ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
displayName string L’admin a fourni le nom de la configuration périphérique.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
osMaximumVersion string Version maximale d’Android.
securityRequireCompanyPortalAppIntegrity boolean Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise.
createdDateTime number DateHeure de création de l’objet.
securityRequireVerifyApps boolean L'option « Vérifier les applications » d'Android doit être activée.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
restrictedApps liste<object> Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments.
 appStoreUrl string L’URL du magasin de l’application.
 appId string L’identifiant de l’application ou du bundle de l’application.
 odatatype string Le type de données de l’application.
 name string Le nom de l’application.
 publisher string L'éditeur de l'application.
requiredPasswordComplexity string Indique le niveau de complexité requis pour le mot de passe sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s'agit d'une New API destinée à Android 11 et versions ultérieures. Les valeurs possibles sont : aucun, faible, moyen, élevé.
securityBlockDeviceAdministratorManagedDevices boolean Bloquer le périphérique géré par l'administrateur du périphérique.
osMinimumVersion string Version minimale d’Android.
id string Clé de l’entité.
passwordSignInFailureCountBeforeFactoryReset number Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16.
securityRequireGooglePlayServices boolean Nécessite que les services Google Play soient installés et activés sur l'appareil.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
securityDisableUsbDebugging boolean Désactivez le débogage USB sur Android périphérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
securityPreventInstallAppsFromUnknownSources boolean Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues.
securityRequireUpToDateSecurityProviders boolean Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour.
conditionStatementId string Id de la déclaration de condition.
version number Version de la configuration périphérique.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
odatatype string Type de données Microsoft Graph.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
description string L’admin a fourni la description de la configuration périphérique.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
displayName string L’admin a fourni le nom de la configuration périphérique.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
passwordMinimumLowerCaseCharacters number Indique le nombre minimum de caractères minuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordMinimumUpperCaseCharacters number Indique le nombre minimum de lettres majuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
odatatype string Type de politique de conformité du propriétaire du périphérique Android Microsoft graph.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
version number Version de la configuration périphérique.
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
passwordMinimumNonLetterCharacters number Indique le nombre minimum de caractères non lettrés requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword.
securityRequireIntuneAppIntegrity boolean Si ce paramètre est défini sur vrai, il vérifie que l'application Intune installée sur un appareil Android Enterprise inscrit avec un profil professionnel entièrement géré, dédié ou appartenant à l'entreprise est bien celle fournie par Microsoft depuis le Google Play Store géré. Si le contrôle échoue, le périphérique sera signalé comme non conforme.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
osMinimumVersion string Version minimale d’Android.
passwordMinimumNumericCharacters number Indique le nombre minimum de caractères numériques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16.
passwordMinimumSymbolCharacters number Indique le nombre minimal de caractères symboliques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
createdDateTime number DateHeure de création de l’objet.
osMaximumVersion string Version maximale d’Android.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
passwordMinimumLetterCharacters number Indique le nombre minimum de caractères de lettres requis pour le mot de passe périphérique. Valeurs valides de 1 à 16.
passwordPreviousPasswordCountToBlock number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
id string Clé de l’entité.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
securityRequireGooglePlayServices boolean Nécessite que les services Google Play soient installés et activés sur l'appareil.
securityPreventInstallAppsFromUnknownSources boolean Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues.
securityRequireVerifyApps boolean L'option « Vérifier les applications » d'Android doit être activée.
osMaximumVersion string Version maximale d’Android.
securityRequireSafetyNetAttestationBasicIntegrity boolean Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet.
securityRequireUpToDateSecurityProviders boolean Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour.
id string Clé de l’entité.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
version number Version de la configuration périphérique.
requiredPasswordComplexity string Indique la complexité requise du mot de passe périphérique sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s’agit d’une API New destinée à l’API Android 12+. Les valeurs possibles sont : aucun, faible, moyen, élevé.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
securityRequiredAndroidSafetyNetEvaluationType string Exigez un type spécifique d’évaluation SafetyNet pour la conformité. Les valeurs possibles sont : basic, hardwareBacked.
description string L’admin a fourni la description de la configuration périphérique.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel.
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
createdDateTime number DateHeure de création de l’objet.
passwordSignInFailureCountBeforeFactoryReset number Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16.
osMinimumVersion string Version minimale d’Android.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
securityRequireCompanyPortalAppIntegrity boolean Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
securityDisableUsbDebugging boolean Désactivez le débogage USB sur Android périphérique.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
securityRequireSafetyNetAttestationCertifiedDevice boolean Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet.
odatatype string Type de stratégie de conformité Microsoft graph périphérique.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
createdDateTime number DateHeure de création de l’objet.
version number Version de la configuration périphérique.
passwordRequired boolean Exiger un mot de passe pour déverrouiller le périphérique.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis. Valeurs valides de 1 à 8640.
id string Clé de l’entité.
minAndroidSecurityPatchLevel string Niveau minimum de correctif de sécurité Android.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 16.
displayName string L’admin a fourni le nom de la configuration périphérique.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
passwordRequiredType string Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword.
storageRequireEncryption boolean Exiger le cryptage sur le périphérique Android.
osMaximumVersion string Version maximale d’Android.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
osMinimumVersion string Version minimale d’Android.
odatatype string Microsoft graph aosp périphérique compliance policy type.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
resourceId string ServicePrincipal L'identifiant unique (id) du principal de service de ressource pour lequel l'attribution est effectuée.
appRoleId string L’identifiant (id) du rôle d’application qui est attribué au principal. Ce rôle d’application doit être exposé dans la propriété appRoles sur le principal de service de l’application de ressource (resourceId). Si l’application ressource n’a déclaré aucun rôle d’application, un identifiant de rôle par défaut de 00000000-0000-0000-0000-000000-00000000000 peut être spécifié pour signaler que le principal est assigné à l’application ressource sans rôles spécifiques de l’application.
createdDateTime number Le moment où l’attribution du rôle de l’application a été créée.
id string Un identifiant unique pour la clé appRoleAssignment. Pas annulable.
principalDisplayName string Le nom d’affichage de l’utilisateur, du groupe ou du principal de service à qui l’application a été attribuée.
principalId string Group ServicePrincipal Utilisateur L’identifiant unique (id) pour l’utilisateur, le groupe ou le principal de service à qui le rôle d’application est attribué.
principalType string Le type de principal assigné. Cela peut être User, Group ou ServicePrincipal.
resourceDisplayName string Le nom d’affichage du principal de service de l’application ressource auquel l’attribution est attribuée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
isFallbackPublicClient boolean Spécifie le type d’application de secours comme client public, tel qu’une application installée fonctionnant sur un périphérique mobile. La valeur par défaut est fausse, ce qui signifie que le type d’application de secours est un client confidentiel tel qu’une application web. Il existe certains scénarios où Azure AD ne peut pas déterminer le type d’application client. Par exemple, le flux ROPC lorsqu’il est configuré sans spécifier un URI de redirection. Dans ces cas, Azure AD interprète le type d’application en fonction de la valeur de cette propriété
optionalClaims object Les développeurs d’applications peuvent configurer des revendications optionnelles dans leurs applications Azure AD pour spécifier les revendications envoyées à leur application par le service de jetons de sécurité Microsoft.
 idToken liste<object> Les revendications optionnelles sont renvoyées dans le jeton d’identification JWT.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 name string Le nom de la revendication facultative.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
 accessToken liste<object> Les revendications optionnelles retournées dans le jeton d’accès JWT.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 name string Le nom de la revendication facultative.
 saml2Token liste<object> Les revendications optionnelles retournées dans le jeton SAML.
 essential boolean Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse.
 name string Le nom de la revendication facultative.
 source string La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur.
 additionalProperties Liste<string> Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom.
publisherDomain string Le domaine éditeur vérifié pour l’application.
appRoles liste<object> L'ensemble des rôles attribués à l'application. Grâce à l'attribution des rôles d'application, ces rôles peuvent être attribués à des utilisateurs, des groupes ou des principaux de service associés à d'autres applications. Pas annulable.
 description string La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement.
 displayName string Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application.
 id string Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni.
 isEnabled boolean Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé.
 origin string Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH.
 value string Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné.
 allowedMemberTypes Liste<string> Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives.
info object Informations de base sur le profil de l’application telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur.
 marketingUrl string Lien vers la page marketing de l’application.
 privacyStatementUrl string Lien vers la déclaration de confidentialité de l'application.
 supportUrl string Lien vers la page de support de l’application.
 termsOfServiceUrl string Lien vers la déclaration des conditions d’utilisation de la candidature.
 logoUrl string URL CDN du logo de l’application, lecture seule.
tokenEncryptionKeyId string Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD chiffre tous les jetons qu’il émet en utilisant la clé vers laquelle cette propriété pointe. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté.
web object Spécifie les paramètres d’une application web.
 logoutUrl string Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion front-channel, back-channel ou SAML.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
 homePageUrl string Page d’accueil ou page d’accueil de l’application.
 implicitGrantSettings object Précise si cette application web peut demander des jetons en utilisant le flux implicite OAuth 2.0.
 enableAccessTokenIssuance boolean Précise si cette application web peut demander un jeton d’accès en utilisant le flux implicite OAuth 2.0.
 enableIdTokenIssuance boolean Précise si cette application web peut demander un jeton ID en utilisant le flux implicite OAuth 2.0.
createdDateTime number La date et l’heure d’enregistrement de la demande.
parentalControlSettings object Spécifie les paramètres de contrôle parental pour une application.
 countriesBlockedForMinors Liste<string> Spécifie les codes pays ISO à deux lettres. L'accès à l'application sera bloqué pour les mineurs originaires des pays mentionnés dans cette liste.
 legalAgeGroupRule string Précise la règle légale du groupe d’âge applicable aux utilisateurs de l’application. Peut être défini sur l’une des valeurs suivantes : Allow (Par défaut. Fait respecter le minimum légal. Cela signifie qu’un consentement parental est requis pour les mineurs dans l’Union européenne et en Corée), ExigeConsentForPrivacyServices (Oblige l’utilisateur à spécifier la date de naissance pour se conformer aux règles de la COPPA), ExigeConsentPourMineures (Nécessite le consentement parental pour les âges inférieurs à 18 ans, quelle que soit la règle des pays concernant les mineurs), ExigeConsentForKids (Nécessite le consentement parental pour les âges inférieurs à 14 ans, indépendamment des règles du pays sur les mineurs), Bloque les mineurs (Bloque les mineurs d’utiliser l’application)
isDeviceOnlyAuthSupported boolean Précise si cette application supporte l’authentification périphérique sans utilisateur. Le défaut est faux.
spa object Spécifie les paramètres pour une application à page unique, incluant les URL de déconnexion et les URI de redirection pour les codes d’autorisation et les jetons d’accès.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
deletedDateTime number La date et l’heure de la suppression de la demande.
displayName string Le nom affiché de l’application.
oauth2RequiredPostResponse boolean Précise si, dans le cadre des requêtes OAuth 2.0 token, Azure AD permet les requêtes POST, par opposition aux requêtes GET. Le défaut est faux, ce qui précise que seules les requêtes GET sont autorisées.
publicClient object Spécifie les paramètres des clients installés, tels que les ordinateurs de bureau ou les appareils mobiles.
 redirectUris Liste<string> Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés.
description string Champ texte libre pour fournir une description de l’objet applicatif aux utilisateurs finaux.
id string Identifiant unique de l'objet application. Cette propriété est appelée ID d'objet dans le portail Azure. Hérité de la clé directoryObject. Non annulable.
identifierUris Liste<string> Également appelée URI d’ID d’application, cette valeur est définie lorsqu’une application est utilisée comme application ressource. L’identifierUris sert de préfixe pour les scopes que vous référencerez dans le code de votre API, et il doit être globalement unique. Vous pouvez utiliser la valeur par défaut fournie, qui est sous la forme api://<application-client-id>, ou spécifier une URI plus lisible comme https://contoso.com/api.
requiredResourceAccess liste<object> Spécifie les ressources auxquelles l'application doit accéder. Cette propriété spécifie également l'ensemble des autorisations déléguées et des rôles d'application nécessaires pour chacune de ces ressources. Cette configuration d'accès aux ressources requises détermine l'expérience de consentement. Il est possible de configurer au maximum 50 services de ressources (API). À compter de la mi-octobre 2021, le nombre total d'autorisations requises ne devra pas dépasser 400. Non annulable.
 resourceAccess liste<object> La liste des champs d’application OAuth2.0 et des rôles d’application que l’application exige de la ressource spécifiée.
 id string L’identifiant unique d’un rôle d’application ou d’une permission déléguée exposée par l’application ressource. Pour les autorisations déléguées, cela doit correspondre à la propriété id de l’une des permissions déléguées dans la collection oauth2PermissionScopes du principal de service de l’application de ressource. Pour les rôles d’application (permissions d’application), cela doit correspondre à la propriété id d’un rôle d’application dans la collection appRoles du principal de service de l’application ressource.
 type string Indique si la propriété id fait référence à une autorisation déléguée ou à un rôle d'application (autorisation d'application). Les valeurs possibles sont : Scope (pour les autorisations déléguées) ou Role (pour les rôles d’application).
 resourceAppId string L’identifiant unique de la ressource à laquelle l’application a besoin d’accéder. Cela doit être égal à l’appId déclaré sur l’application de ressource cible.
tags Liste<string> Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’application. Pas annulable.
addIns liste<object> Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
 id string ID d’un addIn.
 properties liste<object> propriété d’un addIn.
 clé string Clé pour la paire clé-valeur.
 value string Valeur pour la paire clé-valeur.
 type string un type d’addIn.
applicationTemplateId string Identifiant unique du modèle d’application.
certification object Précise le statut de certification de la demande.
 certificationDetailsUrl string URL qui montre les détails de certification de l’application.
 certificationExpirationDateTime number Date et heure d'expiration de la certification actuelle de l'application.
 isCertifiedByMicrosoft boolean Indique si l’application est certifiée par Microsoft.
 isPublisherAttested boolean Indique si l’application a été auto-attestée par le développeur ou l’éditeur.
 lastCertificationDateTime number L’horodatage de la dernière fois que la certification de la demande a été ajoutée ou mise à jour.
verifiedPublisher object Précise l’éditeur vérifié de l’application. Pour plus d’informations sur la manière dont la vérification par l’éditeur aide à soutenir la sécurité, la fiabilité et la conformité des applications, consultez la section Vérification des éditeurs.
 addedDateTime number L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois.
 displayName string Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application.
 verifiedPublisherId string L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application.
notes string Notes pertinentes pour la gestion de la demande.
passwordCredentials liste<object> La collection des identifiants de mot de passe associés à l’application. Pas annulable.
 customKeyIdentifier string Ne pas utiliser.
 displayName string Un nom amical pour le mot de passe.
 endDateTime number La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC.
 hint string Contient les trois premiers caractères du mot de passe.
 keyId string L’identifiant unique du mot de passe.
 secretText string Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir.
 startDateTime number La date et l’heure à laquelle le mot de passe devient valide.
signInAudience string Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs possibles sont : AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount (par défaut), et PersonalMicrosoftAccount
api object Spécifie les paramètres d’une application qui implémente une API web.
 knownClientApplications Liste<string> Utilisé pour regrouper le consentement si vous disposez d’une solution contenant deux parties : une application client et une API web personnalisée. Si vous définissez l’appID de l’application client à cette valeur, l’utilisateur ne consent qu’une seule fois à l’application client. Azure AD sait que consentir au client signifie consentir implicitement à l’API web et fournit automatiquement des principaux de service pour les deux API en même temps. Le client et l’application web API doivent tous deux être enregistrés dans le même locataire.
 oauth2PermissionScopes liste<object> Définition des autorisations déléguées exposées par l'API Web représentée par cet enregistrement d'application. Ces autorisations déléguées peuvent être demandées par une application cliente et peuvent être accordées par les utilisateurs ou les administrateurs lors de la procédure de consentement. Les autorisations déléguées sont parfois appelées étendues OAuth 2.0.
 id string Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource.
 isEnabled boolean Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée.
 type string Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée).
 userConsentDescription string Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 userConsentDisplayName string Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 value string Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès.
 adminConsentDescription string Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire.
 adminConsentDisplayName string Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs.
 preAuthorizedApplications liste<object> Liste les applications clientes pré-autorisées avec les autorisations déléguées spécifiées pour accéder aux API de cette application. Les utilisateurs ne sont pas tenus de consentir à une application préautorisée (pour les autorisations spécifiées). Cependant, toute permission supplémentaire non listée dans PreAuthorizedApplications (demandée par consentement incrémental, par exemple) nécessitera le consentement de l’utilisateur.
 appId string L’identifiant unique de l’application.
 delegatedPermissionIds Liste<string> L’identifiant unique pour les oauth2PermissionScopes requis par l’application.
 requestedAccessTokenVersion number Spécifie la version du token d’accès attendue par cette ressource. Cela modifie la version et le format du JWT produit indépendamment du point de terminaison ou du client utilisé pour demander le jeton d’accès.
 acceptMappedClaims boolean Lorsqu’elle est vraie, permet à une application d’utiliser la correspondance des revendications sans spécifier une clé de signature personnalisée.
disabledByMicrosoftStatus string Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft).
keyCredentials liste<object> L'ensemble des identifiants clés associés à la demande. Pas annulable.
 type string Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert.
 usage string Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier.
 customKeyIdentifier string Identifiant de clé personnalisé
 displayName string Nom amical pour la clé.
 endDateTime number La date et l’heure à laquelle l’accréditation expire.
 clé string Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64.
 keyId string L’identifiant unique (GUID) de la clé.
 startDateTime number La date et l’heure à laquelle la certification devient valide.
logo string Le logo principal de l’application.
serviceManagementReference string Référence aux informations de contact de la demande ou du service provenant d’une base de données de services ou de gestion des actifs. Annulable.
appId string Application L’identifiant unique de l’application attribuée à une application par Azure AD. Pas annulable.
groupMembershipClaims string Configure la revendication du groupe émise dans un token d’accès utilisateur ou OAuth 2.0 que l’application attend. Pour définir cet attribut, utilisez l’une des valeurs de chaîne valides suivantes : None, SecurityGroup (pour les groupes de sécurité et les rôles Azure AD), All (cela inclut tous les groupes de sécurité, groupes de distribution et rôles d’annuaire Azure AD auxquels l’utilisateur connecté est membre).
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
defaultUserRolePermissions object Autorisations par défaut du rôle utilisateur pour le locataire AAD.
 allowedToCreateApps boolean Indique si le rôle utilisateur par défaut peut créer des applications.
 allowedToCreateSecurityGroups boolean Indique si le rôle utilisateur par défaut peut créer des groupes de sécurité.
 allowedToCreateTenants boolean Indique si le rôle utilisateur par défaut peut créer des locataires.
 allowedToReadOtherUsers boolean Indique si le rôle utilisateur par défaut peut lire les autres utilisateurs.
 permissionGrantPoliciesAssigned Liste<string> Indique si le consentement des utilisateurs aux applications est autorisé, et si oui, quelle autorisation d’accorder le consentement et quelle politique de consentement (permissionGrantPolicy) régissent l’autorisation pour les utilisateurs de donner leur consentement. La valeur doit se trouver dans le format managePermissionGrantsForSelf. {id}, où {id} est l’identifiant d’une politique de consentement intégrée ou personnalisée à une application. Une liste vide indique que le consentement utilisateur aux applications est désactivé.
 allowedToReadBitlockerKeysForOwnedDevice boolean Indique si un utilisateur est autorisé à lire les clés bitlocker pour périphérique possédé.
allowUserConsentForRiskyApps boolean Description en attente.
id string Identifiant de la politique d'autorisation.
allowedToSignUpEmailBasedSubscriptions boolean Indique si les utilisateurs peuvent s’inscrire à des abonnements par email.
allowedToUseSSPR boolean Indique si la fonction de réinitialisation de mot de passe en libre-service peut être utilisée par les utilisateurs du locataire.
allowEmailVerifiedUsersToJoinOrganization boolean Indique si un utilisateur peut rejoindre le locataire par validation par email.
allowInvitesFrom string Indique qui peut inviter des utilisateurs externes à rejoindre l'organisation. Les valeurs possibles sont : aucune, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, tout le monde. L'option « Tout le monde » est le paramètre par défaut pour tous les environnements cloud, à l'exception du gouvernement américain.
guestUserRoleId string UnifiedRoleDefinition Représente le template Id du rôle pour le rôle qui doit être accordé à l’utilisateur invité. Les rôles suivants sont actuellement pris en charge : Utilisateur (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilisateur invité (10dae51f-b6af-4016-8d66-8c2a99b929b3), et Utilisateur invité restreint (2af84b1e-32c8-42b7-82bc-daa82404023b).
description string Description de cette politique.
blockMsolPowerShell boolean Pour désactiver l’utilisation de MSOL PowerShell, mettez cette propriété sur true. Cela désactivera également l’accès utilisateur au point de terminaison de service hérité utilisé par MSOL PowerShell. Cela n’affecte pas Azure AD Connect ni Microsoft Graph.
displayName string Afficher le nom de cette politique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
invitationsAllowedAndBlockedDomainsPolicy object Cette politique spécifie des restrictions de domaine concernant l’invitation d’utilisateurs externes à collaborer. Une seule des listes blockedDomains et allowedDomains peut être renseignée à la fois. Si le champ blockedDomains est renseigné, tout domaine extérieur à blockedDomains peut être invité à collaborer. Si allowedDomains est peuplé, tout domaine en dehors d’allowedDomains sera bloqué. Si les deux listes sont vides, alors il n'y a aucune restriction de domaine pour les invitations à collaborer.
 blockedDomains Liste<string> Les domaines de cette liste ne peuvent pas recevoir d’invitations à collaborer.
 allowedDomains Liste<string> Les domaines figurant sur cette liste peuvent recevoir des invitations à collaborer.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
sessionControls object Spécifie les contrôles de session qui sont appliqués après la connexion.
 applicationEnforcedRestrictions object Contrôle de session pour faire respecter les restrictions d’application. Seuls Exchange Online et SharePoint Online supportent ce contrôle de session
 isEnabled boolean Précise si le contrôle de session est activé ou non
 cloudAppSecurity object Contrôle de session pour appliquer la sécurité des applications cloud
 isEnabled boolean Précise si le contrôle de session est activé
 cloudAppSecurityType string Les valeurs possibles sont : mcasConfigured, MonitorOnly, blockDownloads, unknownFutureValue
 persistentBrowser object Contrôle de session pour définir s’il faut persister ou non les cookies. Toutes les applications doivent être sélectionnées pour que ce contrôle de session fonctionne correctement
 isEnabled boolean Précise si le contrôle de session est activé
 mode string Les valeurs possibles sont : toujours, jamais
 signInFrequency object Contrôle de session pour faire respecter la fréquence de connexion
 isEnabled boolean Précise si le contrôle de session est activé
 value number Le nombre de jours ou d’heures
 type string Les valeurs possibles sont : jours, heures
 frequencyInterval string Les valeurs possibles sont basées sur le temps, chaque temps, valeur futureInconnue. La fréquence de connexion de chaque Time est disponible pour les utilisateurs à risque, les connexions risquées, et l’inscription à Intune périphérique
 authenticationType string Les valeurs possibles sont primaireEtSecondaryAuthentication, secondaryAuthentication, unknownFutureValue. Cette propriété n’est pas nécessaire lorsqu’on utilise FrequencyInterval avec la valeur de TimeBased
 disableResilienceDefaults boolean Contrôle de session qui détermine s’il est acceptable pour Microsoft Entra ID d’étendre les sessions existantes en fonction des informations collectées avant une panne
id string Spécifie l’identifiant d’un objet conditionalAccessPolicy.
state string Spécifie l’état de l’objet conditionalAccessPolicy. Les valeurs possibles sont « activé », « désactivé », « activé ForReportingButNotEnforced ».
conditions object Précise les règles à respecter pour que la politique s’applique.
 applications object Applications et actions utilisateur incluses et exclues de la politique
 excludeApplications Liste<string> Cela peut être l’un des suivants : la liste des identifiants clients (appId) explicitement exclue de la politique, Office365, MicrosoftAdminPortals.
 includeApplications Liste<string> Peut être l’un des suivants : la liste des identifiants clients (appId) auxquels la politique s’applique, sauf exclusion explicite (dans excludeApplications), Tout, Office365, MicrosoftAdminPortals
 includeUserActions Liste<string> Actions utilisateur à inclure. Les valeurs prises en charge sont urn :user :registersecurityinfo et urn :user :registerdevice
 users object Utilisateurs, groupes et rôles inclus et exclus de la politique.
 excludeUsers Liste<string> Une liste d'identifiants d'utilisateurs exclus du champ d'application de la politique et/ou « Invités ou utilisateurs externes ».
 includeGroups Liste<string> Une liste des identifiants de groupe dans le champ d’application de la politique (sauf si l’identifiant de groupe est explicitement exclu, c’est-à-dire que l’identifiant de groupe se trouve dans la liste « excludeGroupes »), ou « Tous ».
 excludeGroups Liste<string> Les identifiants de groupe sont exclus du champ d'application de la politique.
 includeRoles Liste<string> Une liste des identifiants de rôle dans le champ d’application de la politique (sauf exclusion explicite, c’est-à-dire que l’identifiant de rôle est dans la liste « exclureRôles »), ou « Tous ».
 excludeRoles Liste<string> Les identifiants de rôle sont exclus du champ d'application de la politique.
 includeUsers Liste<string> Une liste d'identifiants d'utilisateurs dans le champ d'application de la politique (sauf si l'identifiant d'utilisateur est explicitement exclu, c'est-à-dire que l'identifiant d'utilisateur figure dans la liste « excludeUsers »), ou l'une des valeurs suivantes : « None », « All » ou « GuestsOrExternalUsers ».
 userRiskLevels Liste<string> Les niveaux de risque utilisateur inclus dans la politique. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT
 servicePrincipalRiskLevels Liste<string> Les niveaux de risque principal de service sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, aucune, inconnueValeur futureValeur
 locations object Emplacements inclus et exclus de la police
 excludeLocations Liste<string> Identifiants de localisation exclus du champ d’application de la politique
 includeLocations Liste<string> Identifiants de localisation inclus dans le champ d'application de la politique, sauf exclusion explicite, Tous ou TousTrusted
 clientApplications object Les applications clients (principaux de service et identités de charge de travail) incluses et exclues de la politique
 excludeServicePrincipals Liste<string> Les identifiants de principal de service exclus du champ d’application de la politique
 includeServicePrincipals Liste<string> IDs de principal de service inclus dans le champ de la police, ou ServicePrincipalsInMyTenant
 clientAppTypes Liste<string> Les types de demandes clients inclus dans la police. Les valeurs possibles sont « tous », « navigateur », « mobileAppsAndDesktopClients », « exchangeActiveSync », « easSupport », « autre ».
 signInRiskLevels Liste<string> Les niveaux de risque de connexion sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT
 platforms object Plateformes incluses et exclues de la politique
 includePlatforms Liste<string> Plateformes concernées par cette politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue
 excludePlatforms Liste<string> Les plateformes sont exclues de la politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue
 devices object périphérique dans la politique
 deviceFilter object Filtre qui définit la règle dynamique-périphérique-syntaxe pour inclure/exclure périphérique. Un filtre peut utiliser des propriétés périphériques (comme les attributs d’extension) pour les inclure ou les exclure.
 mode string Mode à utiliser pour le filtre. Les valeurs possibles sont inclure ou exclure
 rule string La syntaxe des règles est similaire à celle utilisée pour les règles d’adhésion des groupes dans Microsoft Entra ID.
grantControls object Précise les critères de contrôle des subventions qui doivent être respectés pour adopter la politique.
 builtInControls Liste<string> Liste des valeurs des contrôles intégrés requis par la politique. Les valeurs possibles sont « block », « mfa », « compliantDevice », « domainJoinedDevice », « approvedApplication », « compliantApplication », « passwordChange ».
 customAuthenticationFactors Liste<string> Liste des identifiants de contrôle personnalisés requis par la politique
 operator string Définit la relation entre les contrôles de la subvention. Valeurs possibles : ET, OU
 termsOfUse Liste<string> Liste des identifiants des conditions d’utilisation exigés par la politique
createdDateTime number date de création de la politique d'accès conditionnel
modifiedDateTime number ConditionalAccessPolicy temps modifié
displayName string Spécifie un nom d’affichage pour l’objet conditionalAccessPolicy.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
connectedAppName string Nom de l'application connectée.
riskScore number Le score de risque associé à l'application connectée.
appID string L'identifiant unique de l'application connectée
riskLevel string Le niveau de risque associé à l'application connectée.
permissions Liste<string> Les autorisations associées à l’application connectée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string L’ID de la politique de conformité.
odatatype string Le type OData de l’entité, par exemple « #microsoft.graph.iosCompliancePolicy ».
securityBlockJailbrokenDevices boolean Si c'est vrai, bloquez le périphérique jailbreaké ou rooté.
managedEmailProfileRequired boolean Si cela s'avère exact, le propriétaire du périphérique ne pourra utiliser qu'un compte de messagerie géré.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
passwordMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
passwordPreviousPasswordBlockCount number Empêcher la réutilisation des mots de passe précédents.
passwordPreviousPasswordCountToBlock number Empêcher la réutilisation des mots de passe précédents.
passcodeRequiredType string Le type de mot de passe (par exemple alphanumérique). (iOS)
passwordBlockSimple boolean Bloquez les mots de passe simples.
passcodeBlockSimple boolean Bloquez les mots de passe simples. (iOS)
passwordSignInFailureCountBeforeFactoryReset number Nombre de tentatives d'authentification infructueuses avant l'effacement du périphérique. (Windows 8)
passcodeMinimumLength number Longueur minimale du mot de passe. (iOS)
passwordRequiredType string Le type de mot de passe (par exemple, alphanumérique).
passcodeSignInFailureCountBeforeWipe number Nombre de tentatives d’authentification ratées avant qu’un périphérique ne soit effacé. (iOS)
passwordRequireWhenResumeFromIdleState boolean Exiger que l’utilisateur fournisse un mot de passe lorsque le périphérique reprend depuis l’état d’inactivité.
passcodeRequired boolean Exigez l’utilisation d’un mot de passe. (iOS)
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant que l’écran ne se verrouille. (macOS)
id string L’ID de la politique de conformité.
odatatype string Pour distinguer les différentes plateformes (Android, iOS).
passcodePreviousPasscodeBlockCount number Pour iOS afin d’empêcher la réutilisation des anciens mots de passe.
passcodeExpirationDays number L’expiration du code d’accès en quelques jours. « nul » s’il n’y a pas d’expiration. (iOS)
passwordMinimumLength number Longueur minimale du mot de passe.
passwordRequired boolean Exiger l'utilisation d'un mot de passe.
passcodeMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant que l’écran ne se verrouille. (iOS)
passwordExpirationDays number Expiration du mot de passe dans quelques jours. « nul » s’il n’y a pas d’expiration.
storageRequireDeviceEncryption boolean Indique s’il faut ou non exiger le chiffrement périphérique.
passcodeMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Clé du document de politique. Généré automatiquement.
lastModifiedDateTime number Date et heure de dernière modification de la police.
creationSource string Source de création de politiques.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
isAssigned boolean État d'attribution des polices.
templateReference object Informations de référence sur les modèles.
 odatatype string Type de référence de type de données.
 templateId string Modèle d’id.
 templateFamily string Famille de modèles du modèle référencé. Cette propriété est en lecture seule. Les valeurs possibles sont : aucune, endpointSecurityAntivirus, endpointSecurityDiskEncryption, endpointSecurityFirewall, endpointSecurityDetection etResponse, endpointSecurityAttackSurfaceReduction, endpointSecurityAccountProtection, endpointSecurityApplicationControl, endpointSecurityPrivilegeManagement, enrollmentConfiguration, appQuietTime, baseline, unknownFutureValue, deviceConfigurationScripts, deviceConfigurationPolicies.
 templateDisplayName string Nom d’affichage du modèle référencé.
 templateDisplayVersion string Version d’affichage du modèle référencé.
odatatype string type de politique de configuration périphérique.
name string Nom de la politique.
description string Description de la politique.
technologies string Technologies pour cette police. Les valeurs possibles sont : aucun, mdm, windows10XManagement, ConfigManager, appleRemoteManagement, microsoftSense, exchangeOnline, mobileApplicationManagement, linuxMdm, inscription, endpointPrivilegeManagement, unknownFutureValue.
platforms string Plateformes pour cette politique. Les valeurs possibles sont : aucun, android, iOS, macOS, windows10X, windows10, linux, unknownFutureValue.
createdDateTime number Date et heure de création de la police.
settingCount number Nombre de paramètres.
priorityMetaData object Indique la priorité de chaque politique sélectionnée par l’administrateur lors du processus d’inscription.
 odatatype string Type de données PriorityMetaData.
 priority number Priorité de la police. Valeurs valides de 1 à 500.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
policyId string Périphérique Configuration Policy ID.
settingInstance object settingInstance
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 children liste<object> children
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 children liste<object> children
 settingInstanceTemplateReference object settingInstanceTemplateReference
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 choiceSettingValue object choiceSettingValue
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 value string value
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 odatatype string odatatype
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 value string value
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 settingValueTemplateId string settingValueTemplateId
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 odatatype string odatatype
 settingDefinitionId string settingDefinitionId
 settingInstanceTemplateReference object settingInstanceTemplateReference
 odatatype string odatatype
 settingInstanceTemplateId string settingInstanceTemplateId
 odatatype string odatatype
 settingValueTemplateReference object settingValueTemplateReference
 useTemplateDefault boolean useTemplateDefault
 odatatype string odatatype
 settingValueTemplateId string settingValueTemplateId
 value string value
odatatype string périphérique configuration policy setting données type.
id string Périphérique configuration policy setting ID.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
state string État actuel de la configuration de la méthode d'authentification par e-mail. Les valeurs valides sont « activé » ou « désactivé ».
allowExternalIdToUseEmailOtp string Détermine si l’OTP par email est utilisable par des utilisateurs externes pour l’authentification. Les valeurs possibles sont : par défaut, activé, désactivé, inconnuFutureValue. Les locataires dans l’État par défaut qui n’ont pas utilisé la prévisualisation publique auront automatiquement l’OTP par email activé à partir d’octobre 2021.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
assignedLabels liste<object> La liste des paires d'étiquettes de sensibilité (ID de l'étiquette, nom de l'étiquette) associées à un groupe Microsoft 365.
 labelId string L’identifiant unique de l’étiquette.
 displayName string Le nom d’affichage de l’étiquette.
classification string Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle.
mail string L’adresse SMTP du groupe, par exemple, « serviceadmins@contoso.onmicrosoft.com ».
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
onPremisesSyncEnabled boolean vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
visibility string Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Adhésion privée, publique ou cachée. L’adhésion cachée ne peut être définie que pour les groupes Microsoft 365, lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme Privé par défaut et le groupe Microsoft 365 est Public. Les groupes assignables à des rôles sont toujours privés.
expirationDateTime number Horodatage indiquant l’expiration du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe.
licenseProcessingState string Indique le statut de l’attribution de licence de groupe à tous les membres du groupe. La valeur par défaut est fausse. Lecture seule. Valeurs possibles : QueuedForProcessing, ProcessingInProgress et ProcessingComplete.
membershipRuleProcessingState string Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause.
renewedDateTime number Horodatage de la dernière fois que le groupe a été renouvelé. Ceci ne peut pas être modifié directement et n'est mis à jour que via l'action de renouvellement du service.
theme string Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge.
assignedLicenses liste<object> Les licences qui sont attribuées au groupe.
 disabledPlans Liste<string> Une collection des identifiants uniques des forfaits qui ont été désactivés.
 skuId string L’identifiant unique du SKU.
displayName string Le nom d'affichage du groupe. Cette propriété est obligatoire lors de la création d'un groupe et ne peut pas être effacée lors des mises à jour.
membershipRule string La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership).
preferredDataLocation string L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe.
resourceBehaviorOptions Liste<string> Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled.
createdDateTime number Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe.
deletedDateTime number Pour certains objets Azure Active Directory (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle.
description string Une description optionnelle pour le groupe.
groupTypes Liste<string> Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique.
isAssignableToRole boolean Indique si ce groupe peut être affecté à un rôle Azure Active Directory ou non. Optionnel. Cette propriété ne peut être définie que lors de la création du groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être fixée sur true et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles d’administrateur global et d’administrateur de rôle privilégié peuvent définir cette propriété. L'appelant doit se voir attribuer l'autorisation RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l'appartenance à ces groupes.
onPremisesSamAccountName string Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
securityIdentifier string Identifiant de sécurité du groupe, utilisé dans les scénarios Windows.
id string L’identifiant unique du groupe. Retourné par défaut. Hérité de directoryObject. Clé. Pas annulable.
onPremisesSecurityIdentifier string Contient l'identifiant de sécurité (SID) local du groupe qui a été synchronisé de l'environnement local vers le cloud.
preferredLanguage string Le langage préféré pour un groupe Microsoft 365. Il doit suivre le code ISO 639-1 ; par exemple EN-US.
proxyAddresses Liste<string> Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs.
mailEnabled boolean Précise si le groupe est compatible courrier. Obligatoire.
mailNickname string L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation.
resourceProvisioningOptions Liste<string> Spécifie les ressources de groupe qui sont provisionnées dans le cadre de la création de groupes Microsoft 365, qui ne font normalement pas partie de la création de groupe par défaut. La valeur possible est l’équipe.
securityEnabled boolean Précise si le groupe est un groupe de sécurité. Obligatoire.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
classification string Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle.
creationOptions Liste<string> Options de création.
description string Une description optionnelle pour le groupe.
membershipRule string La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership).
securityEnabled boolean Précise si le groupe est un groupe de sécurité. Obligatoire.
id string L’identifiant membre. C’est groupid_userid
jobTitle string Le titre du poste de l’utilisateur. La longueur maximale est de 128 caractères.
officeLocation string L’emplacement du bureau dans le lieu de travail de l’utilisateur.
mailEnabled boolean Précise si le groupe est compatible courrier. Obligatoire.
onPremisesDomainName string Le nom de domaine sur site.
resourceProvisioningOptions Liste<string> Spécifie les ressources de groupe provisionnées dans le cadre de la création d'un groupe Microsoft 365 qui ne font normalement pas partie de la création d'un groupe par défaut. La valeur potentielle est l'équipe.
groupTypes Liste<string> Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique.
mailNickname string L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation. La longueur maximale est de 64 caractères. Cette propriété ne peut contenir que les caractères de l’ensemble ASCII 0 à 127, sauf les suivants : @ () \ [] " ; : <>, SPACE.
onPremisesNetBiosName string Le nom des bios sur site.
onPremisesSecurityIdentifier string Contient l'identifiant de sécurité (SID) local du groupe synchronisé de l'environnement local vers le cloud.
theme string Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge.
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
serviceProvisioningErrors Liste<string> La liste des erreurs de provisionnement de service.
resource_id string Utilisateur Group L’identifiant de ressource réel auquel le membre fait référence.
surname string Le nom de famille de l’utilisateur (nom de famille ou nom de famille). La longueur maximale est de 64 caractères.
deletedDateTime number Pour certains objets Microsoft Entra (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle.
securityIdentifier string Identifiant de sécurité du groupe, utilisé dans les scénarios Windows.
odatatype string Le type de données graphe, soit Utilisateur soit Graphe
givenName string Le prénom (prénom) de l’utilisateur. La longueur maximale est de 64 caractères.
preferredLanguage string La langue préférée de l’utilisateur. Le format linguistique préféré est basé sur la RFC 4646. Le nom est une combinaison d’un code de culture en minuscules ISO 639 à deux lettres associé à la langue, et d’un code de sous-culture en majuscules ISO 3166 associé au pays ou à la région. Exemple : « en-US », ou « es-es ».
userPrincipalName string Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation.
onPremisesSamAccountName string Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est remplie que pour les clients qui synchronisent leur répertoire local avec Microsoft Entra ID via Microsoft Entra Connect.
resourceBehaviorOptions Liste<string> Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled.
createdDateTime number Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe. Le type Timestamp représente les informations de date et d’heure utilisant le format ISO 8601 et est toujours en heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
isAssignableToRole boolean Indique si ce groupe peut être assigné à un rôle Microsoft Entra. Optionnel. Cette propriété ne peut être définie qu’en créant le groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être mise sur true, la visibilité doit être cachée, et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles Administrateur Global et Administrateur de Rôle Privilégié peuvent définir cette propriété. L’appelant doit également se voir attribuer la permission RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l’appartenance de ces groupes.
membershipRuleProcessingState string Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause.
proxyAddresses Liste<string> Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs.
displayName string Le nom affiché dans le carnet d'adresses pour l'utilisateur/le groupe. Cette propriété est obligatoire lors de la création d'un utilisateur/groupe et ne peut pas être effacée lors des mises à jour. La longueur maximale est de 256 caractères.
preferredDataLocation string L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe.
renewedDateTime number Horodatage de la dernière fois que le groupe a été renouvelé. Cela ne peut pas être modifié directement et n’est mis à jour que via l’action de renouvellement du service. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
visibility string Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Privé, Public ou Adhésion Cachée. HiddenMembership ne peut être défini que pour les groupes Microsoft 365 lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme privé par défaut, et le groupe Microsoft 365 est public. Les groupes assignables à des rôles sont toujours privés.
mail string L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com. Des modifications apportées à cette propriété mettront également à jour la collection ProoxyAddresses de l’utilisateur pour inclure la valeur comme adresse SMTP. Cette propriété ne peut pas contenir de caractères d’accent.
expirationDateTime number Horodatage indiquant l’expiration du groupe. Il est nul pour les groupes de sécurité, mais pour les groupes Microsoft 365, il représente le moment où le groupe est défini pour expirer tel que défini dans la groupLifecyclePolicy. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
onPremisesSyncEnabled string vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
parent_group_id string Group L’identifiant du groupe parent auquel appartient le membre (utilisateur/groupe).
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Clé de l’entité.
osMaximumVersion string Version IOS maximale.
restrictedApps liste<object> Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments.
 odatatype string Le type de données de l’application.
 name string Le nom de l’application.
 publisher string L'éditeur de l'application.
 appStoreUrl string L’URL du magasin de l’application.
 appId string L’identifiant de l’application ou du bundle de l’application.
createdDateTime number DateHeure de création de l’objet.
passcodeExpirationDays number Nombre de jours avant l’expiration du code. Valeurs valides de 1 à 65535.
securityBlockJailbrokenDevices boolean Le périphérique ne doit pas être jailbreaké ou rooté.
managedEmailProfileRequired boolean Indique s’il faut ou non avoir besoin d’un profil email géré.
passcodeRequiredType string Le type de code d’accès requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
displayName string L’admin a fourni le nom de la configuration périphérique.
odatatype string Type de politique de conformité Microsoft Graph iOS.
passcodeMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un code d’accès ne soit exigé.
passcodeMinutesOfInactivityBeforeScreenTimeout number Des minutes d’inactivité avant que l’écran ne s’épuise.
osMaximumBuildVersion string Version maximale de la compilation iOS.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
version number Version de la configuration périphérique.
passcodeBlockSimple boolean Indique s’il faut bloquer ou non les codes d’accès simples.
passcodeMinimumLength number Longueur minimale du code d’accès. Valeurs valides de 4 à 14.
osMinimumBuildVersion string Version minimale de la compilation iOS.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
description string L’admin a fourni la description de la configuration périphérique.
osMinimumVersion string Version minimale pour iOS.
passcodePreviousPasscodeBlockCount number Nombre de codes d'accès précédents à bloquer. Valeurs valides de 1 à 24.
passcodeMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
passcodeRequired boolean Indique s’il faut ou non exiger un code d’accès.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
osMaximumVersion string Version maximale de MacOS.
firewallBlockAllIncoming boolean Cela correspond à l’option « Bloquer toutes les connexions entrantes ».
passwordExpirationDays number Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 65535.
passwordPreviousPasswordBlockCount number Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24.
systemIntegrityProtectionEnabled boolean Exiger que périphérique ait activé la protection de l’intégrité du système.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
firewallEnableStealthMode boolean Cela correspond à « Activer le mode furtif ».
version number Version de la configuration périphérique.
osMaximumBuildVersion string Version maximale de compilation MacOS.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordRequired boolean Faut-il exiger un mot de passe ?
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
odatatype string Microsoft Graph Mac OS de type conformité.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
advancedThreatProtectionRequiredSecurityLevel string MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
gatekeeperAllowedAppSource string Paramètre système et confidentialité qui détermine les emplacements de téléchargement à partir desquels les applications peuvent être exécutées sur un appareil macOS. Les valeurs possibles sont : notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, n’importe où.
passwordMinimumLength number Longueur minimale du mot de passe. Valeurs valides de 4 à 14.
osMinimumBuildVersion string Version minimale de compilation MacOS.
passwordBlockSimple boolean Indique s’il faut ou non bloquer des mots de passe simples.
storageRequireEncryption boolean Nécessite le chiffrement sur Mac OS périphérique.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
id string Clé de l’entité.
description string L’admin a fourni la description de la configuration périphérique.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
osMinimumVersion string Version minimale de MacOS.
firewallEnabled boolean Que le pare-feu doive être activé ou non.
createdDateTime number DateHeure de création de l’objet.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
enrolledDateTime number Heure d'enrôlement du périphérique. Prend en charge $filter opérateur 'lt' et 'gt'.
azureADRegistered boolean Que le périphérique soit enregistré Azure Active Directory.
complianceGracePeriodExpirationDateTime number La DateHeure où la période de grâce de conformité périphérique expire.
partnerReportedThreatState string Indique l’état de menace d’un périphérique lorsqu’un partenaire Mobile Threat Defense est utilisé par le compte et le périphérique. Lecture seule. Les valeurs possibles sont : inconnue, activée, désactivée, sécurisée, basse sévérité, médieSévérité, hautSévérité, non réactive, compromise, mal configurée.
userId string Identifiant unique pour l’utilisateur associé au périphérique.
operatingSystem string Système d’exploitation du périphérique. Windows, iOS, etc.
isSupervised boolean Périphérique supervisé le statut.
userDisplayName string Nom d’utilisateur affiché.
manufacturer string Fabricant du périphérique.
imei string Ficelle IMEI.
easDeviceId string Exchange ActiveSync Id du périphérique.
requireUserEnrollmentApproval boolean Signale si le périphérique iOS géré fait l'objet d'une inscription avec approbation de l'utilisateur.
physicalMemoryInBytes number Mémoire totale en octets. Par défaut est 0. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select.
freeStorageSpaceInBytes number Stockage gratuit en octets. La valeur par défaut est 0.
remoteAssistanceSessionUrl string URL qui permet d’établir une session d’assistance à distance avec le périphérique. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné.
configurationManagerClientEnabledFeatures object Fonctionnalités client activées par ConfigrMgr.
 inventory boolean Si l’inventaire est géré par Intune.
 modernApps boolean Si l’application moderne est gérée par Intune.
 resourceAccess boolean L’accès aux ressources est géré par Intune.
 deviceConfiguration boolean La configuration des périphériques est-elle gérée par Intune ?
 compliancePolicy boolean Si la politique de conformité est gérée par Intune.
 windowsUpdateForBusiness boolean Si Windows Update for Business est géré par Intune.
 odatatype string Gestion de configuration des types de fonctionnalités activées par le client
subscriberCarrier string Opérateur abonné.
managedDeviceOwnerType string Propriété du périphérique. Cela peut être « compagnie » ou « personnel ». Les valeurs possibles sont : inconnue, entreprise, personnel.
remoteAssistanceSessionErrorDetails string Chaîne d'erreur identifiant les problèmes rencontrés lors de la création d'objets de session d'assistance à distance.
totalStorageSpaceInBytes number Stockage total en octets.
osVersion string Version système d’exploitation du périphérique.
emailAddress string Adresse(s) électronique(s) de l'utilisateur associé(s) au périphérique.
easActivationDateTime number Exchange ActivationSync temps d’activation du périphérique.
azureADDeviceId string L’identifiant unique pour Azure Active Directory périphérique. Lecture seule.
odatatype string Pour distinguer les différentes plateformes (Android, iOS).
iccid string Identifiant de carte de circuit intégré, c’est le numéro d’identification unique d’une carte SIM. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
ethernetMacAddress string Indique l’adresse MAC Ethernet du périphérique. Default, est Null (propriété Non-Default) pour cette propriété lorsqu’elle est retournée dans l’entité managedDevice. Un appel individuel avec sélection des options de requête est nécessaire pour récupérer les valeurs réelles. Exemple : deviceManagement/managedDevices({managedDeviceId}) ?$select=ethernetMacAddress supporte : $select. $Search n’est pas pris en charge.
managementAgent string Canal de gestion du périphérique. Exemples : Intune, EAS, etc. Valeur par défaut inconnue. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClient, configurationManagerClientMdm, configurationManagerClientMdmEas, inconnu, jamf, googleCloudDevicePolicyController.
managedDeviceName string Nom généré automatiquement pour identifier un périphérique.
id string Identifiant unique pour le périphérique.
exchangeAccessStateReason string La raison de l’état d’accès du périphérique dans Exchange. Les valeurs possibles sont : aucun, inconnu, exchangeGlobalRule, exchangeIndividualRule, exchangeDeviceRule, exchangeUpgrade, exchangeMailboxPolicy, autre, conforme, notCompliant, notEnrolled, unknownLocation, mfaRequired, azureADBlockDueToAccessPolicy, compromisedPassword, deviceNotknownWithManagedApp.
udid string Identifiant de périphérique unique pour périphérique iOS et macOS. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
jailBroken string Que le périphérique soit cassé en prison ou enraciné. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ».
deviceEnrollmentType string Type d’inscription du périphérique. Les valeurs possibles son : unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUser, appleBulkWithoutUser, windowsAzureADJoin, windowsBulkUserless, windowsAutoEnrollment, windowsBulkAzureDomainJoin, windowsCoManagement, windowsAzureADJoinUsingDeviceAuth, appleUserEnrollment, appleUserEnrollmentWithServiceAccount.
exchangeAccessState string L’État d’accès du périphérique en échange. Les valeurs possibles sont : aucun, inconnu, autorisé, bloqué, en quarantaine.
complianceState string État de conformité du périphérique. Exemples : Conforme, Conflit, Erreur, etc. Le défaut est inconnu. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : inconnue, conforme, non conforme, conflit, erreur, inGracePeriod, ConfigManager.
exchangeLastSuccessfulSyncDateTime number La dernière fois, le périphérique a contacté la Bourse.
model string Modèle du périphérique.
serialNumber string SerialNumber.
deviceCategoryDisplayName string Nom d’affichage de la catégorie périphérique. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ».
meid string MEID.
managementCertificateExpirationDate number Indique la date d'expiration du certificat de gestion du périphérique.
wiFiMacAddress string Adresse MAC Wi-Fi.
deviceRegistrationState string État d’enregistrement périphérique. Les valeurs possibles sont : notRegistered, registered, revoked, keyConflict, approvaPending, certificateReset, notRegisteredPendingEnrollment, inconnue.
isEncrypted boolean périphérique encryption status.
userPrincipalName string Nom principal d’utilisateur périphérique.
phoneNumber string numéro de téléphone du périphérique.
deviceHealthAttestationState object L’attestation de santé périphérique affirme.
 restartCount number Le nombre de fois où un PC périphérique a redémarré.
 safeMode string Le mode sans échec est une option de dépannage pour Windows qui démarre votre ordinateur dans un état limité.
 bootRevisionListInfo string La liste des révisions de démarrage qui a été chargée lors du démarrage initial sur le périphérique attesté.
 deviceHealthAttestationStatus string La version du rapport DHA. (Version dans l’espace de noms).
 operatingSystemKernelDebugging string Lorsque le débogage du noyau du système d'exploitation est activé, le périphérique est utilisé en développement et en test.
 bootManagerSecurityVersion string Le numéro de version de sécurité de l’application de démarrage.
 operatingSystemRevListInfo string La liste de révisions du système d’exploitation chargée lors du démarrage initial sur le périphérique attesté.
 healthStatusMismatchInfo string Cet attribut apparaît si DHA-Service détecte un problème d’intégrité.
 lastUpdateDateTime number L’horodatage de la dernière mise à jour.
 contentNamespaceUrl string La version du rapport DHA. (Version dans l’espace de noms).
 secureBoot string Lorsque le démarrage sécurisé est activé, les composants principaux doivent posséder les signatures cryptographiques correctes.
 bootAppSecurityVersion string Le numéro de version de sécurité de l’application de démarrage.
 tpmVersion string Le numéro de version de sécurité de l’application de démarrage.
 healthAttestationSupportedStatus string Cet attribut indique si DHA est pris en charge pour le périphérique.
 odatatype string Attestation de santé périphérique type d’état.
 codeIntegrityCheckVersion string La version du Boot Manager
 virtualSecureMode string VSM est un conteneur qui protège des actifs de grande valeur contre un noyau compromis.
 pcrHashAlgorithm string Attribut informationnel identifiant l'algorithme de hachage utilisé par le TPM.
 issuedDateTime number La DateHeure où le périphérique a été évalué ou délivré au MDM.
 testSigning string Lorsque la signature de test est autorisée, le périphérique n’impose pas la validation de la signature lors du démarrage.
 windowsPE string Système d'exploitation fonctionnant avec des services limités et utilisé pour préparer un ordinateur à Windows.
 codeIntegrityPolicy string La politique d’intégrité du code qui contrôle la sécurité de l’environnement de démarrage.
 earlyLaunchAntiMalwareDriverProtection string ELAM protège les ordinateurs de votre réseau lors du démarrage.
 secureBootConfigurationPolicyFingerPrint string Empreinte digitale de la politique de configuration de démarrage sécurisé personnalisée.
 resetCount number Le nombre de fois où un PC périphérique a hiberné ou repris.
 bitLockerStatus string Sur ou hors du chiffrement du disque BitLocker.
 bootDebugging string Lorsque le bootDebugging est activé, le périphérique est utilisé pour le développement et les tests.
 codeIntegrity string Lorsque l’intégrité du code est activée, l’exécution du code est limitée au code vérifié en intégrité.
 pcr0 string La mesure capturée dans la PCR[0].
 contentVersion string Version du schéma d'état HealthAttestation.
 attestationIdentityKey string Lorsqu’une clé d’identité d’attestation (AIK) est présente sur un périphérique, cela indique que le périphérique possède un certificat de clé d’avenssement (EK).
 dataExcutionPolicy string La politique DEP définit un ensemble de technologies matérielles et logicielles qui effectuent des vérifications supplémentaires de la mémoire.
 bootManagerVersion string La version du gestionnaire de démarrage.
notes string Notes sur le périphérique créé par l’Administrateur IT. Par défaut, c’est nul. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
easActivated boolean Si le périphérique est activé pour Exchange ActiveSync.
deviceActionResults liste<object> Liste des objets ComplexType deviceActionResult.
 startDateTime number Moment où l’action a été lancée.
 lastUpdatedDateTime number Date et heure de la dernière mise à jour de l'état de l'action.
 odatatype string typeDeviceActionResult
 actionName string Nom de l’action
 actionState string État de l’action. Les valeurs possibles sont : aucun, en attente, annulé, actif, fait, échoué, pasSupporté.
lastSyncDateTime number Date et heure de la dernière synchronisation réussie du périphérique avec Intune. Prend en charge $filter opérateur 'lt' et 'gt'.
activationLockBypassCode string Le code qui permet de contourner le verrouillage d’activation sur la périphérique gérée. Default, est Null (propriété non-default) pour cette propriété lorsqu’elle est retournée comme partie de l’entité managedDevice dans l’appel LIST. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge.
androidSecurityPatchLevel string Niveau de patch de sécurité Android.
deviceName string Nom du périphérique.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
displayName string Le nom affiché de l’emplacement nommé.
countriesAndRegions Liste<string> Liste des pays et/ou régions au format à deux lettres spécifié par la norme ISO 3166-2.
includeUnknownCountriesAndRegions boolean vrai si les adresses IP qui ne correspondent pas à un pays ou une région doivent être incluses dans l’emplacement nommé.
countryLookupMethod string Détermine la méthode utilisée pour déterminer dans quel pays se trouve l’utilisateur. Les valeurs possibles sont clientIpAddress (par défaut) et authenticatorAppGPS.
isTrusted boolean Vrai si cet emplacement est explicitement considéré comme fiable.
ipRanges liste<object> Liste des plages d’adresses IP au format IPv4 CIDR (par exemple, 1.2.3.4/32) ou tout format IPv6 autorisé de l’IETF RFC596.
 odatatype string Utilisé pour distinguer différents types de plages IP. Les valeurs possibles sont #microsoft.graph.iPv4CidrRange et #microsoft.graph.iPv6CidrRange.
 cidrAddress string Adresse IPv4 ou IPv6 en notation CIDR.
id string L’identifiant de l’endroit nommé.
odatatype string Pour distinguer différents types de lieux nommés. La valeur peut être #microsoft.graph.countryNamedLocation ou #microsoft.graph.ipNamedLocation.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string L’identifiant de l’OAuth2PermissionGrant.
clientId string ServicePrincipal L’identifiant du principal du service client pour l’application autorisée à agir au nom d’un utilisateur connecté lors de l’accès à une API. Correspond au champ 'objectId' à l’intérieur de la page 'Applications d’entreprise' d’Azure.
consentType string Indique si une autorisation est accordée pour que l’application cliente se fasse passer pour tous les utilisateurs ou seulement un utilisateur spécifique. « AllPrincipals » indique une autorisation d’usurpation d’identité pour tous les utilisateurs. « Principal » indique l’autorisation de se faire passer pour un utilisateur spécifique. Le consentement au nom de tous les utilisateurs peut être accordé par un administrateur. Les utilisateurs non administrateurs peuvent être autorisés à consentir en leur nom dans certains cas, pour certaines autorisations déléguées.
principalId string Utilisateur L’identifiant de l’utilisateur au nom duquel le client est autorisé à accéder à la ressource, lorsque consentType est Principal. Si consentType est 'AllPrincipals', cette valeur est nulle. Requise lorsque le consentement Type est « Principal ».
resourceId string ServicePrincipal L’identifiant du principal du service de ressources auquel l’accès est autorisé. Cela identifie l’API que le client est autorisé à tenter d’appeler au nom d’un utilisateur connecté.
scope string Une liste séparée de l’espace des valeurs de revendication pour les permissions déléguées qui doivent être incluses dans les jetons d’accès pour l’application ressource (l’API). Par exemple, « openid User.Read GroupMember.Read.All ». Chaque valeur de revendication doit correspondre au champ de valeur de l’une des permissions déléguées définies par l’API, listée dans la propriété publishedPermissionScopes du principal du service de ressources.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
preferredSingleSignOnMode string Spécifie le mode d'authentification unique configuré pour cette application. Azure AD utilise le mode d'authentification unique préféré pour lancer l'application depuis Microsoft 365 ou Azure AD Mes applications. Les valeurs prises en charge sont password, saml, notSupported et oidc.
servicePrincipalType string Identifie si le principal de service représente une application, une identité gérée ou une application héritée. Cela est configuré en interne par Azure AD. La propriété servicePrincipalType peut être définie à trois valeurs différentes : Application - Un principal de service représentant une application ou un service. La propriété appId identifie l’enregistrement associé à l’application et correspond à l’appId d’une application, éventuellement provenant d’un autre locataire. Si l’enregistrement de l’application associé manque, les jetons ne sont pas émis pour le principal de service. Managed Identity - Un principal de service qui représente une identité gérée. Les principaux de service représentant des identités gérées peuvent bénéficier d’un accès et des permissions, mais ne peuvent pas être mis à jour ou modifiés directement. Héritage - Un principe de service qui représente une application créée avant l’enregistrement de l’application, ou via des expériences héritées. Le principal de service hérité peut avoir des identifiants, des noms de principal de service, des URL de réponse et d’autres propriétés modifiables par un utilisateur autorisé, mais sans inscription associée à l’application. La valeur appId n’associe pas le principal de service à une inscription d’application. Le principal de service ne peut être utilisé que dans le locataire où il a été créé.
appRoleAssignmentRequired boolean Indique si les utilisateurs ou d'autres responsables de service doivent se voir attribuer un rôle d'application pour ce responsable de service avant que les utilisateurs puissent se connecter ou que les applications puissent obtenir des jetons. La valeur par défaut est fausse.
description string Champ texte libre pour fournir une description interne destinée à l’utilisateur final du principal de service. Les portails utilisateurs finaux tels que MyApps afficheront la description de l’application dans ce champ.
keyCredentials liste<object> La collecte des identifiants clés associés au principal du service.
 customKeyIdentifier string Identifiant de clé personnalisé
 displayName string Nom amical pour la clé.
 endDateTime number La date et l’heure à laquelle l’accréditation expire.
 clé string Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64.
 keyId string L’identifiant unique (GUID) de la clé.
 startDateTime number La date et l’heure à laquelle la certification devient valide.
 type string Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert.
 usage string Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier.
replyUrls Liste<string> Les URL vers lesquelles les jetons utilisateurs sont envoyés pour la connexion avec l’application associée, ou les URI de redirection auxquels les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés pour l’application associée.
samlSingleSignOnSettings object Collection des paramètres liés à l'authentification unique SAML.
 relayState string L’URI relative vers laquelle le fournisseur de service redirigerait après la fin du flux d’authentification unique.
tags Liste<string> Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier le principal du service.
accountEnabled boolean Vrai si le compte principal de service est activé ; sinon, faux.
applicationTemplateId string Identifiant unique du modèle d’application à partir duquel le ServicePrincipal a été créé.
homepage string Page d’accueil ou page d’accueil de l’application.
id string L'identifiant unique du principal de service. Hérité de la clé directoryObject
loginUrl string Spécifie l’URL où le fournisseur de services redirige l’utilisateur vers Azure AD pour s’authentifier. Azure AD utilise l’URL pour lancer l’application depuis Microsoft 365 ou Azure AD My Apps. Lorsqu’il est vide, Azure AD effectue une connexion initiée par idP pour les applications configurées avec une connexion unique basée sur SAML. L’utilisateur lance l’application depuis Microsoft 365, Azure AD My Apps ou l’URL SSO Azure AD.
resourceSpecificApplicationPermissions liste<object> Les permissions spécifiques à chaque ressource exposées par cette application. Actuellement, les autorisations spécifiques à chaque ressource ne sont prises en charge que pour les applications Teams accédant à des discussions et équipes spécifiques via Microsoft Graph.
 isEnabled boolean Indique si la permission est activée.
 value string La valeur de l’autorisation.
 description string Décrit le niveau d'accès que représente l'autorisation spécifique à la ressource.
 displayName string Nom d'affichage de l'autorisation spécifique à la ressource.
 id string L’identifiant unique pour l’autorisation spécifique à l’application de ressource.
signInAudience string Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs prises en charge sont : AzureADMyOrg - Utilisateurs avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de mon organisation (locataire unique). AzureADMultipleOrgs-Users avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de toute organisation (multi-tenant). AzureADandPersonalMicrosoftAccount-Utilisateurs avec un compte Microsoft personnel, ou un compte professionnel ou scolaire dans un locataire Azure AD de toute organisation. Compte Microsoft personnel - Utilisateurs ayant un compte Microsoft personnel uniquement.
appRoles liste<object> Les rôles exposés par l’application que représente ce principal de service. Pour plus d’informations, voir la définition de propriété appRoles sur l’entité applicative. Pas annulable.
 allowedMemberTypes Liste<string> Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives.
 description string La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement.
 displayName string Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application.
 id string Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni.
 isEnabled boolean Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé.
 origin string Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH.
 value string Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné.
displayName string Le nom affiché du principal du service.
logoutUrl string Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion OpenID Connect (canal frontal, canal dorsal ou SAML).
notes string Champ texte libre pour capturer des informations sur le principal du service, généralement utilisé à des fins opérationnelles.
appOwnerOrganizationId string Account Contient l’identifiant locataire où la demande est enregistrée. Cela ne s’applique qu’aux principes de service soutenus par des applications.
notificationEmailAddresses Liste<string> Spécifie la liste des adresses email où Azure AD envoie une notification lorsque le certificat actif approche de la date d’expiration. Cela concerne uniquement les certificats utilisés pour signer le jeton SAML émis pour les applications Azure AD Gallery.
verifiedPublisher object Précise l’éditeur vérifié de l’application que représente ce principal de service.
 verifiedPublisherId string L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application.
 addedDateTime number L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois.
 displayName string Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application.
alternativeNames Liste<string> Utilisé pour récupérer les principaux de service par abonnement, identifier les groupes de ressources et les identifiants complets des ressources pour les identités gérées.
appDescription string La description exposée par l’application associée.
appId string Application L’identifiant unique de l’application associée (sa propriété appId).
deletedDateTime number La date et l’heure de la suppression du principal du service.
info object Informations de base sur le profil de l’application acquise telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur.
 logoUrl string URL du CDN vers le logo de l’application.
 marketingUrl string Lien vers la page marketing de l’application.
 privacyStatementUrl string Lien vers la déclaration de confidentialité de l'application.
 supportUrl string Lien vers la page de support de l’application.
 termsOfServiceUrl string Lien vers la déclaration des conditions d’utilisation de la candidature.
oauth2PermissionScopes liste<object> Les autorisations déléguées révélées par la demande. Pour plus d’informations, voir la propriété oauth2PermissionScopes sur la propriété API de l’entité applicative.
 id string Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource.
 isEnabled boolean Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée.
 type string Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée).
 userConsentDescription string Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 userConsentDisplayName string Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom.
 value string Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès.
 adminConsentDescription string Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire.
 adminConsentDisplayName string Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs.
appDisplayName string Le nom affiché par l’application associée.
disabledByMicrosoftStatus string Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft).
passwordCredentials liste<object> La collection des identifiants de mot de passe associés à l’application.
 customKeyIdentifier string Ne pas utiliser.
 displayName string Un nom amical pour le mot de passe.
 endDateTime number La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC.
 hint string Contient les trois premiers caractères du mot de passe.
 keyId string L’identifiant unique du mot de passe.
 secretText string Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir.
 startDateTime number La date et l’heure à laquelle le mot de passe devient valide.
tokenEncryptionKeyId string Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD émet des jetons pour cette application chiffrés en utilisant la clé spécifiée par cette propriété. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté.
addIns liste<object> Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
 id string ID d’un addIn.
 properties liste<object> propriété d’un addIn.
 clé string Clé pour la paire clé-valeur.
 value string Valeur pour la paire clé-valeur.
 type string un type d’addIn.
servicePrincipalNames Liste<string> Contient la liste des identifiantsUris, copiés à partir de l’application associée. Des valeurs supplémentaires peuvent être ajoutées aux applications hybrides. Ces valeurs peuvent être utilisées pour identifier les autorisations exposées par cette application dans Azure AD.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string L’identifiant unique pour l’attribution du rôle. Clé, pas annulable, en lecture seule.
appScopeId string Identifiant du périmètre spécifique à l’application lorsque le périmètre d’attribution est spécifique à l’application. Cette propriété ou directoryScopeId est requise. Les périmpheries d’application sont des portées définies et comprises uniquement par cette application
directoryScopeId string Identifiant de l’objet répertoire représentant le champ de l’affectation. Cette propriété ou appScopeId est requise. La portée d’une mission détermine l’ensemble des ressources auxquelles le principal a obtenu accès. Les champs d’application sont des champs partagés stockés dans le répertoire et qui sont compris par plusieurs applications.
roleDefinitionId string UnifiedRoleDefinition Identifiant de la définition du rôle pour laquelle l’attribution est destinée. Lecture seule.
principalId string Group ServicePrincipal Utilisateur Identifiant du principal auquel la cession est accordée.
principal object Détails du principal pour lequel le devoir est destiné. Lecture seule.
 id string Identifiant du principal auquel la cession est accordée.
 mail string Adresse e-mail de l’utilisateur principal.
 displayName string affichage de l’utilisateur principal.
 odatatype string Type de principal, peut être un utilisateur ou un groupe.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
version string Indique une version de la définition du rôle. Lecture seule lorsque isBuiltIn est vrai.
inheritsPermissionsFrom liste<object> Collection en lecture seule des définitions de rôles dont la définition de rôle donnée hérite. Seuls les rôles intégrés Azure AD (isBuiltIn est vrai) prennent en charge cet attribut.
 id string L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité.
id string L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité.
rolePermissions liste<object> Liste des autorisations incluses dans le rôle. Lecture seule lorsque isBuiltIn est vrai.
 excludedResourceActions Liste<string> Ensemble de tâches qui ne peuvent pas être effectuées sur une ressource. Pas encore soutenu.
 allowedResourceActions Liste<string> Ensemble de tâches pouvant être effectuées sur une ressource.
 condition string Contraintes facultatives qui doivent être respectées pour que l'autorisation soit effective. Non pris en charge pour les rôles personnalisés.
templateId string Identifiant de modèle personnalisé qui peut être défini lorsque isBuiltIn est faux mais est en lecture seule lorsque isBuiltIn est vrai. Cet identifiant est généralement utilisé si l’on a besoin qu’un identifiant soit identique dans différents annuaires.
isEnabled boolean Indicateur signalant si le rôle peut être attribué. Si la valeur est fausse, le rôle n'est pas disponible pour l'attribution. Lecture seule lorsque isBuiltIn est vrai.
resourceScopes string Liste des péripéties ou autorisations auxquelles s’applique la définition du rôle. Actuellement uniquement / est pris en charge. Lecture seule lorsque isBuiltIn est vrai.
description string Description de la définition de rôle unifiée. Lecture seule lorsque isBuiltIn est vrai.
displayName string Le nom d’affichage pour l’unifiedRoleDefinition. Lecture seule lorsque isBuiltIn est vrai.
isBuiltIn boolean Drapeau indiquant si la définition du rôle fait partie de l’ensemble par défaut inclus dans Azure Active Directory (Azure AD) ou d’une définition personnalisée.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
userRegistrationDetails object Représente l’état des méthodes d’authentification d’un utilisateur, y compris quelles méthodes sont enregistrées et quelles fonctionnalités l’utilisateur est enregistré et capable d’exploiter.
 lastUpdatedDateTime number La date et l’heure (UTC) de la dernière mise à jour du registre.
 isAdmin boolean Indique si l’utilisateur a un rôle d’administrateur dans le locataire.
 isSsprEnabled boolean Indique si l’utilisateur est autorisé à effectuer un réinitialisation de mot de passe en libre-service par politique. L’utilisateur n’a peut-être pas nécessairement enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service.
 isSsprRegistered boolean Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service. L’utilisateur n’est pas nécessairement autorisé à effectuer une réinitialisation libre-service du mot de passe par la politique.
 isSystemPreferredAuthenticationMethodEnabled boolean Indique si la méthode d’authentification préférentielle système est activée. Si activé, le système détermine dynamiquement la méthode d’authentification la plus sécurisée parmi les méthodes enregistrées par l’utilisateur.
 methodsRegistered Liste<string> Collection de méthodes d’authentification enregistrées.
 systemPreferredAuthenticationMethods Liste<string> Collection de méthodes d’authentification que le système a jugées les plus sécurisées parmi les méthodes enregistrées pour l’authentification du second facteur.
 isMfaCapable boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur.
 isMfaRegistered boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur.
 isPasswordlessCapable boolean Indique si l’utilisateur a enregistré une méthode d’authentification forte sans mot de passe.
 isSsprCapable boolean Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service et l’utilisateur est autorisé à effectuer la réinitialisation du mot de passe en libre-service par politique.
 userPreferredMethodForSecondaryAuthentication string La méthode choisie par l’utilisateur comme second facteur par défaut pour effectuer l’authentification multifactorielle.
mobilePhone string Le numéro de téléphone portable principal de l’utilisateur. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site.
onPremisesUserPrincipalName string Contient le nom d'utilisateur principal local synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
schools Liste<string> Une liste pour que l’utilisateur puisse énumérer les écoles qu’il a fréquentées.
onPremisesProvisioningErrors liste<object> Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement.
 category string Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété.
 occurredDateTime number La date et l'heure auxquelles l'erreur s'est produite.
 propertyCausingError string Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress
 value string La valeur du bien à l’origine de l’erreur.
refreshTokensValidFromDateTime number Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé.
showInAddressList boolean Ne pas utiliser dans Microsoft Graph. Gérez cette propriété via le centre d’administration Microsoft 365 à la place. Représente si l’utilisateur doit être inclus dans la liste d’adresses globale d’Outlook.
companyName string Le nom de l'entreprise à laquelle l'utilisateur est associé. Cette propriété peut être utile pour décrire l'entreprise dont provient un utilisateur externe.
isResourceAccount boolean Ne pas utiliser - réservé à un usage futur.
usageLocation string Un code pays à deux lettres (norme ISO 3166). Obligatoire pour les utilisateurs qui se verront attribuer des licences en raison d'une obligation légale de vérifier la disponibilité des services dans les pays. Exemples : États-Unis, Japon et Royaume-Uni.
creationType string Indique si le compte utilisateur a été créé par l’une des méthodes suivantes : en tant que compte scolaire ou professionnel classique (null), en tant que compte externe (invitation), en tant que compte local pour un locataire Azure Active Directory B2C (LocalAccount), via l’inscription en libre-service par un utilisateur interne via une vérification par e-mail (EmailVerified), via l’inscription en libre-service par un utilisateur externe s’inscrivant via un lien faisant partie d’un flux utilisateur (SelfServiceSignUp).
passwordPolicies string Spécifie les politiques de mot de passe pour l’utilisateur. Cette valeur est une énumération dont une valeur possible est DisableStrongPassword, qui permet de spécifier des mots de passe plus faibles que la politique par défaut. DisablePasswordExpiration peut également être spécifié. Les deux peuvent être spécifiés ensemble ; par exemple : DisablePasswordExpiration, DisableStrongPassword.
userType string Une valeur de type chaîne de caractères pouvant servir à classer les types d'utilisateurs dans votre annuaire, tels que Membre et Invité.
ageGroup string Définit le groupe d’âge de l’utilisateur. Valeurs autorisées : nulle, Mineure, NonAdulte et Adulte.
businessPhones Liste<string> Les numéros de téléphone de l’utilisateur. REMARQUE : Bien qu’il s’agisse d’une collection de chaînes, un seul nombre peut être défini pour cette propriété. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site.
licenseAssignmentStates liste<object> État des attributions de licence pour cet utilisateur.
 assignedByGroup string L’identifiant du groupe qui attribue cette licence. Si l’attribution est une licence attribuée directement, ce champ sera Null.
 disabledPlans Liste<string> Les plans de service qui sont handicapés dans cette affectation.
 error string Erreur de défaillance de cession de licence. Si la licence est attribuée avec succès, ce champ sera Null. Lecture seule. Les valeurs possibles sont CountViolation, MutuallyExclusiveViolation, DependencyViolation, ProhibitedInUsageLocationViolation, UnicityViolation, et autres.
 lastUpdatedDateTime number L’horodatage de la dernière mise à jour de l’état de l’attribution de licence.
 skuId string L’identifiant unique du SKU.
 state string Indiquez l’état actuel de cette mission. Lecture seule. Les valeurs possibles sont Active, ActiveWithError, Disabled, et Error.
onPremisesSamAccountName string Contient le nom de compte sur site de sam, synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
signInSessionsValidFromDateTime number Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé.
employeeOrgData object Représente les données organisationnelles (par exemple, division et costCenter) associé à un utilisateur.
 division string Le nom du service dans lequel travaille l'utilisateur.
 costCenter string Le centre de coûts associé à l'utilisateur.
externalUserStateChangeDateTime number Affiche l’horodatage pour le dernier changement de la propriété ExternalUserState.
jobTitle string Le titre du poste de l’utilisateur.
onPremisesSyncEnabled boolean vrai si cet objet est synchronisé depuis un répertoire sur site ; faux si cet objet a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut).
country string Le pays/région dans lequel se trouve l’utilisateur ; par exemple, aux États-Unis ou au Royaume-Uni.
department string Le nom du département dans lequel travaille l'utilisateur.
employeeType string Capture le type de travailleur de l'entreprise. Par exemple, employé, entrepreneur, consultant ou fournisseur.
givenName string Le prénom (prénom) de l’utilisateur.
identities liste<object> Représente les identités qui peuvent être utilisées pour se connecter à ce compte utilisateur. Une identité peut être fournie par Microsoft (également appelé compte local), par des organisations, ou par des fournisseurs d’identité sociale tels que Facebook, Google et Microsoft, et liée à un compte utilisateur. Peut contenir plusieurs éléments avec la même valeur signInType.
 signInType string Spécifie les types de connexion utilisateur dans votre répertoire, tels que Adresse Email, Nom d’utilisateur, fédéré ou NomPrincipal utilisateur. Federated représente un identifiant unique pour un utilisateur issu d’un émetteur, qui peut être dans n’importe quel format choisi par l’émetteur. Définir ou mettre à jour une identité userPrincipalName mettra à jour la valeur de la propriété userPrincipalName sur l’objet utilisateur. Les validations effectuées sur la propriété userPrincipalName de l’objet utilisateur, par exemple les domaines vérifiés et les caractères acceptables, seront effectuées lors de la définition ou de la mise à jour d’une identité userPrincipalName. Une validation supplémentaire est appliquée sur l’IssuerAssignedId lorsque le type de connexion est défini sur AdresseEmail ou Nom d’utilisateur. Cette propriété peut également être définie sur n’importe quelle chaîne personnalisée.
 issuer string Spécifie l’émetteur de l’identité, par exemple facebook.com. Pour les comptes locaux (où signInType n’est pas fédéré), cette propriété est le nom de domaine par défaut du tenant B2C local, par exemple contoso.onmicrosoft.com. Pour les utilisateurs externes d’autres organisations Azure AD, cela relèvera du domaine de l’organisation fédérée, par exemple contoso.com.
 issuerAssignedId string Spécifie l'identifiant unique attribué à l'utilisateur par l'émetteur. La combinaison de l'émetteur et de l'identifiant attribué à l'émetteur doit être unique au sein de l'organisation. Représente le nom d'utilisateur de connexion lorsque signInType est défini sur emailAddress ou userName (également appelés comptes locaux). Lorsque signInType est défini sur emailAddress (ou une chaîne personnalisée commençant par emailAddress, comme emailAddress1), issuerAssignedId doit être une adresse e-mail valide. Pour userName, issuerAssignedId doit être une partie locale valide d'une adresse e-mail.
surname string Le nom de famille de l’utilisateur (nom de famille ou nom de famille).
hireDate number La date d’embauche de l’utilisateur. Remarque : Cette propriété est spécifique à SharePoint Online. Nous recommandons d’utiliser la propriété native employeeHireDate pour définir et mettre à jour les valeurs de la date d’embauche à l’aide des API Microsoft Graph.
lastPasswordChangeDateTime number Le moment où cet utilisateur Azure AD a changé son mot de passe pour la dernière fois ou celui où son mot de passe a été créé, quelle que soit la date à laquelle la dernière action a été effectuée.
preferredLanguage string La langue préférée de l’utilisateur. Il doit suivre le code ISO 639-1 ; par exemple EN-US.
createdDateTime number Date de création de l'objet utilisateur.
employeeId string L'identifiant de l'employé attribué à l'utilisateur par l'organisation.
faxNumber string Le numéro de fax de l’utilisateur.
mailNickname string L’alias mail pour l’utilisateur. Cette propriété doit être spécifiée lors de la création d’un utilisateur.
proxyAddresses Liste<string> Par exemple : ["SMTP : bob@contoso.com", "smtp: bob@sales.contoso.com"]. Les modifications apportées à la propriété mail mettront également à jour cette collection pour inclure la valeur en tant qu'adresse SMTP. Pour plus d'informations, consultez les propriétés mail et proxyAddresses. L'adresse proxy préfixée par SMTP (en majuscules) est l'adresse proxy principale, tandis que celles préfixées par smtp sont les adresses proxy secondaires. Pour les comptes Azure AD B2C, cette propriété est limitée à dix adresses uniques.
displayName string Le nom affiché dans le carnet d’adresses de l’utilisateur. Il s’agit généralement de la combinaison du prénom, de l’initiale et du nom de famille de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé et ne peut pas être effacée lors des mises à jour.
externalUserState string Pour un utilisateur externe invité au locataire via l’API d’invitation, cette propriété représente le statut d’invitation de l’utilisateur invité. Pour les utilisateurs invités, l’état peut être Acceptation en attente ou Accepté, ou nul pour tous les autres utilisateurs.
imAddresses Liste<string> Les adresses du protocole d’initiation de session (SIP) de messagerie instantanée voix sur IP (VOIP) pour l’utilisateur.
mail string L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com.
onPremisesExtensionAttributes object Contient extensionAttributes1-15 pour l’utilisateur. Ces attributs d’extension sont également appelés attributs personnalisés Exchange 1 à 15. Pour un utilisateur onPremisesSyncEnabled, la source d’autorité pour cet ensemble de propriétés est l’on-premises et est en lecture seule. Pour un utilisateur uniquement dans le cloud (où onPremisesSyncEnabled est faux), ces propriétés peuvent être définies lors de la création ou de la mise à jour d’un objet utilisateur. Pour un utilisateur cloud uniquement synchronisé auparavant depuis Active Directory sur site, ces propriétés sont en lecture seule dans Microsoft Graph mais peuvent être entièrement gérées via Exchange Admin Center ou le module Exchange Online V2 dans PowerShell.
 extensionAttribute3 string Troisième attribut d’extension personnalisable.
 extensionAttribute5 string Cinquième attribut personnalisable d’extension.
 extensionAttribute7 string Septième attribut d’extension personnalisable.
 extensionAttribute9 string Neuvième attribut d’extension personnalisable.
 extensionAttribute14 string Quatorzième attribut d’extension personnalisable.
 extensionAttribute2 string Deuxième attribut d’extension personnalisable.
 extensionAttribute4 string Quatrième attribut d’extension personnalisable.
 extensionAttribute8 string Huitième attribut d'extension personnalisable.
 extensionAttribute13 string Treizième attribut d’extension personnalisable.
 extensionAttribute6 string Sixième attribut d’extension personnalisable.
 extensionAttribute10 string Dixième attribut d’extension personnalisable.
 extensionAttribute11 string Onzième attribut d’extension personnalisable.
 extensionAttribute12 string Douzième attribut d'extension personnalisable.
 extensionAttribute1 string Premier attribut d’extension personnalisable.
 extensionAttribute15 string Quinzième attribut d'extension personnalisable.
onPremisesImmutableId string Cette propriété permet d'associer un compte utilisateur Active Directory local à son objet utilisateur Azure AD. Cette propriété doit être spécifiée lors de la création d'un New compte utilisateur dans Graph si vous utilisez un domaine fédéré pour la propriété userPrincipalName (UPN) de l'utilisateur.
assignedLicenses liste<object> Les licences attribuées à l’utilisateur, y compris les licences héritées (basées sur le groupe).
 disabledPlans Liste<string> Une collection des identifiants uniques des forfaits qui ont été désactivés.
 skuId string L’identifiant unique du SKU.
city string La ville où se trouve l'utilisateur.
accountEnabled boolean vrai si le compte est activé ; sinon, faux. Cette propriété est requise lors de la création d’un utilisateur.
postalCode string Le code postal de l’adresse postale de l’utilisateur. Le code postal est spécifique au pays ou à la région de l’utilisateur. Aux États-Unis d’Amérique, cet attribut contient le code postal.
userPrincipalName string Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation.
employeeHireDate number La date et l'heure auxquelles l'utilisateur a été embauché ou commencera à travailler en cas d'embauche future.
legalAgeGroupClassification string Utilisé par les applications d’entreprise pour déterminer le groupe d’âge légal de l’utilisateur. Cette propriété est en lecture seule et calculée en fonction du groupe d’âge et des propriétés consentimentFourniPourMinor. Valeurs autorisées : nulle, MineurSansConsentementParental, MineurAvecConsentementParental, MineureNonConsentParentalRequise, Pas Adulte et Adulte.
onPremisesSecurityIdentifier string Contient l’identifiant de sécurité sur site (SID) de l’utilisateur qui a été synchronisé entre l’emplacement et le cloud.
state string L’État ou la province dans l’adresse de l’utilisateur.
consentProvidedForMinor string Détermine si le consentement a été obtenu pour les mineurs. Valeurs autorisées : null, Accordé, Refusé et Non requis.
deletedDateTime number La date et l’heure à laquelle l’utilisateur a été supprimé.
officeLocation string L’emplacement du bureau dans le lieu de travail de l’utilisateur.
onPremisesDistinguishedName string Contient le nom distinctif d’Active Directory sur site ou DN. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
otherMails Liste<string> Une liste d’adresses e-mail supplémentaires pour l’utilisateur ; par exemple : [« bob@contoso.com », « Robert@fabrikam.com »].
passwordProfile object Spécifie le profil de mot de passe de l’utilisateur. Le profil contient le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Le mot de passe dans le profil doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies. Par défaut, un mot de passe fort est requis.
 forceChangePasswordNextSignIn boolean Vrai si l'utilisateur doit changer son mot de passe lors de sa prochaine connexion ; faux sinon. Si non défini, la valeur par défaut est false.
 forceChangePasswordNextSignInWithMfa boolean Si cela s'avère vrai, lors de sa prochaine connexion, l'utilisateur devra effectuer une authentification multifacteurs (MFA) avant d'être contraint de changer son mot de passe. Le comportement est identique à celui de forceChangePasswordNextSignIn, à ceci près que l'utilisateur doit d'abord effectuer une authentification multifacteurs avant de pouvoir modifier son mot de passe. Après une modification du mot de passe, cette propriété sera automatiquement réinitialisée à false. Si non défini, la valeur par défaut est false.
 password string Le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Il peut être mis à jour, mais l’utilisateur devra changer le mot de passe lors de la prochaine connexion. Le mot de passe doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies de l’utilisateur. Par défaut, un mot de passe fort est requis.
streetAddress string L’adresse de rue du lieu de travail de l’utilisateur.
id string L’identifiant unique pour l’utilisateur.
onPremisesDomainName string Contient le nom de domaine complet (FQDN) local, également appelé nom de domaine DNS, synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Utilisateur L’identifiant de l’utilisateur pour lequel l’activité des signes est récupérée.
signInActivity object signInActivity
 lastSuccessfulSignInRequestId string L'identifiant de la requête de la dernière connexion réussie.
 lastSignInDateTime number La dernière date et heure de connexion interactive pour un utilisateur spécifique.
 lastSignInRequestId string Identifiant de demande de la dernière connexion interactive effectuée par cet utilisateur.
 lastNonInteractiveSignInDateTime number La dernière date de connexion non interactive pour un utilisateur spécifique.
 lastNonInteractiveSignInRequestId string Demande d’identifiant de la dernière connexion non interactive effectuée par cet utilisateur.
 lastSuccessfulSignInDateTime number La date et l’heure de la dernière activité de connexion réussie de l’utilisateur.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
id string Clé de l’entité.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
deviceThreatProtectionRequiredSecurityLevel string Exiger un niveau de risque minimal de protection contre les menaces périphériques pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet.
osMinimumVersion string Version minimale de Windows 10.
bitLockerEnabled boolean Exiger que le périphérique soit déclaré sain par l'attestation de santé du périphérique Windows - BitLocker est activé.
secureBootEnabled boolean Exiger que le périphérique soit signalé comme sain par l'attestation de santé du périphérique Windows - le démarrage sécurisé est activé.
signatureOutOfDate boolean Exiger que la signature antimalware Windows Defender soit à jour sur Windows périphérique.
description string L’admin a fourni la description de la configuration périphérique.
passwordBlockSimple boolean Indique s’il faut ou non bloquer un mot de passe simple.
mobileOsMaximumVersion string Version maximale de Windows téléphone.
rtpEnabled boolean Exiger la protection en temps réel de Windows Defender Antimalware sur le périphérique Windows.
storageRequireEncryption boolean Nécessite le chiffrement sur Windows périphérique.
deviceCompliancePolicyScript object Périphérique Compliance Policy Script.
 odatatype string périphérique compliance policy script données type.
 deviceComplianceScriptId string périphérique compliance script Id.
 rulesContent string Json des règles.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
version number Version de la configuration périphérique.
passwordRequiredToUnlockFromIdle boolean Besoin d’un mot de passe pour débloquer un périphérique inactif.
requireHealthyDeviceReport boolean Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation.
earlyLaunchAntiMalwareDriverEnabled boolean Nécessite que périphérique soit signalé comme sain par Windows périphérique Health Attestation - le pilote antimalware à lancement anticipé est activé.
activeFirewallRequired boolean Nécessite un pare-feu actif sur Windows périphérique.
defenderEnabled boolean Exigez Windows Defender Antimalware sur Windows périphérique.
deviceThreatProtectionEnabled boolean Exiger que périphérique ait activé la protection contre les menaces périphérique.
odatatype string Type de politique de conformité Microsoft Graph Windows10.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
antiSpywareRequired boolean Exiger que toute solution anti-espion enregistrée auprès de Windows Decurity Center soit activée et surveilleuse (par exemple, Symantec, Windows Defender).
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
passwordPreviousPasswordBlockCount number Le nombre d’anciens mots de passe pour empêcher la réutilisation.
osMaximumVersion string Version maximale de Windows 10.
mobileOsMinimumVersion string Version minimale de Windows téléphone.
createdDateTime number DateHeure de création de l’objet.
passwordRequired boolean Besoin d’un mot de passe pour déverrouiller Windows périphérique.
passwordExpirationDays number L’expiration du mot de passe en quelques jours.
passwordMinimumLength number La longueur minimale du mot de passe.
configurationManagerComplianceRequired boolean Il faut prendre en compte l’état de conformité SCCM pour l’état de conformité Intune.
tpmRequired boolean Exiger la présence d’un module de plateforme de confiance (TPM).
codeIntegrityEnabled boolean Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation.
defenderVersion string Exiger la version minimale de Windows Defender Antimalware sur le périphérique Windows.
antivirusRequired boolean Exiger que toute solution antivirus enregistrée auprès du Centre de sécurité Windows soit activée et surveille (par exemple, Symantec, Windows Defender).
validOperatingSystemBuildRanges liste<object> La version valide du système d’exploitation s’étend sur Windows périphérique. Cette collection peut contenir un maximum de 10 000 éléments.
 odatatype string Type de données de plage de construction du système d'exploitation.
 description string La description de cette chaîne (par exemple, Constructions valides de 1702)
 lowestVersion string La version la plus basse que cette gamme inclut.
 highestVersion string La version la plus inclusive que cette gamme contient.
ATTRIBUTE TYPE FAIT RÉFÉRENCE À Description
odatatype string Type de politique de conformité Microsoft Graph Windows 8.1.
displayName string L’admin a fourni le nom de la configuration périphérique.
passwordBlockSimple boolean Indique s’il faut ou non bloquer un mot de passe simple.
passwordExpirationDays number Expiration du mot de passe dans quelques jours.
storageRequireEncryption boolean Indique s’il faut ou non exiger le chiffrement sur un périphérique de Windows 8.1.
roleScopeTagIds Liste<string> Liste des balises de portée pour cette instance d’entité.
id string Clé de l’entité.
createdDateTime number DateHeure de création de l’objet.
version number Version de la configuration périphérique.
passwordMinutesOfInactivityBeforeLock number Des minutes d’inactivité avant qu’un mot de passe ne soit requis.
description string L’admin a fourni la description de la configuration périphérique.
lastModifiedDateTime number DateHeure : l’objet a été modifié pour la dernière fois.
passwordMinimumCharacterSetCount number Le nombre de jeux de caractères requis dans le mot de passe.
passwordRequiredType string Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique.
passwordPreviousPasswordBlockCount number Le nombre d’anciens mots de passe pour empêcher la réutilisation. Valeurs valides de 0 à 24.
osMinimumVersion string Version minimale de Windows 8.1.
osMaximumVersion string Version maximale de Windows 8.1.
passwordRequired boolean Besoin d’un mot de passe pour déverrouiller Windows périphérique.
passwordMinimumLength number La longueur minimale du mot de passe.