do setor com mais eficiência.
Reserva de clientes
Use a API do Microsoft Bookings em aplicativos de produção e aproveite os seguintes novos recursos e atualizações:
- Notifique seus clientes nos EUA ou Canadá por SMS para um compromisso ou serviço específico associado a um compromisso.
- Habilite a reunião online para um serviço e gere automaticamente um link de reunião do Microsoft Teams para o compromisso.
- Permita um ou mais clientes em um compromisso de grupo, definindo uma contagem máxima de participantes para um serviço e para um compromisso e acompanhando a contagem real de participantes em um compromisso.
- Crie uma pergunta personalizada para uma empresa, associe uma pergunta a uma opção para especificá-la como obrigatória para um serviço e acompanhe perguntas e respostas em um compromisso.
- Obter ou definir o fuso horário de um cliente em um compromisso ou membro da equipe.
- Obtenha ou defina o local e o número de telefone de um cliente.
- Acesse a API v1 do novo ponto de extremidade
https://graph.microsoft.com/v1.0/solutions/. Observe que a API beta permanece nohttps://graph.microsoft.com/betaponto de extremidade.
Educação
- Especifique tarefa ser adicionada somente aos calendários dos alunos usando a propriedade addToCalendarAction.
- Reatribuir uma tarefa enviada a um aluno com feedback para revisão.
- Listar atribuições para um educationUser.
Identidade e acesso | Governança
Atualizar revisores e revisores de fallback para uma instância de uma análise de acesso.
Trabalho em equipe
- Identifique um chat no Microsoft Teams por sua URL da Web (por meio da propriedade webUrl ).
- Obtenha detalhes de um evento que aconteceu em um chat, canal ou equipe, acessando eventMessageDetail de um chatMessage ou chat. Por exemplo, membros adicionados a um canal ou chat e descrição da equipe atualizada.
Dezembro de 2021: novo apenas na visualização
Comunicações na nuvem | Reuniões online
Habilite o registro para uma reunião online usando um sistema de registro externo.
Comunicações na nuvem | Presença
- Use a ação setUserPreferredPresence para definir o status de disponibilidade e atividade preferencial de um usuário. A presença do usuário se torna a presença preferencial.
- Use a ação clearUserPreferredPresence para limpar os status de disponibilidade e atividade preferencial de um usuário.
- Use
Presence.ReadWritecomo permissão delegada com setPresence, clearPresence, setUserPreferredPresenceou clearUserPreferredPresence. - Use
Presence.ReadWrite.Allcomo permissão de aplicativo com setPresence, clearPresence, setUserPreferredPresenceou clearUserPreferredPresence.
Dispositivos e aplicativos | Computador na nuvem
- Os administradores podem habilitar o Microsoft Managed Desktop especificando as configurações em uma política de provisionamento de PC na nuvem e configurando uma experiência de dispositivo gerenciado para um PC na nuvem.
- Reinicializar um PC na nuvem.
- Renomear para atualizar o nome de exibição de um PC na nuvem.
- Solução para verificar o status de integridade de um PC na nuvem e do host da sessão.
- Acompanhe o último resultado da ação remota em um PC na nuvem, incluindo reinicialização, renomeação, reprovisionamento, solução de problemas, pela propriedade lastRemoteActionResult.
- Acompanhe o último carimbo de data/hora de logon de um PC na nuvem pela propriedade lastLoginResult.
- Rastreie a data em que uma imagem de dispositivo PC na nuvem se torna indisponível pela propriedade expireDate.
- Acompanhe o status do sistema operacional em uma imagem de dispositivo de PC na nuvem pela propriedade osStatus.
- Crie, atualize e excluaum objetounifiedRoleDefinition para um provedor RBAC do PC na nuvem.
Educação
- Acompanhe as alterações nos recursos educationClass e educationUser.
- Especifique tarefa ser adicionada somente aos calendários dos alunos usando a propriedade addToCalendarAction.
Conexões de dados externos
Use a operação atualizar para atualizar as propriedades dos itens em um esquema de conexão, incluindo seus aliases e rótulos.
Identidade e acesso | Gerenciamento do diretório
- Obter os detalhes de certificação de um aplicativo pela propriedade de certificação. A propriedade é definida apenas quando o aplicativo é certificado pelo Programa de Conformidade do Aplicativo do Microsoft 365.
- Inclua ou exclua a certificação como uma condição em uma política de concessão de permissão pela propriedade certifiedClientApplicationsOnly de permissionGrantConditionSet.
Trabalho em equipe
- Liste todas as equipes em uma organização.
Tarefas pendentes
- Para prever a capacidade de gerenciar em um único lugar todas as tarefas de várias fontes (como mensagens do Outlook, chats do Teams, documentos do OneDrive):
- Use a Api de Tarefas Pendentes e acesse-o no novo ponto de extremidade
https://graph.microsoft.com/beta/me/tasks/. - Use o segmento
allTaskspara obter todas as tarefas de um usuário:https://graph.microsoft.com/beta/me/tasks/alltasks. - Diferencie entre uma lista de tarefas interna (como Email sinalizado ou Tarefas) e uma lista de tarefas definida pelo usuário. Uma lista de tarefas integrada é representada pelo recurso wellKnownTaskList e uma lista de tarefas definida pelo usuário é representada pelo recurso taskList.
- Diferencie entre o tipo de tarefas atualmente definido, tarefa, de um tipo base baseTask.
- Use a Api de Tarefas Pendentes e acesse-o no novo ponto de extremidade
- Divida uma tarefa mais tarefa em subtarefas menores e mais acionáveis. Cada subtarefa é representada por um checklistItem recurso.
- Mover uma tarefa entre listas.
- Consulte esta postagem do blog para obter mais detalhes e migre todos os aplicativos existentes que usam a API To Do anterior para a API To Do mais recente.
Novembro de 2021: Novo e geralmente disponível ao público
Arquivos
Obtenha o estado de uma unidade a partir de um horário específico especificando o carimbo de data/hora codificado no URL correspondente. Veja um exemplo.
Identidade e acesso | Identidade e login
- Execute campanhas e imponha os usuários a se registrarem no momento da entrada para configurar os métodos de autenticação direcionados.
- Configurar um provedor de identidade Apple em um locatário do Azure AD B2C.
Novembro de 2021: Novo somente na pré-visualização
Comunicações na nuvem | Reunião online
Admita automaticamente novos tipos de participantes em uma reunião online e ignore o lobby da reunião:
- Somente pessoas convidadas pelo organizador.
- Somente os participantes da mesma empresa.
Dispositivos e aplicativos | Computador na nuvem
- Defina uma configuração de como um dispositivo de PC na nuvem provisionado pode ingressar no Azure Active Directory (Microsoft Azure AD): somente nuvem e ingressar somente no Microsoft Azure AD, ou híbrido e ingressar no Active Directory local e no Microsoft Azure AD.
- Obtenha o recurso de imagem da galeria da organização atual que pode ser usado para provisionar um PC na nuvem.
Dispositivos e aplicativos | Atualizações do dispositivo
- Use as configurações de salvaguarda para recusar as proteções contra prováveis problemas em uma implantação.
- Suporte para um estado de implantação em que uma implantação está com defeito devido ao conteúdo não ser mais implantável, por exemplo, no fim do serviço.
Identidade e acesso | Gerenciamento do diretório
- Defina e atribua atributos de segurança personalizado aos objetos do Microsoft Azure AD. Use esses atributos para armazenar informações, categorizar objetos ou impor um controle de acesso refinado sobre recursos específicos do Azure. Use esses atributos com o Controle de acesso baseado em atributo do Azure (Azure ABAC).
- Crie um grupo dentro de uma unidade administrativa.
Relatórios | Relatórios de uso do Microsoft 365
Os relatórios de uso do Microsoft 365 no tipo de saída JSON não são mais fortemente tipados e são do tipo Edm.Stream. Para obter mais informações, consulte Alterações da propriedade OData na API de relatórios de uso do Microsoft 365 no Microsoft Graph.
Trabalho em equipe
Marque um chat como lido ou não lido para um usuário.
Outubro de 2021: novo e em disponibilidade geral
Comunicações na nuvem | Chamadas
- Transferir uma chamada ponto a ponto ativa.
- Transferir uma chamada em grupo para um determinado participante (beneficiário).
Comunicações na nuvem | Reuniões online
Oferece suporte a vários números de chamada tarifada e de chamada gratuita para acesso telefônico (audioconferência) de uma reunião online.
Educação
Suporta um arquivo de mídia ou algum outro recurso genérico externo como um recurso de atribuição.
Identidade e acesso | Aplicativos
- Para direcionar a experiência de consentimento de um aplicativo, especifique os recursos do que o aplicativo precisa para acessar, incluindo o conjunto de permissões delegadas do OAuth 2.0 e funções de aplicativo que o aplicativo exige.
- Limite o número de APIs necessárias a 50 e as permissões necessárias a 400 por aplicativo.
Identidade e acesso | Gerenciamento do diretório
- Defina os atributos de extensão para um dispositivo e gerencie-os no Azure Active Directory na criação ou atualização do dispositivo.
- Obtenha uma chave de recuperação do BitLocker em nome do usuário conectado que é o proprietário do dispositivo ou em uma função adequada. Obter uma chave de recuperação gera um log de auditoria, em paridade com a experiência do usuário final.
Identidade e acesso | Governança
Especifique uma lista de usuários adicionais ou membros do grupo a serem notificados sobre o andamento da análise de acesso, na propriedade additionalNotificationRecipients de um accessReviewScheduleDefinition.
Identidade e acesso | Identidade e entrada
Especifique os dispositivos em uma política de acesso condicional, como parte das condições que regem quando a política se aplica.
Contatos pessoais
Habilite o suporte para permissões delegadas (Contacts.Read ou Contacts.ReadWrite) para recursos de profilePhoto em contas Microsoft pessoais.
Trabalho em equipe
- Obtenha todas as mensagens de chat em todos os canais em uma equipe.
- Obtenha todas mensagens de todos os chats em que um usuário participa, incluindo chats individuais, chats em grupo e chats de reunião.
- Confira os modelos de licenciamento e pagamento que se aplicam às APIs do Microsoft Teams no Microsoft Graph.
Usuários
As licenças de usuário dos serviços Azure Active Directory (Azure AD) agora suportam um data/hora para quando o estado da atribuição de licença for atualizado pela última vez.
Outubro de 2021: novo apenas na pré-visualização
Aplicativos
Use credenciais de identidade federada para gerenciar as credenciais de um aplicativo e permitir que os aplicativos de nuvem de uma organização acessem o Azure AD sem usar segredos e certificados.
Comunicações na nuvem | Chamadas
Identifique um participante da chamada, usando a propriedade participantId do tipo de recurso participantInfo.
Comunicações na nuvem | Reuniões online
Habilite o registro de reunião e organize reuniões online como um webinar. Associe a reunião a uma página de registro e escolha inscrever todos ou apenas os membros da organização como inscritos da reunião.
Reserva de clientes
- Oferece suporte aos seguintes atributos para um serviço de reserva:
- Habilite o envio de notificações por SMS aos clientes para os compromissos (propriedade smsNotificationsEnabled).
- A URL que os clientes podem usar para acessar o serviço (propriedade webUrl).
- Reserve um compromisso com um ou mais dos seguintes atributos:
- Especifique o fuso horário do cliente (propriedade customerTimeZone).
- Especifique a URL para um compromisso online (propriedade joinWebUrl).
- Habilite as notificações por SMS para o cliente para o compromisso (propriedade smsNotificationsEnabled).
- Especifique um ou mais endereços e números de telefone para um cliente.
- Especifique o fuso horário para um membro da equipe.
Dispositivos e aplicativos | Cloud PC
Liste os planos de serviço do Windows 365 que uma organização assina para seus PCs na nuvem. Em cada tipo de plano de serviço (business ou enterprise), uma organização pode optar por assinar de uma variedade de configurações de plano que variam de acordo com atributos como vCPU, RAM e armazenamento.
Conexões de dados externos
- Especifique as configurações para a experiência de pesquisa de conteúdo em uma conexão externa. Por exemplo, um modelo de exibição para resultados de pesquisa e uma regra para selecionar o modelo de exibição.
- Relacionar um ou mais grupos externos a uma conexão externa. Por exemplo, um grupo externo, como uma unidade de negócio ou uma equipe de trabalho, pode determinar as permissões para o conteúdo na fonte de dados representada pela conexão externa.
- Opcionalmente, pode especificar a ID de um aplicativo do Teams em uma conexão externa na propriedade connectorId.
Identidade e acesso | Gerenciamento do diretório
Especifique as principais definições de configuração de credenciais que podem ser configuradas para permitir restrições a um aplicativo ou entidade de serviço.
Identidade e acesso | Governança
Habilite as seguintes configurações adicionais para revisar uma política de atribuição de pacote de acesso:
- Comportamento padrão se a solicitação não for revisada em uma determinado período (propriedade accessReviewTimeoutBehavior).
- Exibir recomendações ao revisor (propriedade isAccessRecommendationEnabled).
- Exigir que o revisor forneça justificativa para a aprovação (propriedade isApprovalJustificationRequired ).
Identidade e acesso | Identidade e entrada
- Especifique se as configurações de política de avaliação de acesso contínuo devem ser ou foram migradas para a política de acesso condicional.
- Como parte de um acesso condicional do Azure Active Directory, use um novo controle de sessão, continuousAccessEvaluationSessionControl, para avaliar continuamente o acesso e tomar decisões de acesso.
Usuários
Valide uma senha em tempo real em relação à política de validação de senha de uma organização, à medida que um usuário digita a senha. Obtenha informações detalhadas da validação de acordo com as regras da política.
Setembro de 2021: novo e disponível para o público em geral
Comunicações na nuvem | Chamadas
- Colocar um participante em espera e tocar música em segundo plano usando a ação startHoldMusic.
- Reincorporar um participante colocado em espera em uma chamada anteriormente usando a ação stopHoldMusic.
Comunicações na nuvem | Reuniões on-line
- Obtenha o fluxo de conteúdos de um relatório de participante de um evento ao vivo do Teams.
- Obtenha ou defina a opção para gravar automaticamente uma reunião online.
- Use
OnlineMeetingArtifact.Read.Allcomo delegada ou permissão de aplicativo para ler artefatos de reuniões on-line. Para obter mais informações, consulte permissões de reuniões on-line.
Dispositivos e aplicativos | Impressão na nuvem
O status da impressora em nuvem inclui todos os valores padrão Internet Printing Protocol (IPP).
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão v1.0. No log de mudanças, defina o filtro de Data para setembro de 2021 e procure uma seção com esse mesmo título.
Arquivos
- Obtenha os detalhes de qualquer vírus detectado em um driveItem por meio de uma propriedade de malware.
- Use a função delta para acompanhar as alterações não apenas no diretório raiz, mas também em outras pastas dentro de uma unidade.
Identidade e acesso | Gerenciamento do diretório
Os provedores de controle de acesso baseado em função (RBAC) podem gerenciar funções do Azure Active Directory, definindo ações de funçõesque podem ser realizadas em recursos específicos e atribuindo funções aos usuários com base em tais definições de função, fornecendo o acesso correspondente a esses recursos.
Pesquisa | Consulta
- Agregar resultados de pesquisa do tipo numérico ou cadeia de caracteres que são importados pelos conectores do Microsoft Graph e que estão configurados no esquema para serem refináveis. Veja mais informações sobre como refinar resultados de pesquisa usando agregações.
- Classifique os resultados de pesquisa do OneDrive e do SharePoint em qualquer propriedade classificável. Para obter mais informações, consulte Uso da API de Pesquisa da Microsoft para classificar resultados da pesquisa.
Trabalho em equipe
Usar uma única ação provisãoEmail para obter o endereço de email de um canal, se existir, ou criar um de outra forma. Usar a ação removeEmail para remover o endereço de email.
Pastas de trabalho e gráficos
Criar linhas de tabela de forma assíncrona. Para um melhor desempenho, uma boa prática para criar várias linhas de tabela é agrupá-las em uma operação do tipo criar tableRow e realizar a operação de forma assíncrona. Prossiga com a operação GET workbookOperation e a função tableRowOperationResult para obter o novo recurso workbookTableRow.
Setembro de 2021: novos somente em versão prévia
Aplicativos
Os aplicativos que usam fluxos de logon único do Security Assertion Markup Language (SAML) podem especificar um URI de redirecionamento padrão (propriedade defaultRedirectUri do aplicativo) ou identificar um URI de redirecionamento específico no qual os usuários são enviados para fazer logon (propriedade redirectUriSettings do webApplication).
Comunicações na nuvem | Reuniões on-line
Obter o número total de participantes em um relatório de presença de reunião de uma reunião on-line.
Conformidade | Descoberta eletrônica
A operação criar caso sempre cria casos em formato grande. Isso expande o limite do tamanho de caso para acomodar um volume total de dados e um número total de itens mais altos. Para obter mais detalhes, consulte vantagens de casos grandes.
Dispositivos e aplicativos | Computador na nuvem
- Reprovisionar um computador na nuvem como uma área de trabalho virtual gerenciada na nuvem registrada no Intune.
- Redimensionar um computador na nuvem atualizando-o ou rebaixando-o para outra configuração com uma CPU virtual (vCPU) e um tamanho de armazenamento novos.
- Configurar, listar e executar verificações de integridade em conexões de rede locais para provisionar PCs na nuvem.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão beta. No log de mudanças, defina o filtro de Data para setembro de 2021 e procure uma seção com esse mesmo título.
Educação
- Permitir que os professores reatribuam o envio de uma tarefa ao aluno com comentários para revisão.
- Suporte para adicionar tarefas apenas aos calendários dos alunos se você usar o cabeçalho de solicitação
Prefer: include-unknown-enum-memberspara operações nos recursos educationAssignment ou educationAssignmentDefaults.
Identidade e acesso | Governança
Excluir um accessPackageAssignmentRequest para remover uma solicitação negada ou concluída.
Identidade e acesso | Identidade e login
- Permitir que os usuários executem a autenticação multifatorial usando um token de software OATH. Um token de software OATH é um gerador de números baseado em software que usa a Senha de Uso Único Baseada em Tempo (TOTP) padrão OATH.
- Identifique se a correspondência de números está habilitada ou desabilitada para autenticação multifator pela política no Azure AD, usando a propriedade numberMatchingRequiredState do microsoftAuthenticatorAuthenticationMethodTarget.
- Identifique se um contexto adicional do usuário deve ser mostrado na notificação do aplicativo autenticador, usando a propriedade displayAppInformationRequiredState do microsoftAuthenticatorAuthenticationMethodTarget.
- Use o fluxo de usuário B2C e o fluxo de usuário de inscrição de autoatendimento em favor da API de fluxo de usuário anterior, que foi preterida.
Segurança | Treinamento e simulação de ataque
O lançamento da API para treinamento e simulação de ataque, que é um serviço disponível como parte do Microsoft Defender para Office 365. A API permite que os administradores de locatários listem os exercícios e treinamentos de simulação lançados e obtenham relatórios sobre os insights derivados dos comportamentos online dos usuários nas simulações de phishing.
Agosto de 2021: novo e disponível para o público em geral
Comunicações na nuvem | Chamadas
Um participante pode incluir metadados como um blob de dados na lista de participantes de uma chamada.
Comunicações na nuvem | Reuniões on-line
- Criar uma reunião on-line como um evento ao vivo, definindo as configurações de transmissão e as informações dos participantes da reunião com a função de produtor. Veja um exemplo.
- Habilitar, desabilitar ou limitar a duração do chat de uma reunião online usando a propriedade allowMeetingChat.
- Habilitar ou desabilitar reações a uma reunião online usando a propriedade allowTeamworkReactions.
- Permitir que um participante ligue sua câmera ou seus microfones usando, respectivamente, as propriedades allowAttendeeToEnableCamera ou allowAttendeeToEnableMic.
Comunicações na nuvem | Presença
- Definir o estado de presença de um usuário, que é um estado agregado em cada cliente do Teams (desktop, celular ou web).
- Limpar a sessão de presença para um usuário.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão v1.0. Defina o filtro de Data para agosto de 2021 e procure uma seção com este mesmo cabeçalho.
Dispositivos e aplicativos | Integridade do serviço e comunicações
GA da API de comunicações de serviço no Microsoft Graph para acessar o status de integridade e as postagens do centro de mensagens sobre os serviços em nuvem da Microsoft.
Identidade e acesso | Governança
Obtenha uma coleção de escopos de revisão de acesso usados para definir revisores e revisores substitutos para uma instância de revisores de acesso.
Sites e listas | Taxonomia
Acessar a taxonomia do repositório de termos do SharePoint, a hierarquia que consiste de recursos de grupo, conjunto, e termo, e relacionar os recursos entre os termos.
Trabalho em equipe
Listar os chats dos quais um usuário faz parte, em um contexto delegado.
Agosto de 2021: novos somente em versão prévia
Comunicações na nuvem | Chamadas
- Colocar um participante em espera e tocar música em segundo plano usando a ação startHoldMusic.
- Reincorporar um participante colocado em espera em uma chamada anteriormente usando a ação stopHoldMusic.
Comunicações na nuvem | Reuniões on-line
Configurar uma reunião on-line para gravar automaticamente.
Dispositivos e aplicativos | Computador na nuvem
Encerrar o período de tolerância para um computador na nuvem. O período de tolerância permite que os usuários acessem os computadores na nuvem até sete dias antes da ocorrência do desprovisionamento. Encerrar o período de tolerância imediatamente desprovisiona o computador na nuvem sem aguardar os sete dias.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão beta. Defina o filtro de Data para agosto de 2021 e procure uma seção com este mesmo cabeçalho.
Identidade e acesso | Governança
- Reprocesse uma solicitação de atribuição de pacote de acesso para repetir automaticamente a solicitação de acesso de um usuário ao pacote.
- Reprocesse uma atribuição de pacote de acesso para reavaliar e impor automaticamente as atribuições de um usuário.
- Obtenha um conjunto de requisitos de política para criar uma solicitação de atribuição para um pacote de acesso.
- Obtenha uma coleção de recursos de revisão de acesso que é usada para definir revisores contatados para uma instância de revisores de acesso.
- Obtenha ou defina a duração de inatividade a partir da qual as recomendações são definidas nas configurações de agendamento de uma revisão de acesso usando a propriedade RecommendationLookBackDuration.
Identidade e acesso | Identidade e entrada
- As organizações podem usar políticas para aplicar as melhores práticas para aplicativos usando métodos de autenticação de aplicativos. Essas políticas podem ser aplicadas a aplicativos e entidades de serviço específicos ou a todos os aplicativos e entidades de serviço em um locatário.
- Suporte para paginação na propriedade de navegação appRoleAssignments para usuários, grupos e entidades de serviço.
- Permitir que um locatário do Azure Active Directory (Azure AD) defina uma federação com outra organização cujo provedor de identidade (IdP) ofereça suporte ao protocolo SAML ou WS-Fed. Isso permite que o locatário do Azure AD dê acesso aos seus recursos para usuários convidados.
Trabalho em equipe
- Obter informações sobre uma reunião on-line que esteja associada a um chat.
- Obter o identificador do locatário no qual um chat é criado.
Usuários
Use os últimos valores de data/hora de login interativo e não interativo do signInActivity dos usuários para gerenciar contas inativas.
Julho de 2021: Novo e disponível para o público em geral
Comunicações na nuvem | Chamadas
Suporte para um limite de capacidade para o número de participantes que um aplicativo pode controlar ao atender uma chamada, em organizações que adotam gravação baseada em políticas do Teams.
Identidade e acesso | Identidade e entrada
- GA de provedores de identidade que compartilham um tipo de base comum identityProviderBase:
- Provedores de identidade internos para cenários do Azure AD B2B em um locatário do Azure AD. Esses provedores podem oferecer suporte ao Azure AD, conta Microsoft (MSA) ou senhas únicas de email.
- Provedores de identidade social em um locatário do Azure AD B2C para permitir que os usuários se inscrevam e entrem no serviço usando uma conta de mídia social, como Microsoft, Google, Facebook, Amazon, LinkedIn ou Twitter.
- Descontinuação da API do provedor de identidade anterior.
Usuários
Permitir que um usuário altere sua própria senha sem exigir uma função de administrador.
Julho de 2021: Novo somente para visualização
Dispositivos e aplicativos | PC na nuvem
Uma verificação de integridade de conexão local pode identificar mais alguns tipos de erros de verificação de integridade:
- A conta do computador do PC na Nuvem não foi encontrada na unidade organizacional (
adJoinCheckComputerObjectAlreadyExists). - O objeto do PC na Nuvem não foi encontrado no Microsoft Azure Active Directory (
azureAdDeviceSyncCheckDeviceNotFound). - Tempo limite para verificar se um objeto do PC na nuvem foi sincronizado com o Microsoft Azure Active Directory (
azureAdDeviceSyncCheckLongSyncCircle).
Consulte a referência para obter detalhes e as ações corretivas recomendadas.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão beta. Defina o filtro de Data para julho de 2021 e procure uma seção com este mesmo título.
Dispositivos e aplicativos | Gerenciamento de vários locatários
Lançamento da API do Microsoft 365 Lighthouse que permite que os Provedores de Serviços Gerenciados (MSPs) gerenciem remotamente vários locatários de clientes em escala para conformidade e detecção de ameaças, e ajudam a manter os dispositivos dos locatários em um estado íntegro e seguro.
Identidade e acesso | Governança
Obtenha uma coleção de erros no ciclo de vida de uma instância de revisão de acesso.
Pesquisa
- Use a API de Pesquisa da Microsoft para recuperar informações sobre as pessoas que são mais relevantes para um usuário. A relevância é determinada pelos padrões de comunicação e colaboração e pelas relações comerciais do usuário.
- Acesse a API de conectores no subnamespace microsoft.graph.externalConnectors.
Trabalho em equipe
- Inscreva-se para alterar notificações no recurso de chat.
- Inscreva-se para alterar notificações de usuários em um chat, em um canal ou em uma equipe (ou seja, recursos de conversationMember).
- Obtenha detalhes de um evento que aconteceu em um chat, canal ou equipe, acessando eventMessageDetail de um chatMessage ou chat. Por exemplo, membros adicionados a um canal ou chat e descrição da equipe atualizada.
Junho de 2021: novos e disponíveis para o público em geral
Aplicativos
Obter ou definir o status de uma aplicação ou serviçoPrincipal para identificar se a Microsoft desativou a aplicação através da propriedade disabledByMicrosoftStatus. Os motivos de desabilitação incluem atividades suspeitas, abusivas ou mal-intencionadas ou uma violação do Contrato de Serviços Microsoft.
Alterar notificações
Estendeu o comprimento máximo de uma assinatura antes de expirar para os seguintes recursos:
- OneDrive driveItem e Microsoft Office SharePoint Onlinelista de 3 a 30 dias.
- grupo, usuário, ou outros recursos de diretório de 3 a 29 dias.
Controle de alterações
Removida a limitação para rastrear mudanças em pastas não-root em OneDrive for Business e Microsoft Office SharePoint Online.
Educação
As APIs para a educação serviços de atribuições agora estão disponíveis.
Identidade e acesso | Governança
GA da revisão de acesso API. Confira a visão geral e tutoriais para rever o acesso a grupos de segurança e acesso a grupos Microsoft 365. Observe que o API de revisão de acesso ao legado está sendo depreciado e deixará de retornar dados em maio de 2023.
Junho de 2021: Novo somente para visualização
Comunicações na nuvem | Reuniões online
Personalizar o controle de áudio e vídeo em uma Reunião on-line, habilitando ou desabilitando os participantes de ligar suas câmeras e microfones, através da Permitindo aCâmera de Atendimento e Permitindo o Atendimento à Câmera de Habilitação, respectivamente.
Dispositivos e aplicativos | Computador na nuvem
- Atribuir e gerenciar cloudPcUserSetting para permitir a administração local ou opção de auto-serviço para um usuário em um PC na nuvem. Atualmente, as atribuições podem ser feitas em nível de grupo (usuários pertencentes a um grupo Microsoft 365 ou grupo de segurança).
- Obter algumas novas propriedades de um cloudPC: os nomes da política de provisionamento e da conexão local usada durante o provisionamento e a data/hora de término do período de cortesia pelo qual ocorre o reprovisionamento ou desprovisionamento.
- Suporte para mais status e tipos de erros em um exame de saúde em uma conexão no local.
Educação
- Os professores já podem selecionar o comportamento padrão de um calendário ao publicarem tarefas. Os professores podem controlar o comportamento do calendário da atribuição usando a propriedadeaddToCalendarAction do recurso educationAssignment.
- Os professores já também podem definir um comportamento padrão para um calendário ao publicarem tarefas. Os professores podem controlar o comportamento do calendário padrão da atribuição usando a propriedadeaddToCalendarAction do recurso educationAssignment.
Grupos
Permitir que um grupo seja atribuído a um função Microsoft Azure Active Directory na criação, definindo a propriedade isAssignableToRole. Se definido, esta propriedade faz com que seja conveniente administrar funções para indivíduos - em vez de ter que atribuir um papel a cada pessoa individual, as pessoas elegíveis podem se ingressar a um grupo, e atribuir o função ao grupo, por padrão, atribuiria o função a cada nova pessoa que se ingressar ao grupo.
Identidade e acesso | Governança
Definir usuários ou membros do grupo a serem notificados sobre o progresso de uma análise de acesso, usando a propriedade additionalNotificationRecipients da definição de agendamento.
Identidade e acesso | Identidade e login
Definir um filtro para incluir ou excluir dinamicamente dispositivos, usando o deviceFilter propriedade de conditionalAccessDevices.
Sites e listas
Criar ou obter um sharingLink existente para uma listItem chamando createLink.
Trabalho em equipe
- Obter uma URL opaca para um chat através da webUrl propriedade.
- Assinar notificações de mudança de um canal, membro de conversação, ou equipe recurso.
- Usar consentimento específico de recursos permissões com as APIs para canal, chat, chatMessage, chatMessageHostedContent, ou equipe.
- Obter uma lista de permissões específicas de recursos concedidos para uma equipe, que especifica as aplicações da equipe e as permissões específicas de recursos correspondentes que lhes foram concedidas.
- Obter uma operação assíncrona específica, ou lista todas as operações assíncronas que funcionam em um chat.
- Pode especificar um aplicativoTeams ao criar um chat.
- Usar uma única ação provisãoEmail para obter o endereço de email de um canal, se existir, ou criar um de outra forma. Usar a ação removeEmail para remover o endereço de email.
Trabalho em equipe | Turnos
- Suporte para as entidades offerShiftRequest, timeOff, timeOffReason, e timeOffRequest para notificações de alteração síncronas.
- Suporte para gerenciar recursos do cartão de ponto e funcionalidades comuns, tais como entrada do relógio, saída do relógio, partida inicial, partida final, confirmar, e substituir.
Maio de 2021: Novo e disponível para o público geral
Dispositivos e aplicativos | Impressão na nuvem
Descubra quando uma impressora interagiu pela última vez com a Impressão Universal, usando a propriedade lastSeenDateTime da impressora.
Identidade e acesso | Identidade e login
Obtenha ou atualize a função de um usuário convidado usando a propriedade guestUserRoleId de AuthorPolicy.
- Crie rascunhos e envie mensagens do Outlook no formato MIME, anexe assinaturas digitais S/MIME e criptografe o conteúdo da mensagem em S/MIME.
- Criar um mailFolder como uma pasta oculta ao configurar a propriedade isHidden.
Kit de ferramentas do Microsoft Graph
Experimente os seguintes novos recursos do Kit de Ferramentas do Microsoft Graph 2.2:
- Componentes dearquivos e lista de arquivos
- Provedor de autenticação MSAL 2.0
- Biblioteca da Estrutura do SharePoint
Relatórios | Relatórios de atividade do Microsoft Azure AD
GA da API de relatório para listar as ações realizadas pelo serviço de provisionamento do Microsoft Azure AD e suas propriedades associadas. Alinhou a versão beta anterior à versão v1.0 da API.
Maio de 2021: Novo somente para visualização
Conectando conteúdo externo
- Esteja ciente dos limites operacionais e à implementação durante a criação de conectores.
- Experimente a API de conectores com o Postman.
Dispositivos e aplicativos | Computador na nuvem
Solicite as permissões de aplicativos com menos privilégios, CloudPC.Read.All ou CloudPC.ReadWrite.All, para acessar os métodos dos seguintes recursos:
- Operações de leitura e gravação, e do método de reprovision de cloudPC.
- Operações de leitura e gravação, e do método getSourceImages de cloudPcDeviceImage.
- Operações de leitura e gravação, e do método updateAdDomainPassword de cloudPcOnPremisesConnection.
- Operações de leitura e gravação, e do método assign de cloudPcProvisioningPolicy.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações mensais do Intune para a versão beta. Defina o filtro Data para junho de 2021, e procure uma seção com este mesmo título.
Educação
- Configurar uma pasta de recursos do SharePoint carregar e armazenar todos os recursos baseados em arquivo no mesmo local para um educationAssignment.
- Configurar uma pasta de recursos do SharePoint para carregar e armazenar todos os recursos baseados em arquivo como um arquivo Word e Excel no mesmo local para um educationAssignment.
Identidade e acesso | Governança
- Obtenha uma coleção de recursos de accessPackageAssignment ao filtrar no usuário conectado.
- Obtenha uma coleção de recursos de accessPackageAssignmentRequest ao filtrar no usuário conectado.
Usar SDKs
Experimente a versão de visualização do Microsoft Graph .NET SDK v4 e aproveite as seguintes melhorias:
- Use uma única API para autenticação em clientes do Microsoft Graph e Azure .NET.
- Novo suporte para serialização e desserialização JSON.
- Fácil acesso às informações de resposta.
- Melhor experiência de atualização de dependências.
Abril de 2021: novo e disponível para o público geral
Identidade e acesso | Identidade e login
- Gerenciar uma política de autenticação no nível de locatário para ativar ou desativar um serviço autoatendimento de cadastramento para usuários externos.
- Os administradores podem associar fluxos de usuários a aplicativos que são compartilhados com usuários externos e permitir a inscrição de autoatendimento nesses aplicativos. Eles podem personalizar um fluxo de usuário de inscrição de autoatendimento e criar uma experiência de inscrição personalizada. Depois que um aplicativo é associado ao fluxo do usuário, os usuários que acessam esse aplicativo poderão iniciar um fluxo de inscrição que provisiona uma conta de convidado.
- Configurar os atributos de fluxo de usuário no seu locatário do Azure AD permite que você colete informações sobre um usuário durante a inscrição. Você também pode coletar um conjunto embutido de atributos ou configurar atributos de fluxo de usuário personalizado para coletar informações de um usuário que não está integrado ao diretório.
- Em um fluxo de usuário do Azure Active Directory, você pode gerenciar os padrões de idioma e personalizar o idioma e as cadeias de caracteres exibidas para os usuários no fluxo do usuário.
- Use um conector de API em fluxos de usuário para inscrição de autoatendimento do Azure Active Directory e inscrição do Azure Active Directory B2C, para chamar uma API em uma etapa específica para afetar a execução do fluxo de usuário.
Trabalho em equipe
- Identifique o canal pela propriedade channelIdentity, se uma chatMessage estiver em um canal.
- Identifique o chat pela propriedade chatId, se ochatMessage estiver em um chat.
- Use o relacionamento de mensagens para obter todos os recursos chatMessage em um chat.
- Use as permissões do aplicativo obter propriedades de um chat específico.
- Use as permissões do aplicativo para receber um membro específico do chat ou todos os membros do chat incluídos em um chat. Como os dados dos usuários como membros do chat são confidenciais, além de obter permissões do aplicativo, solicite acesso adicional para essas operações.
Usar o kit de ferramentas
Novo no Kit de ferramentas do Microsoft Graph? Experimente o novo caminho de aprendizagem do Kit de ferramentas, use o conjunto de componentes Web e provedores de autenticação para conectar um aplicativo Web ao Microsoft Graph e carregar dados do Microsoft 365.
Abril de 2021: Novo somente para visualização
Comunicações na nuvem | Reuniões online
- Receba um relatório da participação de cada participante em uma reunião online agendada, por meio da propriedade meetingAttendanceReport de onlineMeeting.
- Habilitar, desabilitar ou limitar a duração do chat de uma reunião online usando a propriedade allowMeetingChat.
- Habilitar ou desabilitar reações a uma reunião online usando a propriedade allowTeamworkReactions.
Conformidade
Obter, atualizarou redefinir para padrão as seguintes configurações para um caso de Descoberta Eletrônica:
- Detecção de duplicatas, quase duplicatas, e thread de email, por meio da propriedaderedundancyDetection.
- Identificar os temas que são ideias predominantes em documentos de um conjunto de revisão, por meio da propriedade topicModeling área de trabalho.
- Extração de texto de arquivos de imagens por reconhecimento óptico de caracteres (OCR), por meio da propriedade ocr.
Essas configurações fornecem funcionalidade de análise que seleciona dados de forma inteligente no fluxo de trabalho de ponta a ponta da Descoberta Eletrônica Avançada.
Dispositivos e aplicativos | Atualizações do dispositivo
Serviço de inicialização de APIs para a implantação do Windows Update para Empresas. O serviço dá suporte à implantação de atualizações de recursos do Windows 10 e à acelerar as atualizações de segurança do Windows 10 em dispositivos. Para saber mais, comece com a visão geral da API de atualizações do Windows.
Educação
- Associe uma pasta a um educationAssignment para armazenar todos os recursos de arquivo relacionados, por meio da propriedade resourcesFolderUrl .
- Vínculo profundo em um EducationAssignment por meio da propriedade WebUrl.
Identidade e acesso | Governança
Os administradores podem obter ou atualizar políticas no nível de diretório para revisar o acesso, usando o recurso accessReviewPolicy. Por exemplo, os administradores podem usar uma política de revisão do acesso para habilitar ou desabilitar os proprietários do grupo que estão avaliando o acesso em grupos que eles possuem.
Pesquisar
Habilitar sugestões de ortografia ou correções para uma consulta de usuário. Isso é útil quando uma consulta de usuário contém erros de digitação ou quando os erros não renderam nenhum resultado de pesquisa.
Trabalho em equipe
- Use a concessão de permissão específica do recurso para listar os aplicativos com acesso a um determinado grupo ou chat.
- Obter as propriedades de um ícone associado a um aplicativo do Teams. Para obter a imagem real do ícone, use obter conteúdo hospedado.
Usar SDKs
- Experimente a prévia de visualização da biblioteca de clientes do Microsoft Graph JavaScript, versão 3.0.0. Essa versão habilita vários fluxos de autenticação, autenticação no servidor, Node.js Stream, carregamento de arquivos grandes e acompanhamento de progresso e muito mais. Consulte o guia de atualização para obter detalhes.
- Experimente um novo caminho de aprendizagem para explorar cenários do Microsoft Graph para o desenvolvimento do JavaScript.
Março de 2021: novo e disponível para o público geral
Aplicativos
- GA do recurso applicationTemplate que suporta a listagem de aplicativos na galeria de aplicativos do Azure AD e a adição de uma instância desse aplicativo a um diretório.
- Use a permissão somente para aplicativo
Application.ReadWrite.OwnedByaoadicionar tal instância. - Use a propriedade signInAudience do servicePrincipal para obter as contas de usuário compatíveis com o aplicativo atual.
Dispositivos e aplicativos | Impressão na nuvem
- GA da API de impressão em nuvem para Impressão Universal! Veja o comunicado e confira como começar com a Impressão Universal.
- Inscreva-se para alterar as notificações em uma definição de tarefa de impressão ou recurso impressora.
Identidade e acesso | Governança
- Use as solicitações de consentimento do Azure Active Directory (Azure AD) para gerenciar o fluxo de trabalho da solicitação para usuários que tentam acessar aplicativos que exigem aprovação de administrador. A API usa os seguintes recursos:
- O recurso adminConsentRequestPolicy para criar e gerenciar solicitações de acesso ao aplicativo para a organização.
- O recurso appConsentRequest para agregar e gerenciar solicitações de usuário para acessar um aplicativo específico.
- O recurso userConsentRequest para usuários que solicitam acesso a um aplicativo que requer autorização de administrador.
- O recurso accessReviewReviewerScopedefine quem é indicado em adminConsentRequestPolicy para revisar os objetos appConsentRequest e userConsentRequest.
- O recurso de aprovação representa uma decisão de aprovação para uma solicitação.
- GA da API de Termos de Uso que oferece suporte a um contrato de Termos de Uso personalizável de um locatário no Azure AD.
Identidade e acesso | Identidade e login
- GA dos métodos de autenticação, incluindo as chaves de segurança FIDO2,o aplicativo Microsoft Authenticator e o Windows Hello para Empresas.
- GA das políticas de método de autenticação que definem os métodos de autenticação e os usuários que têm permissão para usá-los para se conectar e executar a autenticação multifator (MFA) no Azure AD. As políticas de métodos de autenticação que podem ser gerenciadas no Microsoft Graph incluem as chaves de segurança FIDO2, a Entrada por Telefone sem Senha com o aplicativo Microsoft Authenticator e a política de métodos de autenticação OTP de email do locatário.
- GA da política de distribuição de recursos que ajuda os administradores de locatários a ter recursos piloto para grupos específicos antes de habilitá-los para toda a organização.
- GA das propriedades de identidade visual da organização que permite uma aparência personalizada das telas de entrada do Azure Active Directory. As organizações podem personalizar com base na localidade para usuários específicos.
Tarefas e planos
- Use a permissão delegada de
Tasks.Readpara ler as operações de todos os recursos do Planner. - Use a permissão delegada de
Tasks.ReadWritepara ler e gravar as operações de todos os recursos do Planner.
Trabalho em equipe
- GA de operações de chat, chat conversationMember, aplicativo de chat, guia de chat e os seus métodos.
- GA de mais algumas propriedades de teamsAppDefinition, que representam detalhes de uma versão de um aplicativo no catálogo de aplicativos do Microsoft Teams, incluindo o seguinte:
- createdBy, description, shortDescription, lastModifiedDateTime
-
publishingState, que pode ser
submittede em revisão,publishedourejectedpelo administrador - Relação de bot do tipo teamworkBot, representando os detalhes do bot especificado no manifesto do aplicativo Teams.
- Use a API de notificações de feed de atividades para envolver melhor os usuários em três contextos:
- Migre o histórico de mensagens e dados dos usuários de um sistema externo para um canal do Teams, permitindo que os usuários continuem as suas comunicações facilmente. Use os seguintes métodos que oferecem suporte para o cenário de migração:
- Liste ou obtenha conteúdo avançado hospedado em uma chatMessage, como imagens ou trechos de código.
- Suporte de permissões delegadas de
ChannelMessage.Read.Allpara subscrever notificações de mudança em recursos chatMessage.
Março de 2021: Novo somente para visualização
Aplicativos
Crie e adicione certificados autoassinados aos seus aplicativos SAML. Use isso para ajudar a habilitar o logon único para aplicativos da galeria do Azure AD em seu locatário, permitindo que o Azure AD assine as respostas com o SAML.
Dispositivos e aplicativos | Computador na nuvem
Adicionados ao recurso cloudPcDeviceImage mais dois motivos para falha no upload de uma imagem de origem do dispositivo: sistema operacional não compatível (osVersionNotSupported) ou uma imagem de origem inválida para provisionar uma VM do Windows (sourceImageInvalid).
Dispositivos e aplicativos | Impressão na nuvem
Obtenha a data/hora mais recente (propriedade lastSeenDateTime) em que uma impressora interagiu com a Impressão Universal.
Dispositivos e aplicativos | Gerenciamento corporativo
As atualizações de março do Intune para a versão beta.
Identidade e acesso | Governança
Aplique o novo modelo de revisões de acesso a associações de grupo e todos os outros tipos de recursos suportados. Substitua o modelo legado de revisões de acesso.
Sites e listas
- Suporta um tipo ou modelo de conteúdo específico para documentos ou conjuntos de documentos em conjuntos de sites específicos, por meio de um conjunto de novas propriedades e métodos na entidade contentType. Os métodos incluem o seguinte:
- Personalize os tipos de conteúdo de acordo com as colunas. As colunas são representadas pela entidade columnDefinition e suportam o conjunto completo de operações CRUD.
- Obtenha os tipos de conteúdo de um site que podem ser aplicados a uma lista.
- Diferencie os tipos de coluna pelas seguintes propriedades na entidade columnDefinition : Boolean, calculated, choice, currency, dateTime, lookup, number, personOrGroup, text. Essas categorias são mutuamente exclusivas.
Sites e listas | Taxonomia
- Navegue de um site para um repositório de termos de taxonomia usando a relação termStore.
- Na direção inversa, obtenha a ID do site pai de um repositório de termos usando a propriedade parentSiteId.
Usuários
- Obtenha ou atualize as preferências de um usuário para traduzir idiomas. Por exemplo, se deve ou não traduzir, traduzir automaticamente ou solicitar antes de traduzir idiomas específicos em mensagens, chats e páginas da Web e qualquer substituição de tradução.
Fevereiro de 2021: novo e disponível para o público geral
Comunicações em nuvem | Reunião online
Use permissões de aplicativo baseada em políticas OnlineMeetings.Read.All ou OnlineMeetings.ReadWrite.All sobre as operações e métodos do recurso onlineMeeting. Isso significa que os administradores podem configurar a política de acesso a aplicativos para permitir que os aplicativos acessem as reuniões online em nome de um usuário.
Sites e listas
Use o recurso de permissão e suas operações CRUD para gerenciar a permissão de compartilhamento concedida para um driveItem. Permissões com uma faceta link representam links de compartilhamento criados no item. Permissões com uma faceta invitation representam permissões adicionadas convidando usuários ou grupos específicos para ter acesso ao arquivo.
Fevereiro de 2021: novo apenas em pré-visualização
Aplicativos
Use permissões de aplicativo para as APIs de sincronização que automatizam o provisionamento (criação, manutenção) e o desprovisionamento (remoção) de identidades no Azure AD.
Comunicações na nuvem | Chamadas
Suporte para gravação baseada em políticas para chamadas onde, usando a política administrativa, as chamadas são gravadas automaticamente para processamento e retenção subsequentes, conforme exigido pela política corporativa ou regulamentar relevante. Antes que um participante baseado em política ingresse em uma chamada, a política estipula o envio de um participantJoiningNotification para o bot associado à política que tem capacidade disponível para lidar com o novo participante. O bot responde com acceptJoinResponse, rejectJoinResponse ou inviteNewBotResponse em seu conteúdo de resposta.
Conformidade | Descoberta Eletrônica
- Use o recurso legalHold e suas APIs para proteger o conteúdo indefinidamente contra exclusão, para fins de litígio, investigação interna ou outras ações legais.
- Use o recurso sourceColection e suas APIs para pesquisar e identificar documentos relevantes de locais com ou sem custódia no Microsoft 365.
- Use o recurso tag e as APIs para marcar documentos durante a revisão para separar o conteúdo responsivo e não responsivo.
- Exporte documentos de um conjunto de revisão.
- Use a ação addToReviewSet para adicionar documentos em uma sourceColection a um reviewSet.
- Aplique tags a documentos baseados em uma consulta de conjunto de revisão.
- API de Descoberta eletrônica definida no namespace
microsoft.graph.ediscovery. - Modelo de permissões delegadas alterado de
User.ReadparaeDiscovery.Read.AlleeDiscovery.ReadWrite.All.
Dispositivos e aplicativos | Gerenciamento corporativo
- Atualizações do Intune de fevereiro para a versão beta.
- Novas propriedades definidas pelo Intune no recurso do dispositivo: deviceCategory, deviceOwnership, domainName, enrollmentProfileName, enrollmentType, isRooted, managementType, and registrationDateTime.
Educação
Use educationAssignmentDefaults para especificar as práticas padrão em uma tarefa para uma classe, por exemplo, hora de vencimento da tarefa, URL do canal para notificações sobre uma tarefa. Você ainda pode personalizar valores ao criar uma tarefa.
Identidade e acesso | Identidade e login
- Use o recurso smsAuthenticationMethodConfiguration para obter, atualizar ou excluir as definições de configuração de uma política de autenticação de mensagem de texto em uma organização.
- Use o recurso temporaryAccessPassAuthenticationMethodConfiguration para obter, atualizar ou excluir as definições de configuração de uma política de autenticação de passe de acesso temporário em uma organização.
Identidade e acesso | Governança
- Atribua informações de geolocalização a um recurso de pacote de acesso na solicitação de atribuição de pacote de acesso.
- Obtenha uma lista de todos os ambientes de recursos de pacote de acesso que representam as geolocalizações que armazenam os recursos do Microsoft Office SharePoint Online.
- Use permissões de aplicativos (
EntitlementManagement.Read.AllouEntitlementManagement.ReadWrite.All) para operações dos seguintes recursos:
Relatórios | Relatórios de uso do Microsoft 365
Obtenha mais propriedades incluídas em relatórios detalhados para uso do site SharePoint: anonymousLinkCount, companyLinkCount, externalSharing, geolocation, secureLinkForGuestCount, secureLinkForMemberCount, siteSensitivityLabelId, e unmanagedDevicePolicy.
Tarefas e planos
- Defina até 25 categorias em um objeto de detalhes do plano para um plano. Para cada categoria, especifique um rótulo descritivo e associe tarefas em um plano com uma ou mais destas categorias.
- Use uma lista de participantes para representar um conjunto de usuários colaborando em um plano. Use a relação rosterPlans para obter as listas de participantes das quais o usuário é um membro.
- Para planos que são apresentados em experiências fora do Planner, como o Microsoft Teams, especifique nos detalhes de contexto do plano como exibir o link para o contexto do plano.
Usar SDKs
Experimente a versão prévia do Microsoft Graph Java SDK v3! Para mais informações, confira a postagem no blog relacionada.
Janeiro de 2021: novo apenas em pré-visualização
Comunicações na nuvem
- Organize um evento ao vivo como uma reuniãoOnline - veja um exemplo.
- Obtenha o fluxo de conteúdo de um relatório de participante, gravação ou gravação alternativa do evento ao vivo.
- Obtenha o status de presença de um usuário que está fora do escritório e qualquer mensagem definida para esse status.
Dispositivos e aplicativos | Cloud PC
- Atualize uma senha de domínio do Active Directory para uma conexão de rede local bem-sucedida.
- Executar verificações de integridade em uma conexão de rede local agora pode expor 5 tipos de erros adicionais no recurso de verificação de integridade da conexão local. Para obter mais informações sobre os tipos de erro, confira o log de mudanças de janeiro de 2021.
Dispositivos e aplicativos | Impressão na nuvem
- Assine para alterar notificações de impressão em nuvens - quando um trabalho de impressão é iniciado, e quando o trabalho de impressão está pronto para ser baixado por uma impressora.
- Obtenha uma gama completa de valores possíveis para o status de uma impressora.
- Use permissões delegadas em aplicativos em nome do usuário conectado:
-
PrinterShare.ReadBasic.Allpara ler informações básicas sobre compartilhamentos de impressoras, excluindo informações de controle de acesso. -
PrintConnector.Read.Allpara ler conectores de impressão. -
PrintConnector.ReadWrite.Allpara ler ou gravar conectores de impressão. -
PrintJob.Createpara criar trabalhos de impressão e fazer upload de conteúdo para trabalhos de impressão. -
PrintSettings.Read.Allpara ler as configurações de impressão de todo o locatário. -
PrintSettings.ReadWrite.Allpara ler ou gravar configurações de impressão para todo o locatário. -
Reports.Read.Allpara ler o resumo do uso de impressão por usuário especificado ou por impressora.
-
Educação
Use configurações de tarefas a nível de classe para habilitar ou desabilitar a animação para comemorar a entrega de uma tarefa.
Grupos
Obtenha o status de processamento de um grupo dinâmico baseado em regras usando a propriedade membershipRuleProcessingStatus . Isso é útil quando um atributo de um usuário é alterado, a associação do usuário em um grupo Microsoft 365 baseado em regras é reavaliada com base nas regras de associação de grupo definidas para a organização.
Identidade e acesso | Gerenciamento do diretório
Obtenha o direito de uso que um usuário ou dispositivo tem sobre software de terceiros criado no Power Apps ou o direito de uso de um dispositivo em uma assinatura. O direito de uso inclui identificadores para o serviço ou produto correspondente, e o estado atual do direito de uso, como ativo, inativo, em alerta, ou em suspensão.
Identidade e acesso | Identidade e login
- Os aplicativos podem usar as permissões do aplicativo para permitir que os administradores gerenciem os métodos de autenticação dos usuários.
- Suporte ao Microsoft Authenticator como um método de autenticação de um usuário para entrar ou executar autenticação multifator no Azure Active Directory.
- Use a política do Microsoft Authenticator para definir as configurações e usuários ou grupos que podem usar o Microsoft Authenticator como método de autenticação. Use a política do Microsoft Authenticator no lugar da política de login por telefone sem senha do Microsoft Authenticator, que está obsoleta.
- Ofereça suporte ao Windows Hello para Empresas como um método de autenticação para um usuário entrar em dispositivos Windows sem usar uma senha.
Relatórios | Relatórios de identidade e acesso
- Obtenha um relatório do número de usuários que estão registrados, ou que possuem vários recursos de registro, incluindo autenticação multifator, redefinição de senha de autoatendimento, ou autenticação sem senha.
- Obtenha um relatório do número de usuários registrados para cada método de autenticação, incluindo senha, Windows Hello para Empresas, ou logon de telefone sem senha.
Dezembro de 2020: Novo e disponível para o público geral
Calendário
- Os organizadores da reunião podem usar a propriedade hideAttendees de um evento para controlar se os participantes podem ver uns aos outros na lista de acompanhamento da reunião.
- GA da propriedade isDraft e método de cancelamento que estão disponíveis para os organizadores e o método de encaminhamento disponível para organizadores e participantes para gerenciar melhor os recursos do evento em um calendário.
- GA das propriedades hexColor e isDefault de um calendário para gerenciar melhor os calendários.
Comunicações na nuvem
GA do recurso de presença, permitindo obter a presença de um ou mais usuários, como disponibilidade e atividade do usuário.
Identidade e acesso | Identidade e entrada
Experimente um novo tutorial para aprender como usar a API de proteção de identidade para identificar o risco e configurar um fluxo de trabalho para confirmar o comprometimento ou habilitar a correção.
Trabalho em equipe
- GA da API para gerenciar a instalação do aplicativo Teams, incluindo a instalação de aplicativos ou a adição, a remoção ou a atualização do aplicativo em uma equipe ou no escopo pessoal de um usuário.
- Obtenha um chat entre um usuário e um aplicativo do Teams.
Usar o kit de ferramentas
GA do Kit de ferramentas do Microsoft Graph 2.0 - esta versão inclui um novo componente para Tarefas Pendentes do Microsoft Graph, diferente do componente de tarefas do Planner, e um componente de cartão pessoal aprimorado. Confira a postagem do blog relacionada para obter mais informações.
Dezembro de 2020: novo apenas em pré-visualização
Conformidade | Descoberta Eletrônica
Continuar a cumprir o pipeline das APIs do Centro de conformidade do Microsoft 365é o recurso de guardião e suas operações e métodos relacionados para liberar ou ativar um guardião. Use o recurso do guardião para acessar os dados do guardião (userSource) em uma caixa de correio do Exchange Online e OneDrive for Business, sites do Microsoft Office SharePoint Online (siteSource) e grupos do Microsoft 365 (unifiedGroupSource).
Dispositivos e aplicativos | Computador na nuvem
Identifique o status de falha de um desktop virtual gerenciado em nuvem coletivamente como failed, na propriedade de status do recurso cloudPC.
Dispositivos e aplicativos | Impressão na nuvem
- Atualize a configuração de um trabalho de impressão.
- Para obter detalhes sobre a renomeação de algumas propriedades e redigitação de relacionamentos, confira a seção de dezembro de 2020 do changelog da API para obter detalhes.
Educação
- Se os alunos forem adicionados após a publicação da tarefa, os professores podem controlar o comportamento da tarefa usando a propriedade addedStudentAction do recurso educationAssignment.
- Os professores podem postar notificação de publicação de tarefa por meio da propriedade notificationChannelUrl do recurso educationAssignment.
Identidade e acesso
Obtenha ou defina os metadados de versão e criação de um contratode termos de uso do Azure AD, um arquivo de contrato e um agreementfilelocalization.
Identidade e acesso | Governança
Como parte do gerenciamento de direitos do Azure Active Directory, quando os usuários que acessam grupos, aplicativos ou sites do SharePoint Online solicitam um período de acesso a um pacote de acesso, eles podem responder às perguntas representadas no conteúdo localizado na solicitação de permanência do pacote de acesso.
Identidade e acesso | Identidade e entrada
- Os administradores podem associar fluxos de usuários a aplicativos que são compartilhados com usuários externos e permitir a inscrição de autoatendimento nesses aplicativos. Eles podem personalizar um fluxo de usuário de inscrição de autoatendimento e criar uma experiência de inscrição personalizada. Especificamente, eles criam um ouvinte para um evento de início de inscrição para chamar um fluxo de usuário customizado. Depois que um aplicativo é associado ao fluxo do usuário, os usuários que acessam esse aplicativo poderão iniciar um fluxo de inscrição que provisiona uma conta de convidado.
- Em um fluxo de usuário do Azure Active Directory ou no fluxo de usuário do locatário do Azure Active Directory B2C, você pode gerenciar os padrões de idioma e personalizar o idioma e as cadeias de caracteres exibidas para os usuários no fluxo do usuário.
- Use um conector de API em fluxos de usuário para inscrição de autoatendimento do Azure Active Directory e inscrição do Azure Active Directory B2C, para chamar uma API em uma etapa específica para afetar a execução do fluxo de usuário.
- Defina uma política de métodos de autenticação OTP de email para um locatário.
Trabalho em equipe
- Para um recurso de membro em uma equipe, canal ou contexto de chat, agora você pode:
- Diferencie um membro que é um usuário do Azure Active Directory, observando a ID do usuário, o endereço de email e a ID do locatário do Azure Active Directory.
- Adicione vários usuários como membros de uma equipe.
- Para um recurso de chat:
- Obtenha todas as mensagens em chats dos quais o usuário especificado participou, incluindo chats individuais, chats em grupo e chats de reunião.
- Use toda a gama de funcionalidades para listar, obter, adicionar, remover e atualizar um aplicativo ou uma guia em um chat.
- Use a propriedade chatType para distinguir um chat individual de um chat em grupo ou de um chat associado a uma reunião online.
- Crie ou atualize um chat.
- Para um membro em um contexto de chat, use a propriedade visibleHistoryStartDateTime para definir ou obter um carimbo de data/hora que representa quanto tempo atrás o histórico de uma conversa é compartilhado com esse membro.
- Crie ou exclua membro de um chat especificado.
- Para o recurso de canal:
- Obtenha todas as mensagens em todos os canais em uma equipe.
- Os proprietários da equipe podem ativar a moderação de um canal para controlar quem pode iniciar novas postagens ou responder às postagens nesse canal, usando a propriedade moderationSettings do canal.
- Como parte da definição de um aplicativo Teams, use o relacionamento de bot para se conectar a um bot de trabalho em equipe.
Tarefas pendentes
Assine para receber notificações de alterações de Tarefas Pendentes.
Novembro de 2020: Novo e geralmente disponível
Comunicações na nuvem
- O GA da propriedade função do tipo meetingParticipantInfo, que distingue a função de um participante em uma reunião online como um participante ou apresentador.
- O GA da propriedade lobbyBypassSettings e seus valores para admitir usuários para uma reunião online.
- O GA da propriedade isEntryExitAnnounced para personalizar as configurações de apresentação de autores de chamada ou de sair de uma reunião online.
- O GA da propriedade allowedPresenters para permitir apresentadores específicos na reunião.
Pesquisar
- O GA da consulta da API Pesquisa da Microsoft, oferecendo suporte à pesquisa em escopo dos seguintes tipos de dados:
Trabalho em equipe
- GA de permissões de consentimento específicas de recurso (RSC). As permissões RSC permitem que os proprietários da equipe concedam consentimento granular a um aplicativo de produção para acessar e/ou modificar dados específicos de uma equipe, como por exemplo, ler as configurações da equipe ou modificar nomes de canal, descrições e outras configurações.
- GA de APIs que se aplicam a um canal ou mensagens dentro de um canal. As APIs incluem:
- Criar ou excluir um membro de conversa de um canal.
- Atualizar a função de um membro em um canal.
- Receber uma mensagem específica ou todas as mensagens em um canal.
- Receber uma resposta específica ou todas as respostas em um canal.
- Acompanhar mensagens novas ou atualizadas em um canal.
Novembro de 2020: Novidades somente na pré-visualização
Dispositivos e aplicativos | Computador na nuvem
Estreia da API de computador na nuvem que permite que as organizações provisionem e gerenciem as máquinas virtuais para os funcionários. Use-o em conjunto com a API do Intune para gerenciar os pontos de extremidade físicos e virtuais.
Dispositivos e aplicativos | Impressão na nuvem
Inscreva-se para alterar as notificações em uma definição de tarefa de impressão.
Dispositivos e aplicativos | Gestão corporativa
As atualizações de Novembro do Intune para a versão beta.
Identidade e acesso
- Especificar URLs para envio de tokens de entrada de usuário e URIs de códigos de autorização e tokens de acesso, na propriedade spa de aplicativo.
- Personalize a aparência das telas de entrada do Azure Active Directory usando as propriedades de identidade visual organização. As organizações podem personalizar com base na localidade para usuários específicos.
Identidade e acesso | Governança
A estreia da API de revisão de acesso para a associação de grupo para revisar regularmente o acesso de usuários, certifique-se de que apenas as pessoas certas tenham acesso contínuo e gerenciem os membros do grupo de forma eficiente.
Pesquisar
Você pode agregar resultados de pesquisa de tipo numérico ou cadeia de caracteres que são importados por conectores do Microsoft Graph e que são configurados para serem refináveis no esquema. Veja mais informações sobre refinar resultados de pesquisa usando agregações.
Outubro de 2020: novo e geralmente disponível
Aplicativo
- Permitir email como uma ID de login alternativa para o Azure Active Directory, usando uma política de Descoberta de Realm Inicial. Uma política de Descoberta de Realm Inicial determina, depois que um usuário fornece uma ID de entrada, se deve solicitar a autenticação do usuário. Nesse caso, definir a propriedade AlternateIdLoginde um recurso homeRealmDiscoveryPolicy pode habilitar que um usuário conecte-se com um endereço de email.
- Obtenha as informações verificadas do fornecedor para um aplicativo ou servicePrincipal e defina ou remova as informações verificadas do fornecedor para um aplicativo.
Mudar notificações
Os aplicativos de produção agora podem assinar notificações de ciclo de vida do Outlook mensagem, evento e contato e do Microsoft Teams chatMessage em ordem a reduzir a falta de assinaturas e alterar as notificações.
Identidade e acesso
- GA de opções avançadas de consulta do sistema OData (
$count,$searche$filter) em objetos de diretório. - Confira exemplos que mostram o elenco do OData em objetos de diretório.
- Confira a seção Identidade e acesso das atualizações de outubro no log de mudanças para obter as listas de APIs aprimoradas.
Trabalho em equipe
- O GA do conjunto completo de operações CRUD para chatMember e aadUserConversationMember. Esses recursos representam um membro em um chat ou conversa de canal, que pode ou não ser um usuário no Azure AD.
- O GA de notificações de ciclo de vida para recursos do Teams de chatMessage, para reduzir assinaturas ausentes e notificações de alteração.
Tarefas pendentes
O GA da API Microsoft To-Do - use a API de tarefas em um aplicativo de produção para criar e gerenciar tarefas que fazem parte do fluxo de trabalho de um usuário, como criar uma tarefa de um email.
Comercial
Obtenha novas propriedades aplicáveis a um usuário que é funcionário corporativo: data de contratação, associação organizacional, como divisão e centro de custo, e tipo de funcionário, como consultor, contratado ou fornecedor. Essas propriedades requerem a especificação do $selectparâmetro de consulta OData na operação GET.
Outubro de 2020: novo apenas na pré-visualização
Comunicações em nuvem | Reunião online
- Diferencie a função de um participante em uma reunião online como um participante ou apresentador, usando a propriedade função do tipo meetingParticipantInfo.
- Obtenha uma onlineMeeting ao filtrar na propriedade joinWebUrl da reunião.
Dispositivos e aplicativos | Impressão na nuvem
- Descontinue a ação uploadData em favor de criar uma sessão de upload para fazer upload de um documento para uma impressora ou compartilhamento de impressora.
- Cancele a propriedade configuração em printDocument em favor de uma propriedade de configuração semelhante em printJob.
- Obtenha o URL do trabalho de origem ou de destino para um printJob que está sendo redirecionado, usando a propriedade redirectedFrom ou redirectedTo.
- Obtenha o status atual de um printJob usando a propriedade estado e a nova propriedade detalhes.
- Obtenha a coleção de compartilhamentos de impressora associados a uma impressora usando a relação compartilhamentos.
- Substitua a propriedade processingStateReasons da impressora em favor da propriedade status. A propriedade status é do tipo status da impressora e expõe uma propriedade detalhes. Use a propriedade detalhes para identificar o motivo de uma impressora estar no estado atual.
- Cancele a propriedade feedDirections em printerCapabilities em favor da propriedade feedOrientations, para obter orientações de alimentação suportadas por uma impressora.
- Confira a seção de impressão na nuvem das atualizações de outubro no log de mudanças para algumas renomeações de API, propriedades e algumas outras descontinuações.
Dispositivos e aplicativos | Gestão corporativa
Atualizações do Intune de outubro para a versão beta.
Arquivos
Revogar o acesso à para um listItem ou driveItem concedido por meio de um link de compartilhamento.
Identidade e acesso | Identidade e entrada
- Gerenciar políticas de método de autenticação para identificar os usuários que podem usar métodos de autenticação multifator específicos para entrar no Azure Active Directory. Configure políticas para definir o seguinte:
- Os tipos de chaves de segurança FIDO2 que podem ser usadas no locatário do Azure AD.
- Os usuários ou grupos de usuários que têm permissão para usar chaves de segurança FIDO2 ou a Entrada por Telefone sem Senha para entrar no Azure AD.
- Configure um método de autenticação de email para que os usuários possam redefinir a senha sozinhos.
- Use o Azure AD B2C e escolha um mecanismo para configurar e permitir que os usuários finais se autentiquem por contas locais.
- Use o
Policy.ReadWrite.AuthenticationMethodpara ler ou gravar as políticas do método de autenticação de uma organização, como uma permissão delegada em nome de um usuário conectado ou como uma permissão de aplicativo sem ter um usuário conectado. - Especifique em uma política de autorização se e quem pode convidar usuários externos para uma organização.
Inteligência de pessoas e local de trabalho | Intuições
Os administradores podem ver os exemplos de uso de cmdlets do Windows PowerShell para personalizar as configurações de percepção do item para uma organização.
Trabalho em equipe
- Use o atributo de instância channelCreationModepara indicar que um canal está sendo criado para servir à migração de dados. Use o completeMigration para indicar que a migração terminou, de forma que os membros possam postar e ler mensagens.
- Use o atributo de instância teamCreationMode para indicar que uma equipe está sendo criada para atender à migração. Use o completeMigration para indicar que a migração terminou, de forma que as operações dos membros podem acontecer e os membros podem postar mensagens.
Setembro de 2020: novo e disponível para o público geral
Calendário
O GA da propriedade transactionId do recurso de evento, que é definido opcionalmente por um aplicativo cliente para evitar operações de POSTAGEM redundantes em caso de o cliente tentar criar o mesmo evento. Isso é útil quando a conectividade de rede baixa faz com que o cliente expire antes de receber uma resposta do servidor para a solicitação anterior de criação de evento do cliente.
Comunicações na nuvem
Remover um participante do bate-papo. Você pode usar essa operação mesmo em situações em que é necessário excluir um participante de uma chamada ativa.
Dispositivos e aplicativos | Gerenciamento corporativo
As atualizações de setembro do Intune para a versão v1.0.
Identidade e acesso | Gerenciamento do diretório
Os APIs das unidades administrativas permitem às organizações subdividir seu Azure Active Directory e delegar tarefas administrativas a essas subdivisões. As subdivisões podem representar regiões, departamentos, centros de custo e assim por diante.
Relatórios
Obtenha um relatório que inclua o número de usuários exclusivos do Outlook 2019 e do Outlook no Microsoft 365.
Trabalho em equipe
- Obtenha a propriedade lastEditedDateTime para descobrir quando um remetente editar pela última vez uma mensagem de chat.
- Obtenha a propriedade lastModifiedDateTime para descobrir quando um remetente cria uma mensagem de bate-papo ou quando alguém a altera de outras maneiras, incluindo a adição ou a remoção de uma reação.
- Receba notificações sobre alterações em mensagens de chat.
- Atualizar propriedade policyViolation de uma chatMessage em um canal ou chat, permitindo que os aplicativos de prevenção contra perda de dados (DLP) monitorem violação de política da mensagem de chat para evitar que as mensagens contenham dados que os usuários não devem enviar.
Use os SDKs
Com o lançamento do SDK do Microsoft Graph PowerShell o acesso a toda a superfície do Microsoft Graph agora é simples e consistente.
Usar o kit de ferramentas
Experimente o novo tutorial de introdução passo a passo para o Kit de ferramentas do Microsoft Graph e experimente a comodidade que o Toolkit oferece:
- Criar um aplicativo Web (JavaScript)
- Criar uma web part do Microsoft Office SharePoint Online
- Criar uma guia do Microsoft Teams
- Usar o kit de ferramentas com reagir
- Usar o kit de ferramentas com o Angular
Usuários
Além de obter o endereço SMTP de um usuário por meio da propriedade de email, você pode definir essa propriedade e atualizar o endereço de email do usuário.
Setembro de 2020: novidades somente na pré-visualização
Aplicativo
Crie, liste ou exclua classificações de permissões delegadas que uma entidade de serviço expõe. Use as classificações de permissão delegada em combinação com as configurações de consentimento do usuário para definir limites sobre quando os usuários finais têm permissão para dar consentimento aos aplicativos.
Comunicações na nuvem
- A substituição da propriedade autoAdmittedUsers do onlineMeeting. Em vez disso, use a propriedade lobbyBypassSettings e seus valores.
- Use configurações adicionais sobre como anunciar os chamadores que ingressam em uma reunião online (propriedadeisEntryExitAnnounced) e permitir apresentadores específicos na reunião (propriedadeallowedPresenters).
Dispositivos e aplicativos | Impressão na nuvem
-
Obtenha os documentos para cada um dos trabalhos de impressão associados a uma impressora, aplicando uma
$expandopção de consulta do sistema OData. - Filtre os trabalhos de impressão pelo usuário que os criou, aplicando uma opção de
$filterconsulta do sistema OData.
Dispositivos e aplicativos | Gerenciamento corporativo
As atualizações de setembro do Intune para a versão beta.
Identidade e acesso | Gerenciamento do diretório
- Obtenha uma chave de recuperação do BitLocker em nome do usuário conectado que é o proprietário do dispositivo ou em uma função adequada. Obter uma chave de recuperação gera um log de auditoria, em paridade com a experiência do usuário final.
- Obtenha a quantidade total e usada da cota do diretório de uma organização, por meio da propriedade directorySizeQuota.
Identidade e acesso | Governança
É possível incluir uma agenda ao solicitar ou remover uma atribuição de um usuário para um pacote do Access, que especifica o acesso aos grupos, aplicativos ou sites do SharePoint.
Identidade e acesso | Identidade e entrada
As organizações podem obter ou atualizar a política de avaliação de acesso contínuo para gerenciar sessões de autenticação em tempo real.
Pesquisar
Use recursos adicionais no API de Pesquisa da Microsoft para OneDrive, SharePoint, conectores do Microsoft Graph:
- Obtenha tipos adicionais de conteúdo do OneDrive e do Microsoft Office SharePoint Online: unidade, lista, listItem e site.
- Propriedades de escopo nos resultados da pesquisa para propriedades selecionadas.
- Obtenha propriedades personalizadas no recurso listItem.
- Classifique os resultados da pesquisa do OneDrive e do Microsoft Office SharePoint Online em qualquer propriedade classificável.
- Refine os resultados usando agregações para o OneDrive e o Microsoft Office SharePoint Online.
Consultar dados externos ingeridos pelos conectores do Microsoft Graph em mais de um de conexão.
Aproveite o conteúdo aprimorado para os conectores do Microsoft Graph para saber mais sobre:
Acompanhe o estado de umaconexãodo Microsoft Graph.
Defina um grupo externo a fim de definir permissões em objetos de item externo adicionados a uma conexão do Microsoft Graph. Os grupos externos podem representar os grupos do Active Directory que não sejam do Azure ou construções similares, como unidades de negócios, que determinam permissões sobre o conteúdo na fonte de dados externa.
Trabalho em equipe
Agosto de 2020: novo e disponível para o público geral
Notificações de alteração
Acompanhar alterações de recursos com suporte no Microsoft Graph para a nuvem nacional do governo dos EUA.
Comunicações na nuvem
- Cancele as ações de IVR (Resposta de Voz Interativas) que estão sendo processadas ou na fila, estejam elas reproduzindo um prompt de áudio ou gravando uma resposta.
- Obtenha informações sobre as transcrições da chamada por meio da propriedade transcrição.
Trabalho em equipe
- Use uma maneira alternativa de criar uma equipe diretamente sem criar um grupo primeiro.
- Use a propriedade de navegaçãomembers para adicionar membros a uma equipe com maior confiabilidade e latência menor.
- Obtenha o status de publicação de um aplicativo do Microsoft Teams através da propriedade publishingState da definição do aplicativo. Os valores de status possíveis são
submitted,publishederejected. Veja um exemplo. - Use a permissão delegada
AppCatalog.Submitpara permitir que um usuário envie um aplicativo e solicite a revisão do administrador. Use a mesma permissão para um usuário cancelar um aplicativo enviado anteriormente que não foi publicado.
Agosto de 2020: novidade apenas na versão prévia
Aplicativos
Ofereça suporte a logon único baseado em senha para recursos de aplicativos de entidade de serviço e especifique essas configurações na propriedade passwordSingleSignOnSettings. Para obter informações sobre logon único baseado em senha no Azure AD, confira configurar logon único baseado em senha.
Calendário
Melhore o suporte programático para cenários que envolvem um evento recorrente:
- Identifique com confiança qualquer ocorrência em uma série recorrente, incluindo uma ocorrência modificada ou cancelada, usando a propriedade occurrenceId.
- Obtenha qualquer exceção em uma série recorrente usando a propriedade exceptionOccurrences.
- Obtenha qualquer cancelamento em uma série usando a propriedade cancelledOccurrences.
Alterar notificações
- Use a propriedade includeResourceData de uma assinatura para configurar notificações de alteração que incluam dados de recursos. Não use a propriedade includeProperties.
- Receba notificações de alteração via Hub de Eventos.
Dispositivos e aplicativos | Impressão na nuvem
- Conceda acesso para todos os usuários e grupos a um compartilhamento de impressora usando a propriedade allowAllUser.
- Use novas permissões delegadas e de aplicativo para acessar ou gerenciar um documento de impressão, trabalho de impressão, impressora, compartilhamento de impressora ou definição de tarefa de impressão. Para obter detalhes, confira as atualizações de agosto da impressão em nuvem.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de agosto do Intune na versão beta.
Identidade e acesso | Governança
- Personalize um contrato de termos de uso para oferecer suporte a uma data de vencimento e cadência de contrato, exigir que o usuário aceite o contrato por dispositivo ou aceite novamente o contrato em uma frequência definida.
- Use a propriedade doarquivo para navegar até um contrato personalizado para termos de uso. Não use a propriedade de arquivos.
- Adicione, remova e liste patrocinadores internos ou externos que podem aprovar solicitações de uma organização conectada para acessar um grupo, aplicativo ou site do SharePoint Online. Para saber mais, confira gerenciamento de direitos.
Identidade e acesso | Identidade e entrada
- Habilite a personalização de uma política de autorização para um locatário, como autorizar que a função de usuário padrão crie aplicativos, grupos de segurança ou leia outros usuários, e autorizar que os usuários se inscrevam em assinaturas baseadas em email, associem o locatário por validação de email ou permita que os usuários redefinam senhas de maneira autônoma.
- Gerenciar políticas configuráveis e predefinidas como fluxos de usuário em um locatário do Azure Active Directory B2C. Confira mais informações sobre o fluxo do usuário B2C.
- Habilite a experiência de inscrição de autoatendimento à medida que o usuário B2X flui em um locatário do Azure Active Directory, consulte mais informações sobre a inscrição de autoatendimento.
Inteligência de pessoas e do local de trabalho | Perfil
Adicione e gerencie as seguintes propriedades adicionais no perfil de um usuário, e que podem ser exibidas em experiências pessoais compartilhadas no Microsoft 365 e em aplicativos de terceiros:
Relatórios | Relatórios de uso do Microsoft 365
Obtenha relatórios sobre o uso de aplicativos do Microsoft 365, especificamente sobre detalhes de usuários, contagens de usuários e contagens de usuários da plataforma.
Trabalho em equipe
Obtenha conteúdo hospedado em uma mensagem de chat, como imagens ou trechos de códigos. Veja um exemplo para obter os bytes de conteúdo de uma imagem.
Tarefas To do
- Lançamento de um novo conjunto de API para o Microsoft To Do, permitindo aos usuários de aplicativos a organizar e acompanhar tarefas pessoais através de aplicativos do cliente Microsoft 365. Confira Usar a API do Microsoft To Do para mais informações.
- Preterido a API de tarefas do Outlook.
Julho de 2020: novos e disponíveis para o público em geral
Calendário
GA do recurso que permite aos organizadores permitir propostas de horário alternativo para reuniões ou convites para propor novos horários para uma reunião quando eles aceitarem provisoriamente ou recusarem um evento.
Notificações de alteração
Removida do recurso changeNotification a propriedade sequenceNumber introduzida erroneamente.
Grupos
DG das seguintes propriedades para a entidade group: assignedLabels, expirationDateTime, membershipRule, membershipRuleProcessingState, preferredLanguagee theme.
Identidade e acesso
- Remover um usuário como proprietário registrado ou usuário de um dispositivo.
- Acompanhe as alterações de representações locais de aplicativos recém-criadas, atualizadas ou deletadas (representada por recursosservicePrincipals) e permissões delegadas concedidas (representadas por recursosoAuth2PermissionGrant) sem executar uma leitura completa de toda a coleção de recursos.
- GA da política para reforçar o padrão de segurança que protege as organizações contra ataques comuns.
Identidade e acesso | Identidade e entrada
- GA de políticas de acesso condicional que são regras personalizadas que definem um cenário de acesso.
- GA de posições nomeadas representando regras personalizadas que definem os locais de rede usados em uma política de acesso condicional.
Extensões de esquema
O recurso extensões de esquema já está disponível para o público em geral noMicrosoft Cloud for US Government.
Trabalho em equipe
Use as permissões delegadas de TeamsAppInstallation.ReadForTeam ou TeamsAppInstallation.ReadWriteForTeam ou permissões de aplicativo de TeamsAppInstallation.ReadForTeam.All ou TeamsAppInstallation.ReadWriteForTeam.All para listar aplicativos instalados em uma equipe.
Julho de 2020: novos apenas na visualização
Comunicações na nuvem
- Use a operação atualizar para atualizar startDateTime, endDateTime, participantes, ou propriedade de assuntode uma reunião online.
- Inscreva-se para receber notificações sobre alterações na disponibilidade de um usuário do Microsoft Teams, conforme representado pelo recurso presence.
Comunicação em nuvem | Gravação
- Obtenha os registros de chamadas da rede pública de telefonia comutada (PSTN).
- Obtenha os registros de chamadas de roteamento direto.
Conformidade | Descoberta eletrônica
Estréia dos Casos de descoberta eletrônica que podem conter responsáveis, bloqueios, coleções, conjuntos de revisão, e exportações que podem ser usados como evidência em casos jurídicos. Os aplicativos agora podem consultar e revisar o conjunto de dados coletado para uso em litígio, investigação ou solicitação regulatória. Esse estreia faz parte da Descoberta Eletrônica Avançadado Microsoft 365.
Dispositivos e aplicativos | Impressão na nuvem
- Use as permissões do aplicativo
Printer.ReadWrite.Alle a codificação do IPP (Protocolo de Impressão via Internet) para atualizar uma impressora . - Use uma das permissões de aplicativo,
PrintJob.ReadBasic.All,PrintJob.Read.All,PrintJob.ReadWriteBasic.AllouPrintJob.ReadWrite.All, para obter um trabalho de impressão ou listar trabalhos de impressão para uma impressora. - Quando obtiver um trabalho de impressão, use
$expandpara obter tarefas de impressão que estão executando ou que foram executadas no trabalho. Imprimir tarefas, definições de tarefase disparadores de tarefas são usados em impressão segura. - Redirecione um trabalho de impressão para uma impressora diferente, como parte da impressão segura.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações do Intune em julho em beta.
Grupos
Use a propriedade isAssignableToRole de um grupo do Microsoft 365 e a defina durante a criação de um grupo para indicar se ele pode ser atribuído a uma função do Azure AD. Isso ajuda a gerenciar as atribuições de função no Azure AD, de modo que, em vez de atribuir um usuário individual a uma função do Azure AD, um administrador global ou um administrador de funções privilegiadas pode criar um grupo do Microsoft 365 e atribuir o grupo a essa função, para que quando os usuários se unam ao grupo, eles recebam a função pretendida indiretamente.
Identidade e acesso
- Adquira um token de acesso para autorizar o serviço de provisionamento do Azure AD para provisionar usuários em um aplicativo.
- Obtenha ou atualize as configurações de gerenciamento de qualificação que controlam o acesso a grupos, aplicativos e sites do SharePoint Online para usuários internos e externos à sua organização.
Identidade e acesso | Identidade e entrada
- Inclua os níveis de risco do usuário (
low,medium,high,none) como consideração para aplicar uma política de acesso condicional. - Use a alteração de senha como um controle Grant para passar uma política de acesso condicional.
- Use um provedor de conexão de ID aberta (ODIC) como um provedor de identidade em um locatário do Azure AD e um locatário do Azure AD B2C. Sua propriedade claimsMapping permite que o Azure AD mapeie as declarações de um provedor OIDC para as declarações que o Azure AD reconhece e usa.
Inteligência social e do ambiente de trabalho | Ideias
Use mais o controle de privacidade granular sobre a disponibilidade e a exibição das informações do item no Microsoft 365. Essas informações representam as relações entre um usuário e documentos no OneDrive for Business, calculadas usando uma análise avançada e técnicas de aprendizado de máquina.
Inteligência de pessoas e local de trabalho | Personalização de cartão de perfil
Os administradores podem personalizar as propriedades expostas no cartão de perfil de suas organizações usando a API para propriedade de cartão de perfil.
Sites e listas
Acesse a taxonomia do repositório de termos a hierarquia que consite em recursos de grupo, definição, e termo, e relacione recursos entre os termos.
Pastas de trabalho e gráficos
Obtenha o status e todos os resultados de uma operação de longa execução em uma pasta de trabalho.
Junho de 2020: novos e disponíveis para o público em geral
Comunicações na nuvem | Reunião online
- Use o cabeçalho HTTP
Accept-Languageao criar uma reunião online para fornecer informações de participação baseadas no local. - Use createOrGet para retornar uma reunião online que tenha um valor externalId específico ou, caso nenhum valor desse tipo exista, para simplificar a incorporação da reunião resultante a um calendário de terceiros.
Arquivos
- Suporte aprimorado à sincronização:
- Obtenha ou defina a orientação de uma foto. A configuração é compatível com o OneDrive Personal.
- Use o Algoritmo de Hash Seguro (SHA-256) para aprimorar a segurança e a integridade dos dados do arquivo.
- Use o parâmetro
deferCommitpara adiar a criação final ao carregar geralmente um arquivo grande no OneDrive for Business, até que um aplicativo faça uma solicitação para concluir o carregamento. - Use a propriedade fileSize para fornecer uma estimativa como parte do parâmetro do item, de modo a fazer uma verificação de cota antes de carregar um arquivo no OneDrive pessoal.
- Localize storagePlanInformation por meio da propriedade cota de um recurso de unidade para ver se existem planos de uma cota de armazenamento mais alta disponíveis.
Grupos
Use as permissões de aplicativo Group.Read.All e Group.ReadWrite.All para obter recursos de uma conversa do grupo e de uma sequência de conversa.
Identidade e acesso
- Disponibilidade generalizada de dois conjuntos de APIs de proteção de identidade: APIs de detecção de riscos e de usuário arriscado.
Segurança
- Rastreie o seguinte como propriedades de um alerta:
- IDs de incidentes relacionados ao alerta.
- Identificar um recurso como atacado ou como um recurso relacionado no alerta.
- Especificar os locais de origem e destino de uma conexão de rede relacionada ao alerta.
Sites e listas
Especifique dados de localização geográfica em uma definição de coluna para um recurso de uma lista do SharePoint.
Trabalho em equipe
- Use a permissão delegada AppCatalog.Read.All para listar aplicativos do catálogo de aplicativos do Microsoft Teams.
- Obtenha informações sobre a pasta que mapeia para a guia Arquivos de um canal do Teams.
- Obtenha o do canal padrão — rotulado como Geral — de uma equipe.
Junho de 2020: novos apenas na visualização
Calendário
Além de monitorar as alterações incrementais de eventos em um calendarView (um conjunto ou eventos delimitados por datas de início e fim), use a função delta nos eventos de uma caixa de correio do usuário ou eventos em um calendário específico do usuário.
Comunicações na nuvem | Presença
Obtenha o status de presença de todos os usuários em uma organização ou de um usuário específico na organização.
Dispositivos e aplicativos | Impressão na nuvem
- Especificar as margens de impressão ao configurar um documento para impressão.
- Compatível com os seguintes recursos da impressora:
- instruções de alimentação
- impressão de intervalos de páginas
- resolução da impressão em DPIs
- tamanho máximo da fila de tarefas de impressão em bytes
- compartimentos de entrada
- margens
- ordenação
- escala do documento
- Compatível com a resolução da impressão (DPI) e com a escala do documento como parte das configurações padrão da impressora.
- Compatível com as seguintes configurações do documento:
- compartimentos de entrada
- compartimentos de saída
- tamanhos de papel
- margens
- tipos de papel
- acabamentos como grampeamento ou encadernação
- páginas por folha
- layout multipáginas especificando a direção do layout das páginas na folha
- ordenação
- escala
- Expandir os documentos ao listar as tarefas de impressão.
- Registre uma impressora e use o recurso printerCreateOperation para monitorar e verificar o registro da impressora.
- Obtenha a operação de registro da impressora de longa duração no usuário atual ou no locatário do aplicativo.
- Algumas propriedades e tipos de enumeração renomeados; confira os detalhes nas atualizações do log de alterações da impressão em nuvem do mês de junho.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações do Intune em junho — em beta.
Educação
- Possibilidade de usar permissões delegadas
EduRoster.ReadBasicpara obter a ID de um(a) professor(a) ou aluno(a) em um programa de uma fonte externa, na forma de uma propriedade externalId. - Use a propriedade externalSource para monitorar o valor
lmsse uma organização de ensino ou aula forem criados a partir de um sistema de gerenciamento de aprendizagem (LMS).
Identidade e acesso
- Os profissionais de TI podem usar os recursos do conector que sejam agentes leves para se conectar ao Proxy de Aplicativos do Azure AD e publicar aplicativos web locais externamentepara que os usuários remotos de suas organizações possam acessá-los de forma segura.
- Gerenciar uma política de autenticação no nível de locatário para ativar ou desativar um serviço autoatendimento de cadastramento para usuários externos.
- Provisionar uma conta de usuário sob demanda e ser capaz de especificar quais objetos provisionar e quais regras de sincronização executar.
Busca
- Utilizar os aperfeiçoamentos de uma propriedade em um esquema: isRefinable para habilitar a filtragem dos resultados de busca e obter um controle mais refinado da experiência de busca, além de aliases e rótulos para maior relevância.
- Capacidade de especificar até 128 recursos de propriedades em um esquema.
- Use get externalItem para fins de diagnóstico.
Usuários
- Use a propriedade userPurpose em mailboxSettings para identificar e diferenciar uma caixa de correio para um único usuário de uma caixa de correio compartilhada e do equipamento de caixa de correio no Exchange Online.
- Use as configurações do usuário para obter ou atualizaridiomas preferenciais e configurações regionais.
- As configurações de usuário são uma relação acessível por meio do usuário que permite uma experiência de usuário consistente em todos os aplicativos, bastando tocar no perfil de usuário do Azure AD para refletir as mesmas preferências do usuário. Veja como as configurações de usuário diferem das configurações da caixa de correio.
Maio de 2020: novos e disponíveis para o público em geral
Calendário | Local
GA da API de locais na v1.0: use essa API em aplicativos de produção para obter, atualizar ou excluir uma sala ou lista de salas em um locatário. Saiba mais sobre a API de locais.
Notificações de alteração
- Inscreva-se para alterar as notificações no Microsoft Cloud for US Government.
Comunicações na nuvem | Registros de chamadas
- GA da API de registros de chamadas: use o recurso callRecord para obter os metadados de chamadas e reuniões online no Microsoft Teams e no Skype.
- Inscreva-se para alterar notificações de alterações para todos os recursos de callRecord em uma organização.
- Liste as sessões em um callRecord e, opcionalmente, expanda cada sessão para listar os segmentos no registro de chamadas.
- Suporte para 60 GHz (
frequency60GHz) e valores de banda de WiFi deunknownFutureValuepara um ponto de extremidade de mídia em um segmento. - Suporte à caixa postal como um possível tipo de ponto de extremidade do lado do serviço em um segmento de comunicação.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de maio do Intune v1.0.
Explorador do Graph
Use os vários novos recursos do Explorador do Graph que aprimoram o aprendizado e a prototipagem na área restrita. Por exemplo:
- Exiba trechos de código que correspondam à consulta da API REST inserida em C#, Java, JavaScript e Objective C.
- Conecte-se com um locatário, exiba e copie um token de acesso para seu aplicativo cliente REST favorito.
Para mais detalhes, confira O novo Explorador do Graph já está disponível.
Grupos
- Agora, a sincronização do diretório local com o Azure Active Directory via Azure AD Connect retorna as propriedades onPremisesDomainName, onPremisesNetBiosName e onPremisesSamAccountName como parte do recurso de grupo.
- Inscreva-se para alterar as notificações de recursos de grupo no Microsoft Cloud China operado pela 21Vianet.
Identidade e acesso
- GA da API de entidades de serviço na v1.0: use o recurso servicePrincipal em aplicativos de produção para gerenciar programaticamente instâncias de aplicativos e controlar o que um aplicativo pode fazer em seu locatário. Você pode controlar quem pode usar um aplicativo, quais recursos o aplicativo tem acesso, como a adição de credenciais de senha, a expiração de certificados, e o gerenciamento de permissões delegadas e atribuições de funções de aplicativos.
- GA da API appRoleAssignment que registra a atribuição de um appRole (representando a declaração de
rolesem tokens de ID e tokens de acesso) a um usuário, grupo ou servicePrincipal. - Use o Facebook como provedor de identidade no Azure Active Directory.
- Use a permissão delegada ou de aplicativo do
AppRoleAssignment.ReadWrite.Allpara permitir que um aplicativo gerencie concessões de permissões de aplicativo para qualquer API (incluindo o Microsoft Graph) e atribuições de aplicativo para qualquer aplicativo, respectivamente com ou sem o usuário conectado.
SDKs do Microsoft Graph
Confira as novas diretrizes de SDK em:
- Paginação
- Envio em lote
- Carregando arquivos grandes no OneDrive
- Personalizando o cliente do serviço SDK por meio dos componentes middleware HTTP.
Trabalho em equipe
- Se o seu cenário envolver reuniões online no Teams, confira as novas diretrizes sobre como escolher entre a API de calendário e a API de comunicações na nuvem para criar e ingressar em reuniões online.
- Enviar e responder mensagens em um canal.
- Obtenha a localização dos arquivos do OneDrive for Business de um canal, usando a propriedade de navegação fileFolder.
Trabalho em equipe | Turnos
GA da API de turnos na v1.0: use esta API em aplicativos de produção para criar, atualizar e gerenciar cronogramas de funcionários da linha de frente, permitindo que eles estejam em contato e colaborem efetivamente.
Usuários
- Inscreva-se para alterar notificações de recursos de usuário no Microsoft Cloud China operado pela 21Vianet.
- Acompanhe o status e a data/hora da última alteração de status de um usuário externo, que foi convidado a ingressar na organização, usando as propriedades externalUserState e externalUserStateChangeDateTime do recurso de usuário.
Maio de 2020: novo somente para visualização
Notificações de alteração
- Use os tipos esquematizados formalmente changeNotification e changeNotificationCollection para processar notificações de alteração de recursos.
- Acompanhe se as notificações estão em sequência ou se uma notificação está ausente, usando a propriedade sequenceNumber no recurso changeNotification.
Dispositivos e aplicativos | Impressão na nuvem
- Os recursos da impressora e do printerShare agora estão em paridade e têm as mesmas propriedades.
- Algumas limpezas de nomes de tipos e de propriedades sobre compartilhamentos da impressora:
- Use a propriedade de navegação compartilhada de impressão para obter a lista de compartilhamentos de impressora registrados no locatário.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de maio do Intune beta.
Grupos
- Avalie se um usuário ou dispositivo é ou seria membro de um grupo dinâmico, usando a regra existente do grupo ou uma regra especificada. As associações dinâmicas baseadas em regras reduz a sobrecarga administrativa na adição e remoção de membros.
- Ao criar um grupo do Microsoft 365, configure os comportamentos do grupo especificando-os na propriedade resourceBehaviorOptions. Por exemplo, permita que os membros postem, inscrevam novos membros na conversa, desabilitem o email de boas-vindas e ocultem o grupo nas experiências do Outlook.
- Especifique os recursos a serem fornecidos na propriedade resourceProvisioningOptions que normalmente não fazem parte da criação do grupo padrão. Atualmente há suporte para provisionamento de um grupo como uma equipe com os recursos do Microsoft Teams.
Identidade e acesso
- Aplica opções de consulta do sistema OData (
$count,$filter,$search) ao obter coleções de entidades derivadas do directoryObject. Você pode pesquisar tokens específicos nas propriedades displayName e description dessas entidades, e usar a conversão OData para aparar os resultados do directoryObject para determinados tipos derivados. Veja mais detalhes em Criar consultas avançadas no Microsoft Graph com $count, $filter, $search e $orderby. - Como parte da API de proteção de identidade, use a propriedade riskEventType para obter o tipo de risco detectado ou obter o tipo de risco no histórico de um usuário. Não use a propriedade risktype como foi preterida.
- Especifique os tipos de aplicativo cliente na propriedade clientAppTypes do conjunto de condições de uma política de acesso condicional.
- Use a permissão delegada de
EntitlementManagement.Read.Allpara permitir ao aplicativo solicitar acesso para ler pacotes de acesso e recursos de gerenciamento de direitos relacionados em nome do usuário conectado. - Use as permissões delegadas ou de aplicativo do
Application.Read.Alle doApplication.ReadWrite.Allpara listar aplicativos em uma organização. - Controle as configurações de autorização no Azure AD usando o tipo de recurso authorizationPolicy.
Trabalho em equipe
- Os aplicativos do Teams que oferecem suporte a SSO (logon único) podem especificar o
WebApplicationInfo.ida partir do manifesto do aplicativo Teams, na propriedade azureADAppId do teamsAppDefinition. - Use as permissões mais refinadas para acessar os recursos da equipe e do canal.
Abril de 2020: novo e geralmente disponível.
Calendário
-
Compartilhar ou delegar calendários de forma programática, com uma maior paridade com a experiência do usuário do Outlook. Além de controlar as permissões do usuário atual e o status de compartilhamento de um calendário:
- Para cada calendário, você pode gerenciar as permissões de cada usuário com o qual o calendário é compartilhado.
- Para cada caixa de correio, você pode especificar se um representante, proprietário de caixa de correio ou ambos receberão mensagens da reunião e respostas da reunião.
-
Criar ou atualizar um evento como uma reunião online:
- Para cada calendário, especifique os provedores de reuniões online permitidos e padrão.
- Crie ou atualize um evento que esteja disponível online e forneça detalhes para que os participantes possam ingressar na reunião online.
- Em particular, use as novas propriedades onlineMeetingProvider e onlineMeeting do evento para definir ou identificar o Microsoft Teams como um provedor de reuniões online, uma solução alternativa para um problema conhecido com a propriedade onlineMeetingUrl.
- Adicione anexos de arquivo de até 150 MB a um evento.
Arquivos
- Check-out ou check-in de um arquivo para o OneDrive para gerenciar a atualização do arquivo e disponibilizar atualizações para outras pessoas quando as atualizações estiverem prontas.
- Aplique senha opcional e data/hora de vencimento como parâmetros do convite e das ações de criar link de compartilhamento para compartilhar um driveItem.
- Obtenha ou defina a senha e a data/hora de vencimento de uma permissão e rastreie o identitySet de usuários que receberam permissão para compartilhar um driveItem.
- Obtenha a permissão de um item de drive compartilhado usando a propriedade de navegação de permissão.
- Limitar usuários com um link de compartilhamento apenas para exibir e não baixar o conteúdo de umdriveItem compartilhado no OneDrive for Business ou no SharePoint.
Identidade e acesso
- Para gerenciar funções e atribuir acesso a recursos nos provedores de controle de acesso baseado em função (RBAC), como o Microsoft Intune, use unifiedRoleAssignmentMultiple. O recurso unifiedRoleAssignmentMultiple permite definir uma única função em uma matriz de escopos e atribuir a função a várias entidades (como usuários).
- Acessar tipos específicos de políticas de uma organização usando o
/policiessegmento URL e especificando o tipo de política. Por exemplo, uma organização pode forçar uma política a entrar automaticamente no usuário de uma sessão da Web após um período de inatividade, confira as operações CRUD para instâncias de activityBasedTimeoutPolicy. Essa é um alteração significativa para que seja mais fácil descobrir todas as políticas, agrupando todas as políticas digitadas sob o/policiessegmento. Acesse outras políticas digitadas de uma abordagem semelhante: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicye tokenIssuancePolicy.
Correio
Adicione anexos de arquivo de até 150 MB a uma mensagem.
Sites e listas
- Faça uma lista de sites que o usuário conectado seguiu.
- Identifique a região geográfica de um conjunto de sites usando a propriedade dataLocationCode.
- Identifique o locatário de um arquivo, pasta ou outro item no SharePoint, acessando a propriedade tenantId que faça parte do sharepointIds de um driveItem.
Abril de 2020: novo somente para visualização
Dispositivos e aplicativos | Impressão na nuvem
Designar usuários e grupos permitidos para usar compartilhamentos de impressoras específicos em impressão universal, a infraestrutura de impressão baseada na nuvem do Microsoft 365. Para experimentar recursos de gerenciamento de impressão eficientes e centralizados, assim como oferecer uma experiência de impressão simples, porém rica e segura para os usuários de impressão, consulte o Anúncio de impressão universal e participe do programa de visualização.
Dispositivos e aplicativos | Gerenciamento corporativo
Atualizações de abril do Intune.
Grupos
Identifique o aplicativo que criou um grupo pela sua ID do aplicativo.
Identidade e acesso
- Controlar alterações para unidades administrativas.
- Controlar alterações para oAuth2PermissionGrant.
- Gerenciar os métodos de autenticação de um usuário que incluem a senha ou telefone. Por exemplo, redefina a senha de um usuário e obtenha o status de redefinição ou adicione um número de telefone para um usuário para autenticação por SMS ou chamada de voz, se a política estiver habilitada para o usuário.
Relatórios | Relatórios de identidade e acesso
Listar as partes confiáveis configuradas nos Serviços de Federação do Active Directory).
Relatórios | Relatórios de uso do Microsoft 365
Exibir dados de Reunião Criada e de Reunião Interagida nos relatórios CSV para contagens de atividades de email, contagens de atividades de email do usuário e detalhes de atividades de email do usuário.
Março de 2020: Novo e disponível para o público geral
Comunicações na nuvem
- Obtenha o roteamento de chamadas e o contexto de entrada de um chamada.
- Um aplicativo pode Atualizar o status da gravação de uma chamada.
- Gravar as informações especificamente para um participante, incluindo o iniciador e o status da gravação.
- Identifique de forma exclusiva os participantes de uma conferência ou chamada de participante a participante usando a propriedade callChainId.
- Identifique como parte do participantInfo o código do país e o tipo de ponto de extremidade (como o Skype for Business ou o Skype for Business VOIP) do participante.
- Os parceiros de dispositivos de VTC (teleconferência por vídeo de terceiros) podem registrar e fornecer dados de qualidade de mídia para dispositivos de teleconferência por vídeo através de um bot de CVI (Interoperabilidade de vídeo em nuvem) e usando a função logTeleconferenceDeviceQuality. A qualidade da mídia inclui dados do tipo aberto para áudio, vídeo e compartilhamento de tela.
Arquivos
- Os itens remotos compartilhados com um usuário, adicionados ao OneDrive do usuário, ou retornados como resultado de pesquisa podem conter metadados para uma imagem ou um vídeo.
- Siga um driveItem para obter um acesso conveniente ou para facilitar ações como mover, copiar e salvar como. Use deixar de serguir para deixar de seguir o item da unidade.
- Conceda permissões aos usuários para acessarem um link de compartilhamento para compartilhar o item da unidade correspondente.
Identidade e acesso
- Controle de alterações para contatos organizacionais.
- Use a propriedade riskEventTypes_v2 para obter os tipos de eventos de risco associados a entrada.
- Use a permissão delegada
User.ManageIdentities.Allpara permitir que um aplicativo leia, atualize ou exclua identidades associadas à conta de um usuário, às quais o usuário conectado tem acesso. Use essa permissão no nível do aplicativo sem um usuário conectado. Isso permite ao aplicativo gerenciar com quais identidades um usuário pode se inscrever.
Relatórios
O administrador de serviços do Teams e o administrador de comunicações do Teams devem ser usados como funções de usuário aceitas para permitir que os aplicativos leiam os relatórios de uso do serviço do Microsoft 365 em nome de um usuário, como formas de autorização delegada pelo usuário.
Sites
- Permitir que os usuários sigam ou parem de seguir os sites do SharePoint.
- Inscreva-se para alterar as notificações para uma lista do SharePoint.
Março de 2020: novo somente para visualização
Calendário
- Use a propriedade calendarGroupId para obter o grupo de calendário em que um calendário foi criado.
- Use a propriedade isDraft para identificar um evento como uma reunião que o usuário atualizou no Outlook, mas não enviou para atualizar os participantes.
Comunicações na nuvem
- Use createOrGet para obter uma instância de reunião online por um ID externo personalizado e criar uma quando não houver nenhuma.
- Você tem a opção de usar a propriedade externalId para identificar uma reunião online com a ID externa personalizada.
- Use o
Accept-Languagecabeçalho opcional da solicitação HTTP para criar ou obter uma instância da reunião online, para que a operação bem-sucedida exiba o conteúdo da propriedade joinInformation no idioma especificado e variante de localidade.
Dispositivos e aplicativos
Atualizações de março do Intune
Identidade e acesso
- Use a permissão
AuditLog.Read.Allpara listar a atividade de entrada de um usuário. - Use a
PrivilegedAccess.Read.AzureResourcespermissão no nível do aplicativo para PIM (gerenciamento de identidades privilegiadas) dos recursos do Azure, para configurar o fluxo de trabalho de acesso just-in-time para funções de infraestrutura do Azure em um grupo de gerenciamento, assinatura, grupo de recursos ou nível de recurso. - Use a entidade identitySecurityDefaultsEnforcementPolicy para obter ou atualizar as configurações de segurança padrão pré-definidas que protegem as organizações contra ataques comuns.
- Use um segmento
identityao chamar APIs de acesso condicional. Por exemplo, para obter ou uma política de acesso condicional:GET https://graph.microsoft.com/beta/identity/conditionalAccess/policies/{id}. - Use a propriedade authenticationRequirement para obter o nível mais alto de autenticação necessária por meio de todas as etapas de entrada para que a entrada seja bem-sucedida.
- Use a paginação quando listar eventos de provisionamento ocorridos no locatário.
Pesquisa
- Para adicionar dados em um arquivo para pesquisar resultados, indexe os dados como um externalItem. O tipo externalFile foi substituído.
- Agora é possível atualizar um item no índice, atualizando especificamente a representação de texto simples do item (representado pela propriedade conteúdo), ou o conjunto de propriedades do item (representado pela propriedade propriedades). A atualização de qualquer propriedade no conjunto de propriedades substitui todo conjunto de propriedades, por isso certifique-se de incluir explicitamente todas as propriedades do item na atualização.
- Verifique o
HTTP 429e o cabeçalho de respostaRetry-Afterdepois de chamar a operação para criar, atualizar ou excluir de externalItem. Desativar solicitações usando o atrasoRetry-Afteré a forma mais rápida de se recuperar da limitação.
Trabalho em equipe
Use a ChannelMessage.Read.All permissão no nível do aplicativo para ler instâncias dechatMessage em canais sem um usuário conectado.
Impressão universal
Estréia da API de impressão universal, que permite que os usuários imprimam na Web ou de um aplicativo. A API permite que os administradores de TI gerenciem o acesso de usuários e grupos a impressoras na nuvem do Microsoft 365, compartilhamento remoto da impressora para manter a disponibilidade, monitorar o status da impressora e emitir relatórios sobre trabalho de impressão arquivado e uso.
Observe que a partir de março de 2020, o serviço de impressão universal está na visualização particular. Confira anunciando a impressão universal: uma solução de impressão baseada na nuvem para obter informações sobre a participação.
Fevereiro de 2020: novo e disponível para o público geral
Calendário
Vamos examinar um exemplo de criação de um evento em um calendário compartilhado ou delegado, além das ações e propriedades disponíveis para o representante, os convidados e o proprietário do calendário durante esse processo.
Identidade e acesso
- Para aumentar a segurança ao assinar as notificações de alteração dos dados do usuário, impor o Protocolo TLS 1.2 ou mais recente em clientes e servidores de sites usados no processo de notificação. O novo requisito será lançado em estágios a partir de 15 de fevereiro de 2020. A partir de 15 de maio de 2020, todos os pontos de extremidade de notificação devem atendem ao novo requisito de TLS. Descubra os estágios do lançamento e, se necessário, use a nova propriedade latestSupportedTlsVersion como uma solução alternativa temporária para evitar falhas de assinatura antes de concluir a atualização de TLS.
- Use os respectivos tipos de solicitação de avaliação de ameaças para controlar as ameaças de email, um arquivo de mensagem de email (arquivo .EML), arquivo de anexo de email (texto, Word ou arquivo binário) ou URL.
Usuários
Reprocessar todas as atribuições de licença baseadas em grupo para um usuário.
Fevereiro de 2020: nova somente para visualização
Calendário
Comunicações na nuvem
- Use o novo recurso registros de chamadas para obter metadados de chamadas e reuniões online do Microsoft Teams e do Skype for Business para uma organização.
- Para um participante de uma reunião, use a propriedade Iniciador para obter as informações de identidade do iniciador de uma gravação, se houver uma.
Dispositivos e aplicativos
Atualizações de fevereiro do Intune.
Grupos
Use o método assignLicense para atribuir licenças de produtos, como o Microsoft 365 ou o Enterprise Mobility + Security, a um grupo. Como o Azure AD garante que as licenças sejam designadas para os membros do grupo, os membros que ingressarem ou saírem de um grupo não precisarão mais de gerenciamento de licenças no nível individual.
Identidade e acesso
- Defina as configurações de solicitação, aprovação e revisar ao criar uma política de atribuição de pacote.
- Acessar tipos específicos de políticas de uma organização usando o
/policiessegmento URL e especificando o tipo de política. Por exemplo, uma organização pode forçar uma política a entrar automaticamente no usuário de uma sessão da Web após um período de inatividade, confira as operações CRUD para instâncias de activityBasedTimeoutPolicy. Essa é um alteração significativa para que seja mais fácil descobrir todas as políticas, agrupando todas as políticas digitadas sob o/policiessegmento. Acesse outras políticas digitadas de uma abordagem semelhante: claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicye tokenIssuancePolicy. - Use a permissão de nível de aplicativo e
Policy.ReadWrite.ApplicationConfigurationdelegada para operações de leitura e gravação na configuração do aplicativo políticas mencionadas no item anterior.
Trabalho em equipe
- Use alterar as notificações em todas as mensagens do canal ou em todas as mensagens de chat em uma organização.
- Recuse uma solicitação de troca de turnos com outro usuário em uma equipe.
Janeiro de 2020: Novo e disponível para o público geral
Segurança
Como parte do gerenciamento de alerta de cliente, use o método de alerta de atualização e atualize o campo comentários como Closed in IPC ou Closed in MCAS.
Trabalho em equipe
Use a propriedade de navegação primaryChannel de uma equipe para acessar o canal padrão, Geral.
Usuários
Use a propriedade identities para acessar uma ou mais identidades que um usuário pode usar para entrar em uma conta de usuário do Azure AD. As identidades podem ser fornecidas pela Microsoft, por organizações ou por provedores de identidade social, como Facebook, Google ou Microsoft. Essa propriedade permite que o usuário entre na conta de usuário com uma dessas identidades.
Janeiro de 2020: novidades na versão prévia
Dispositivos e aplicativos
Atualizações de janeiro do Intune.
Dezembro de 2019: Novo e disponível para o público geral
Comunicações na nuvem
A API de comunicações na nuvem tem o GA'd e as APIs para chamada e onlineMeeting estão disponíveis na v1.0.
Educação
Use a propriedade classSettings para gerenciar configurações específicas de classe, como habilitar o envio de resumos de atribuições semanais. Esta propriedade está disponível no recurso equipe quando a equipe representa uma classe educacional.
Identidade e acesso
Tentar obter objetos de contêiner com permissões limitadas retorna dados parciais. Um exemplo é uma instância de grupo associada a um usuário, outro grupo e um dispositivo. Um aplicativo que tem somente as permissões User.Read.All e Group.Read.All e tentar acessar essa instância de grupo obteria os objetos de usuário e grupo, mas dados limitados para o objeto de dispositivo (apenas o tipo de dados e a ID do objeto e não os valores da propriedade).
Inteligência de pessoas e local de trabalho
A API do insights tem GA'd. Use a API em aplicativos de produção para identificar os documentos mais relevantes, que são:
- Tendências de um usuário
- Usado por um usuário
- Compartilhados com ou por um usuário
Relatórios
Para obter relatórios de uso do Microsoft 365 usando permissões delegadas por um usuário, os administradores devem ter atribuído ao usuário uma função de administrador limitado do Azure AD. Podendo ser uma das seguintes funções: administrador da empresa, administrador do Exchange, administrador do SharePoint, administrador do Lync, leitor global ou leitor de relatórios. Para mais detalhes, confira Autorização para APIs lerem os relatórios de uso do Microsoft 365.
Kit de ferramentas
O Kit de ferramentas do Microsoft Graph v1.1 foi lançado. Para obter uma lista de aperfeiçoamentos e correções de bugs, confira a seção de dezembro de 2019 do log de alterações.
Dezembro de 2019: novidades na versão prévia
Comunicações na nuvem
- Use o novo recurso presença para obter informações sobre a disponibilidade e a atividade atual de um ou mais usuários.
- Exclua uma instância de um onlineMeeting.
- Confira a seção de dezembro de 2019 do log de alterações para a renomeação e a remoção de alguns membros dos recursos da chamada e do onlineMeeting, para estar na paridade com a versão v1 desses recursos.
Dispositivos e aplicativos
Atualizações de Dezembro do Intune
Identidade e acesso
- Correção de comportamento nos relacionamentos appRoleAssignments e appRoleAssignedTo em servicePrincipal.
- Use accessPackageResourceRequest em gerenciamento de direitos do Azure AD para solicitar a adição de um recurso a um catálogo, para que as funções desse recurso possam ser usadas em um pacote de acesso.
- Use a API de avaliação de ameaças para capacitar os administradores a relatar emails suspeitos, URLs de phishing, anexos de email ou outros arquivos. O veredicto de varredura de thread pode então informá-los a ajustar a política organizacional adequadamente.
Trabalho em equipe
- Configure as notificações que incluem dados de recursos para recursos do chatMessage nos canais e bate-papos do Microsoft Teams.
- Assine as notificações de mensagens de canal ou de bate-papo novas ou modificadas.
- Use o recurso shiftPreferences para permitir que a especificação da disponibilidade de um usuário seja atribuída a turnos em um cronograma. Obtenha ou defina isso como parte das configurações do usuário.
Novembro de 2019: novo e disponível para o público geral
Grupos
- Use permissões delegadas ou de aplicativo, GroupMember.Read.All e GroupMember.ReadWrite.All, para listar grupos, leia as propriedades básicas do grupo, leia (e atualize a permissão de leitura/gravação) a associação dos grupos aos quais o aplicativo tem acesso.
- Use a permissão do aplicativo, Group.Create, para criar grupos sem um usuário conectado.
- Para um grupo especificado, verifique a associação em outros grupos ou funções de diretório.
Identidade e acesso
- Registre aplicativos que se autenticam com o Azure Active Directory (Azure AD). Use as permissões delegadas, Application.Read.All e Application.ReadWrite.All ou as permissões de aplicativos, Application.Read.All, conforme apropriado.
- Para um dispositivo especificado, verifique a associação em outros grupos ou funções de diretório.
- Use a propriedade conversationIndex para obter a posição de uma mensagem em uma conversa de email do Outlook.
- Use a permissão delegada, Mail.ReadBasic e a permissão de aplicativo, Mail.ReadBasic.All, para obter os recursos de mensagem ou de pasta de email, acompanhar suas alterações e gerenciar assinaturas para notificações de alteração nas mensagens.
Usuários
- Verifique se há associações de grupo de um usuário específico.
- Use a propriedade creationType para descobrir como uma conta de usuário foi criada, por exemplo, se a conta foi criada como uma conta corporativa ou de estudante ou como uma conta externa, etc.
Novembro de 2019: Novidades na versão prévia
Calendário
- Use o Outlook para organizar e participar de reuniões online.
- Defina as propriedades para os tipos de local avançado de sala e lista de sala.
Comunicação na nuvem
O tipo de recurso de chamada dá suporte aos seguintes recursos adicionais:
- O contexto de uma chamada de entrada
- O tipo de ponto de extremidade de um participante, como correio de voz ou Skype for Business
- A capacidade de atualizar as informações de registro de um participante
Dispositivos e aplicativos
Atualizações de novembro do Intune
Educação
Os administradores podem habilitar as configurações de toda a classe por meio da propriedade classSettings da equipe associada à classe. Atualmente, há uma configuração para notificar os guardiões sobre tarefas semanais.
Identidade e acesso
- Use a permissão do aplicativo, Policy.Read.All, para ler todas as políticas de acesso condicional da sua localização e locais nomeados, sem um usuário conectado.
- Permita que a política de acesso condicional esteja em um estado somente de relatório,
enabledForReportingButNotEnforced. - Use a permissão delegada, ThreatAssessment.ReadWrite.All, ou a permissão de aplicativo, ThreatAssessment.Read.All, leia (ou crie uma permissão de leitura/gravação) solicitações para avaliar ameaças em uma organização.
Use a permissão delegada, Mail.ReadBasic e a permissão de aplicativo, Mail.ReadBasic.All, para gerenciar as assinaturas para notificações de alteração no recurso de mensagem.
Notificações
Use as novas notificações simples SDK Web em vez do SDK do Project Rome, para aproveitar um modelo de autenticação aperfeiçoado e suporte a aplicativos da Web usando o push da Web.
Inteligência de pessoas e local de trabalho
Estreia do recurso do perfil que é uma representação avançada da próxima geração de entidades de pessoas nos serviços da Microsoft. Esse recurso se relaciona aos atributos comuns e práticos de pessoas, incluindo informações sobre datas significativas, como aniversários, escolaridade, cargos, interesses, idioma e habilidades e competências, participação em projetos, associação em sites e outras informações de contato e conta.
Pesquisar
Estreia da API de Pesquisa da Microsoft que permite aos usuários do aplicativo obter os resultados de pesquisa mais atualizados, personalizados e relevantes com a plataforma Microsoft Graph. Use o recurso de consultapor padrão, pesquisas mensagens e eventos do Outlook e arquivos do OneDrive e do SharePoint na nuvem da Microsoft. Use os conectores disponíveis na galeria de conectores do Microsoft Graph, para incluir dados de pesquisa fora do Microsoft Cloud. Como alternativa, construa seus próprios conectores, indexe arquivos e itens personalizados externos e consulte fontes de dados externas específicas.
Trabalho em equipe
Obtenha os recursos de arquivo associados a uma equipe e canal usando a seguinte sintaxe de solicitação de HTTP:
GET /teams/{teamId}/channels/{channelId}/filesFolder
Usuários
Use a propriedade creationType para descobrir como uma conta de usuário foi criada, por exemplo, se a conta foi criada como uma conta corporativa ou de estudante ou como uma conta externa, etc.
Outubro de 2019: Novo e geralmente disponível
Identidade e acesso
- Use contatos da organização em aplicativos de produção. Os contatos da organização são gerenciados por administradores da organização, sincronizados de um Active Directory local ou do Exchange Online.
- Configure a autenticação baseada em certificado em uma organização.
- Adicionar e remover credenciais de senha para aplicativos.
Use o novo parâmetro de mensagem para atualizar quaisquer propriedades de mensagem graváveis ao responder a uma mensagem, por exemplo, adicionar um destinatário à resposta.
Conexão de dados do Microsoft Graph
Os desenvolvedores e os cientistas de dados agora podem usar ferramentas para traduzir dados do Office 365 para o formato Modelo de Dados Comum, tornando-o esquematicamente consistente com outros conjuntos de dados prontos da Open Data Initiative (ODI).
SDKs do Microsoft Graph
- Use os manipuladores de caos no SDK do JavaScript para verificar se um aplicativo é resistente a falhas de servidor que são difíceis de iniciar.
- Ler sobre fazer chamadas API usando os SDKs.
Usuários
- Obtenha ou defina as configurações preferenciais de formato de data e hora do usuário para a caixa de correio do usuário.
- Rastreie a data/hora da última alteração de senha de um usuário.
Outubro de 2019: Novo em visualização
Calendário
- Os organizadores de reuniões podem permitir que os convidados proponham horários de reunião alternativos . Ao receber uma resposta de reunião que inclua um horário alternativo proposto, o organizador pode decidir aceitar a proposta e atualizar o horário da reunião.
- O compartilhamento de calendário programático está mais parecido com a experiência do usuário do Outlook. Além de controlar as permissões do usuário atual e o status de compartilhamento de um calendário:
- Para cada calendário, você pode gerenciar as permissões de cada usuário com o qual o calendário é compartilhado.
- Para cada caixa de correio, você pode especificar se um representante, proprietário de caixa de correio ou ambos receberão mensagens da reunião e respostas da reunião.
- Suporte adicional para reuniões online:
- Para cada calendário, especifique os provedores de reuniões online permitidos e padrão.
- Crie ou atualize um evento que esteja disponível online e forneça detalhes para que os participantes possam ingressar na reunião online.
- Em particular, use as novas propriedades onlineMeetingProvider e onlineMeeting do evento para definir ou identificar o Microsoft Teams como um provedor de reuniões online, uma solução alternativa para um problema conhecido com a propriedade onlineMeetingUrl.
Dispositivos e aplicativos
Atualizações de outubro do Intune
Graph Explorer
Experimente a próxima versão do Graph Explorer e confira informações contextuais úteis, como permissões, tokens de acesso e trechos de código do SDK nas novas guias Permissões, Autenticação e Trechos de código. Use o controle deslizante Visualizar para alternar entre a produção e a nova versão de visualização do Graph Explorer.
Grupos
- Use as propriedades hideFromAddressLists e hideFromOutlookClients para controlar a visibilidade de um grupo em determinadas partes da interface do usuário do Outlook ou em um cliente do Outlook.
- Atribuir ou remover licenças de usuários em um grupo.
Identidade e acesso
- Use as políticas de acesso condicional para personalizar regras de acesso para uma organização. Essas regras consideram sinais sobre uma identidade de um usuário ou dispositivo, como associação a um usuário ou grupo, localização do IP e comportamentos, como tentativas de acesso a aplicativos específicos e comportamentos arriscados de logon.
- Use o gerenciamento de direitos para gerenciar o acesso a grupos, aplicativos e sites do SharePoint Online para usuários dentro e fora de uma organização.
- Adicione e remova credenciais de senha para aplicativos e entidades de serviço.
- Gerenciar a política de estrutura confiável do Azure AD B2C.
- Defina as políticas de fluxo de usuário do Azure AD B2C para entrar, inscrever-se, entrar e Inscrever-se combinados, redefinir senha e atualizar perfil.
- Configure rótulos de proteção de informações para classificar a confidencialidade de um usuário ou locatário.
- Aplicativos existentes usando as APIs para eventos de risco de identidade devem fazer ar transição para detecção de risco no Azure AD Identity Protection. Confira a postagem de blog postagem de blog relacionada para obter mais detalhes e cronograma de descontinuação.
Anexe arquivos grandes de até 150MB a uma instância de mensagem, criando uma sessão de upload e carregando iterativamente os intervalos do arquivo até que todos os bytes do arquivo tenham sido carregados.
API de Segurança do Microsoft Graph
- Visualize a integração com a RSA NetWitness, ServiceNow e Splunk, para correlacionar e sincronizar alertase melhorar a proteção contra ameaças e respostas.
- Novos disparadores adicionados ao Conector de Segurança do Microsoft Graph e guias estratégicos para Aplicativos de Lógica e Fluxo. Confira exemplos de guias estratégicos.
- Suporte para enviar indicadores de ameaça para o Microsoft Defender para Ponto de Extremidade para bloquear ou alertar sobre ameaças usando suas próprias fontes de inteligência. Integrações com parceiros como o ThreatConnect permitem que os clientes enviem indicadores diretamente das soluções de inteligência e automação contra ameaças.
Notificações
- Crie e envie notificações a todos os clientes de aplicativos em todos os pontos de extremidade do dispositivo que um usuário está conectado, sem ter que gerenciar as permissões de usuário delegadas.
- Use os pontos de extremidade da política de destino em notificações do usuário para direcionar especificamente notificações para as plataformas Windows, iOS, Android ou WebPush.
- Especificar uma política de retirada nas notificações para pontos de extremidade iOS, enviar notificações brutas de alta prioridade que podem não ser entregues aos dispositivos, caso contrário, devido a restrições específicas da plataforma, como o modo de economia de bateria.
SDK do PowerShell
Os desenvolvedores e profissionais de TI podem observar o lançamento da SDK do Microsoft Graph PowerShell, que criará módulos que contêm cmdlets para criar solicitações da API REST do Microsoft Graph.
Setembro de 2019: novo e disponível para o público geral
Calendário, email e grupo
Obter o conteúdo bruto de um arquivo, ou o conteúdo MIME de um item que foi adicionado como um anexo a umevento, mensagemou postagem de grupo.
Calendário, email, tarefa do Outlook, contato pessoal
Use a função translateExchange para converter uma ID de item do Outlook entreformatos suportados, incluindo o formato de ID padrão do Microsoft Graph e o formato de ID imutável.
Os recursos a seguir são compatíveis com a conversão de formato de ID:
Obter conteúdo MIME de uma mensagem.
Kit de ferramentas do Microsoft Graph
Use o Kit de ferramentas do Microsoft Graph para desenvolver aplicativos de produção que ofereçam uma aparência consistente do Microsoft 365 e economize tempo na autenticação e acesso a dados do Microsoft Graph.
Setembro de 2019: novidades na versão prévia
Importante
Recursos, incluindo APIs e ferramentas, no status de visualização podem mudar sem aviso prévio e alguns podem nunca ser promovidos ao status GA. Não use-os em aplicativos de produção.
Dispositivos e aplicativos
Atualizações de Setembro do Intune
Arquivos
Suporte aprimorado à sincronização:
Use o Algoritmo de Hash Seguro (SHA-256) para aprimorar a segurança e a integridade dos dados do arquivo.
Obtenha ou defina a orientação de uma foto. A configuração é compatível com o OneDrive Personal.
Identidade e acesso
Use a propriedade new identities e obtenha as identidades que um usuário pode usar para entrar em uma conta. As identidades podem ser fornecidas por organizações ou provedores de identidade social, como Facebook, Google e Microsoft.
Aperfeiçoamentos incrementais para sincronizar identidades em um aplicativo de nuvem para um locatário:
- Armazenar configurações para um trabalho de sincronização
- Especifique um motivo para impor a quarentena a um trabalho de sincronização
Trabalho em equipe
Use o canal Geral de uma equipe ou personalize as configurações de membros para permitir que eles criem canais privados na equipe.
Usuários
- Obtenha ou atualize as identidades com as quais um usuário pode entrar em uma conta. Essas identidades podem ser fornecidas por organizações de negócios ou por provedores de identidade social, como o Facebook, o Google e a Microsoft.
- Obtenha ou atualize as configurações da caixa de correio do formato de data e hora escolhidas pelo usuário.
Agosto de 2019: novo e disponível para o público geral
Relatórios
- Obtenha dados adicionais de uso da caixa de correio sobre o tamanho e a contagem de itens excluídos.
- Acompanhe as IDs do grupo do Microsoft 365 ao obter detalhes da atividade do grupo.
- Rastreie o nome principal do proprietário ao obter detalhes da conta de uso do OneDrive e detalhes de uso do site do SharePoint.
- Obtenha o número de usuários ativos e inativos no Microsoft 365, ao receber um relatório sobre contagens de usuários por serviço do Microsoft 365.
Segurança
- Use o novo complemento Microsoft Graph Security API para Splunk para transmitir alertas de segurança e insights de muitos produtos de parceiros para o Splunk, permitindo uma correlação mais simples de seus dados de segurança. Para saber mais, confira o comunicado.
- Confira uma lista de outras soluções e conectores criados pela Microsoft ou por parceiros da Microsoft que se conectam à API de segurança e permitem que você trabalhe com dados em um formato unificado.
Agosto de 2019: novidades na versão prévia
Importante
Recursos, incluindo APIs e ferramentas, no status de visualização podem mudar sem aviso prévio e alguns podem nunca ser promovidos ao status GA. Não use-os em aplicativos de produção.
Dispositivos e aplicativos
Atualizações de agosto do Intune
Educação
- Associe um professor ou uma atribuição com uma lista de critérios de avaliação classificada para considerar qualidades e níveis específicos em atribuições. Um exemplo de qualidade é a ortografia e a gramática, e exemplos de níveis são "bons" e "ruins". Você pode ainda associar pontos e pesos a lista de critérios de avaliação. Para saber mais, confira visão geral da lista de critérios de avaliação educacional.
- Avaliar uma atribuição e apresentar os resultados em termos de feedback, de um grau numérico, ou de lista de critérios de avaliação.
Arquivos
Até este ponto, você pode seguir um driveItem para acesso conveniente ou para facilitar ações como mover, copiar e salvar como. Agora você pode usar a ação deixar de seguir para parar de seguir esses itens da unidade.
Identidade e acesso
- Os provedores de controle de acesso baseado em função (RBAC) podem gerenciar funções do Azure Active Directory, definindo ações de funçõesque podem ser realizadas em recursos específicos e atribuindo funções aos usuários com base em tais definições de função, fornecendo o acesso correspondente a esses recursos.
- Os administradores podem listar as revisões de acesso para facilitar de maneira eficiente a análise de associações de grupos, o acesso a aplicativos corporativos e as atribuições de funções. As revisões de acesso regular garantem que apenas as pessoas adequadas tenham acesso contínuo aos recursos de maneiras específicas.
Inteligência social e do local de trabalho
Os usuários finais podem usar o aplicativo MyAnalytics do Microsoft 365 para obter insights sobre gerenciamento de tempo, colaboração no trabalho e equilíbrio profissional. Agora você pode usar a API de análise para integrar dados sobre tempo gasto em atividades de trabalho, como chamadas, chats e email, para ajudar a melhorar a produtividade e o bem-estar do usuário.
Julho de 2019: novo e disponível para o público geral
Exemplo de trechos de código
Agora há trechos do código Objective-C em todos os tópicos da API nas referências v 1.0 e beta. Veja o exemplo do Objective-C de como obter um evento.
Grupo
- Use a funçãovalidateProperties para verificar se o nome de exibição ou apelido de email de um grupo existente do Microsoft 365 está em conformidade com as políticas de nomenclatura.
- Como alternativa, antes de criar o grupo, você pode usar a função ValidatePropertiespara umdirectoryobject para validar primeiro os nomes.
Identidade e acesso
Use as novas permissões delegadas e de aplicativo, Organization.Read.All e Organization.ReadWrite.All para acessar uma organização e recursos relacionados, como SKUs inscritos.
Use novas permissões delegadas e de aplicativo , RoleManagement. Read.Directory eRoleManagement. ReadWrite.Directory, para controle de acesso baseado em função ( RBAC) para o diretório da empresa:
- Use a permissão de leitura/gravação para ativar primeiro uma função de diretório.
- Com a função ativada, você pode usar a permissão de leitura paraler funções de diretório, listar os membros da função e listar modelos de função de diretório.
- Você também pode usar a permissão de leitura/gravação paraadicionare remover membros da função.
Julho de 2019: Novo na visualização
Importante
Recursos, incluindo APIs e ferramentas, no status de visualização podem mudar sem aviso prévio e alguns podem nunca ser promovidos ao status GA. Não use-os em aplicativos de produção.
Calendário
Use a nova API de locais para usar vários tipos de locais, como salas e lista de salas, conforme configurado pelos administradores do Exchange Online.
Dispositivos e aplicativos
Atualizações de julho do Intune
Arquivos
Aplique a data/hora de vencimento ou a senha ao criar um link de compartilhamento para um arquivo, pasta, ou outros driveItem.
Identidade e acesso
- Use a nova permissão de aplicativoAccessReview.ReadWrite.Membership para operações CRUD em revisões de acesso.
- Use novas permissões delegadas e de aplicativo ,AdministrativeUnit.Read.All e AdministrativeUnit. ReadWrite.All, para ler ou gravar respectivamente (incluindo criar, atualizar, excluir ou gerenciar a associação) recursos da unidade de administração.
- Use as novas permissões delegadas e de aplicativo, Organization.Read.All e Organization.ReadWrite.All para acessar uma organização e recursos relacionados, como SKU inscritos.
- Use a nova funçãodescobrir para encontrar o esquema de sincronizaçãode diretório mais recente, para sincronizar objetos de diretório, atributos e seus tipos de aplicativo.
- Use a política de distribuição de recursos para ajudar os administradores de locatários a testar recursos em grupos específicos antes de habilitá-los para toda a organização.
Use permissões de aplicativo mais granulares Mail.ReadBasic.All para ler a caixa de correio de um usuário, com exceção de qualquer corpo de mensagem, corpo de visualização, anexos e propriedades estendidas e com exceção da pesquisa na caixa de correio. Agora aplicável a mailFolder e controle de alterações para mensagem emailFolder.
Relatórios
- Obtenha dados adicionais de uso da caixa de correio sobre o tamanho e a contagem de itens excluídos.
Trabalho em equipe
- Instalar, desinstalar, atualizar e listar aplicativos do Microsoft Teams instalados para um usuário.
- Use o acesso somente para aplicativos para ler mensagens de canal, respostas a mensagens de canal e mensagens em um chat. Solicite a aprovação para tal acesso.
Maio e julho de 2019: novo e disponível para o público geral
Calendário, email e contatos pessoais
Os administradores do Exchange podem conceder permissões de aplicativo a um aplicativo e restringir o seu acesso apenas a um subconjunto de caixas de correio em um , ao invés do padrão, que é o acesso a todas as caixas de correio na organização. Este acesso restrito se aplicaria a quaisquer permissões de aplicativos concedidas ao aplicativo para calendários, contatos e configurações de email e de caixa de correio. Confira o anúncio do blog relacionado.
Use a API de pastas de pesquisa de email para pesquisar mensagens e acessar os resultados de pesquisa de email do Outlook. Confira o anúncio do blog relacionado.
Postman
Como uma alternativa ao Explorador do Graph, experimente a API do Microsoft Graph na coleção do Microsoft Graph Postman para aprender o comportamento da API e acelerar o desenvolvimento de aplicativos.
Tutoriais
Experimente o novo tutorial para criar um aplicativo de console do Java para obter informações sobre um calendário de usuário.
Usuário
Administradores ou usuários podem revogar todos os tokens de atualização emitidos para um usuário. Isso geralmente é usado para impedir que aplicativos em um dispositivo perdido ou roubado acessem os dados de uma organização.
Maio e junho de 2019: novidades na versão prévia
Importante
Recursos, incluindo APIs e ferramentas, no status de visualização podem mudar sem aviso prévio e alguns podem nunca ser promovidos ao status GA. Não use-os em aplicativos de produção.
Dispositivos e aplicativos
Educação
- Consulta Delta para um objeto educationSchool.
- Consulta Delta e adições de propriedade para objetos educationClass e educationUser.
Grupo
Obtenha rótulos de confidencialidade para ajudar a proteger dados confidenciais de grupos do Microsoft 365 e atender às políticas de conformidade. Esses rótulos são objetos assignedLabel, publicados por administradores no Centro de Conformidade e Segurança do Microsoft 365, como parte dos recursos de Proteção de Informações do Microsoft Purview.
Identidade e acesso
- Obtenha uma instância de um aplicativo ou adicione uma instância da galeria de aplicativos do Azure AD ao seu diretório como modelo.
- Obtenha um log de todos os diretórios deeventos de provisionamento em um locatário.
- Obtenha informações sobre usuário detectado ou riscos de login em um ambiente do Azure AD. Esta funcionalidade de detecção de riscos faz parte do Azure AD Identity Protection.
Use permissões de aplicativo mais detalhadas Mail.ReadBasic.All para ler a caixa de correio de um usuário, com exceção de qualquer corpo de mensagem, corpo de visualização, anexos e propriedades estendidas e com exceção da pesquisa na caixa de correio. Disponível para métodos de leitura mailFolder e controle de alterações para mensagem e mailFolder.
Kit de ferramentas do Microsoft Graph
O kit de ferramentas do Microsoft Graph é um conjunto de colaboradores e de componentes da Web de estrutura independente que oferece conveniência para autenticar e acessar dados no Microsoft Graph. Como o kit de ferramentas do Microsoft Graph está no status de visualização, use provedores e componentes do kit de ferramentas somente em aplicativos que não são de produção.
Relatórios
- Obtenha relatórios sobre os métodos de autenticação adotados pelos usuários em uma organização, como rest de senha de autoatendimento e autenticação multifator (MFA).
Sites
Permitir que os usuários sigam ou parem de seguir os sites do SharePoint.
Trabalho em equipe
- Hospede imagens em mensagens de bate-papo do Microsoft Teams.
- Suporte para configurar como uma equipe privada pode ser descoberta.
Janeiro a abril de 2019: novo e disponível para o público geral
Conexão de dados do Microsoft Graph
Calendário
Obter agenda de disponibilidade
Identidade e acesso
Fornecedores de identidademelhores guias de autenticaçãomigrando aplicativos do Azure AD Graph para o Microsoft Graph
SDKs
Trechos de API (exemplo)
Segurança
Classificação de segurança do locatário
Janeiro a abril de 2019: novo na versão prévia
Calendário, grupo, email, tarefas pendentes
Obter o conteúdo bruto/MIME de anexos de arquivo ou item para um evento, mensagem, tarefa do Outlook ou postagem do grupo
Notificações de alteração
Reduzir notificações ausentes de alteração
Dispositivos e aplicativos
- Atualizações de janeiro do Intune
- Atualizações de fevereiro do Intune
- Atualizações de março do Intune
- Atualizações de abril do Intune
Arquivos
Compartilhamento de convite inclui data de vencimento e senha
Finanças
Identidade e acesso
O Access revisa as permissões de aplicativo suporte auditoria e registrosde entrada personalizado, entre e inscreva-se no Azure AD B2Cusuário arriscado e histórico
Correio
Obter conteúdo MIME de mensagens
Relatórios
Relatórios de entrada do aplicativo
Segurança
Indicadores de ameaça de Ações de segurança
Trabalho em equipe
O gerenciamentode conversas em 1:1
Conteúdo relacionado
- Confira O que há de novo no Microsoft Graph.
- Confira o blog de desenvolvedores do Microsoft Graph periodicamente para comunicados de lançamentos e recursos úteis.
- Navegue pelas informações das inclusões da API do Microsoft Graph e pelas atualizações de comportamento de API no changelog.