ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
remindersEnabled boolean Indique si les réviseurs recevront des e-mails de rappel. La fréquence de rappel est déterminée par le paramètre durationInDays.
requestDurationInDays number Spécifie la durée en jours pendant laquelle une requête est active avant d'expirer si aucune action n'est entreprise.
reviewers liste<object> La liste des réviseurs pour la demande de consentement administrateur. Les réviseurs peuvent approuver ou refuser les demandes de consentement.
 query string La requête utilisée pour identifier l'examinateur (par ex. /users/{id} ou /groups/{id}).
 queryType string Le type de requête du réviseur. Les valeurs possibles sont MicrosoftGraph.
 queryRoot string Le champ queryRoot est utilisé lorsque la requête nécessite une recherche dynamique (par ex. recherche de gestionnaires). Les valeurs possibles sont null, decisions.
isEnabled boolean Spécifie si la fonctionnalité de demande de consentement de l'administrateur est activée ou désactivée. Lorsqu'elle est activée, les utilisateurs peuvent demander le consentement de l'administrateur pour des applications auxquelles ils ne peuvent pas consentir eux-mêmes.
version number Spécifie la version de cette politique. Lorsque la politique est mise à jour, cette version est automatiquement mise à jour.
notifyReviewers boolean Indique si les réviseurs recevront des notifications par e-mail lorsqu'une New demande de consentement d'administrateur est effectuée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
passwordSignInFailureCountBeforeFactoryReset number Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16.
securityRequireVerifyApps boolean L'option « Vérifier les applications » d'Android doit être activée.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
securityBlockDeviceAdministratorManagedDevices boolean Bloquer le périphérique géré par l'administrateur du périphérique.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
securityRequireUpToDateSecurityProviders boolean Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour.
description string L’admin a fourni la description de la configuration périphérique.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
osMinimumVersion string Version minimale d’Android.
conditionStatementId string Id de la déclaration de condition.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel.
requiredPasswordComplexity string Indique le niveau de complexité requis pour le mot de passe sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s'agit d'une New API destinée à Android 11 et versions ultérieures. Les valeurs possibles sont : aucun, faible, moyen, élevé.
createdDateTime number DateHeure de création de l’objet.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
osMaximumVersion string Version maximale d’Android.
securityRequireCompanyPortalAppIntegrity boolean Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise.
restrictedApps liste<object> Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments.
 publisher string L'éditeur de l'application.
 appStoreUrl string L’URL du magasin de l’application.
 appId string L’identifiant de l’application ou du bundle de l’application.
 odatatype string Le type de données de l’application.
 name string Le nom de l’application.
id string Clé de l’entité.
version number Version de la configuration périphérique.
securityDisableUsbDebugging boolean Désactivez le débogage USB sur Android périphérique.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
securityRequireGooglePlayServices boolean Nécessite que les services Google Play soient installés et activés sur l'appareil.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
securityPreventInstallAppsFromUnknownSources boolean Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
odatatype string Type de données Microsoft Graph.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string Type de politique de conformité du propriétaire du périphérique Android Microsoft graph.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
osMinimumVersion string Version minimale d’Android.
passwordMinimumLowerCaseCharacters number Indique le nombre minimum de caractères minuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
id string Clé de l’entité.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordMinimumLetterCharacters number Indique le nombre minimum de caractères de lettres requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
securityRequireIntuneAppIntegrity boolean Si ce paramètre est défini sur vrai, il vérifie que l'application Intune installée sur un appareil Android Enterprise inscrit avec un profil professionnel entièrement géré, dédié ou appartenant à l'entreprise est bien celle fournie par Microsoft depuis le Google Play Store géré. Si le contrôle échoue, le périphérique sera signalé comme non conforme.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
passwordMinimumNumericCharacters number Indique le nombre minimum de caractères numériques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16.
passwordMinimumSymbolCharacters number Indique le nombre minimal de caractères symboliques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
passwordMinimumUpperCaseCharacters number Indique le nombre minimum de lettres majuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword.
createdDateTime number DateHeure de création de l’objet.
version number Version de la configuration périphérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
osMaximumVersion string Version maximale d’Android.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
passwordMinimumNonLetterCharacters number Indique le nombre minimum de caractères non lettrés requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
passwordPreviousPasswordCountToBlock number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
id string Clé de l’entité.
securityRequireUpToDateSecurityProviders boolean Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
odatatype string Type de stratégie de conformité Microsoft graph périphérique.
version number Version de la configuration périphérique.
securityDisableUsbDebugging boolean Désactivez le débogage USB sur Android périphérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
osMinimumVersion string Version minimale d’Android.
securityRequiredAndroidSafetyNetEvaluationType string Exigez un type spécifique d’évaluation SafetyNet pour la conformité. Les valeurs possibles sont : basic, hardwareBacked.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
securityRequireVerifyApps boolean L'option « Vérifier les applications » d'Android doit être activée.
osMaximumVersion string Version maximale d’Android.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
securityPreventInstallAppsFromUnknownSources boolean Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
securityRequireGooglePlayServices boolean Nécessite que les services Google Play soient installés et activés sur l'appareil.
securityRequireCompanyPortalAppIntegrity boolean Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise.
createdDateTime number DateHeure de création de l’objet.
requiredPasswordComplexity string Indique la complexité requise du mot de passe périphérique sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s’agit d’une API New destinée à l’API Android 12+. Les valeurs possibles sont : aucun, faible, moyen, élevé.
passwordSignInFailureCountBeforeFactoryReset number Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string Microsoft graph aosp périphérique compliance policy type.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
id string Clé de l’entité.
osMaximumVersion string Version maximale d’Android.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis. Valeurs valides de 1 à 8640.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
version number Version de la configuration périphérique.
createdDateTime number DateHeure de création de l’objet.
description string L’admin a fourni la description de la configuration périphérique.
displayName string L’admin a fourni le nom de la configuration périphérique.
osMinimumVersion string Version minimale d’Android.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
principalType string Le type de principal assigné. Cela peut être User, Group ou ServicePrincipal.
resourceDisplayName string Le nom d’affichage du principal de service de l’application ressource auquel l’attribution est attribuée.
resourceId string ServicePrincipal L'identifiant unique (id) du principal de service de ressource pour lequel l'attribution est effectuée.
appRoleId string L’identifiant (id) du rôle d’application qui est attribué au principal. Ce rôle d’application doit être exposé dans la propriété appRoles sur le principal de service de l’application de ressource (resourceId). Si l’application ressource n’a déclaré aucun rôle d’application, un identifiant de rôle par défaut de 00000000-0000-0000-0000-000000-00000000000 peut être spécifié pour signaler que le principal est assigné à l’application ressource sans rôles spécifiques de l’application.
createdDateTime number Le moment où l’attribution du rôle de l’application a été créée.
id string Un identifiant unique pour la clé appRoleAssignment. Pas annulable.
principalDisplayName string Le nom d’affichage de l’utilisateur, du groupe ou du principal de service à qui l’application a été attribuée.
principalId string Group ServicePrincipal Utilisateur L’identifiant unique (id) pour l’utilisateur, le groupe ou le principal de service à qui le rôle d’application est attribué.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
logo string Le logo principal de l’application.
appId string Application L’identifiant unique de l’application attribuée à une application par Azure AD. Pas annulable.
createdByAppId string Identificateur unique de l’application ayant créé l’enregistrement de l’application.
createdDateTime number La date et l’heure d’enregistrement de la demande.
disabledByMicrosoftStatus string Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft).
groupMembershipClaims string Configure la revendication du groupe émise dans un token d’accès utilisateur ou OAuth 2.0 que l’application attend. Pour définir cet attribut, utilisez l’une des valeurs de chaîne valides suivantes : None, SecurityGroup (pour les groupes de sécurité et les rôles Azure AD), All (cela inclut tous les groupes de sécurité, groupes de distribution et rôles d’annuaire Azure AD auxquels l’utilisateur connecté est membre).
info object Informations de base sur le profil de l’application telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur.
 supportUrl string Lien vers la page de support de l’application.
 termsOfServiceUrl string Lien vers la déclaration des conditions d’utilisation de la candidature.
 logoUrl string URL CDN du logo de l’application, lecture seule.
 marketingUrl string Lien vers la page marketing de l’application.
 privacyStatementUrl string Lien vers la déclaration de confidentialité de l'application.
requestSignatureVerification object Indique si cette application nécessite Microsoft Entra ID pour vérifier les demandes d'authentification signées.
 isSignedRequestRequired boolean Spécifie si les demandes d'authentification signées pour cette application doivent être requises.
 allowedWeakAlgorithms string Spécifie les algorithmes faibles autorisés. Les valeurs possibles incluent rsaSha1 et unknownFutureValue.
isDisabled boolean Spécifie si Microsoft a désactivé l'application enregistrée.
isFallbackPublicClient boolean Spécifie le type d’application de secours comme client public, tel qu’une application installée fonctionnant sur un périphérique mobile. La valeur par défaut est fausse, ce qui signifie que le type d’application de secours est un client confidentiel tel qu’une application web. Il existe certains scénarios où Azure AD ne peut pas déterminer le type d’application client. Par exemple, le flux ROPC lorsqu’il est configuré sans spécifier un URI de redirection. Dans ces cas, Azure AD interprète le type d’application en fonction de la valeur de cette propriété
optionalClaims object Les développeurs d’applications peuvent configurer des revendications optionnelles dans leurs applications Azure AD pour spécifier les revendications envoyées à leur application par le service de jetons de sécurité Microsoft.
 saml2Token liste<object> Les revendications optionnelles retournées dans le jeton SAML.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 name string Le nom de la revendication facultative.
 idToken liste<object> Les revendications optionnelles sont renvoyées dans le jeton d’identification JWT.
 name string Le nom de la revendication facultative.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 accessToken liste<object> Les revendications optionnelles retournées dans le jeton d’accès JWT.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 name string Le nom de la revendication facultative.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
requiredResourceAccess liste<object> Spécifie les ressources auxquelles l'application doit accéder. Cette propriété spécifie également l'ensemble des autorisations déléguées et des rôles d'application nécessaires pour chacune de ces ressources. Cette configuration d'accès aux ressources requises détermine l'expérience de consentement. Il est possible de configurer au maximum 50 services de ressources (API). À compter de la mi-octobre 2021, le nombre total d'autorisations requises ne devra pas dépasser 400. Non annulable.
 resourceAppId string L’identifiant unique de la ressource à laquelle l’application a besoin d’accéder. Cela doit être égal à l’appId déclaré sur l’application de ressource cible.
 resourceAccess liste<object> La liste des champs d’application OAuth2.0 et des rôles d’application que l’application exige de la ressource spécifiée.
 id string L’identifiant unique d’un rôle d’application ou d’une permission déléguée exposée par l’application ressource. Pour les autorisations déléguées, cela doit correspondre à la propriété id de l’une des permissions déléguées dans la collection oauth2PermissionScopes du principal de service de l’application de ressource. Pour les rôles d’application (permissions d’application), cela doit correspondre à la propriété id d’un rôle d’application dans la collection appRoles du principal de service de l’application ressource.
 type string Indique si la propriété id fait référence à une autorisation déléguée ou à un rôle d'application (autorisation d'application). Les valeurs possibles sont : Scope (pour les autorisations déléguées) ou Role (pour les rôles d’application).
spa object Spécifie les paramètres pour une application à page unique, incluant les URL de déconnexion et les URI de redirection pour les codes d’autorisation et les jetons d’accès.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
tags Liste<string> Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’application. Pas annulable.
addIns liste<object> Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
 id string ID d’un addIn.
 properties liste<object> propriété d’un addIn.
 clé string Clé pour la paire clé-valeur.
 value string Valeur pour la paire clé-valeur.
 type string un type d’addIn.
certification object Précise le statut de certification de la demande.
 isPublisherAttested boolean Indique si l’application a été auto-attestée par le développeur ou l’éditeur.
 lastCertificationDateTime number L’horodatage de la dernière fois que la certification de la demande a été ajoutée ou mise à jour.
 certificationDetailsUrl string URL qui montre les détails de certification de l’application.
 certificationExpirationDateTime number Date et heure d'expiration de la certification actuelle de l'application.
 isCertifiedByMicrosoft boolean Indique si l’application est certifiée par Microsoft.
isDeviceOnlyAuthSupported boolean Précise si cette application supporte l’authentification périphérique sans utilisateur. Le défaut est faux.
uniqueName string Identificateur unique pouvant être attribué à une application et utilisé comme clé de rechange.
oauth2RequiredPostResponse boolean Précise si, dans le cadre des requêtes OAuth 2.0 token, Azure AD permet les requêtes POST, par opposition aux requêtes GET. Le défaut est faux, ce qui précise que seules les requêtes GET sont autorisées.
api object Spécifie les paramètres d’une application qui implémente une API web.
 preAuthorizedApplications liste<object> Liste les applications clientes pré-autorisées avec les autorisations déléguées spécifiées pour accéder aux API de cette application. Les utilisateurs ne sont pas tenus de consentir à une application préautorisée (pour les autorisations spécifiées). Cependant, toute permission supplémentaire non listée dans PreAuthorizedApplications (demandée par consentement incrémental, par exemple) nécessitera le consentement de l’utilisateur.
 appId string L’identifiant unique de l’application.
 delegatedPermissionIds Liste<string> L’identifiant unique pour les oauth2PermissionScopes requis par l’application.
 requestedAccessTokenVersion number Spécifie la version du token d’accès attendue par cette ressource. Cela modifie la version et le format du JWT produit indépendamment du point de terminaison ou du client utilisé pour demander le jeton d’accès.
 acceptMappedClaims boolean Lorsqu’elle est vraie, permet à une application d’utiliser la correspondance des revendications sans spécifier une clé de signature personnalisée.
 knownClientApplications Liste<string> Utilisé pour regrouper le consentement si vous disposez d’une solution contenant deux parties : une application client et une API web personnalisée. Si vous définissez l’appID de l’application client à cette valeur, l’utilisateur ne consent qu’une seule fois à l’application client. Azure AD sait que consentir au client signifie consentir implicitement à l’API web et fournit automatiquement des principaux de service pour les deux API en même temps. Le client et l’application web API doivent tous deux être enregistrés dans le même locataire.
 oauth2PermissionScopes liste<object> Définition des autorisations déléguées exposées par l'API Web représentée par cet enregistrement d'application. Ces autorisations déléguées peuvent être demandées par une application cliente et peuvent être accordées par les utilisateurs ou les administrateurs lors de la procédure de consentement. Les autorisations déléguées sont parfois appelées étendues OAuth 2.0.
 type string Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée).
 userConsentDescription string Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 userConsentDisplayName string Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 value string Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès.
 adminConsentDescription string Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire.
 adminConsentDisplayName string Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs.
 id string Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource.
 isEnabled boolean Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée.
applicationTemplateId string Identifiant unique du modèle d’application.
publicClient object Spécifie les paramètres des clients installés, tels que les ordinateurs de bureau ou les appareils mobiles.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
appRoles liste<object> L'ensemble des rôles attribués à l'application. Grâce à l'attribution des rôles d'application, ces rôles peuvent être attribués à des utilisateurs, des groupes ou des principaux de service associés à d'autres applications. Pas annulable.
 displayName string Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application.
 id string Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni.
 isEnabled boolean Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé.
 origin string Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH.
 value string Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné.
 allowedMemberTypes Liste<string> Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives.
 description string La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement.
description string Champ texte libre pour fournir une description de l’objet applicatif aux utilisateurs finaux.
identifierUris Liste<string> Également appelée URI d’ID d’application, cette valeur est définie lorsqu’une application est utilisée comme application ressource. L’identifierUris sert de préfixe pour les scopes que vous référencerez dans le code de votre API, et il doit être globalement unique. Vous pouvez utiliser la valeur par défaut fournie, qui est sous la forme api://<application-client-id>, ou spécifier une URI plus lisible comme https://contoso.com/api.
parentalControlSettings object Spécifie les paramètres de contrôle parental pour une application.
 countriesBlockedForMinors Liste<string> Spécifie les codes pays ISO à deux lettres. L'accès à l'application sera bloqué pour les mineurs originaires des pays mentionnés dans cette liste.
 legalAgeGroupRule string Précise la règle légale du groupe d’âge applicable aux utilisateurs de l’application. Peut être défini sur l’une des valeurs suivantes : Allow (Par défaut. Fait respecter le minimum légal. Cela signifie qu’un consentement parental est requis pour les mineurs dans l’Union européenne et en Corée), ExigeConsentForPrivacyServices (Oblige l’utilisateur à spécifier la date de naissance pour se conformer aux règles de la COPPA), ExigeConsentPourMineures (Nécessite le consentement parental pour les âges inférieurs à 18 ans, quelle que soit la règle des pays concernant les mineurs), ExigeConsentForKids (Nécessite le consentement parental pour les âges inférieurs à 14 ans, indépendamment des règles du pays sur les mineurs), Bloque les mineurs (Bloque les mineurs d’utiliser l’application)
passwordCredentials liste<object> La collection des identifiants de mot de passe associés à l’application. Pas annulable.
 keyId string L’identifiant unique du mot de passe.
 secretText string Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir.
 startDateTime number La date et l’heure à laquelle le mot de passe devient valide.
 customKeyIdentifier string Ne pas utiliser.
 displayName string Un nom amical pour le mot de passe.
 endDateTime number La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC.
 hint string Contient les trois premiers caractères du mot de passe.
samlMetadataUrl string URL où le service expose les métadonnées SAML pour la fédération. Cette propriété n'est valide que pour les applications à locataire unique. Acceptant la valeur null.
tokenEncryptionKeyId string Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD chiffre tous les jetons qu’il émet en utilisant la clé vers laquelle cette propriété pointe. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté.
defaultRedirectUri string URI de redirection par défaut. Si cette option est spécifiée et qu'il n'y a pas d'URI de redirection explicite dans la requête de connexion pour les flux SAML et OIDC, Microsoft Entra ID envoie le jeton à cet URI de redirection.
keyCredentials liste<object> L'ensemble des identifiants clés associés à la demande. Pas annulable.
 displayName string Nom amical pour la clé.
 endDateTime number La date et l’heure à laquelle l’accréditation expire.
 clé string Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64.
 keyId string L’identifiant unique (GUID) de la clé.
 startDateTime number La date et l’heure à laquelle la certification devient valide.
 type string Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert.
 usage string Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier.
 customKeyIdentifier string Identifiant de clé personnalisé
nativeAuthenticationApisEnabled string Précise si les API d’authentification native sont activées pour l’application. Les valeurs possibles sont inexistantes.
notes string Notes pertinentes pour la gestion de la demande.
publisherDomain string Le domaine éditeur vérifié pour l’application.
serviceManagementReference string Référence aux informations de contact de la demande ou du service provenant d’une base de données de services ou de gestion des actifs. Annulable.
signInAudience string Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs possibles sont : AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount (par défaut), et PersonalMicrosoftAccount
verifiedPublisher object Précise l’éditeur vérifié de l’application. Pour plus d’informations sur la manière dont la vérification par l’éditeur aide à soutenir la sécurité, la fiabilité et la conformité des applications, consultez la section Vérification des éditeurs.
 addedDateTime number L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois.
 displayName string Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application.
 verifiedPublisherId string L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application.
deletedDateTime number La date et l’heure de la suppression de la demande.
displayName string Le nom affiché de l’application.
id string Identifiant unique de l'objet application. Cette propriété est appelée ID d'objet dans le portail Azure. Hérité de la clé directoryObject. Non annulable.
servicePrincipalLockConfiguration object Indique si les propriétés sensibles d'une application multi-locataire doivent être verrouillées pour modification après le provisionnement de l'application dans un locataire. Peut être nul. Null par défaut.
 credentialsWithUsageVerify boolean Verrouille les propriétés keyCredentials et passwordCredentials en modification lorsque le type d'utilisation des informations d'identification est Verify.
 identifierUris boolean Verrouille la propriété identifierUris pour modification sur le principal de service.
 tokenEncryptionKeyId boolean Verrouille la propriété tokenEncryptionKeyId pour modification sur le principal de service.
 isEnabled boolean Active ou désactive la configuration de verrouillage du principal de service. Pour permettre la mise à jour des propriétés sensibles, mettez cette propriété à false.
 allProperties boolean Contrôle le verrouillage de toutes les propriétés sensibles, à savoir keyCredentials, passwordCredentials et tokenEncryptionKeyId.
 credentialsWithUsageSign boolean Restreint la modification de keyCredentials et de passwordCredentials lorsque le type d'utilisation des identifiants est défini sur Sign.
web object Spécifie les paramètres d’une application web.
 homePageUrl string Page d’accueil ou page d’accueil de l’application.
 implicitGrantSettings object Précise si cette application web peut demander des jetons en utilisant le flux implicite OAuth 2.0.
 enableIdTokenIssuance boolean Précise si cette application web peut demander un jeton ID en utilisant le flux implicite OAuth 2.0.
 enableAccessTokenIssuance boolean Précise si cette application web peut demander un jeton d’accès en utilisant le flux implicite OAuth 2.0.
 logoutUrl string Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion front-channel, back-channel ou SAML.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
defaultUserRolePermissions object Autorisations par défaut du rôle utilisateur pour le locataire AAD.
 allowedToCreateApps boolean Indique si le rôle utilisateur par défaut peut créer des applications.
 allowedToCreateSecurityGroups boolean Indique si le rôle utilisateur par défaut peut créer des groupes de sécurité.
 allowedToCreateTenants boolean Indique si le rôle utilisateur par défaut peut créer des locataires.
 allowedToReadOtherUsers boolean Indique si le rôle utilisateur par défaut peut lire les autres utilisateurs.
 permissionGrantPoliciesAssigned Liste<string> Indique si le consentement des utilisateurs aux applications est autorisé, et si oui, quelle autorisation d’accorder le consentement et quelle politique de consentement (permissionGrantPolicy) régissent l’autorisation pour les utilisateurs de donner leur consentement. La valeur doit se trouver dans le format managePermissionGrantsForSelf. {id}, où {id} est l’identifiant d’une politique de consentement intégrée ou personnalisée à une application. Une liste vide indique que le consentement utilisateur aux applications est désactivé.
 allowedToReadBitlockerKeysForOwnedDevice boolean Indique si un utilisateur est autorisé à lire les clés bitlocker pour périphérique possédé.
allowUserConsentForRiskyApps boolean Description en attente.
allowedToSignUpEmailBasedSubscriptions boolean Indique si les utilisateurs peuvent s’inscrire à des abonnements par email.
allowEmailVerifiedUsersToJoinOrganization boolean Indique si un utilisateur peut rejoindre le locataire par validation par email.
blockMsolPowerShell boolean Pour désactiver l’utilisation de MSOL PowerShell, mettez cette propriété sur true. Cela désactivera également l’accès utilisateur au point de terminaison de service hérité utilisé par MSOL PowerShell. Cela n’affecte pas Azure AD Connect ni Microsoft Graph.
displayName string Afficher le nom de cette politique.
allowInvitesFrom string Indique qui peut inviter des utilisateurs externes à rejoindre l'organisation. Les valeurs possibles sont : aucune, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, tout le monde. L'option « Tout le monde » est le paramètre par défaut pour tous les environnements cloud, à l'exception du gouvernement américain.
guestUserRoleId string UnifiedRoleDefinition Représente le template Id du rôle pour le rôle qui doit être accordé à l’utilisateur invité. Les rôles suivants sont actuellement pris en charge : Utilisateur (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilisateur invité (10dae51f-b6af-4016-8d66-8c2a99b929b3), et Utilisateur invité restreint (2af84b1e-32c8-42b7-82bc-daa82404023b).
id string Identifiant de la politique d'autorisation.
allowedToUseSSPR boolean Indique si la fonction de réinitialisation de mot de passe en libre-service peut être utilisée par les utilisateurs du locataire.
description string Description de cette politique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
invitationsAllowedAndBlockedDomainsPolicy object Cette politique spécifie des restrictions de domaine concernant l’invitation d’utilisateurs externes à collaborer. Une seule des listes blockedDomains et allowedDomains peut être renseignée à la fois. Si le champ blockedDomains est renseigné, tout domaine extérieur à blockedDomains peut être invité à collaborer. Si allowedDomains est peuplé, tout domaine en dehors d’allowedDomains sera bloqué. Si les deux listes sont vides, alors il n'y a aucune restriction de domaine pour les invitations à collaborer.
 blockedDomains Liste<string> Les domaines de cette liste ne peuvent pas recevoir d’invitations à collaborer.
 allowedDomains Liste<string> Les domaines figurant sur cette liste peuvent recevoir des invitations à collaborer.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
displayName string Spécifie un nom d’affichage pour l’objet conditionalAccessPolicy.
sessionControls object Spécifie les contrôles de session qui sont appliqués après la connexion.
 disableResilienceDefaults boolean Contrôle de session qui détermine s’il est acceptable pour Microsoft Entra ID d’étendre les sessions existantes en fonction des informations collectées avant une panne
 applicationEnforcedRestrictions object Contrôle de session pour faire respecter les restrictions d’application. Seuls Exchange Online et SharePoint Online supportent ce contrôle de session
 isEnabled boolean Précise si le contrôle de session est activé ou non
 cloudAppSecurity object Contrôle de session pour appliquer la sécurité des applications cloud
 isEnabled boolean Précise si le contrôle de session est activé
 cloudAppSecurityType string Les valeurs possibles sont : mcasConfigured, MonitorOnly, blockDownloads, unknownFutureValue
 persistentBrowser object Contrôle de session pour définir s’il faut persister ou non les cookies. Toutes les applications doivent être sélectionnées pour que ce contrôle de session fonctionne correctement
 isEnabled boolean Précise si le contrôle de session est activé
 mode string Les valeurs possibles sont : toujours, jamais
 signInFrequency object Contrôle de session pour faire respecter la fréquence de connexion
 frequencyInterval string Les valeurs possibles sont basées sur le temps, chaque temps, valeur futureInconnue. La fréquence de connexion de chaque Time est disponible pour les utilisateurs à risque, les connexions risquées, et l’inscription à Intune périphérique
 authenticationType string Les valeurs possibles sont primaireEtSecondaryAuthentication, secondaryAuthentication, unknownFutureValue. Cette propriété n’est pas nécessaire lorsqu’on utilise FrequencyInterval avec la valeur de TimeBased
 isEnabled boolean Précise si le contrôle de session est activé
 value number Le nombre de jours ou d’heures
 type string Les valeurs possibles sont : jours, heures
id string Spécifie l’identifiant d’un objet conditionalAccessPolicy.
state string Spécifie l’état de l’objet conditionalAccessPolicy. Les valeurs possibles sont « activé », « désactivé », « activé ForReportingButNotEnforced ».
conditions object Précise les règles à respecter pour que la politique s’applique.
 userRiskLevels Liste<string> Les niveaux de risque utilisateur inclus dans la politique. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT
 servicePrincipalRiskLevels Liste<string> Les niveaux de risque principal de service sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, aucune, inconnueValeur futureValeur
 devices object périphérique dans la politique
 deviceFilter object Filtre qui définit la règle dynamique-périphérique-syntaxe pour inclure/exclure périphérique. Un filtre peut utiliser des propriétés périphériques (comme les attributs d’extension) pour les inclure ou les exclure.
 mode string Mode à utiliser pour le filtre. Les valeurs possibles sont inclure ou exclure
 rule string La syntaxe des règles est similaire à celle utilisée pour les règles d’adhésion des groupes dans Microsoft Entra ID.
 authenticationFlows object Flux d'authentification inclus dans la portée de la politique.
 transferMethods string Activer ou bloquer les méthodes de transfert d'authentification. Les valeurs possibles sont none, deviceCodeFlow, authenticationTransfer, unknownFutureValue.
 users object Utilisateurs, groupes et rôles inclus et exclus de la politique.
 excludeUsers Liste<string> Une liste d'identifiants d'utilisateurs exclus du champ d'application de la politique et/ou « Invités ou utilisateurs externes ».
 includeGroups Liste<string> Une liste des identifiants de groupe dans le champ d’application de la politique (sauf si l’identifiant de groupe est explicitement exclu, c’est-à-dire que l’identifiant de groupe se trouve dans la liste « excludeGroupes »), ou « Tous ».
 excludeGroups Liste<string> Les identifiants de groupe sont exclus du champ d'application de la politique.
 includeRoles Liste<string> Une liste des identifiants de rôle dans le champ d’application de la politique (sauf exclusion explicite, c’est-à-dire que l’identifiant de rôle est dans la liste « exclureRôles »), ou « Tous ».
 excludeRoles Liste<string> Les identifiants de rôle sont exclus du champ d'application de la politique.
 includeUsers Liste<string> Une liste d'identifiants d'utilisateurs dans le champ d'application de la politique (sauf si l'identifiant d'utilisateur est explicitement exclu, c'est-à-dire que l'identifiant d'utilisateur figure dans la liste « excludeUsers »), ou l'une des valeurs suivantes : « None », « All » ou « GuestsOrExternalUsers ».
 signInRiskLevels Liste<string> Les niveaux de risque de connexion sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT
 platforms object Plateformes incluses et exclues de la politique
 excludePlatforms Liste<string> Les plateformes sont exclues de la politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue
 includePlatforms Liste<string> Plateformes concernées par cette politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue
 locations object Emplacements inclus et exclus de la police
 excludeLocations Liste<string> Identifiants de localisation exclus du champ d’application de la politique
 includeLocations Liste<string> Identifiants de localisation inclus dans le champ d'application de la politique, sauf exclusion explicite, Tous ou TousTrusted
 clientApplications object Les applications clients (principaux de service et identités de charge de travail) incluses et exclues de la politique
 excludeServicePrincipals Liste<string> Les identifiants de principal de service exclus du champ d’application de la politique
 includeServicePrincipals Liste<string> IDs de principal de service inclus dans le champ de la police, ou ServicePrincipalsInMyTenant
 applications object Applications et actions utilisateur incluses et exclues de la politique
 excludeApplications Liste<string> Cela peut être l’un des suivants : la liste des identifiants clients (appId) explicitement exclue de la politique, Office365, MicrosoftAdminPortals.
 includeApplications Liste<string> Peut être l’un des suivants : la liste des identifiants clients (appId) auxquels la politique s’applique, sauf exclusion explicite (dans excludeApplications), Tout, Office365, MicrosoftAdminPortals
 includeUserActions Liste<string> Actions utilisateur à inclure. Les valeurs prises en charge sont urn :user :registersecurityinfo et urn :user :registerdevice
 clientAppTypes Liste<string> Les types de demandes clients inclus dans la police. Les valeurs possibles sont « tous », « navigateur », « mobileAppsAndDesktopClients », « exchangeActiveSync », « easSupport », « autre ».
grantControls object Précise les critères de contrôle des subventions qui doivent être respectés pour adopter la politique.
 customAuthenticationFactors Liste<string> Liste des identifiants de contrôle personnalisés requis par la politique
 operator string Définit la relation entre les contrôles de la subvention. Valeurs possibles : ET, OU
 termsOfUse Liste<string> Liste des identifiants des conditions d’utilisation exigés par la politique
 authenticationStrength object La force d'authentification requise par la politique d'accès conditionnel.
 modifiedDateTime number La dernière date et heure de modification de cette politique de niveau d’authentification.
 id string L’identificateur unique de cette politique de niveau d’authentification.
 displayName string Nom d'affichage de la politique de niveau d'authentification.
 policyType string Indique si cette force est intégrée ou personnalisée.
 requirementsSatisfied string Méthodes d'authentification satisfaites par cette politique. Les valeurs possibles sont none, mfa et mfaAndMicrosoftAuthenticatorPhoneSignIn.
 allowedCombinations Liste<string> Ensemble de modes de méthode d'authentification pouvant être utilisés pour satisfaire cette politique de robustesse de l'authentification.
 combinationConfigurations liste<object> Paramètres de la politique de robustesse de l'authentification, y compris les types de combinaisons à autoriser.
 description string La description de la politique de robustesse de l'authentification.
 builtInControls Liste<string> Liste des valeurs des contrôles intégrés requis par la politique. Les valeurs possibles sont « block », « mfa », « compliantDevice », « domainJoinedDevice », « approvedApplication », « compliantApplication », « passwordChange ».
createdDateTime number date de création de la politique d'accès conditionnel
modifiedDateTime number ConditionalAccessPolicy temps modifié
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
appID string L'identifiant unique de l'application connectée
riskLevel string Le niveau de risque associé à l'application connectée.
permissionsMetadata liste<object> Métadonnées pour chaque autorisation associée à l'application connectée.
 removedTime number Heure de la suppression de l’autorisation (0 si elle n’a pas été retirée).
 riskScore number Score de risque de l’autorisation. Absent lorsque le niveau de risque est inconnu.
 name string Nom de la permission.
 riskLevel string Niveau de risque de l'autorisation.
 firstSeenTime number Horodatage de la première consultation de l'autorisation.
connectedAppName string Nom de l'application connectée.
riskScore number Le score de risque associé à l'application connectée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string L’ID de la politique de conformité.
odatatype string Le type OData de l’entité, par exemple « #microsoft.graph.iosCompliancePolicy ».
securityBlockJailbrokenDevices boolean Si c'est vrai, bloquez le périphérique jailbreaké ou rooté.
managedEmailProfileRequired boolean Si cela s'avère exact, le propriétaire du périphérique ne pourra utiliser qu'un compte de messagerie géré.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
passwordExpirationDays number Expiration du mot de passe dans quelques jours. « nul » s’il n’y a pas d’expiration.
passcodeMinimumLength number Longueur minimale du mot de passe. (iOS)
passcodeRequiredType string Le type de mot de passe (par exemple alphanumérique). (iOS)
defenderRequireCloudProtection boolean Indique s'il faut exiger ou non la protection cloud Windows Defender. (Windows 8 et versions ultérieures)
defenderRequireRealTimeMonitoring boolean Indique s'il convient ou non d'exiger la surveillance en temps réel de Windows Defender. (Windows 8 et versions ultérieures)
passcodePreviousPasscodeBlockCount number Pour iOS afin d’empêcher la réutilisation des anciens mots de passe.
passcodeExpirationDays number L’expiration du code d’accès en quelques jours. « nul » s’il n’y a pas d’expiration. (iOS)
passwordSignInFailureCountBeforeFactoryReset number Nombre de tentatives d'authentification infructueuses avant l'effacement du périphérique. (Windows 8)
passwordMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
passcodeMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant que l’écran ne se verrouille. (iOS)
securityDeveloperSettingsEnabled boolean Indique si l'utilisateur est autorisé ou non à accéder aux paramètres de développement sur le périphérique. (Android Enterprise)
storageBlockExternalMedia boolean Indique s'il convient de bloquer les médias externes. (Android Enterprise)
defenderRequireBehaviorMonitoring boolean Indique s'il convient d'exiger la surveillance du comportement de Windows Defender. (Windows 8 et versions ultérieures)
passcodeRequired boolean Exigez l’utilisation d’un mot de passe. (iOS)
passwordMinimumCharacterSetCount number Nombre de jeux de caractères requis dans le mot de passe. (macOS)
defenderSignatureUpdateIntervalInHours number Intervalle de mise à jour des signatures Windows Defender en heures. Valeurs valides de 0 à 24. (Windows 8 et versions ultérieures)
passwordRequiredType string Le type de mot de passe (par exemple, alphanumérique).
passcodeMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
airDropBlocked boolean Indique s'il convient de bloquer AirDrop. (macOS, iOS)
keychainBlockCloudSync boolean Indique s’il faut bloquer la synchronisation du trousseau avec iCloud. (macOS, iOS)
passwordMaximumAttemptCount number Nombre maximal de tentatives de mot de passe avant que le périphérique ne soit effacé. (macOS)
iCloudDesktopAndDocumentsBlocked boolean Indique s'il faut ou non bloquer la synchronisation du Bureau et des Documents iCloud. (macOS)
iCloudBlockDocumentSync boolean Indique s'il faut bloquer la synchronisation des documents iCloud. (macOS, iOS)
id string L’ID de la politique de conformité.
odatatype string Pour distinguer les différentes plateformes (Android, iOS).
passwordPreviousPasswordBlockCount number Empêcher la réutilisation des mots de passe précédents.
passcodeBlockSimple boolean Bloquez les mots de passe simples. (iOS)
storageRequireDeviceEncryption boolean Indique s’il faut ou non exiger le chiffrement périphérique.
passwordBlockSimple boolean Bloquez les mots de passe simples.
passcodeSignInFailureCountBeforeWipe number Nombre de tentatives d’authentification ratées avant qu’un périphérique ne soit effacé. (iOS)
passcodeMinimumCharacterSetCount number Nombre de jeux de caractères requis dans le code d'accès. (iOS)
passwordPreviousPasswordCountToBlock number Empêcher la réutilisation des mots de passe précédents.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant que l’écran ne se verrouille. (macOS)
passwordRequireWhenResumeFromIdleState boolean Exiger que l’utilisateur fournisse un mot de passe lorsque le périphérique reprend depuis l’état d’inactivité.
appsAllowInstallFromUnknownSources boolean Indique si l'utilisateur est autorisé ou non à activer le paramètre des sources inconnues. (Android Enterprise)
passwordMinimumLength number Longueur minimale du mot de passe.
passwordRequired boolean Exiger l'utilisation d'un mot de passe.
securityRequireVerifyApps boolean Exige que la fonctionnalité de vérification des applications Android soit activée. (Android)
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string type de politique de configuration périphérique.
id string Clé du document de politique. Généré automatiquement.
name string Nom de la politique.
description string Description de la politique.
platforms string Plateformes pour cette politique. Les valeurs possibles sont : aucun, android, iOS, macOS, windows10X, windows10, linux, unknownFutureValue.
technologies string Technologies pour cette police. Les valeurs possibles sont : aucun, mdm, windows10XManagement, ConfigManager, appleRemoteManagement, microsoftSense, exchangeOnline, mobileApplicationManagement, linuxMdm, inscription, endpointPrivilegeManagement, unknownFutureValue.
createdDateTime number Date et heure de création de la police.
settingCount number Nombre de paramètres.
lastModifiedDateTime number Date et heure de dernière modification de la police.
creationSource string Source de création de politiques.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
isAssigned boolean État d'attribution des polices.
templateReference object Informations de référence sur les modèles.
 templateId string Modèle d’id.
 templateFamily string Famille de modèles du modèle référencé. Cette propriété est en lecture seule. Les valeurs possibles sont : aucune, endpointSecurityAntivirus, endpointSecurityDiskEncryption, endpointSecurityFirewall, endpointSecurityDetection etResponse, endpointSecurityAttackSurfaceReduction, endpointSecurityAccountProtection, endpointSecurityApplicationControl, endpointSecurityPrivilegeManagement, enrollmentConfiguration, appQuietTime, baseline, unknownFutureValue, deviceConfigurationScripts, deviceConfigurationPolicies.
 templateDisplayName string Nom d’affichage du modèle référencé.
 templateDisplayVersion string Version d’affichage du modèle référencé.
 odatatype string Type de référence de type de données.
priorityMetaData object Indique la priorité de chaque politique sélectionnée par l’administrateur lors du processus d’inscription.
 odatatype string Type de données PriorityMetaData.
 priority number Priorité de la police. Valeurs valides de 1 à 500.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string périphérique configuration policy setting données type.
id string Périphérique configuration policy setting ID.
policyId string Périphérique Configuration Policy ID.
settingInstance object settingInstance
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 settingInstanceTemplateReference object settingInstanceTemplateReference
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 choiceSettingValue object choiceSettingValue
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 value string value
 children liste<object> children
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 odatatype string odatatype
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
deviceComplianceCheckinThresholdDays number Le nombre de jours pendant lesquels un périphérique est autorisé à ne pas s’enregistrer pour rester conforme.
isScheduledActionEnabled boolean La fonctionnalité est activée ou non pour l’action planifiée de la règle.
secureByDefault boolean Le périphérique doit être non conforme lorsqu'aucune politique de conformité n'est ciblée et que cette option est activée.
enhancedJailBreak boolean Indique si la fonctionnalité est activée ou non pour la détection renforcée du débridage (jailbreak).
deviceInactivityBeforeRetirementInDay number Lorsque le périphérique ne se signale pas pendant le nombre de jours spécifié, les données de l’entreprise peuvent être supprimées et le périphérique ne sera plus géré.
derivedCredentialUrl string L'URI en libre-service du fournisseur d'informations d'identification dérivées.
androidDeviceAdministratorEnrollmentEnabled boolean La propriété permettant d'activer l'enrôlement de l'administrateur de périphériques Android.
enableLogCollection boolean Détermine si la fonction de collecte des journaux doit être disponible pour être utilisée.
derivedCredentialProvider string Le fournisseur d'informations d'identification dérivé à utiliser pour la gestion des périphériques mobiles. Les valeurs possibles sont notConfigured, entrustDataCard, purebred, xTec, intercede.
ignoreDevicesForUnsupportedSettingsEnabled boolean La propriété permettant d'activer l'ignorance des paramètres de conformité non pris en charge sur certains modèles de périphériques.
enableAutopilotDiagnostics boolean Détermine si la fonction de diagnostic d'Autopilot est activée ou non.
enableEnhancedTroubleshootingExperience boolean Détermine si l'expérience utilisateur de dépannage améliorée est activée ou non.
enableDeviceGroupMembershipReport boolean Détermine si la fonctionnalité de rapport d'appartenance au groupe de périphériques est activée ou non.
m365AppDiagnosticsEnabled boolean La propriété permettant d'activer la collecte des journaux de l'application M365 et la corrélation d'ID de périphérique Microsoft Entra ID pour les diagnostics de l'application M365.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
multiFactorAuthConfiguration string Spécifie la politique d'authentification permettant à un utilisateur de terminer son inscription à l'aide de la jonction Microsoft Entra ou de l'enregistrement Microsoft Entra. Les valeurs possibles sont notRequired ou required.
userDeviceQuota number Spécifie le nombre maximal de périphériques qu’un utilisateur peut posséder au sein de l’organisation avant de bloquer les New enregistrements de périphériques.
azureADJoin object Spécifie les paramètres pour la jonction Microsoft Entra.
 isAdminConfigurable boolean Indique si la politique est configurable par les administrateurs.
 localAdmins object Spécifie les paramètres d'administration locale pour les périphériques joints à Microsoft Entra.
 enableGlobalAdmins boolean Indique si les administrateurs globaux sont ajoutés en tant qu'administrateurs locaux sur les périphériques joints à Microsoft Entra.
azureADRegistration object Spécifie les paramètres d'enregistrement Microsoft Entra.
 isAdminConfigurable boolean Indique si la politique est configurable par les administrateurs.
localAdminPassword object Spécifie le paramètre de la solution LAPS (Local Admin Password Solution) dans l'organisation.
 isEnabled boolean Indique si LAPS est activé dans le locataire.
id string L'identificateur unique de la politique d'enregistrement des périphériques.
displayName string Nom d'affichage de la politique d'enregistrement des périphériques.
description string La description de la politique d’inscription des périphériques.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
state string État actuel de la configuration de la méthode d'authentification par e-mail. Les valeurs valides sont « activé » ou « désactivé ».
allowExternalIdToUseEmailOtp string Détermine si l’OTP par email est utilisable par des utilisateurs externes pour l’authentification. Les valeurs possibles sont : par défaut, activé, désactivé, inconnuFutureValue. Les locataires dans l’État par défaut qui n’ont pas utilisé la prévisualisation publique auront automatiquement l’OTP par email activé à partir d’octobre 2021.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
createdDateTime number Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe.
isAssignableToRole boolean Indique si ce groupe peut être affecté à un rôle Azure Active Directory ou non. Optionnel. Cette propriété ne peut être définie que lors de la création du groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être fixée sur true et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles d’administrateur global et d’administrateur de rôle privilégié peuvent définir cette propriété. L'appelant doit se voir attribuer l'autorisation RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l'appartenance à ces groupes.
licenseProcessingState string Indique le statut de l’attribution de licence de groupe à tous les membres du groupe. La valeur par défaut est fausse. Lecture seule. Valeurs possibles : QueuedForProcessing, ProcessingInProgress et ProcessingComplete.
mailNickname string L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation.
onPremisesSecurityIdentifier string Contient l'identifiant de sécurité (SID) local du groupe qui a été synchronisé de l'environnement local vers le cloud.
securityEnabled boolean Précise si le groupe est un groupe de sécurité. Obligatoire.
visibility string Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Adhésion privée, publique ou cachée. L’adhésion cachée ne peut être définie que pour les groupes Microsoft 365, lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme Privé par défaut et le groupe Microsoft 365 est Public. Les groupes assignables à des rôles sont toujours privés.
membershipRule string La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership).
membershipRuleProcessingState string Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause.
renewedDateTime number Horodatage de la dernière fois que le groupe a été renouvelé. Ceci ne peut pas être modifié directement et n'est mis à jour que via l'action de renouvellement du service.
assignedLicenses liste<object> Les licences qui sont attribuées au groupe.
 disabledPlans Liste<string> Une collection des identifiants uniques des forfaits qui ont été désactivés.
 skuId string L’identifiant unique du SKU.
classification string Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle.
id string L’identifiant unique du groupe. Retourné par défaut. Hérité de directoryObject. Clé. Pas annulable.
mail string L’adresse SMTP du groupe, par exemple, « serviceadmins@contoso.onmicrosoft.com ».
securityIdentifier string Identifiant de sécurité du groupe, utilisé dans les scénarios Windows.
groupTypes Liste<string> Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique.
onPremisesSamAccountName string Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
preferredDataLocation string L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe.
preferredLanguage string Le langage préféré pour un groupe Microsoft 365. Il doit suivre le code ISO 639-1 ; par exemple EN-US.
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
onPremisesSyncEnabled boolean vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
deletedDateTime number Pour certains objets Azure Active Directory (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle.
description string Une description optionnelle pour le groupe.
resourceProvisioningOptions Liste<string> Spécifie les ressources de groupe qui sont provisionnées dans le cadre de la création de groupes Microsoft 365, qui ne font normalement pas partie de la création de groupe par défaut. La valeur possible est l’équipe.
theme string Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge.
mailEnabled boolean Précise si le groupe est compatible courrier. Obligatoire.
displayName string Le nom d'affichage du groupe. Cette propriété est obligatoire lors de la création d'un groupe et ne peut pas être effacée lors des mises à jour.
proxyAddresses Liste<string> Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs.
assignedLabels liste<object> La liste des paires d'étiquettes de sensibilité (ID de l'étiquette, nom de l'étiquette) associées à un groupe Microsoft 365.
 labelId string L’identifiant unique de l’étiquette.
 displayName string Le nom d’affichage de l’étiquette.
expirationDateTime number Horodatage indiquant l’expiration du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe.
resourceBehaviorOptions Liste<string> Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
preferredLanguage string La langue préférée de l’utilisateur. Le format linguistique préféré est basé sur la RFC 4646. Le nom est une combinaison d’un code de culture en minuscules ISO 639 à deux lettres associé à la langue, et d’un code de sous-culture en majuscules ISO 3166 associé au pays ou à la région. Exemple : « en-US », ou « es-es ».
deletedDateTime number Pour certains objets Microsoft Entra (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle.
classification string Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle.
createdDateTime number Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe. Le type Timestamp représente les informations de date et d’heure utilisant le format ISO 8601 et est toujours en heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
expirationDateTime number Horodatage indiquant l’expiration du groupe. Il est nul pour les groupes de sécurité, mais pour les groupes Microsoft 365, il représente le moment où le groupe est défini pour expirer tel que défini dans la groupLifecyclePolicy. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
onPremisesDomainName string Le nom de domaine sur site.
onPremisesSamAccountName string Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est remplie que pour les clients qui synchronisent leur répertoire local avec Microsoft Entra ID via Microsoft Entra Connect.
odatatype string Le type de données graphe, soit Utilisateur soit Graphe
membershipRule string La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership).
preferredDataLocation string L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe.
serviceProvisioningErrors Liste<string> La liste des erreurs de provisionnement de service.
displayName string Le nom affiché dans le carnet d'adresses pour l'utilisateur/le groupe. Cette propriété est obligatoire lors de la création d'un utilisateur/groupe et ne peut pas être effacée lors des mises à jour. La longueur maximale est de 256 caractères.
givenName string Le prénom (prénom) de l’utilisateur. La longueur maximale est de 64 caractères.
jobTitle string Le titre du poste de l’utilisateur. La longueur maximale est de 128 caractères.
creationOptions Liste<string> Options de création.
onPremisesNetBiosName string Le nom des bios sur site.
onPremisesSyncEnabled string vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
theme string Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge.
id string L’identifiant membre. C’est groupid_userid
resource_id string Utilisateur Group L’identifiant de ressource réel auquel le membre fait référence.
groupTypes Liste<string> Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique.
mailNickname string L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation. La longueur maximale est de 64 caractères. Cette propriété ne peut contenir que les caractères de l’ensemble ASCII 0 à 127, sauf les suivants : @ () \ [] " ; : <>, SPACE.
onPremisesSecurityIdentifier string Contient l'identifiant de sécurité (SID) local du groupe synchronisé de l'environnement local vers le cloud.
resourceBehaviorOptions Liste<string> Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled.
resourceProvisioningOptions Liste<string> Spécifie les ressources de groupe provisionnées dans le cadre de la création d'un groupe Microsoft 365 qui ne font normalement pas partie de la création d'un groupe par défaut. La valeur potentielle est l'équipe.
securityEnabled boolean Précise si le groupe est un groupe de sécurité. Obligatoire.
mail string L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com. Des modifications apportées à cette propriété mettront également à jour la collection ProoxyAddresses de l’utilisateur pour inclure la valeur comme adresse SMTP. Cette propriété ne peut pas contenir de caractères d’accent.
officeLocation string L’emplacement du bureau dans le lieu de travail de l’utilisateur.
surname string Le nom de famille de l’utilisateur (nom de famille ou nom de famille). La longueur maximale est de 64 caractères.
description string Une description optionnelle pour le groupe.
isAssignableToRole boolean Indique si ce groupe peut être assigné à un rôle Microsoft Entra. Optionnel. Cette propriété ne peut être définie qu’en créant le groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être mise sur true, la visibilité doit être cachée, et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles Administrateur Global et Administrateur de Rôle Privilégié peuvent définir cette propriété. L’appelant doit également se voir attribuer la permission RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l’appartenance de ces groupes.
membershipRuleProcessingState string Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause.
securityIdentifier string Identifiant de sécurité du groupe, utilisé dans les scénarios Windows.
userPrincipalName string Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation.
renewedDateTime number Horodatage de la dernière fois que le groupe a été renouvelé. Cela ne peut pas être modifié directement et n’est mis à jour que via l’action de renouvellement du service. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
mailEnabled boolean Précise si le groupe est compatible courrier. Obligatoire.
proxyAddresses Liste<string> Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs.
visibility string Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Privé, Public ou Adhésion Cachée. HiddenMembership ne peut être défini que pour les groupes Microsoft 365 lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme privé par défaut, et le groupe Microsoft 365 est public. Les groupes assignables à des rôles sont toujours privés.
parent_group_id string Group L’identifiant du groupe parent auquel appartient le membre (utilisateur/groupe).
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string Le type de données de graphe, utilisateur ou groupe.
id string L'ID du propriétaire. Il s'agit de groupid_userid
resource_id string Utilisateur L'ID de ressource réel auquel se réfère le propriétaire.
parent_group_id string Group L'ID du groupe parent auquel appartient le propriétaire (utilisateur/groupe).
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
osMinimumBuildVersion string Version minimale de la compilation iOS.
osMaximumBuildVersion string Version maximale de la compilation iOS.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
managedEmailProfileRequired boolean Indique s’il faut ou non avoir besoin d’un profil email géré.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
displayName string L’admin a fourni le nom de la configuration périphérique.
passcodeMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
passcodeRequiredType string Le type de code d’accès requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
osMaximumVersion string Version IOS maximale.
restrictedApps liste<object> Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments.
 odatatype string Le type de données de l’application.
 name string Le nom de l’application.
 publisher string L'éditeur de l'application.
 appStoreUrl string L’URL du magasin de l’application.
 appId string L’identifiant de l’application ou du bundle de l’application.
createdDateTime number DateHeure de création de l’objet.
description string L’admin a fourni la description de la configuration périphérique.
passcodeMinimumLength number Longueur minimale du code d’accès. Valeurs valides de 4 à 14.
passcodePreviousPasscodeBlockCount number Nombre de codes d'accès précédents à bloquer. Valeurs valides de 1 à 24.
osMinimumVersion string Version minimale pour iOS.
odatatype string Type de politique de conformité Microsoft Graph iOS.
version number Version de la configuration périphérique.
passcodeBlockSimple boolean Indique s’il faut bloquer ou non les codes d’accès simples.
passcodeExpirationDays number Nombre de jours avant l’expiration du code. Valeurs valides de 1 à 65535.
passcodeMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
id string Clé de l’entité.
passcodeMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un code d’accès ne soit exigé.
passcodeRequired boolean Indique s’il faut ou non exiger un code d’accès.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
osMinimumBuildVersion string Version minimale de compilation MacOS.
osMaximumBuildVersion string Version maximale de compilation MacOS.
passwordRequired boolean Faut-il exiger un mot de passe ?
osMinimumVersion string Version minimale de MacOS.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
displayName string L’admin a fourni le nom de la configuration périphérique.
version number Version de la configuration périphérique.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
firewallBlockAllIncoming boolean Cela correspond à l’option « Bloquer toutes les connexions entrantes ».
odatatype string Microsoft Graph Mac OS de type conformité.
passwordBlockSimple boolean Indique s’il faut ou non bloquer des mots de passe simples.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 65535.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
gatekeeperAllowedAppSource string Paramètre système et confidentialité qui détermine les emplacements de téléchargement à partir desquels les applications peuvent être exécutées sur un appareil macOS. Les valeurs possibles sont : notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, n’importe où.
id string Clé de l’entité.
createdDateTime number DateHeure de création de l’objet.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
osMaximumVersion string Version maximale de MacOS.
systemIntegrityProtectionEnabled boolean Exiger que périphérique ait activé la protection de l’intégrité du système.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
storageRequireEncryption boolean Nécessite le chiffrement sur Mac OS périphérique.
firewallEnabled boolean Que le pare-feu doive être activé ou non.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 14.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
firewallEnableStealthMode boolean Cela correspond à « Activer le mode furtif ».
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
displayName string Nom d’affichage de la politique d’application managée.
odatatype string Identificateur de type OData. Les exemples de valeurs sont "#microsoft.graph.iosManagedAppProtection", "#microsoft.graph.androidManagedAppProtection".
dataBackupBlocked boolean Indique si la sauvegarde des données d'une application gérée est bloquée.
deviceComplianceRequired boolean Indique si la conformité du périphérique est requise.
minimumRequiredOsVersion string Les versions antérieures à la version spécifiée empêcheront l'application gérée d'accéder aux données de l'entreprise.
appDataEncryptionType string Type de cryptage qui doit être utilisé pour les données dans une application managée. Les valeurs d'exemple sont "whenDeviceLocked", "useDeviceSettings" (iOS uniquement).
minimumWarningPatchVersion string Définit le niveau de correctif de sécurité Android recommandé le plus ancien qu'un utilisateur peut posséder pour un accès sécurisé à l'application (Android uniquement).
lastModifiedDateTime string Date et heure de la dernière modification de la politique.
periodOfflineBeforeAccessCheck string La période après laquelle l'accès est vérifié lorsque le périphérique n'est pas connecté à Internet. Les valeurs d'exemple sont « P1D », « PT30M ».
managedBrowserToOpenLinksRequired boolean Indique si les liens Internet doivent être ouverts dans l'application de navigateur gérée.
saveAsBlocked boolean Indique si les utilisateurs peuvent utiliser l’option de menu "Enregistrer sous" pour enregistrer une copie des fichiers protégés.
maximumPinRetries number Nombre maximal de tentatives de saisie d'un code PIN erroné avant que l'application gérée ne soit bloquée ou effacée.
minimumWarningOsVersion string Les versions antérieures à la version spécifiée déclencheront un message d'avertissement sur l'application gérée.
minimumWarningAppVersion string Les versions antérieures à la version spécifiée déclencheront un message d'avertissement sur l'application gérée.
minimumRequiredPatchVersion string Définit le niveau de correctif de sécurité Android minimal requis pour qu'un utilisateur puisse accéder de manière sécurisée à l'application (Android uniquement).
allowedOutboundDataTransferDestinations string Destinations vers lesquelles les données peuvent être transférées. Les exemples de valeurs sont « allApps », « managedApps ».
allowedOutboundClipboardSharingLevel string Le niveau auquel le presse-papiers peut être partagé entre les applications. Des exemples de valeurs sont "managedAppsWithPasteIn", "allApps".
contactSyncBlocked boolean Indique si les contacts peuvent être synchronisés sur le périphérique de l’utilisateur.
managedBrowser string Indique dans quel(s) navigateur(s) géré(s) les liens Internet doivent être ouverts. Exemples de valeurs : "notConfigured" et "microsoftEdge".
screenCaptureBlocked boolean Indique si la capture d’écran est bloquée (Android uniquement).
customBrowserDisplayName string Nom convivial du navigateur personnalisé préféré pour ouvrir le lien Web sur Android (Android uniquement).
printBlocked boolean Indique si l'impression est autorisée à partir des applications gérées.
version string Version de la politique d'application gérée.
periodOnlineBeforeAccessCheck string La période après laquelle l'accès est vérifié lorsque le périphérique est connecté à Internet. Des exemples de valeurs sont "PT30M", "PT1M".
pinRequired boolean Indique si un code PIN au niveau de l’application est requis.
description string Description de la politique d'application gérée.
periodBeforePinReset string La valeur TimePeriod correspondant au délai avant la réinitialisation du code PIN au niveau de l’application doit être réinitialisée si PinRequired est défini sur True. Les valeurs d’exemple sont "PT0S".
disableAppPinIfDevicePinIsSet boolean Indique si l'utilisation du code PIN de l'application est désactivée si le code PIN du périphérique est défini.
minimumRequiredAppVersion string Les versions antérieures à la version spécifiée empêcheront l'application gérée d'accéder aux données de l'entreprise.
disableAppEncryptionIfDeviceEncryptionIsEnabled boolean Lorsque ce paramètre est activé, le chiffrement au niveau de l'application est désactivé si le chiffrement au niveau du périphérique est activé (Android uniquement).
platform string Type de plateforme détecté à partir de @odata.type. Des exemples de valeurs sont "ios", "android" et "universal".
fingerprintBlocked boolean Indique si l'utilisation du lecteur d'empreintes digitales est autorisée à la place d'un code PIN si PinRequired est défini sur True.
deployedAppCount number Nombre d'applications sur lesquelles la politique actuelle est déployée.
encryptAppData boolean Indique si les données d'application des applications gérées doivent être chiffrées (Android uniquement).
customBrowserPackageId string Identificateur unique d’un navigateur personnalisé permettant d’ouvrir un lien Web sur Android (Android uniquement).
allowedInboundDataTransferSources string Sources à partir desquelles les données peuvent être transférées. Les exemples de valeurs sont "allApps", "managedApps".
minimumPinLength number Longueur minimale d'épingle requise pour une épingle au niveau de l'application si PinRequired est défini sur True.
pinCharacterSet string Jeu de caractères pouvant être utilisé pour un code PIN au niveau de l'application si PinRequired est défini sur True. Les valeurs d'exemple sont « numeric », « alphanumericAndSymbol ».
isAssigned boolean Indique si la politique est déployée ou non sur des groupes d’inclusion.
minimumRequiredSdkVersion string Les versions antérieures à la version spécifiée empêcheront l'application gérée d'accéder aux données de l'entreprise.
allowedDataStorageLocations Liste<string> Emplacements de stockage des données où un utilisateur peut stocker des données gérées.
id string Identificateur unique de la politique d'application gérée.
createdDateTime string Date et heure de création de la politique.
organizationalCredentialsRequired boolean Indique si des identifiants organisationnels sont requis pour l'utilisation d'applications.
periodOfflineBeforeWipeIsEnforced string Durée pendant laquelle une application est autorisée à rester déconnectée d'Internet avant que toutes les données qu'elle gère ne soient effacées. Les valeurs possibles sont "P90D", "P1D".
simplePinBlocked boolean Indique si simplePin est bloqué.
faceIdBlocked boolean Indique si l'utilisation de FaceID est autorisée à la place d'un code PIN si PinRequired est défini sur True (iOS uniquement).
customBrowserProtocol string Protocole de navigateur personnalisé pour ouvrir un lien Web sur iOS (iOS uniquement).
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
azureADDeviceId string L’identifiant unique pour Azure Active Directory périphérique. Lecture seule.
deviceCategoryDisplayName string Nom d’affichage de la catégorie périphérique. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ».
isEncrypted boolean périphérique encryption status.
phoneNumber string numéro de téléphone du périphérique.
androidSecurityPatchLevel string Niveau de patch de sécurité Android.
odatatype string Pour distinguer les différentes plateformes (Android, iOS).
deviceActionResults liste<object> Liste des objets ComplexType deviceActionResult.
 odatatype string typeDeviceActionResult
 actionName string Nom de l’action
 actionState string État de l’action. Les valeurs possibles sont : aucun, en attente, annulé, actif, fait, échoué, pasSupporté.
 startDateTime number Moment où l’action a été lancée.
 lastUpdatedDateTime number Date et heure de la dernière mise à jour de l'état de l'action.
complianceGracePeriodExpirationDateTime number La DateHeure où la période de grâce de conformité périphérique expire.
totalStorageSpaceInBytes number Stockage total en octets.
managementCertificateExpirationDate number Indique la date d'expiration du certificat de gestion du périphérique.
iccid string Identifiant de carte de circuit intégré, c’est le numéro d’identification unique d’une carte SIM. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
udid string Identifiant de périphérique unique pour périphérique iOS et macOS. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
enrolledDateTime number Heure d'enrôlement du périphérique. Prend en charge $filter opérateur 'lt' et 'gt'.
osVersion string Version système d’exploitation du périphérique.
remoteAssistanceSessionErrorDetails string Chaîne d'erreur identifiant les problèmes rencontrés lors de la création d'objets de session d'assistance à distance.
freeStorageSpaceInBytes number Stockage gratuit en octets. La valeur par défaut est 0.
managedDeviceName string Nom généré automatiquement pour identifier un périphérique.
ethernetMacAddress string Indique l’adresse MAC Ethernet du périphérique. Default, est Null (propriété Non-Default) pour cette propriété lorsqu’elle est retournée dans l’entité managedDevice. Un appel individuel avec sélection des options de requête est nécessaire pour récupérer les valeurs réelles. Exemple : deviceManagement/managedDevices({managedDeviceId}) ?$select=ethernetMacAddress supporte : $select. $Search n’est pas pris en charge.
managedDeviceOwnerType string Propriété du périphérique. Cela peut être « compagnie » ou « personnel ». Les valeurs possibles sont : inconnue, entreprise, personnel.
easActivated boolean Si le périphérique est activé pour Exchange ActiveSync.
imei string Ficelle IMEI.
physicalMemoryInBytes number Mémoire totale en octets. Par défaut est 0. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select.
easActivationDateTime number Exchange ActivationSync temps d’activation du périphérique.
exchangeLastSuccessfulSyncDateTime number La dernière fois, le périphérique a contacté la Bourse.
exchangeAccessState string L’État d’accès du périphérique en échange. Les valeurs possibles sont : aucun, inconnu, autorisé, bloqué, en quarantaine.
model string Modèle du périphérique.
deviceHealthAttestationState object L’attestation de santé périphérique affirme.
 resetCount number Le nombre de fois où un PC périphérique a hiberné ou repris.
 secureBoot string Lorsque le démarrage sécurisé est activé, les composants principaux doivent posséder les signatures cryptographiques correctes.
 codeIntegrityPolicy string La politique d’intégrité du code qui contrôle la sécurité de l’environnement de démarrage.
 odatatype string Attestation de santé périphérique type d’état.
 lastUpdateDateTime number L’horodatage de la dernière mise à jour.
 bootAppSecurityVersion string Le numéro de version de sécurité de l’application de démarrage.
 bootManagerSecurityVersion string Le numéro de version de sécurité de l’application de démarrage.
 healthStatusMismatchInfo string Cet attribut apparaît si DHA-Service détecte un problème d’intégrité.
 deviceHealthAttestationStatus string La version du rapport DHA. (Version dans l’espace de noms).
 codeIntegrity string Lorsque l’intégrité du code est activée, l’exécution du code est limitée au code vérifié en intégrité.
 earlyLaunchAntiMalwareDriverProtection string ELAM protège les ordinateurs de votre réseau lors du démarrage.
 tpmVersion string Le numéro de version de sécurité de l’application de démarrage.
 contentVersion string Version du schéma d'état HealthAttestation.
 bitLockerStatus string Sur ou hors du chiffrement du disque BitLocker.
 bootDebugging string Lorsque le bootDebugging est activé, le périphérique est utilisé pour le développement et les tests.
 operatingSystemKernelDebugging string Lorsque le débogage du noyau du système d'exploitation est activé, le périphérique est utilisé en développement et en test.
 windowsPE string Système d'exploitation fonctionnant avec des services limités et utilisé pour préparer un ordinateur à Windows.
 operatingSystemRevListInfo string La liste de révisions du système d’exploitation chargée lors du démarrage initial sur le périphérique attesté.
 attestationIdentityKey string Lorsqu’une clé d’identité d’attestation (AIK) est présente sur un périphérique, cela indique que le périphérique possède un certificat de clé d’avenssement (EK).
 safeMode string Le mode sans échec est une option de dépannage pour Windows qui démarre votre ordinateur dans un état limité.
 pcrHashAlgorithm string Attribut informationnel identifiant l'algorithme de hachage utilisé par le TPM.
 pcr0 string La mesure capturée dans la PCR[0].
 bootRevisionListInfo string La liste des révisions de démarrage qui a été chargée lors du démarrage initial sur le périphérique attesté.
 issuedDateTime number La DateHeure où le périphérique a été évalué ou délivré au MDM.
 codeIntegrityCheckVersion string La version du Boot Manager
 contentNamespaceUrl string La version du rapport DHA. (Version dans l’espace de noms).
 bootManagerVersion string La version du gestionnaire de démarrage.
 virtualSecureMode string VSM est un conteneur qui protège des actifs de grande valeur contre un noyau compromis.
 secureBootConfigurationPolicyFingerPrint string Empreinte digitale de la politique de configuration de démarrage sécurisé personnalisée.
 healthAttestationSupportedStatus string Cet attribut indique si DHA est pris en charge pour le périphérique.
 restartCount number Le nombre de fois où un PC périphérique a redémarré.
 dataExcutionPolicy string La politique DEP définit un ensemble de technologies matérielles et logicielles qui effectuent des vérifications supplémentaires de la mémoire.
 testSigning string Lorsque la signature de test est autorisée, le périphérique n’impose pas la validation de la signature lors du démarrage.
meid string MEID.
operatingSystem string Système d’exploitation du périphérique. Windows, iOS, etc.
jailBroken string Que le périphérique soit cassé en prison ou enraciné. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ».
easDeviceId string Exchange ActiveSync Id du périphérique.
azureADRegistered boolean Que le périphérique soit enregistré Azure Active Directory.
manufacturer string Fabricant du périphérique.
serialNumber string SerialNumber.
configurationManagerClientEnabledFeatures object Fonctionnalités client activées par ConfigrMgr.
 odatatype string Gestion de configuration des types de fonctionnalités activées par le client
 inventory boolean Si l’inventaire est géré par Intune.
 modernApps boolean Si l’application moderne est gérée par Intune.
 resourceAccess boolean L’accès aux ressources est géré par Intune.
 deviceConfiguration boolean La configuration des périphériques est-elle gérée par Intune ?
 compliancePolicy boolean Si la politique de conformité est gérée par Intune.
 windowsUpdateForBusiness boolean Si Windows Update for Business est géré par Intune.
notes string Notes sur le périphérique créé par l’Administrateur IT. Par défaut, c’est nul. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
lastSyncDateTime number Date et heure de la dernière synchronisation réussie du périphérique avec Intune. Prend en charge $filter opérateur 'lt' et 'gt'.
complianceState string État de conformité du périphérique. Exemples : Conforme, Conflit, Erreur, etc. Le défaut est inconnu. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : inconnue, conforme, non conforme, conflit, erreur, inGracePeriod, ConfigManager.
activationLockBypassCode string Le code qui permet de contourner le verrouillage d’activation sur la périphérique gérée. Default, est Null (propriété non-default) pour cette propriété lorsqu’elle est retournée comme partie de l’entité managedDevice dans l’appel LIST. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
deviceRegistrationState string État d’enregistrement périphérique. Les valeurs possibles sont : notRegistered, registered, revoked, keyConflict, approvaPending, certificateReset, notRegisteredPendingEnrollment, inconnue.
isSupervised boolean Périphérique supervisé le statut.
exchangeAccessStateReason string La raison de l’état d’accès du périphérique dans Exchange. Les valeurs possibles sont : aucun, inconnu, exchangeGlobalRule, exchangeIndividualRule, exchangeDeviceRule, exchangeUpgrade, exchangeMailboxPolicy, autre, conforme, notCompliant, notEnrolled, unknownLocation, mfaRequired, azureADBlockDueToAccessPolicy, compromisedPassword, deviceNotknownWithManagedApp.
userPrincipalName string Nom principal d’utilisateur périphérique.
userDisplayName string Nom d’utilisateur affiché.
userId string Identifiant unique pour l’utilisateur associé au périphérique.
managementAgent string Canal de gestion du périphérique. Exemples : Intune, EAS, etc. Valeur par défaut inconnue. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClient, configurationManagerClientMdm, configurationManagerClientMdmEas, inconnu, jamf, googleCloudDevicePolicyController.
emailAddress string Adresse(s) électronique(s) de l'utilisateur associé(s) au périphérique.
remoteAssistanceSessionUrl string URL qui permet d’établir une session d’assistance à distance avec le périphérique. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné.
wiFiMacAddress string Adresse MAC Wi-Fi.
subscriberCarrier string Opérateur abonné.
partnerReportedThreatState string Indique l’état de menace d’un périphérique lorsqu’un partenaire Mobile Threat Defense est utilisé par le compte et le périphérique. Lecture seule. Les valeurs possibles sont : inconnue, activée, désactivée, sécurisée, basse sévérité, médieSévérité, hautSévérité, non réactive, compromise, mal configurée.
requireUserEnrollmentApproval boolean Signale si le périphérique iOS géré fait l'objet d'une inscription avec approbation de l'utilisateur.
id string Identifiant unique pour le périphérique.
deviceName string Nom du périphérique.
deviceEnrollmentType string Type d’inscription du périphérique. Les valeurs possibles son : unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUser, appleBulkWithoutUser, windowsAzureADJoin, windowsBulkUserless, windowsAutoEnrollment, windowsBulkAzureDomainJoin, windowsCoManagement, windowsAzureADJoinUsingDeviceAuth, appleUserEnrollment, appleUserEnrollmentWithServiceAccount.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
state string L'état de la configuration de la méthode d'authentification Microsoft Authenticator. Les valeurs possibles sont activé (enabled), désactivé (disabled).
featureSettings object Une collection de paramètres Microsoft Authenticator tels que la correspondance de numéros et le contexte supplémentaire.
 numberMatchingRequiredState object Nécessite la correspondance des numéros pour les notifications MFA. La valeur est ignorée pour les notifications de connexion par téléphone.
 state string Indique si la fonctionnalité est activée ou désactivée. Les valeurs possibles sont default, enabled, disabled, unknownFutureValue.
 includeTarget object Entité unique ciblée par cette fonctionnalité.
 id string L'identifiant de l'entité ciblée. Utilisez all_users pour tous les utilisateurs.
 targetType string Le type d'entité ciblé. Les valeurs possibles sont user, group, unknownFutureValue.
 displayAppInformationRequiredState object Détermine si l'utilisateur voit le nom de l'application et l'emplacement dans la notification Authenticator.
 state string Indique si la fonctionnalité est activée ou désactivée. Les valeurs possibles sont default, enabled, disabled, unknownFutureValue.
 companionAppAllowedState object Détermine si les applications compagnons sont autorisées pour Microsoft Authenticator.
 state string Indique si la fonctionnalité est activée ou désactivée. Les valeurs possibles sont default, enabled, disabled, unknownFutureValue.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
displayName string Le nom affiché de l’emplacement nommé.
countriesAndRegions Liste<string> Liste des pays et/ou régions au format à deux lettres spécifié par la norme ISO 3166-2.
includeUnknownCountriesAndRegions boolean vrai si les adresses IP qui ne correspondent pas à un pays ou une région doivent être incluses dans l’emplacement nommé.
countryLookupMethod string Détermine la méthode utilisée pour déterminer dans quel pays se trouve l’utilisateur. Les valeurs possibles sont clientIpAddress (par défaut) et authenticatorAppGPS.
isTrusted boolean Vrai si cet emplacement est explicitement considéré comme fiable.
ipRanges liste<object> Liste des plages d’adresses IP au format IPv4 CIDR (par exemple, 1.2.3.4/32) ou tout format IPv6 autorisé de l’IETF RFC596.
 odatatype string Utilisé pour distinguer différents types de plages IP. Les valeurs possibles sont #microsoft.graph.iPv4CidrRange et #microsoft.graph.iPv6CidrRange.
 cidrAddress string Adresse IPv4 ou IPv6 en notation CIDR.
id string L’identifiant de l’endroit nommé.
odatatype string Pour distinguer différents types de lieux nommés. La valeur peut être #microsoft.graph.countryNamedLocation ou #microsoft.graph.ipNamedLocation.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
clientId string ServicePrincipal L’identifiant du principal du service client pour l’application autorisée à agir au nom d’un utilisateur connecté lors de l’accès à une API. Correspond au champ 'objectId' à l’intérieur de la page 'Applications d’entreprise' d’Azure.
consentType string Indique si une autorisation est accordée pour que l’application cliente se fasse passer pour tous les utilisateurs ou seulement un utilisateur spécifique. « AllPrincipals » indique une autorisation d’usurpation d’identité pour tous les utilisateurs. « Principal » indique l’autorisation de se faire passer pour un utilisateur spécifique. Le consentement au nom de tous les utilisateurs peut être accordé par un administrateur. Les utilisateurs non administrateurs peuvent être autorisés à consentir en leur nom dans certains cas, pour certaines autorisations déléguées.
principalId string Utilisateur L’identifiant de l’utilisateur au nom duquel le client est autorisé à accéder à la ressource, lorsque consentType est Principal. Si consentType est 'AllPrincipals', cette valeur est nulle. Requise lorsque le consentement Type est « Principal ».
resourceId string ServicePrincipal L’identifiant du principal du service de ressources auquel l’accès est autorisé. Cela identifie l’API que le client est autorisé à tenter d’appeler au nom d’un utilisateur connecté.
scope string Une liste séparée de l’espace des valeurs de revendication pour les permissions déléguées qui doivent être incluses dans les jetons d’accès pour l’application ressource (l’API). Par exemple, « openid User.Read GroupMember.Read.All ». Chaque valeur de revendication doit correspondre au champ de valeur de l’une des permissions déléguées définies par l’API, listée dans la propriété publishedPermissionScopes du principal du service de ressources.
id string L’identifiant de l’OAuth2PermissionGrant.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
appRoleAssignmentRequired boolean Indique si les utilisateurs ou d'autres responsables de service doivent se voir attribuer un rôle d'application pour ce responsable de service avant que les utilisateurs puissent se connecter ou que les applications puissent obtenir des jetons. La valeur par défaut est fausse.
displayName string Le nom affiché du principal du service.
passwordCredentials liste<object> La collection des identifiants de mot de passe associés à l’application.
 hint string Contient les trois premiers caractères du mot de passe.
 keyId string L’identifiant unique du mot de passe.
 secretText string Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir.
 startDateTime number La date et l’heure à laquelle le mot de passe devient valide.
 customKeyIdentifier string Ne pas utiliser.
 displayName string Un nom amical pour le mot de passe.
 endDateTime number La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC.
preferredSingleSignOnMode string Spécifie le mode d'authentification unique configuré pour cette application. Azure AD utilise le mode d'authentification unique préféré pour lancer l'application depuis Microsoft 365 ou Azure AD Mes applications. Les valeurs prises en charge sont password, saml, notSupported et oidc.
samlSingleSignOnSettings object Collection des paramètres liés à l'authentification unique SAML.
 relayState string L’URI relative vers laquelle le fournisseur de service redirigerait après la fin du flux d’authentification unique.
servicePrincipalNames Liste<string> Contient la liste des identifiantsUris, copiés à partir de l’application associée. Des valeurs supplémentaires peuvent être ajoutées aux applications hybrides. Ces valeurs peuvent être utilisées pour identifier les autorisations exposées par cette application dans Azure AD.
verifiedPublisher object Précise l’éditeur vérifié de l’application que représente ce principal de service.
 addedDateTime number L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois.
 displayName string Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application.
 verifiedPublisherId string L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application.
accountEnabled boolean Vrai si le compte principal de service est activé ; sinon, faux.
disabledByMicrosoftStatus string Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft).
signInAudience string Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs prises en charge sont : AzureADMyOrg - Utilisateurs avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de mon organisation (locataire unique). AzureADMultipleOrgs-Users avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de toute organisation (multi-tenant). AzureADandPersonalMicrosoftAccount-Utilisateurs avec un compte Microsoft personnel, ou un compte professionnel ou scolaire dans un locataire Azure AD de toute organisation. Compte Microsoft personnel - Utilisateurs ayant un compte Microsoft personnel uniquement.
tags Liste<string> Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier le principal du service.
alternativeNames Liste<string> Utilisé pour récupérer les principaux de service par abonnement, identifier les groupes de ressources et les identifiants complets des ressources pour les identités gérées.
appRoles liste<object> Les rôles exposés par l’application que représente ce principal de service. Pour plus d’informations, voir la définition de propriété appRoles sur l’entité applicative. Pas annulable.
 value string Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné.
 allowedMemberTypes Liste<string> Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives.
 description string La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement.
 displayName string Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application.
 id string Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni.
 isEnabled boolean Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé.
 origin string Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH.
homepage string Page d’accueil ou page d’accueil de l’application.
servicePrincipalType string Identifie si le principal de service représente une application, une identité gérée ou une application héritée. Cela est configuré en interne par Azure AD. La propriété servicePrincipalType peut être définie à trois valeurs différentes : Application - Un principal de service représentant une application ou un service. La propriété appId identifie l’enregistrement associé à l’application et correspond à l’appId d’une application, éventuellement provenant d’un autre locataire. Si l’enregistrement de l’application associé manque, les jetons ne sont pas émis pour le principal de service. Managed Identity - Un principal de service qui représente une identité gérée. Les principaux de service représentant des identités gérées peuvent bénéficier d’un accès et des permissions, mais ne peuvent pas être mis à jour ou modifiés directement. Héritage - Un principe de service qui représente une application créée avant l’enregistrement de l’application, ou via des expériences héritées. Le principal de service hérité peut avoir des identifiants, des noms de principal de service, des URL de réponse et d’autres propriétés modifiables par un utilisateur autorisé, mais sans inscription associée à l’application. La valeur appId n’associe pas le principal de service à une inscription d’application. Le principal de service ne peut être utilisé que dans le locataire où il a été créé.
addIns liste<object> Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
 id string ID d’un addIn.
 properties liste<object> propriété d’un addIn.
 clé string Clé pour la paire clé-valeur.
 value string Valeur pour la paire clé-valeur.
 type string un type d’addIn.
appOwnerOrganizationId string Account Contient l’identifiant locataire où la demande est enregistrée. Cela ne s’applique qu’aux principes de service soutenus par des applications.
id string L'identifiant unique du principal de service. Hérité de la clé directoryObject
appDisplayName string Le nom affiché par l’application associée.
applicationTemplateId string Identifiant unique du modèle d’application à partir duquel le ServicePrincipal a été créé.
deletedDateTime number La date et l’heure de la suppression du principal du service.
logoutUrl string Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion OpenID Connect (canal frontal, canal dorsal ou SAML).
oauth2PermissionScopes liste<object> Les autorisations déléguées révélées par la demande. Pour plus d’informations, voir la propriété oauth2PermissionScopes sur la propriété API de l’entité applicative.
 adminConsentDisplayName string Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs.
 id string Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource.
 isEnabled boolean Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée.
 type string Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée).
 userConsentDescription string Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 userConsentDisplayName string Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 value string Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès.
 adminConsentDescription string Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire.
resourceSpecificApplicationPermissions liste<object> Les permissions spécifiques à chaque ressource exposées par cette application. Actuellement, les autorisations spécifiques à chaque ressource ne sont prises en charge que pour les applications Teams accédant à des discussions et équipes spécifiques via Microsoft Graph.
 description string Décrit le niveau d'accès que représente l'autorisation spécifique à la ressource.
 displayName string Nom d'affichage de l'autorisation spécifique à la ressource.
 id string L’identifiant unique pour l’autorisation spécifique à l’application de ressource.
 isEnabled boolean Indique si la permission est activée.
 value string La valeur de l’autorisation.
description string Champ texte libre pour fournir une description interne destinée à l’utilisateur final du principal de service. Les portails utilisateurs finaux tels que MyApps afficheront la description de l’application dans ce champ.
info object Informations de base sur le profil de l’application acquise telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur.
 logoUrl string URL du CDN vers le logo de l’application.
 marketingUrl string Lien vers la page marketing de l’application.
 privacyStatementUrl string Lien vers la déclaration de confidentialité de l'application.
 supportUrl string Lien vers la page de support de l’application.
 termsOfServiceUrl string Lien vers la déclaration des conditions d’utilisation de la candidature.
keyCredentials liste<object> La collecte des identifiants clés associés au principal du service.
 endDateTime number La date et l’heure à laquelle l’accréditation expire.
 clé string Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64.
 keyId string L’identifiant unique (GUID) de la clé.
 startDateTime number La date et l’heure à laquelle la certification devient valide.
 type string Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert.
 usage string Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier.
 customKeyIdentifier string Identifiant de clé personnalisé
 displayName string Nom amical pour la clé.
loginUrl string Spécifie l’URL où le fournisseur de services redirige l’utilisateur vers Azure AD pour s’authentifier. Azure AD utilise l’URL pour lancer l’application depuis Microsoft 365 ou Azure AD My Apps. Lorsqu’il est vide, Azure AD effectue une connexion initiée par idP pour les applications configurées avec une connexion unique basée sur SAML. L’utilisateur lance l’application depuis Microsoft 365, Azure AD My Apps ou l’URL SSO Azure AD.
notes string Champ texte libre pour capturer des informations sur le principal du service, généralement utilisé à des fins opérationnelles.
notificationEmailAddresses Liste<string> Spécifie la liste des adresses email où Azure AD envoie une notification lorsque le certificat actif approche de la date d’expiration. Cela concerne uniquement les certificats utilisés pour signer le jeton SAML émis pour les applications Azure AD Gallery.
tokenEncryptionKeyId string Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD émet des jetons pour cette application chiffrés en utilisant la clé spécifiée par cette propriété. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté.
appDescription string La description exposée par l’application associée.
appId string Application L’identifiant unique de l’application associée (sa propriété appId).
replyUrls Liste<string> Les URL vers lesquelles les jetons utilisateurs sont envoyés pour la connexion avec l’application associée, ou les URI de redirection auxquels les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés pour l’application associée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
principalId string Group ServicePrincipal Utilisateur Identifiant du principal auquel la cession est accordée.
principal object Détails du principal pour lequel le devoir est destiné. Lecture seule.
 odatatype string Type de principal, peut être un utilisateur ou un groupe.
 id string Identifiant du principal auquel la cession est accordée.
 mail string Adresse e-mail de l’utilisateur principal.
 displayName string affichage de l’utilisateur principal.
id string L’identifiant unique pour l’attribution du rôle. Clé, pas annulable, en lecture seule.
appScopeId string Identifiant du périmètre spécifique à l’application lorsque le périmètre d’attribution est spécifique à l’application. Cette propriété ou directoryScopeId est requise. Les périmpheries d’application sont des portées définies et comprises uniquement par cette application
directoryScopeId string Identifiant de l’objet répertoire représentant le champ de l’affectation. Cette propriété ou appScopeId est requise. La portée d’une mission détermine l’ensemble des ressources auxquelles le principal a obtenu accès. Les champs d’application sont des champs partagés stockés dans le répertoire et qui sont compris par plusieurs applications.
roleDefinitionId string UnifiedRoleDefinition Identifiant de la définition du rôle pour laquelle l’attribution est destinée. Lecture seule.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
description string Description de la définition de rôle unifiée. Lecture seule lorsque isBuiltIn est vrai.
displayName string Le nom d’affichage pour l’unifiedRoleDefinition. Lecture seule lorsque isBuiltIn est vrai.
id string L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité.
isBuiltIn boolean Drapeau indiquant si la définition du rôle fait partie de l’ensemble par défaut inclus dans Azure Active Directory (Azure AD) ou d’une définition personnalisée.
resourceScopes Liste<string> Liste des péripéties ou autorisations auxquelles s’applique la définition du rôle. Actuellement uniquement / est pris en charge. Lecture seule lorsque isBuiltIn est vrai.
rolePermissions liste<object> Liste des autorisations incluses dans le rôle. Lecture seule lorsque isBuiltIn est vrai.
 allowedResourceActions Liste<string> Ensemble de tâches pouvant être effectuées sur une ressource.
 condition string Contraintes facultatives qui doivent être respectées pour que l'autorisation soit effective. Non pris en charge pour les rôles personnalisés.
 excludedResourceActions Liste<string> Ensemble de tâches qui ne peuvent pas être effectuées sur une ressource. Pas encore soutenu.
templateId string Identifiant de modèle personnalisé qui peut être défini lorsque isBuiltIn est faux mais est en lecture seule lorsque isBuiltIn est vrai. Cet identifiant est généralement utilisé si l’on a besoin qu’un identifiant soit identique dans différents annuaires.
inheritsPermissionsFrom liste<object> Collection en lecture seule des définitions de rôles dont la définition de rôle donnée hérite. Seuls les rôles intégrés Azure AD (isBuiltIn est vrai) prennent en charge cet attribut.
 id string L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité.
isEnabled boolean Indicateur signalant si le rôle peut être attribué. Si la valeur est fausse, le rôle n'est pas disponible pour l'attribution. Lecture seule lorsque isBuiltIn est vrai.
version string Indique une version de la définition du rôle. Lecture seule lorsque isBuiltIn est vrai.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
externalUserStateChangeDateTime number Affiche l’horodatage pour le dernier changement de la propriété ExternalUserState.
mobilePhone string Le numéro de téléphone portable principal de l’utilisateur. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site.
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
passwordPolicies string Spécifie les politiques de mot de passe pour l’utilisateur. Cette valeur est une énumération dont une valeur possible est DisableStrongPassword, qui permet de spécifier des mots de passe plus faibles que la politique par défaut. DisablePasswordExpiration peut également être spécifié. Les deux peuvent être spécifiés ensemble ; par exemple : DisablePasswordExpiration, DisableStrongPassword.
employeeId string L'identifiant de l'employé attribué à l'utilisateur par l'organisation.
onPremisesImmutableId string Cette propriété permet d'associer un compte utilisateur Active Directory local à son objet utilisateur Azure AD. Cette propriété doit être spécifiée lors de la création d'un New compte utilisateur dans Graph si vous utilisez un domaine fédéré pour la propriété userPrincipalName (UPN) de l'utilisateur.
signInSessionsValidFromDateTime number Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé.
country string Le pays/région dans lequel se trouve l’utilisateur ; par exemple, aux États-Unis ou au Royaume-Uni.
department string Le nom du département dans lequel travaille l'utilisateur.
legalAgeGroupClassification string Utilisé par les applications d’entreprise pour déterminer le groupe d’âge légal de l’utilisateur. Cette propriété est en lecture seule et calculée en fonction du groupe d’âge et des propriétés consentimentFourniPourMinor. Valeurs autorisées : nulle, MineurSansConsentementParental, MineurAvecConsentementParental, MineureNonConsentParentalRequise, Pas Adulte et Adulte.
licenseAssignmentStates liste<object> État des attributions de licence pour cet utilisateur.
 assignedByGroup string L’identifiant du groupe qui attribue cette licence. Si l’attribution est une licence attribuée directement, ce champ sera Null.
 disabledPlans Liste<string> Les plans de service qui sont handicapés dans cette affectation.
 error string Erreur de défaillance de cession de licence. Si la licence est attribuée avec succès, ce champ sera Null. Lecture seule. Les valeurs possibles sont CountViolation, MutuallyExclusiveViolation, DependencyViolation, ProhibitedInUsageLocationViolation, UnicityViolation, et autres.
 lastUpdatedDateTime number L’horodatage de la dernière mise à jour de l’état de l’attribution de licence.
 skuId string L’identifiant unique du SKU.
 state string Indiquez l’état actuel de cette mission. Lecture seule. Les valeurs possibles sont Active, ActiveWithError, Disabled, et Error.
onPremisesSamAccountName string Contient le nom de compte sur site de sam, synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
preferredLanguage string La langue préférée de l’utilisateur. Il doit suivre le code ISO 639-1 ; par exemple EN-US.
faxNumber string Le numéro de fax de l’utilisateur.
jobTitle string Le titre du poste de l’utilisateur.
mail string L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com.
postalCode string Le code postal de l’adresse postale de l’utilisateur. Le code postal est spécifique au pays ou à la région de l’utilisateur. Aux États-Unis d’Amérique, cet attribut contient le code postal.
businessPhones Liste<string> Les numéros de téléphone de l’utilisateur. REMARQUE : Bien qu’il s’agisse d’une collection de chaînes, un seul nombre peut être défini pour cette propriété. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site.
userRegistrationDetails object Représente l’état des méthodes d’authentification d’un utilisateur, y compris quelles méthodes sont enregistrées et quelles fonctionnalités l’utilisateur est enregistré et capable d’exploiter.
 isAdmin boolean Indique si l’utilisateur a un rôle d’administrateur dans le locataire.
 isPasswordlessCapable boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte sans mot de passe.
 isSsprCapable boolean Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service et l’utilisateur est autorisé à effectuer la réinitialisation du mot de passe en libre-service par politique.
 isSystemPreferredAuthenticationMethodEnabled boolean Indique si la méthode d’authentification préférentielle système est activée. Si activé, le système détermine dynamiquement la méthode d’authentification la plus sécurisée parmi les méthodes enregistrées par l’utilisateur.
 systemPreferredAuthenticationMethods Liste<string> Collection de méthodes d’authentification que le système a jugées les plus sécurisées parmi les méthodes enregistrées pour l’authentification du second facteur.
 userPreferredMethodForSecondaryAuthentication string La méthode choisie par l’utilisateur comme second facteur par défaut pour effectuer l’authentification multifactorielle.
 lastUpdatedDateTime number La date et l’heure (UTC) de la dernière mise à jour du registre.
 isMfaCapable boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur.
 isMfaRegistered boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur.
 isSsprEnabled boolean Indique si l’utilisateur est autorisé à effectuer un réinitialisation de mot de passe en libre-service par politique. L’utilisateur n’a peut-être pas nécessairement enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service.
 isSsprRegistered boolean Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service. L’utilisateur n’est pas nécessairement autorisé à effectuer une réinitialisation libre-service du mot de passe par la politique.
 methodsRegistered Liste<string> Collection de méthodes d’authentification enregistrées.
onPremisesExtensionAttributes object Contient extensionAttributes1-15 pour l’utilisateur. Ces attributs d’extension sont également appelés attributs personnalisés Exchange 1 à 15. Pour un utilisateur onPremisesSyncEnabled, la source d’autorité pour cet ensemble de propriétés est l’on-premises et est en lecture seule. Pour un utilisateur uniquement dans le cloud (où onPremisesSyncEnabled est faux), ces propriétés peuvent être définies lors de la création ou de la mise à jour d’un objet utilisateur. Pour un utilisateur cloud uniquement synchronisé auparavant depuis Active Directory sur site, ces propriétés sont en lecture seule dans Microsoft Graph mais peuvent être entièrement gérées via Exchange Admin Center ou le module Exchange Online V2 dans PowerShell.
 extensionAttribute10 string Dixième attribut d’extension personnalisable.
 extensionAttribute11 string Onzième attribut d’extension personnalisable.
 extensionAttribute14 string Quatorzième attribut d’extension personnalisable.
 extensionAttribute4 string Quatrième attribut d’extension personnalisable.
 extensionAttribute5 string Cinquième attribut personnalisable d’extension.
 extensionAttribute13 string Treizième attribut d’extension personnalisable.
 extensionAttribute2 string Deuxième attribut d’extension personnalisable.
 extensionAttribute1 string Premier attribut d’extension personnalisable.
 extensionAttribute3 string Troisième attribut d’extension personnalisable.
 extensionAttribute7 string Septième attribut d’extension personnalisable.
 extensionAttribute8 string Huitième attribut d'extension personnalisable.
 extensionAttribute12 string Douzième attribut d'extension personnalisable.
 extensionAttribute15 string Quinzième attribut d'extension personnalisable.
 extensionAttribute6 string Sixième attribut d’extension personnalisable.
 extensionAttribute9 string Neuvième attribut d’extension personnalisable.
onPremisesUserPrincipalName string Contient le nom d'utilisateur principal local synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
showInAddressList boolean Ne pas utiliser dans Microsoft Graph. Gérez cette propriété via le centre d’administration Microsoft 365 à la place. Représente si l’utilisateur doit être inclus dans la liste d’adresses globale d’Outlook.
ageGroup string Définit le groupe d’âge de l’utilisateur. Valeurs autorisées : nulle, Mineure, NonAdulte et Adulte.
creationType string Indique si le compte utilisateur a été créé par l’une des méthodes suivantes : en tant que compte scolaire ou professionnel classique (null), en tant que compte externe (invitation), en tant que compte local pour un locataire Azure Active Directory B2C (LocalAccount), via l’inscription en libre-service par un utilisateur interne via une vérification par e-mail (EmailVerified), via l’inscription en libre-service par un utilisateur externe s’inscrivant via un lien faisant partie d’un flux utilisateur (SelfServiceSignUp).
hireDate number La date d’embauche de l’utilisateur. Remarque : Cette propriété est spécifique à SharePoint Online. Nous recommandons d’utiliser la propriété native employeeHireDate pour définir et mettre à jour les valeurs de la date d’embauche à l’aide des API Microsoft Graph.
onPremisesDomainName string Contient le nom de domaine complet (FQDN) local, également appelé nom de domaine DNS, synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
onPremisesSecurityIdentifier string Contient l’identifiant de sécurité sur site (SID) de l’utilisateur qui a été synchronisé entre l’emplacement et le cloud.
usageLocation string Un code pays à deux lettres (norme ISO 3166). Obligatoire pour les utilisateurs qui se verront attribuer des licences en raison d'une obligation légale de vérifier la disponibilité des services dans les pays. Exemples : États-Unis, Japon et Royaume-Uni.
id string L’identifiant unique pour l’utilisateur.
onPremisesSyncEnabled boolean vrai si cet objet est synchronisé depuis un répertoire sur site ; faux si cet objet a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
assignedLicenses liste<object> Les licences attribuées à l’utilisateur, y compris les licences héritées (basées sur le groupe).
 disabledPlans Liste<string> Une collection des identifiants uniques des forfaits qui ont été désactivés.
 skuId string L’identifiant unique du SKU.
employeeType string Capture le type de travailleur de l'entreprise. Par exemple, employé, entrepreneur, consultant ou fournisseur.
schools Liste<string> Une liste pour que l’utilisateur puisse énumérer les écoles qu’il a fréquentées.
userType string Une valeur de type chaîne de caractères pouvant servir à classer les types d'utilisateurs dans votre annuaire, tels que Membre et Invité.
companyName string Le nom de l'entreprise à laquelle l'utilisateur est associé. Cette propriété peut être utile pour décrire l'entreprise dont provient un utilisateur externe.
accountEnabled boolean vrai si le compte est activé ; sinon, faux. Cette propriété est requise lors de la création d’un utilisateur.
imAddresses Liste<string> Les adresses du protocole d’initiation de session (SIP) de messagerie instantanée voix sur IP (VOIP) pour l’utilisateur.
consentProvidedForMinor string Détermine si le consentement a été obtenu pour les mineurs. Valeurs autorisées : null, Accordé, Refusé et Non requis.
givenName string Le prénom (prénom) de l’utilisateur.
proxyAddresses Liste<string> Par exemple : ["SMTP : bob@contoso.com", "smtp: bob@sales.contoso.com"]. Les modifications apportées à la propriété mail mettront également à jour cette collection pour inclure la valeur en tant qu'adresse SMTP. Pour plus d'informations, consultez les propriétés mail et proxyAddresses. L'adresse proxy préfixée par SMTP (en majuscules) est l'adresse proxy principale, tandis que celles préfixées par smtp sont les adresses proxy secondaires. Pour les comptes Azure AD B2C, cette propriété est limitée à dix adresses uniques.
city string La ville où se trouve l'utilisateur.
displayName string Le nom affiché dans le carnet d’adresses de l’utilisateur. Il s’agit généralement de la combinaison du prénom, de l’initiale et du nom de famille de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé et ne peut pas être effacée lors des mises à jour.
externalUserState string Pour un utilisateur externe invité au locataire via l’API d’invitation, cette propriété représente le statut d’invitation de l’utilisateur invité. Pour les utilisateurs invités, l’état peut être Acceptation en attente ou Accepté, ou nul pour tous les autres utilisateurs.
isResourceAccount boolean Ne pas utiliser - réservé à un usage futur.
surname string Le nom de famille de l’utilisateur (nom de famille ou nom de famille).
userPrincipalName string Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation.
identities liste<object> Représente les identités qui peuvent être utilisées pour se connecter à ce compte utilisateur. Une identité peut être fournie par Microsoft (également appelé compte local), par des organisations, ou par des fournisseurs d’identité sociale tels que Facebook, Google et Microsoft, et liée à un compte utilisateur. Peut contenir plusieurs éléments avec la même valeur signInType.
 issuerAssignedId string Spécifie l'identifiant unique attribué à l'utilisateur par l'émetteur. La combinaison de l'émetteur et de l'identifiant attribué à l'émetteur doit être unique au sein de l'organisation. Représente le nom d'utilisateur de connexion lorsque signInType est défini sur emailAddress ou userName (également appelés comptes locaux). Lorsque signInType est défini sur emailAddress (ou une chaîne personnalisée commençant par emailAddress, comme emailAddress1), issuerAssignedId doit être une adresse e-mail valide. Pour userName, issuerAssignedId doit être une partie locale valide d'une adresse e-mail.
 signInType string Spécifie les types de connexion utilisateur dans votre répertoire, tels que Adresse Email, Nom d’utilisateur, fédéré ou NomPrincipal utilisateur. Federated représente un identifiant unique pour un utilisateur issu d’un émetteur, qui peut être dans n’importe quel format choisi par l’émetteur. Définir ou mettre à jour une identité userPrincipalName mettra à jour la valeur de la propriété userPrincipalName sur l’objet utilisateur. Les validations effectuées sur la propriété userPrincipalName de l’objet utilisateur, par exemple les domaines vérifiés et les caractères acceptables, seront effectuées lors de la définition ou de la mise à jour d’une identité userPrincipalName. Une validation supplémentaire est appliquée sur l’IssuerAssignedId lorsque le type de connexion est défini sur AdresseEmail ou Nom d’utilisateur. Cette propriété peut également être définie sur n’importe quelle chaîne personnalisée.
 issuer string Spécifie l’émetteur de l’identité, par exemple facebook.com. Pour les comptes locaux (où signInType n’est pas fédéré), cette propriété est le nom de domaine par défaut du tenant B2C local, par exemple contoso.onmicrosoft.com. Pour les utilisateurs externes d’autres organisations Azure AD, cela relèvera du domaine de l’organisation fédérée, par exemple contoso.com.
onPremisesDistinguishedName string Contient le nom distinctif d’Active Directory sur site ou DN. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
passwordProfile object Spécifie le profil de mot de passe de l’utilisateur. Le profil contient le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Le mot de passe dans le profil doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies. Par défaut, un mot de passe fort est requis.
 forceChangePasswordNextSignIn boolean Vrai si l'utilisateur doit changer son mot de passe lors de sa prochaine connexion ; faux sinon. Si non défini, la valeur par défaut est false.
 forceChangePasswordNextSignInWithMfa boolean Si cela s'avère vrai, lors de sa prochaine connexion, l'utilisateur devra effectuer une authentification multifacteurs (MFA) avant d'être contraint de changer son mot de passe. Le comportement est identique à celui de forceChangePasswordNextSignIn, à ceci près que l'utilisateur doit d'abord effectuer une authentification multifacteurs avant de pouvoir modifier son mot de passe. Après une modification du mot de passe, cette propriété sera automatiquement réinitialisée à false. Si non défini, la valeur par défaut est false.
 password string Le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Il peut être mis à jour, mais l’utilisateur devra changer le mot de passe lors de la prochaine connexion. Le mot de passe doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies de l’utilisateur. Par défaut, un mot de passe fort est requis.
refreshTokensValidFromDateTime number Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé.
state string L’État ou la province dans l’adresse de l’utilisateur.
mailNickname string L’alias mail pour l’utilisateur. Cette propriété doit être spécifiée lors de la création d’un utilisateur.
officeLocation string L’emplacement du bureau dans le lieu de travail de l’utilisateur.
otherMails Liste<string> Une liste d’adresses e-mail supplémentaires pour l’utilisateur ; par exemple : [« bob@contoso.com », « Robert@fabrikam.com »].
streetAddress string L’adresse de rue du lieu de travail de l’utilisateur.
createdDateTime number Date de création de l'objet utilisateur.
deletedDateTime number La date et l’heure à laquelle l’utilisateur a été supprimé.
employeeHireDate number La date et l'heure auxquelles l'utilisateur a été embauché ou commencera à travailler en cas d'embauche future.
employeeOrgData object Représente les données organisationnelles (par exemple, division et costCenter) associé à un utilisateur.
 division string Le nom du service dans lequel travaille l'utilisateur.
 costCenter string Le centre de coûts associé à l'utilisateur.
lastPasswordChangeDateTime number Le moment où cet utilisateur Azure AD a changé son mot de passe pour la dernière fois ou celui où son mot de passe a été créé, quelle que soit la date à laquelle la dernière action a été effectuée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Utilisateur L’identifiant de l’utilisateur pour lequel l’activité des signes est récupérée.
signInActivity object signInActivity
 lastSuccessfulSignInDateTime number La date et l’heure de la dernière activité de connexion réussie de l’utilisateur.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
antiSpywareRequired boolean Exiger que toute solution anti-espion enregistrée auprès de Windows Decurity Center soit activée et surveilleuse (par exemple, Symantec, Windows Defender).
tpmRequired boolean Exiger la présence d’un module de plateforme de confiance (TPM).
deviceCompliancePolicyScript object Périphérique Compliance Policy Script.
 odatatype string périphérique compliance policy script données type.
 deviceComplianceScriptId string périphérique compliance script Id.
 rulesContent string Json des règles.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
odatatype string Type de politique de conformité Microsoft Graph Windows10.
version number Version de la configuration périphérique.
mobileOsMinimumVersion string Version minimale de Windows téléphone.
codeIntegrityEnabled boolean Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
secureBootEnabled boolean Exiger que le périphérique soit signalé comme sain par l'attestation de santé du périphérique Windows - le démarrage sécurisé est activé.
activeFirewallRequired boolean Nécessite un pare-feu actif sur Windows périphérique.
rtpEnabled boolean Exiger la protection en temps réel de Windows Defender Antimalware sur le périphérique Windows.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces périphériques pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
osMinimumVersion string Version minimale de Windows 10.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
id string Clé de l’entité.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
validOperatingSystemBuildRanges liste<object> La version valide du système d’exploitation s’étend sur Windows périphérique. Cette collection peut contenir un maximum de 10 000 éléments.
 odatatype string Type de données de plage de construction du système d'exploitation.
 description string La description de cette chaîne (par exemple, Constructions valides de 1702)
 lowestVersion string La version la plus basse que cette gamme inclut.
 highestVersion string La version la plus inclusive que cette gamme contient.
passwordRequired boolean Besoin d’un mot de passe pour déverrouiller Windows périphérique.
passwordBlockSimple boolean Indique s’il faut ou non bloquer un mot de passe simple.
passwordExpirationDays number L’expiration du mot de passe en quelques jours.
passwordRequiredToUnlockFromIdle boolean Besoin d’un mot de passe pour débloquer un périphérique inactif.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
antivirusRequired boolean Exiger que toute solution antivirus enregistrée auprès du Centre de sécurité Windows soit activée et surveille (par exemple, Symantec, Windows Defender).
passwordPreviousPasswordBlockCount number Le nombre d’anciens mots de passe pour empêcher la réutilisation.
osMaximumVersion string Version maximale de Windows 10.
storageRequireEncryption boolean Nécessite le chiffrement sur Windows périphérique.
defenderVersion string Exiger la version minimale de Windows Defender Antimalware sur le périphérique Windows.
signatureOutOfDate boolean Exiger que la signature antimalware Windows Defender soit à jour sur Windows périphérique.
configurationManagerComplianceRequired boolean Il faut prendre en compte l’état de conformité SCCM pour l’état de conformité Intune.
passwordMinimumLength number La longueur minimale du mot de passe.
createdDateTime number DateHeure de création de l’objet.
description string L’admin a fourni la description de la configuration périphérique.
displayName string L’admin a fourni le nom de la configuration périphérique.
requireHealthyDeviceReport boolean Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation.
mobileOsMaximumVersion string Version maximale de Windows téléphone.
earlyLaunchAntiMalwareDriverEnabled boolean Nécessite que périphérique soit signalé comme sain par Windows périphérique Health Attestation - le pilote antimalware à lancement anticipé est activé.
bitLockerEnabled boolean Exiger que le périphérique soit déclaré sain par l'attestation de santé du périphérique Windows - BitLocker est activé.
defenderEnabled boolean Exigez Windows Defender Antimalware sur Windows périphérique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
passwordBlockSimple boolean Indique s’il faut ou non bloquer un mot de passe simple.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
passwordPreviousPasswordBlockCount number Le nombre d’anciens mots de passe pour empêcher la réutilisation. Valeurs valides de 0 à 24.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
passwordMinimumLength number La longueur minimale du mot de passe.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordRequired boolean Besoin d’un mot de passe pour déverrouiller Windows périphérique.
passwordExpirationDays number Expiration du mot de passe dans quelques jours.
osMaximumVersion string Version maximale de Windows 8.1.
storageRequireEncryption boolean Indique s’il faut ou non exiger le chiffrement sur un périphérique de Windows 8.1.
odatatype string Type de politique de conformité Microsoft Graph Windows 8.1.
createdDateTime number DateHeure de création de l’objet.
version number Version de la configuration périphérique.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
osMinimumVersion string Version minimale de Windows 8.1.
id string Clé de l’entité.
description string L’admin a fourni la description de la configuration périphérique.