Historial de novedades de Microsoft Graph
Busque información sobre las adiciones y actualizaciones anteriores a las API de Microsoft Graph, la documentación, los SDK y otros recursos.
Noviembre de 2024: nuevo y disponible con carácter general
Archivos
Use una serie de nuevos métodos y recursos para mejorar la administración del almacenamiento de archivos, incluidos los métodos para administrar columnas y elementos de papelera de reciclaje. También puede ejecutar operaciones como restaurar, bloquear, desbloquear y mucho más en los recursos fileStorageContainer, fileStorage y recycleBin .
Aplicaciones | Políticas
Use la propiedad state en keyCredentialConfiguration y passwordCredentialConfiguration para indicar si se evalúa una restricción.
Seguridad | Alertas e incidentes
Habilitados los active
estados , pendingApproval
, declined
, unremediated
, running
y partiallyRemediated
en la enumeración evidenceRemediationStatus . Use estos nuevos estados a través de la propiedad remediationStatus de alertEvidence y sus tipos heredados.
Seguridad | Identidades
La API de administración de sensores de Defender for Identity permite crear informes detallados sobre los sensores del área de trabajo, lo que proporciona información como el nombre del servidor, la versión del sensor, el tipo, el estado y el estado de mantenimiento. También permite administrar la configuración del sensor, incluida la adición de descripciones, la habilitación o deshabilitación de actualizaciones retrasadas y la especificación del controlador de dominio al que se conecta el sensor para consultar el id. de entra. Para obtener más información, consulte sensor.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Use la propiedad administrativeUnitInfos en el participante y el organizador para obtener los identificadores de una o varias unidades administrativas para un participante de llamada.
Noviembre de 2024: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- Se han agregado nuevos puntos de conexión que admiten permisos de aplicación en los métodos siguientes del recurso cloudPC :
- Use la propiedad reservePercentage en el método [cloudPcProvisioningPolicy: apply] para especificar el porcentaje de equipos en la nube que se mantendrán disponibles para escenarios compartidos de primera línea.
- Use el método getCloudPCPerformanceReport para obtener informes relacionados con el rendimiento de los equipos en la nube.
- Use el parámetro reportName con el método getInaccessibleCloudPcReports para especificar el tipo de informe pc en la nube.
- Se habilitaron las
performanceTrendReport
opciones yinaccessibleCloudPcTrendReport
del parámetro reportName en el método Create cloudPcExportJob .
Administración de dispositivos y aplicaciones | Actualizaciones de dispositivos
- Implemente una actualización de calidad de hotpatch con Windows Autopatch.
- Use la propiedad isHotpatchUpdate en productRevision para identificar si el contenido es compatible con hotpatchable.
- Use la propiedad isHotpatchEnabled en userExperienceSettings para identificar si la actualización se ofrece como un hotpatch.
Identidad y acceso | Identidad e inicio de sesión
- Use el recurso oidcIdentityProvider y sus métodos para interactuar con los proveedores de identidades de OpenID Connect en un inquilino externo Microsoft Entra.
- Se agregó el recurso certificateBasedAuthPki para administrar la colección de instancias de infraestructura de clave pública (PKI) para el método de autenticación basado en certificados y el recurso certificateAuthorityDetail para acceder a las propiedades de cada objeto de entidad de certificación dentro de un certificateBasedAuthPki.
Identidad y acceso | Acceso a la red
Enumerar, crear, obtener, actualizar y eliminar recursos fqdnFilteringRule y webCategoryFilteringRule que son tipos derivados de filteringRule.
Informes: informes de identidad y acceso
Use la propiedad sessionId en signIn para obtener el identificador de la sesión que se generó durante un inicio de sesión.
Seguridad | Aplicaciones en la nube detectadas
La nueva API de aplicaciones de Microsoft Defender for Cloud en Microsoft Graph está diseñada para proporcionar una manera eficaz y confiable de consultar la información de las aplicaciones detectadas, lo que facilita el análisis de los riesgos asociados a las aplicaciones detectadas. Use los siguientes recursos y sus métodos para obtener datos e información sobre el ecosistema de aplicaciones SaaS detectado:
- cloudAppDiscoveryReport
- discoveredCloudAppDetail
- discoveredCloudAppInfo
- discoveredCloudAppUser
- discoveredCloudAppIPAddress
- discoveredCloudAppDevice
- endpointDiscoveredCloudAppDetail
Seguridad | eDiscovery
Se ha agregado la autenticación de aplicaciones para Microsoft Purview eDiscovery Graph API. Para obtener más información sobre cómo configurar el acceso solo a la aplicación, consulte Configuración de la autenticación de aplicaciones.
Trabajo en equipo y comunicaciones | Interacciones de IA
Use el método getAllEnterpriseInteractions para obtener datos de interacción de Microsoft 365 Copilot, incluidas las indicaciones del usuario para las respuestas de Copilot y Copilot.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Vincule la información de eventos externos a virtualEventTownhall o virtualEventWebinar estableciendo un externalEventId.
- Use externalEventInformation en virtualEventTownhall y virtualEventWebinar para identificar la información de eventos externos de un evento virtual.
- Use la propiedad allowedLobbyAdmitters en onlineMeeting para obtener o establecer los usuarios que pueden admitir desde el vestíbulo.
- Obtenga o establezca si los usuarios de Microsoft 365 Copilot en Teams reuniones pueden recibir respuestas a mensajes relacionados con sentimientos.
Octubre de 2024: nuevo y disponible con carácter general
Almacenamiento de copia de seguridad
Se han actualizado los puntos de conexión de los métodos siguientes:
Notificaciones de cambios
Se ha habilitado el $notifyOnUserSpecificProperties
parámetro de consulta como un valor de la propiedad resource en el recurso de suscripción . Puede usar el parámetro notifyOnUserSpecificProperties al suscribirse a notificaciones en un chat determinado.
Identidad y acceso | Administración del directorio
- Obtenga el dominio raíz de un subdominio.
- Se han agregado recomendaciones para usar las API de RBAC unificadas en unifiedRoleDefinition en lugar de directoryRole y directoryRoleTemplate.
- Use la propiedad membershipRule en administrativeUnit para obtener o establecer la regla de pertenencia dinámica para una unidad administrativa.
- Use la propiedad membershipRuleProcessingState en administrativeUnit para indicar si la regla de pertenencia dinámica se procesa activamente.
- Use la propiedad membershipType en administrativeUnit para obtener o establecer el tipo de pertenencia de una unidad administrativa.
Seguridad | eDiscovery
- Se ha habilitado la eliminación de elementos de buzón de Exchange en el método ediscoverySearch: purgeData .
- Se eliminó el
permanentlyDeleted
miembro de la enumeración purgeType en favor delpermanentlyDelete
miembro. - Exportación de resultados y un informe de ediscoverySearch.
- Las retenciones legales son retenciones vinculadas a un caso de exhibición de documentos electrónicos. Para obtener más información sobre una directiva de suspensión legal y sus métodos admitidos, consulte ediscoveryHoldPolicy.
Trabajo en equipo y comunicaciones | Aplicaciones
Use la propiedad clientAppId en teamsAppAuthorization para obtener el identificador de registro del identificador de aplicación de Microsoft Entra asociado a una aplicación en el catálogo de aplicaciones de Microsoft Teams.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Use la propiedad isDeltaRosterEnabled en incomingCallOptions y outgoingCallOptions para indicar si la lista delta está habilitada para una llamada.
Trabajo en equipo y comunicaciones | Mensajería
- Se ha actualizado el método chatMessage: delta para usar un nuevo punto de conexión que obtiene la lista de mensajes delta de todos los chats en los que un usuario es un participante, incluidos chats uno a uno, chats de grupo y chats de reuniones.
- Use la propiedad reactionContentUrl en chatMessageReaction para representar la dirección URL de contenido hospedada para una reacción personalizada en un chatMessage.
- Use la
<customemoji></customemoji>
etiqueta en la propiedad de contenido del recurso itemBody para representar emojis personalizados en el cuerpo del mensaje en un chatMessage. - Use la propiedad displayName en chatMessageReaction para representar el nombre de la reacción en un chatMessage.
Octubre de 2024: novedad solo en versión preliminar
Almacenamiento de copia de seguridad
Se han agregado nuevos puntos de conexión para la adición masiva de unidades de protección a una directiva de protección:
Se han actualizado los puntos de conexión de los métodos siguientes:
Administración de dispositivos y aplicaciones | Licencias en la nube
- Use la nueva entidad usageRight de licencias en la nube que está diseñada para las comprobaciones de licencias de cliente y carga de trabajo, con relaciones estructuradas para fluir desde el usuario o grupo hasta usageRight. Esta nueva entidad admite las siguientes operaciones:
- Use la propiedad cloudLicensing en un grupo o usuario para obtener sus relaciones con los recursos de licencias en la nube.
Administración de dispositivos y aplicaciones | PC en la nube
- Se ha habilitado el
$select
parámetro de consulta para el método cloudPC: getProvisionedCloudPCs . - Use la propiedad notificationSetting en cloudPcUserSetting para definir las solicitudes de notificación del equipo en la nube para un usuario de PC en la nube.
- Se ha habilitado el
cloudPcFrontlineBufferUsageScenario
miembro en la enumeración alertRuleTemplate . - Habilitó los
frontlineBufferUsageDuration
miembros yfrontlineBufferUsageThreshold
en la enumeración ruleCondition .
Identidad y acceso | Administración del directorio
Obtenga o actualice la uxSetting que restringe el acceso a Centro de administración Microsoft Entra solo a los administradores.
Identidad y acceso | Identidad e inicio de sesión
Habilitado suspiciousAPITraffic
como valor admitido para la propiedad riskEventType en el recurso servicePrincipalRiskDetection . Puede recuperar este valor cuando use las API List servicePrincipalRiskDetections o Get servicePrincipalRiskDetection .
Informes: informes de identidad y acceso
Las API de alertas de supervisión de Microsoft Entra Health permiten detectar patrones de uso anómalo en escenarios de identidad críticos para la empresa para el inquilino y recibir notificaciones de alertas. Use las operaciones de los recursos alert y alertConfiguration para recuperar y actualizar alertas y configuraciones de alertas. Para obtener más información, consulte la sección de registro de cambios relacionada.
Seguridad | eDiscovery
- Se ha habilitado la eliminación de elementos de buzón de Exchange en el método ediscoverySearch: purgeData .
- Se eliminó el
permanentlyDeleted
miembro de la enumeración purgeType en favor delpermanentlyDelete
miembro.
Listas y sitios
Se han actualizado los puntos de conexión de los métodos siguientes:
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Use la propiedad externalRegistrationInformation en virtualEventRegistration para obtener o establecer la información externa de un registro de eventos virtuales.
- Use los métodos nuevos siguientes para los eventos virtuales que son del tipo virtualEventTownhall :
- Enumere todos los ayuntamientos de eventos virtuales creados en un inquilino.
- Obtenga los ayuntamientos de eventos virtuales donde un usuario especificado es organizador o coorganizador.
- Obtenga los ayuntamientos de eventos virtuales donde el usuario que ha iniciado sesión es organizador o coorganizador.
Trabajo en equipo y comunicaciones | Mensajería
- Se ha actualizado el método chatMessage: delta para usar un nuevo punto de conexión que obtiene la lista de mensajes delta de todos los chats en los que un usuario es un participante, incluidos chats uno a uno, chats de grupo y chats de reuniones.
- Obtenga un mensaje de chat que tenga un mensaje reenviado como datos adjuntos.
- Quite varios miembros de un equipo en una sola solicitud.
Usuarios
Se han cambiado las siguientes propiedades sincronizadas locales del tipo de recurso de usuario que eran de solo lectura en Microsoft Graph para que sean actualizables a través de Microsoft Graph:
- onPremisesDistinguishedName
- onPremisesDomainName
- onPremisesSamAccountName
- onPremisesSecurityIdentifier
- onPremisesUserPrincipalName
Septiembre de 2024: nuevo y disponible con carácter general
Notificaciones de cambios
Se anunció el desuso de las firmas de acceso compartido (SAS) para autenticar Event Hubs para las notificaciones de cambio de Microsoft Graph. Se recomienda usar Microsoft Entra ID control de acceso basado en rol (RBAC) en su lugar. Siga las instrucciones para migrar a RBAC.
Identidad y acceso | Administración del directorio
Se quitó el permiso anteriormente en desuso Directory.Write.Restricted
de los recursos de dispositivo, grupo y usuario .
Seguridad | Alertas e incidentes
- Use la propiedad dnsDomain en deviceEvidence para obtener el dominio DNS al que pertenece un equipo.
- Use la propiedad hostName en deviceEvidence para obtener el nombre de host sin el sufijo de dominio.
- Use la propiedad ntDomain en deviceEvidence para obtener una agrupación lógica de equipos dentro de una red de Microsoft Windows.
Seguridad | Identidades
Se ha agregado la capacidad de obtener, enumerar y actualizar Microsoft Defender for Identity problemas de mantenimiento que representan posibles problemas identificados dentro de la configuración de Defender for Identity de un cliente.
Trabajo en equipo y comunicaciones | Mensajería
- Obtenga todos los mensajes retenidos en todos los canales de un equipo.
- Obtenga todos los mensajes retenidos de todos los chats en los que un usuario es participante, incluidos los chats uno a uno, los chats grupales y los chats de reuniones.
Septiembre de 2024: novedad solo en versión preliminar
Aplicaciones | Entidad de servicio
Use la propiedad opcional serviceManagementReference en el método applicationTemplate: instantiate para establecer el identificador de árbol de servicio para un servicio.
Administración de dispositivos y aplicaciones | PC en la nube
- Ha habilitado los
middleEast
miembros ymexico
como regiones admitidas en la enumeración cloudPcRegionGroup . - Se quitó el método getShiftWorkCloudPcAccessState del recurso cloudPC . En el futuro, use la API getFrontlineCloudPcAccessState .
- Use la propiedad autopilotConfiguration en cloudPcProvisioningPolicy para obtener o establecer la configuración de Windows Autopilot que permite a Windows 365 clientes experimentarlo en el equipo en la nube.
- Use la propiedad osVersionNumber en los recursos cloudPcDeviceImage y cloudPcGalleryImage para obtener la versión del sistema operativo de una imagen.
- Se introdujo el método retrieveSnapshots en el recurso cloudPC para que pueda devolver una lista de todas las instantáneas de un equipo en la nube.
En desuso, se han dejado de usar los métodos siguientes:
- bulkSetReviewStatus; use el recurso cloudPcBulkSetReviewStatus y sus API admitidas en su lugar.
- Enumerar instantáneas; use el recurso retrieveSnapshots y sus API admitidas en su lugar.
Archivos
- Actualice la configuración de la papelera de reciclaje de un archivoStorageContainer.
- Use los
$skip
parámetros de consulta ,$top
,$orderBy
,$filter
yincludeAllContainerUsers
para personalizar la respuesta de la operación De lista de permisos . - Incluya todo el historial de versiones al copiar un elemento de unidad. El historial de versiones se incluye hasta el límite de configuración de la versión de destino.
Identidad y acceso | Administración del directorio
Use la propiedad passwordResetUri en internalDomainFederation para obtener o establecer el URI al que se redirigen los clientes para restablecer su contraseña.
Identidad y acceso | Identidad e inicio de sesión
- Use la propiedad identifierUris en las operaciones get y update del recurso tenantAppManagementPolicy para obtener o establecer restricciones en formatos uri de identificador vulnerables o fácilmente comprometidos para una aplicación.
- Se ha actualizado el tipo de valor devuelto para la propiedad applicationRestrictions del recurso tenantAppManagementPolicy de appManagementConfiguration a appManagementApplicationConfiguration.
- Se ha actualizado el tipo de valor devuelto para la propiedad servicePrincipalRestrictions del recurso tenantAppManagementPolicy de appManagementConfiguration a appManagementServicePrincipalConfiguration.
- Se ha actualizado el tipo de valor devuelto para la propiedad restrictions del recurso appManagementPolicy de appManagementConfiguration a customAppManagementConfiguration.
Informes | Informes de uso de Microsoft 365
- Obtenga los datos de actividad más recientes para los usuarios habilitados de Microsoft 365 Copilot aplicaciones.
- Obtenga el número agregado de usuarios activos y habilitados de Microsoft 365 Copilot durante un período de tiempo especificado.
- Obtenga la tendencia en el número diario de usuarios activos y habilitados de Microsoft 365 Copilot durante un período de tiempo especificado.
Seguridad | Alertas e incidentes
- Use la propiedad dnsDomain en deviceEvidence para obtener el dominio DNS al que pertenece un equipo.
- Use la propiedad hostName en deviceEvidence para obtener el nombre de host sin el sufijo de dominio.
- Use la propiedad ntDomain en deviceEvidence para obtener una agrupación lógica de equipos dentro de una red de Microsoft Windows.
Seguridad | Identidades
- Genere una nueva clave de acceso de implementación.
- Obtenga la clave de acceso de implementación asociada a un Microsoft Defender for Identity.
- Obtención del paquete de implementación del sensor Dirección URL y versión.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Use la propiedad isDeltaRosterEnabled en incomingCallOptions y outgoingCallOptions para indicar si la lista delta está habilitada para una llamada.
Agosto de 2024: nuevo y disponible con carácter general
Educación
- Se ha habilitado el
$orderby
parámetro de consulta para los métodos siguientes: - Se ha reducido la compatibilidad con el
$orderby
parámetro de consulta en las asignaciones List de un método de usuario a un subconjunto de las propiedades del recurso educationAssignment .
Experiencia del empleado | Compromiso de los empleados
Se introdujo la disponibilidad general de la API de Viva Engage en Microsoft Graph. Una comunidad Viva Engage es un lugar central para conversaciones, archivos, eventos y actualizaciones para las personas que comparten un interés o objetivo común. Use la API de Viva Engage para los escenarios siguientes:
- Creación de una comunidad
- Sondeo del estado de creación de la comunidad
- Obtener una comunidad
- Enumerar comunidades
- Actualización de una comunidad
- Eliminación de una comunidad
Inteligencia de las personas y del lugar de trabajo | percepciones
Obtenga y actualice la configuración de privacidad del usuario para itemInsights y la información del horario de reunión. Use el recurso userInsightsSettings para habilitar o deshabilitar el cálculo y la visibilidad de las conclusiones de elementos y las conclusiones de horas de reunión para un usuario.
Informes | Informes de uso de Microsoft 365
Obtenga o actualicela configuración de todo el inquilino para ocultar o mostrar información de identificación para usuarios, grupos o sitios en los informes de uso de Microsoft 365.
Trabajo en equipo y comunicaciones | Reunión en línea
- Se ha habilitado el parámetro de
$select
consulta para el método Get callRecording . - Se ha habilitado el parámetro de
$select
consulta para el método Get callTranscript . - Se habilitaron los
$filter
parámetros de consulta ,$select
y$top
para el método List recordings . - Se habilitaron los
$filter
parámetros de consulta ,$select
y$top
para el método List transcripts . - Obtenga todas las grabaciones y transcripciones de las instancias de reunión en línea programadas para las que el usuario especificado es el organizador.
- Obtenga un conjunto de recursos de grabación y transcripción que se agregaron para las instancias de reunión en línea organizadas por el usuario especificado.
Trabajo en equipo y comunicaciones | Configuración
Se habilitaron los Spain
valores y Mexico
como regiones admitidas para la propiedad region de los recursos de trabajo en equipo y userTeamwork .
Agosto de 2024: novedad solo en versión preliminar
Identidad y acceso | Seguridad del Centro de partners
Se introdujo la API de puntuación de seguridad del asociado. Use esta API para generar puntuaciones de seguridad para los asociados a fin de ayudarles a mejorar su posición. La API proporciona un historial de cambios de puntuación, información detallada del cliente e información de puntuación de requisitos.
Administración de dispositivos y aplicaciones | PC en la nube
- Use la propiedad crossRegionDisasterRecoverySetting en cloudPcUserSetting para definir la configuración de recuperación ante desastres entre regiones.
- Desusado el
noLicensesAvailable
miembro en frontlineCloudPcAccessState.
Educación
- Se ha habilitado el
$orderby
parámetro de consulta para los métodos siguientes: - Se ha reducido la compatibilidad con el
$orderby
parámetro de consulta en las asignaciones List de un método de usuario a un subconjunto de las propiedades del recurso educationAssignment .
Trabajo en equipo y comunicaciones | Aplicaciones
Use la propiedad clientAppId en teamsAppAuthorization para obtener el identificador de registro del identificador de aplicación de Microsoft Entra asociado a una aplicación en el catálogo de aplicaciones de Microsoft Teams.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Use la propiedad settings en virtualEventTownhall y virtualEventWebinar para obtener o establecer si los asistentes reciben notificaciones por correo electrónico para un ayuntamiento o seminario web.
- Se quitó la propiedad meetingOrganizerId de los recursos callRecording y callTranscript en favor de la propiedad meetingOrganizer .
Trabajo en equipo y comunicaciones | Mensajería
Use la propiedad displayName en el recurso chatMessageReaction para representar el nombre de reacción chatMessage.
Trabajo en equipo y comunicaciones | Reunión en línea
- Se ha habilitado el parámetro de
$select
consulta para el método Get callRecording . - Se ha habilitado el parámetro de
$select
consulta para el método Get callTranscript . - Se habilitaron los
$filter
parámetros de consulta ,$select
y$top
para el método List recordings . - Se habilitaron los
$filter
parámetros de consulta ,$select
y$top
para el método List transcripts .
Trabajo en equipo y comunicaciones | Configuración
Se habilitaron los Spain
valores y Mexico
como regiones admitidas para la propiedad region de los recursos de trabajo en equipo y userTeamwork .
Seguridad | Identidades
Se ha agregado la capacidad de obtener, enumerar y actualizar la configuración de los sensores de Microsoft Defender for Identity.
Julio de 2024: nuevo y disponible con carácter general
Almacenamiento de copia de seguridad
La nueva API de almacenamiento de Copia de seguridad Microsoft 365 permite a los asociados crear versiones personalizadas de sus aplicaciones que se integran con la plataforma de almacenamiento de Copia de seguridad Microsoft 365. Esto ayuda a garantizar una recuperación excepcionalmente rápida de escenarios típicos de continuidad empresarial y recuperación ante desastres (BCDR), como ataques de ransomware, eliminación accidental o malintencionada o sobrescritura de contenido por parte de los empleados. Para obtener más información, consulte Almacenamiento de copia de seguridad.
Reserva del cliente
- Use las propiedades createdDateTime y lastUpdatedDateTime en bookingAppointment, bookingBusiness, bookingCustomer, bookingCustomQuestion, bookingService y bookingStaffMember para identificar cuándo se creó o actualizó un recurso de reserva relacionado.
- Use la propiedad isCustomerAllowedToManageBooking en bookingAppointment y bookingService para indicar que un cliente puede administrar las reservas creadas por el personal.
- Use la propiedad appointmentLabel en bookingAppointment para obtener la etiqueta personalizada que los usuarios pueden marcar en una cita.
- Use la propiedad customerEmailAddress en bookingAppointment para obtener o establecer la dirección SMTP del bookingCustomer que reserva una cita.
- Use la propiedad customerName en bookingAppointment para obtener o establecer el nombre del cliente.
- Use la propiedad customerNotes en bookingAppointment para obtener o establecer las notas del cliente asociado a una cita.
- Use la propiedad customerPhone en bookingAppointment para obtener o establecer el número de teléfono del cliente.
- Utilice la propiedad bookingPageSettings en bookingBusiness para obtener la configuración de una página de reserva publicada.
- Use la propiedad customAvailabilities en bookingSchedulingPolicy para obtener la disponibilidad personalizada de un servicio dentro de un período de tiempo determinado.
- Use la propiedad generalAvailability en bookingSchedulingPolicy para obtener la disponibilidad general de un servicio definido por la directiva de programación.
- Use la propiedad isMeetingInviteToCustomersEnabled en bookingSchedulingPolicy para indicar si se envía una invitación a la reunión a los clientes.
- Se ha cambiado el nombre de las propiedades startDateTime y endDateTime para iniciar y finalizar respectivamente en el recurso bookingAppointment .
Seguridad | Alertas e incidentes
Use la propiedad de resumen para obtener detalles sobre lo que ocurrió, los recursos afectados y el tipo de ataque en un incidente.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Use la propiedad settings en virtualEventWebinar para identificar si los asistentes reciben notificaciones por correo electrónico.
- Use callId en callRecording o callTranscript para identificar la llamada relacionada con una grabación o transcripción.
- Use contentCorrelationId en callRecording o callTranscript para correlacionar una transcripción con su grabación correspondiente.
- Use endDateTime en callRecording o callTranscript para identificar cuándo finaliza una grabación o transcripción.
- Aprovisionar approvalSolution y administrar approvalItems.
Notificaciones de cambios
Las notificaciones de cambio habilitadas admiten los métodos para enumerar, obtener, crear, actualizar y eliminar una suscripción para approvalItems en un inquilino.
Julio de 2024: novedad solo en versión preliminar
Aplicaciones | Aplicación
Use la propiedad configurationUris en applicationTemplate para obtener los URI necesarios para la configuración de inicio de sesión único de una aplicación preintegrada.
Administración de dispositivos y aplicaciones | PC en la nube
- Use la propiedad disasterRecoveryCapability en cloudPC para obtener el estado de recuperación ante desastres del equipo en la nube, incluida la región primaria, la región secundaria y el tipo de funcionalidad.
- Use la propiedad autopatch en cloudPcProvisioningPolicy para obtener o establecer una configuración específica para Windows Autopatch que permita a sus clientes experimentarlo en el equipo en la nube.
Educación
- Desusada la relación synchronizationProfiles en educationRoot, incluidos todos los tipos a los que se presta servicio en este punto de conexión.
- Se introdujo reflect API en Microsoft Graph para obtener respuestas de comprobación de reflejo y obtener envíos de asignación de lectura. Microsoft Reflect le ayuda a crear registros de impacto para obtener información sobre el bienestar de los alumnos y crear una comunidad de aprendizaje más feliz y saludable, todo ello dentro de una única aplicación fácil de usar.
Identidad y acceso | Administración del directorio
Se ha agregado la capacidad de iniciar una adquisición de administrador externo de un dominio no administrado mediante la operación de API domain-verify .
Se quitan los siguientes objetos:
- recurso cloudPcSharedUseServicePlan y sus métodos admitidos. En el futuro, use el recurso cloudPcFrontLineServicePlan .
- relación sharedUseServicePlans desde el recurso virtualEndpoint . En el futuro, use la relación frontLineServicePlans .
Inteligencia de personas y lugar de trabajo | Perfil
Use companyCode en companyDetail para obtener o establecer el número de entidad jurídica de la empresa o su subdivisión.
Seguridad | Alertas e incidentes
Use la propiedad de resumen para obtener detalles sobre lo que ocurrió, los recursos afectados y el tipo de ataque en un incidente.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Use la propiedad settings en virtualEventTownhall y virtualEventWebinar para obtener o establecer si los asistentes reciben notificaciones por correo electrónico para un ayuntamiento o seminario web.
- Se quitó la propiedad meetingOrganizerId de los recursos callRecording y callTranscript en favor de la propiedad meetingOrganizer .
Trabajo en equipo y comunicaciones | Administración de turnos
Se ha agregado la capacidad de iniciar y finalizar el tiempo de trabajo de un usuario específico.
Junio de 2024: nuevo y disponible con carácter general
Notificaciones de cambios
Las notificaciones de cambio habilitadas admiten los métodos para enumerar, obtener, crear, volver a autenticar, actualizar y eliminar una suscripción para offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest y timeOffRequest.
Identidad y acceso | Identidad e inicio de sesión
Obtenga o actualice la configuración predeterminada de acceso entre inquilinos para incluir restricciones de inquilino de directiva de acceso entre inquilinos que restringen a los usuarios de la organización el acceso a una organización externa en su red o dispositivos.
Archivos
inteligencia Personas y del lugar de trabajo | Personas configuración de administrador
- Use más control de privacidad detallado sobre la disponibilidad y la visualización de información del elemento en Microsoft 365. Estas conclusiones representan las relaciones entre un usuario y los documentos de OneDrive para el trabajo o la escuela, calculadas mediante técnicas avanzadas de análisis y aprendizaje automático.
- Actualice insightsSettings para deshabilitar la información de elementos de un grupo de Microsoft Entra específico o de toda una organización. También puede usar la API List itemInsights para mostrar o devolver información sobre elementos en una organización.
Elimine permanentemente un archivoStorageContainer.
Conexión de datos de Microsoft Graph
A partir del 31 de enero de 2024, la facturación ahora está habilitada para todas las canalizaciones de Microsoft Graph Data Connect en Microsoft Fabric. Actualice la aplicación en la experiencia de Microsoft Graph Data Connect en el Azure Portal para usarla con Fabric.
Seguridad | Inteligencia sobre amenazas
Use el método relatedHosts para obtener una lista de recursos de host relacionados asociados a un sslCertificate.
Trabajo en equipo y comunicaciones | Mensajería
Archivar o desarchar un canal en un equipo.
Junio de 2024: novedad solo en versión preliminar
Notificaciones de cambios
Las notificaciones de cambio habilitadas admiten los métodos para enumerar, obtener, crear, volver a autenticar, actualizar y eliminar una suscripción para offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest y timeOffRequest.
Administración de dispositivos y aplicaciones | PC en la nube
- Se quitó la propiedad type del recurso cloudPcAuditResource . En el futuro, use la propiedad resourceType .
- Use la propiedad deviceRegionName en cloudPC para obtener el nombre de la región geográfica donde se aprovisiona actualmente el equipo en la nube.
- Use la propiedad initiatedByUserPrincipalName en cloudPcBulkAction para obtener el nombre principal de usuario (UPN) del usuario que inició una acción masiva.
- Use la propiedad status en cloudPcBulkAction para obtener el estado de las acciones masivas.
- Realice acciones masivas de conmutación por error y conmutación por recuperación ante desastres para iniciar la activación o desactivación de la recuperación ante desastres entre regiones durante escenarios de interrupción regional.
- Desusado el método getCloudPcRemoteActionResults en favor del método retrieveCloudPcRemoteActionResults .
- Use el método retrieveCrossRegionDisasterRecoveryReport en el recurso cloudPcReports para recuperar el Windows 365 informe de recuperación ante desastres entre regiones con los resultados de la comprobación de estado de configuración, el estado de recuperación ante desastres, los puntos de restauración entre regiones más recientes y la configuración del usuario.
Experiencia del empleado | Compromiso de los empleados
Enumerar, actualizar y eliminar Viva Engage objetos [community].
Archivos
Ahora puede descartar una desprotección de un driveItem.
Identidad y acceso | Administración del directorio
Al restaurar usuarios eliminados temporalmente, ahora puede especificar si Microsoft Entra ID debe autoreconciliar direcciones proxy en conflicto si una o varias de las direcciones proxy del usuario eliminado temporalmente se usan actualmente para un usuario activo.
Identidad y acceso | Identidad e inicio de sesión
Ahora puede controlar la autenticación multifactor (MFA) de forma individual, lo que normalmente se conoce como MFA por usuario en el Centro de administración Microsoft Entra, mediante el recurso authenticationMethod y sus métodos asociados.
Identidad y acceso | Acceso a la red
Ahora puede habilitar y controlar la comprobación de red compatible con el acceso condicional a través del servicio de acceso seguro global mediante el tipo de recurso compliantNetworkNamedLocation y sus métodos asociados.
Seguridad | Inteligencia sobre amenazas
Use el método relatedHosts para obtener una lista de recursos de host relacionados asociados a un sslCertificate.
Listas y sitios
Se ha agregado compatibilidad con el modelo de contenido a los sitios. Puede aplicar modelos de contenido a las bibliotecas de documentos de SharePoint para clasificar y extraer metadatos de archivos. Las nuevas API le permiten hacer lo siguiente:
- Use los métodos Get model u Get model by name para obtener un recurso de modelo de contenido .
- Agregue un modelo de contenido a una biblioteca mediante el método add to drive para que esté listo para procesar archivos.
- Quite un modelo de contenido de una biblioteca mediante el método remove from drive .
- Use Obtener unidades aplicadas para enumerar todas las bibliotecas asociadas al modelo de contenido.
El modelo de contenido procesa automáticamente los nuevos archivos que se agregan a las bibliotecas. Puede crear trabajos de procesamiento de documentos para procesar archivos existentes.
Tareas y planes
Asigne una etiqueta de confidencialidad a plannerRoster.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Se introdujo la capacidad de enumerar, crear, cancelar y enumerar sesiones para registros de reuniones de eventos virtuales.
- Elimine una pregunta de registro de un seminario web. La pregunta puede ser una pregunta de registro predefinida o una pregunta de registro personalizada.
Mayo de 2024: nuevo y disponible con carácter general
Identidad y acceso | Identidad e inicio de sesión
Personalice la experiencia de autenticación de los clientes mediante flujos de usuario en Id. externa de Microsoft Entra en inquilinos externos. En el flujo de usuario de registro de autoservicio, puede recopilar atributos de usuario, deshabilitar el registro y solo permitir el inicio de sesión, y también integrarse con sistemas externos a Microsoft Entra ID.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Obtenga la lista de objetos callRecord y sus propiedades y los objetos participantes asociados para cada callRecord mediante las SIGUIENTES API:
Las propiedades siguientes están en desuso:
- propiedad organizer en callRecord en favor de la relación organizer_v2 .
- propiedad participants en callRecord en favor de la relación participants_v2 .
- propiedad identity en participantEndpoint en favor de la propiedad associatedIdentity .
Mayo de 2024: novedad solo en versión preliminar
Almacenamiento de copia de seguridad
La nueva API de almacenamiento de Copia de seguridad Microsoft 365 permite a los asociados crear versiones personalizadas de sus aplicaciones que se integran con la plataforma de almacenamiento de Copia de seguridad Microsoft 365. Esto ayuda a garantizar una recuperación excepcionalmente rápida de escenarios típicos de continuidad empresarial y recuperación ante desastres (BCDR), como ataques de ransomware, eliminación accidental o malintencionada o sobrescritura de contenido por parte de los empleados. Para explorar la API, consulte Copia de seguridad de la raíz de restauración.
Notificaciones de cambios
- Las notificaciones de cambio habilitadas admiten los métodos para enumerar, obtener, crear, volver a autenticar, actualizar y eliminar una suscripción para las notificaciones de chat con ámbito de usuario.
- Se ha habilitado el
$notifyOnUserSpecificProperties
parámetro de consulta como un valor de la propiedad resource en el recurso de suscripción . Puede usar el parámetro notifyOnUserSpecificProperties al suscribirse a notificaciones de chat con ámbito de usuario o notificaciones en un chat determinado.
Administración de dispositivos y aplicaciones | PC en la nube
Cree una instantánea para un dispositivo de PC en la nube específico.
En desuso, se han dejado de usar los métodos siguientes en el recurso cloudPC :
- método getCloudPcReviewStatus ; use la API retrieveReviewStatus en su lugar.
- método setCloudPcReviewStatus ; use la API setReviewStatus en su lugar.
- resizeCloudPc ( método); use la API de cambio de tamaño en su lugar.
- método bulkReprovisionCloudPc ; use el recurso cloudPcBulkReprovision y sus API admitidas en su lugar.
- método bulkRestoreCloudPc ; use el recurso cloudPcBulkRestore y sus API admitidas en su lugar.
- bulkResize (método); use el recurso cloudPcBulkResize y sus API admitidas en su lugar.
Identidad y acceso | Identidad e inicio de sesión
- Use el tipo de recurso externalAuthenticationMethodConfiguration y sus métodos asociados para administrar la configuración de métodos de autenticación externa y definir los usuarios que pueden usar los métodos de autenticación externa para satisfacer el segundo factor de Microsoft Entra ID requisitos de autenticación multifactor.
- Se han agregado operaciones de API para recuperar o actualizar claves en una directiva de Azure AD B2C Identity Experience Framework (IEF) mediante el nuevo tipo de recurso trustFrameworkKey_v2 y sus métodos asociados.
- La API de directiva de notificaciones personalizada permite a los administradores de aplicaciones personalizar las notificaciones adicionales emitidas en los tokens afectados por esta directiva. Esta API permite a los administradores administrar las notificaciones de su aplicación desde el Centro de administración Microsoft Entra y mediante microsoft Graph API indistintamente, lo que permite más flexibilidad en su experiencia de administración de notificaciones de aplicaciones.
Plantillas de Microsoft Graph Bicep
Use las nuevas plantillas de Bicep para los recursos de Microsoft Graph para implementar recursos de Microsoft Graph para los proyectos de infraestructura como código (IaC). Los siguientes recursos de Microsoft Graph se admiten actualmente como tipos de recursos de Bicep:
- aplicación
- appRoleAssignedTo
- grupo
- federatedIdentityCredential
- oauth2PermissionGrant
- servicePrincipal
Microsoft Graph Bicep está actualmente en versión preliminar, pero se puede usar para implementar recursos de Microsoft Graph que se encuentran en v1.0
y beta
.
Búsqueda
Use la propiedad includeHiddenContent en el recurso sharePointOneDriveOptions para incluir contenido oculto, como el contenido archivado y SharePoint Embedded (RaaS), en los resultados de la búsqueda.
Seguridad | eDiscovery
Exportación de resultados y un informe de ediscoverySearch.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga información sobre la configuración de registro de un seminario web.
- Enumerar, crear, obtener, actualizar y eliminar presentadores en un objeto virtualEventWebinar.
- Use callId en callRecording o callTranscript para identificar la llamada relacionada con una grabación o transcripción.
- Use contentCorrelationId en callRecording o callTranscript para correlacionar una transcripción con su grabación correspondiente.
- Use endDateTime en callRecording o callTranscript para identificar cuándo finaliza una grabación o transcripción.
Trabajo en equipo y comunicaciones | Mensajería
- Use la propiedad reactionContentUrl en chatMessageReaction para representar la dirección URL de contenido hospedada para una reacción personalizada en un chatMessage.
- Use la
<customemoji></customemoji>
etiqueta en la propiedad de contenido del recurso itemBody para representar emojis personalizados en el cuerpo del mensaje en un chatMessage. - Use la propiedad isHiddenForAllMembers para indicar si un chat está oculto para todos sus miembros.
- Use la propiedad createdBy en el chat para recuperar la entidad que creó el chat.
Abril de 2024: nuevo y disponible con carácter general
Aplicaciones
Se ha actualizado el valor predeterminado de signInAudience para las nuevas aplicaciones de
AzureADandPersonalMicrosoftAccount
aAzureADMyOrg
. En el futuro, si no asigna explícitamente un valor a la propiedad durante la creación de la aplicación, se le asigna automáticamente el valorAzureADMyOrg
.Se ha agregado la compatibilidad para agregar secretos de contraseña a las aplicaciones durante la creación de la aplicación. Anteriormente, solo podía agregar secretos a aplicaciones existentes a través de la aplicación Update o las operaciones addPassword .
Use la funcionalidad upsert para crear una aplicación, federatedIdentityCredential o servicePrincipal si no existe o actualizar un objeto existente mediante una clave proporcionada por el cliente. Para obtener más información, consulte las siguientes operaciones de API:
Identidad y acceso | Gobernanza
Use la operación Crear en el recurso de flujo de trabajo para crear ahora hasta 100 flujos de trabajo, lo que supone un aumento con respecto al límite anterior de 50.
Identidad y acceso | Identidad e inicio de sesión
- Configure el proveedor de identidades predeterminado que se usará en la configuración del flujo de canje para Microsoft Entra ID colaboración B2B.
- Use una extensión de autenticación personalizada para administrar la configuración y obtener datos de un sistema externo a Microsoft Entra ID, como una base de datos, para personalizar la experiencia de autenticación de los usuarios. Esta característica está disponible tanto para Microsoft Entra para los inquilinos de los empleados como para Id. externa de Microsoft Entra.
- Para personalizar un proceso de autenticación, use un agente de escucha de eventos de autenticación para administrar agentes de escucha y controladores que desencadenan la ejecución de lógica personalizada durante la experiencia de autenticación. Esta característica está disponible tanto para Microsoft Entra para los inquilinos de los empleados como para Id. externa de Microsoft Entra.
- Varios inquilinos de Microsoft Entra ID ahora pueden colaborar sin problemas como una sola entidad mediante las API de la organización multiinquilino. Configure y administre una organización multiinquilino y configure directivas entre inquilinos para inquilinos de la organización multiinquilino a través de plantillas de directiva.
Grupos
Se agregó la funcionalidad upsert al tipo de recurso de grupo. Use esta funcionalidad para crear un grupo si no existe o actualizar un grupo existente mediante la clave proporcionada por el cliente uniqueName .
Informes: informes de identidad y acceso
Se agregaron las propiedades lastSuccessfulSignInDateTime y lastSuccessfulSignInRequestId al recurso signInActivity . Use la propiedad lastSuccessfulSignInDateTime para obtener el último tiempo de inicio de sesión correcto para un usuario específico, independientemente de si el inicio de sesión era interactivo o no interactivo. Los datos no se rellenan de nuevo para esta propiedad.
Seguridad | Alertas heredadas
El /security/alerts
punto de conexión está en desuso y dejará de devolver datos el 10 de abril de 2026.
Listas y sitios
Ahora puede hacer lo siguiente:
- Realice un seguimiento de los cambios de los recursos del sitio de SharePoint .
- Realice un seguimiento de los cambios de los recursos de elementos de lista de SharePoint.
Trabaje con páginas de sitio y secciones horizontales y verticales de páginas.
Usuarios
Asocie usuarios o grupos como patrocinadores para los privilegios de un usuario invitado en el inquilino y mantenga actualizada la información y el acceso del usuario invitado. Puede asignar un patrocinador, enumerar patrocinadores y quitar un patrocinador.
Abril de 2024: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- Use la propiedad allotmentDisplayName en cloudPC para dividir las licencias de inquilino en lotes o grupos más pequeños que ayuden a restringir el número de licencias disponibles para su uso en una asignación específica.
- Desusada la propiedad type en cloudPcAuditResource en favor de la propiedad resourceType .
- Desusado el
shared
miembro en cloudPcProvisioningType en favor delsharedByUser
miembro. - Se agregó el
sharedbyEntraGroup
miembro como un nuevo tipo de aprovisionamiento en cloudPcProvisioningType.
Identidad y acceso | Gobernanza
Use la operación Crear en el recurso de flujo de trabajo para crear ahora hasta 100 flujos de trabajo, lo que supone un aumento con respecto al límite anterior de 50.
Identidad y acceso | Acceso a la red
Se ha actualizado la definición de ubicaciones físicas para el equipo local del cliente en los servicios de acceso seguro global del tipo de recurso branchSite al tipo de recurso remoteNetwork. El tipo de recurso branchSite y sus propiedades, relaciones y puntos de conexión asociados están en desuso pronto se retirarán. Use el tipo de recurso remoteNetwork y sus propiedades, relaciones y puntos de conexión asociados.
Identidad y acceso | Administración de clientes asociados
Como asociado en el programa Proveedor de soluciones en la nube (CSP), es responsable del consumo de Azure del cliente; por lo tanto, es importante que tenga en cuenta cualquier uso anómalo en las suscripciones de Azure del cliente. Use la API de alertas de seguridad de asociados en Microsoft Graph para detectar actividades fraudulentas y un uso incorrecto en los recursos de Azure del cliente. Mitigar y responder a las alertas en un plazo de 24 horas puede ayudar a reducir significativamente la pérdida financiera en la que podrían incurrir los clientes durante el compromiso.
ETL de datos del sector
El conjunto de flujos de aprovisionamiento de salida, que representa una colección de flujos de aprovisionamiento salientes que se usan para configurar cómo la sincronización de datos de la escuela rellena los datos de Microsoft 365 y Microsoft Entra ID, ahora está disponible con carácter general.
Un conjunto de flujos de aprovisionamiento saliente no puede contener más de una de cada configuración de flujo de aprovisionamiento: userProvisioningFlow, classGroupProvisioingFlow, securityGroupProvisioingFlow, administrativeUnitProvisioingFlow.
Al llamar a la API ETL de datos del sector, aproveche los permisos más granulares agregados para leer o escribir datos del conjunto de flujos de aprovisionamiento salientes mediante los nuevos permisos IndustryData-OutboundFlow.Read.All
y .IndustryData-OutboundFlow.ReadWrite.All
Inteligencia social y del sitio de trabajo | Personas
Desusó el /organization/{organizationId}/settings/itemInsights
punto de conexión en favor del nuevo recurso peopleAdminSettings e introdujo el método List en el recurso peopleAdminSettings .
Informes: informes de identidad y acceso
- Se agregó el
nativeAuth
miembro como tipo de protocolo compatible a authenticationProtocol en el recurso signIn . - El recurso activeUsersBreakdownMetric anteriormente en desuso y sus API asociadas ahora se retiran. Para obtener información sobre la actividad diaria y mensual del usuario en las aplicaciones registradas en el inquilino configuradas para Id. externa de Microsoft Entra para los clientes, use el tipo de recurso activeUsersMetric y sus API asociadas.
Seguridad | Alertas heredadas
El /security/alerts
punto de conexión está en desuso y dejará de devolver datos el 10 de abril de 2026.
Seguridad | Indicador de inteligencia sobre amenazas
El /security/tiindicators
punto de conexión está en desuso y dejará de devolver datos el 10 de abril de 2026.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Un ayuntamiento es un tipo de reunión disponible en Microsoft Teams. Ya sea que marque logros importantes dentro de su organización o que cubra una elección, las características del ayuntamiento le permiten proporcionar experiencias de producción de alta calidad a grandes audiencias. Puede crear, publicar y cancelar reuniones del ayuntamiento mediante las siguientes API:
Para obtener más información sobre las API del ayuntamiento, consulte virtualEventTownhall.
Trabajo en equipo y comunicaciones | Mensajería
Enviar chatMessage en un canal o chat con un archivo adjunto en él mediante el vínculo de recurso compartido de archivos.
Marzo de 2024: nuevo y disponible con carácter general
Aplicaciones
Realice una carga masiva como un trabajo de sincronización para ingerir datos en el servicio de sincronización de Microsoft Entra ID.
Experiencias entre dispositivos
Se ha agregado la capacidad de enumerar y obtener la configuración de Windows y las instancias de configuración de Windows.
Administración de dispositivos y aplicaciones | PC en la nube
- Las operaciones de lista, obtención, finalización del período de gracia, reinicio, cambio de nombre, restauración y solución de problemas ahora están disponibles en cloudPC.
- Las operaciones list y get ya están disponibles en cloudPcAuditEvent.
- Las operaciones de enumeración, obtención, creación, actualización, eliminación y asignación de directivas de aprovisionamiento ya están disponibles en cloudPcProvisioningPolicy.
- Las operaciones de enumeración, obtención, creación, actualización, eliminación y asignación de la configuración de usuario ya están disponibles en cloudPcUserSetting.
- Las operaciones list, get, create, delete y get source images ya están disponibles en cloudPcDeviceImage.
- Las operaciones list y get ya están disponibles en cloudPcGalleryImage.
Educación | Asignación
Se ha habilitado el parámetro de $expand
consulta para el método Get educationAssignment .
Identidad y acceso | Administración del directorio
- La entidad de la organización ahora devuelve tenantType
CIAM
para identificar los inquilinos configurados como Microsoft Entra ID para los inquilinos de los clientes, una solución de administración de acceso de & de identidad de cliente (CIAM). - Nuevas propiedades establecidas por Intune en el recurso del dispositivo: enrollmentType, isRooted y managementType.
Informes | Informes de facturación de asociados
Use la API billedReconciliation: export para acceder a los datos de conciliación de facturas facturadas.
Marzo de 2024: nuevo solo en versión preliminar
Seguridad: simulación y entrenamiento de ataques
Use la API de campaña de entrenamiento para asignar directamente entrenamientos de seguridad a los usuarios.
Aplicaciones
Use la funcionalidad upsert para crear una aplicación, federatedIdentityCredential o servicePrincipal si no existe o actualizar un objeto existente mediante una clave proporcionada por el cliente. Para obtener más información, consulte las siguientes operaciones de API:
Administración de dispositivos y aplicaciones | PC en la nube
- Aplique la configuración de directiva de aprovisionamiento actual en todos los dispositivos de PC en la nube en una directiva especificada.
- Actualice la configuración de la directiva de aprovisionamiento para un conjunto específico de dispositivos de PC en la nube mediante sus identificadores.
- Se ha agregado la capacidad de marcar los objetos alertRecord especificados como enviados a través de la propiedad isPortalNotificationSent .
- Ejecute las acciones de apagado masivo, encendido, reaprovisionamiento, cambio de tamaño, reinicio, restauración y solución de problemas en dispositivos pc en la nube mediante sus identificadores.
En desuso, se han dejado de usar las siguientes propiedades:
- propiedad type en cloudPcOnPremisesConnection; use la propiedad connectionType en su lugar.
- propiedad healthCheckStatusDetails en cloudPcOnPremisesConnection; use la propiedad healthCheckStatusDetail en su lugar.
- propiedad additionalDetails en cloudPcOnPremisesConnectionHealthCheck; use la propiedad additionalDetail en su lugar.
- propiedad domainJoinConfiguration en cloudPcProvisioningPolicy en favor de la propiedad domainJoinConfigurations .
- propiedad onPremisesConnectionId en cloudPcProvisioningPolicy en favor de la propiedad domainJoinConfigurations .
Administración de dispositivos y aplicaciones | Actualizaciones de dispositivos
Se han agregado métodos a la API de Windows Novedades para productos de Windows, incluida la recuperación de problemas conocidos por intervalo de tiempo, la búsqueda de revisiones de productos por identificador de catálogo y knowledge base número.
Archivos
Use el método Get file by contentStream para descargar el contenido del archivo directamente en lugar de obtener una 302
dirección URL de redireccionamiento.
Grupos
Se agregó la funcionalidad upsert al tipo de recurso de grupo. Use esta funcionalidad para crear un grupo si no existe o actualizar un grupo existente mediante la clave proporcionada por el cliente uniqueName .
Identidad y acceso | Identidad e inicio de sesión
Use el tipo de recurso federatedTokenValidationPolicy y sus métodos asociados para administrar si Microsoft Entra ID valida los tokens de autenticación de federación.
Seguridad | protección de Email y colaboración
Se ha agregado la capacidad de enumerar los correos electrónicos analizados por Microsoft Defender para Office 365, obtener metadatos relacionados con el correo electrónico y realizar acciones de respuesta (eliminación temporal, eliminación rígida, traslado a correo no deseado, traslado a bandeja de entrada).
Seguridad | Identidades
Se ha agregado la capacidad de obtener, enumerar y actualizar Microsoft Defender for Identity problemas de mantenimiento.
Usuarios
Se ha agregado la capacidad de convertir un usuario externo a un usuario miembro interno mediante el usuario convertExternalToInternalMemberUser API. Esta conversión permite a los usuarios convertidos mantener su objeto de usuario y acceso existentes, a la vez que obtienen los privilegios completos de un usuario miembro interno en el inquilino.
Febrero de 2024: nuevo y disponible con carácter general
Kit de herramientas de Microsoft Graph
Microsoft Graph Toolkit v4 ya está disponible. Para obtener más información sobre los cambios en la versión más reciente, consulte Actualización a la versión más reciente del kit de herramientas de Microsoft Graph.
Identidad y acceso | Identidad e inicio de sesión
- Se han introducido los siguientes permisos delegados y de aplicación más granulares para administrar la personalización de marca de inquilino a través de los tipos de recursos organizationalBranding y organizationalBrandingLocalization :
- Use el permiso OrganizationalBranding.Read.All para las operaciones de lectura en lugar del permiso Organization.Read.All .
- Use el permiso OrganizationalBranding.ReadWrite.All para operaciones de lectura y escritura en lugar del permiso Organization.ReadWrite.All .
Febrero de 2024: novedad solo en versión preliminar
Calendarios
Use la propiedad iCalUId en el evento para obtener el identificador único de un evento entre calendarios.
Búsqueda
Configure los recursos de acrónimo, marcador y qna como respuestas de búsqueda administrativa para los usuarios de una organización.
Educación
- Los profesores pueden activar una asignación inactiva para indicar que la asignación tiene elementos de acción adicionales para los maestros o alumnos.
- Los profesores pueden desactivar y marcar una asignación como inactiva para indicar que la asignación no tiene más elementos de acción para los profesores y los alumnos.
Identidad y acceso | Administración del directorio
- Se han actualizado las descripciones del modelo y las propiedades del fabricante en el recurso del dispositivo para aclarar su estado de solo lectura, reemplazando las descripciones obsoletas relacionadas con los inicios de sesión de Project Rome.
- Los inquilinos habilitados para actualizar las siguientes propiedades de la entidad de la organización : businessPhones, city, postalCode, preferredLanguage, state, street.
- Ahora puede invitar a usuarios externos a Teams y administrar el ciclo de vida de su invitación a través del tipo de recurso pendingExternalUserProfile y sus métodos asociados. Una vez que el usuario canjea su perfil pendiente, puede administrar su perfil en el inquilino a través del tipo de recurso externalUserProfile y sus métodos asociados.
Identidad y acceso | Identidad e inicio de sesión
- Se ha agregado la capacidad de dirigirse al flujo de autenticación de código de dispositivo mediante Microsoft Entra acceso condicional. Configure la propiedad >de condicionesconditionalAccessPolicy>authenticationFlows de la propiedad de tipo> complejo conditionalAccessConditionSettransferMethods del tipo complejo conditionalAccessAuthenticationFlows.
Informes | Informes de facturación de asociados
Use la API billedReconciliation: export para acceder a los datos de conciliación de facturas facturadas.
Trabajo en equipo y comunicaciones | Aplicaciones
Use la propiedad de navegación dashboardCards en teamsAppDefinition para obtener las tarjetas de panel especificadas en el manifiesto de teamsApp.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Las plantillas de reunión personalizadas de Microsoft Teams permiten especificar valores para muchas de las opciones de reunión disponibles para los organizadores de reuniones. Use la propiedad meetingTemplateId en onlineMeeting para crear una reunión en línea con una plantilla de reunión.
Trabajo en equipo y comunicaciones | Mensajería
- Se habilitaron los
$filter
parámetros de consulta ,$select
y$top
para el método List members of channel . - Se ha habilitado el
$top
parámetro de consulta para el método List members of team .
Trabajo en equipo y comunicaciones | Administración de turnos
- Se ha agregado la capacidad de obtener turnos y obtener tiempos de espera en todos los equipos de los que un usuario es miembro directo.
- Se agregaron las propiedades isCrossLocationShiftRequestApprovalRequired e isCrossLocationShiftsEnabledsegún la programación para admitir dos escenarios de ubicación cruzada.
- Se ha agregado la capacidad de obtener y actualizar las funcionalidades de los administradores de primera línea en una programación de turnos.
- Se ha agregado la capacidad de obtener y actualizar las funcionalidades de los administradores de primera línea en una programación de turnos.
Enero de 2024: nuevo y disponible con carácter general
Administración de dispositivos y aplicaciones | PC en la nube
El recurso virtualEndpoint está disponible con carácter general, lo que sentará las bases para futuras actualizaciones del equipo en la nube en la v1.0
ruta de acceso.
Educación
Use la propiedad webURL para obtener la dirección URL de vínculo profundo de educationSubmission.
Identidad y acceso | Gobernanza
A través de la propiedad attributes del tipo de recurso accessPackageResource, ahora puede ver los detalles de los atributos que se recopilan del solicitante y se envían a la aplicación de recursos.
Informes | Informes de facturación de asociados
La nueva API de facturación de asociados de Microsoft Graph ofrece a los asociados directos de Microsoft una forma más rápida y eficaz de exportar sus datos de uso de Azure facturados y no facturados de gran volumen. Los asociados pueden crear rápidamente operaciones de exportación, supervisar su estado y recuperar manifiestos mediante las siguientes API:
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Los servidores de comunicaciones pueden publicar notificaciones deltaParticipants para la creación, actualización o eliminación de un participante en una llamada. Para obtener más información, consulte Ejemplos de carga JSON de notificaciones con la lista delta deshabilitada o habilitada.
- Se quitó la propiedad profilePhoto en virtualEventPresenter en favor de la propiedad photo en virtualEventPresenterDetails.
- Use la propiedad email en communicationsGuestIdentity para obtener acceso a la dirección de correo electrónico de un usuario invitado.
Enero de 2024: novedad solo en versión preliminar
Aplicaciones
Para escenarios de sincronización en la nube de Azure AD Connect, ahora puede especificar unidades organizativas y grupos que están en el ámbito de una synchronizationRule. Para obtener más información, consulte la sección de registro de cambios relacionada.
Administración de dispositivos y aplicaciones | PC en la nube
- Use la propiedad errorMessage en cloudPcPartnerAgentInstallResult para acceder a un mensaje de error detallado para las instancias en las que se produce un error en la instalación de un agente asociado en un equipo en la nube.
- Obtenga los informes de recomendaciones de dispositivos para equipos en la nube, como el informe de categoría de uso.
- Obtenga los informes de estado de acción remota, incluidos datos como el id. de PC en la nube, el nombre para mostrar del dispositivo de pc en la nube, la acción realizada y el estado de acción.
Las propiedades siguientes están en desuso:
- propiedad recommendedSku en cloudPcGalleryImage.
- propiedades offer y offerDisplayName en cloudPcGalleryImage en favor de la propiedad offerName .
- propiedad publisher en cloudPcGalleryImage en favor de la propiedad publisherName .
- Sku y skuDisplayName propiedades en cloudPcGalleryImage en favor de la skuName propiedad.
- propiedad statusDetails en cloudPcDeviceImage en favor de la propiedad errorCode , para identificar por qué se produjo un error de carga. La propiedad errorCode es de tipo cloudPcDeviceImageErrorCode.
- id propiedad en cloudPcSourceDeviceImage en favor de la propiedad resourceId , para obtener el identificador único completo del recurso de imagen de origen en Azure.
- Propiedad windowsSettings en cloudPcProvisioningPolicy en favor de la propiedad windowsSetting .
- propiedad type en cloudPcDomainJoinConfiguration en favor de la propiedad domainJoinType .
- propiedad type en microsoftManagedDesktop en favor de la propiedad managedType .
- propiedad frequencyInHours en cloudPcRestorePointSetting en favor de la propiedad frequencyType .
Identidad y acceso | Gobernanza
- Puede actualizar una solicitud de recurso de paquete de acceso para capturar la información más reciente de un recurso de paquete de acceso desde el sistema de origen.
- Se agregó la relación assignmentRequests al tipo de recurso entitlementManagement y se actualizaron los puntos de conexión de API para la administración de solicitudes de asignación de paquetes de acceso desde
/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/
las que se retirarán pronto a/identityGovernance/entitlementManagement/assignmentRequests/
. Inspeccione las rutas de acceso de API en el código y actualice a las nuevas rutas de acceso de solicitud para las operaciones Crear, Eliminar, Obtener y Lista.
Identidad y acceso | Identidad e inicio de sesión
Se agregó el tipo de recurso x509CertificateCombinationConfiguration como un nuevo tipo derivado para el tipo de recurso authenticationCombinationConfiguration , lo que le ayuda a establecer restricciones en tipos, modos o versiones específicos de un método de autenticación utilizado en una intensidad de autenticación. Anteriormente, solo podía restringir los tipos de clave FIDO2 permitidos. El tipo x509CertificateCombinationConfiguration permite configurar la lista de valores permitidos para propiedades de certificado específicas.
Informes | Informes de facturación de asociados
La nueva API de facturación de asociados de Microsoft Graph ofrece a los asociados directos de Microsoft una forma más rápida y eficaz de exportar sus datos de uso de Azure facturados y no facturados de gran volumen. Los asociados pueden crear rápidamente operaciones de exportación, supervisar su estado y recuperar manifiestos mediante las siguientes API:
Usuarios
Se agregaron los métodos deletePasswordSingleSignOnCredentials y getPasswordSingleSignOnCredentials al recurso de usuario para eliminar y recuperar las credenciales de inicio de sesión único basadas en contraseña para un usuario en una entidad de servicio determinada.
Diciembre de 2023: nuevo y disponible con carácter general
Identidad y acceso | Administración del directorio
Cuando un servicio de Microsoft no puede aprovisionar un usuario, un grupo o un contacto de la organización y devuelve un error, ahora puede reintentar manualmente el aprovisionamiento mediante las siguientes API:
- Reintentar el aprovisionamiento de un usuario
- Reintentar el aprovisionamiento de un grupo
- Reintentar el aprovisionamiento de un contacto de la organización
Para obtener más información, consulte la sección de registro de cambios relacionada.
API de reunión de Teams
Las actualizaciones de precios de las API de reunión de Teams se aplican a partir del 1 de enero de 2024. Para obtener más información, consulte Modelos de pago y requisitos de licencia para las API de Microsoft Teams.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Administre las notificaciones de cambios para eventos virtuales mediante las operaciones Crear, Obtener, Actualizar y Eliminar del recurso de suscripción .
Diciembre de 2023: nuevo solo en versión preliminar
Experiencia del empleado | Compromiso de los empleados
Cree y obtenga una comunidad Viva Engage que sea un lugar central para conversaciones, archivos, eventos y actualizaciones para las personas que comparten un interés o objetivo común. Use la API de Viva Engage para los escenarios siguientes:
Para obtener más información, consulte la sección de registro de cambios relacionada.
Identidad y acceso | Identidad e inicio de sesión
- Personalice las experiencias de autenticación de usuario en Id. externa de Microsoft Entra para los clientes mediante la configuración de acciones para que se ejecuten antes o después de recopilar atributos de un usuario. Puede configurar las siguientes entidades de Microsoft Graph:
- objetos onAttributeCollectionStartCustomExtension y onAttributeCollectionSubmitCustomExtension para ejecutar código personalizado antes o después de recopilar atributos de un usuario, respectivamente.
- objetos onAttributeCollectionStartListener y onAttributeCollectionSubmitListener para especificar el evento que se va a invocar antes o después de recopilar atributos de un usuario, respectivamente.
Para obtener más información, consulte la sección de registro de cambios relacionada.
- Hemos refinado cómo puede definir mediante programación la directiva de todo el inquilino para registrar nuevos dispositivos mediante Microsoft Entra unirse y Microsoft Entra registrarse dentro de su organización. Esta actualización presenta cambios importantes que requieren que actualice la lógica de la aplicación para garantizar la funcionalidad continua. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Administre las notificaciones de cambios para eventos virtuales mediante las operaciones Crear, Obtener, Actualizar y Eliminar del recurso de suscripción .
Trabajo en equipo y comunicaciones | Administración de turnos
- Obtenga todos los objetos openShift en todos los equipos de los que un usuario sea miembro directo, lo que elimina la necesidad de especificar un identificador de equipo en la solicitud. Para obtener más información, consulte team: getOpenShifts.
- Escenice la eliminación de una instancia de openShift, shift o timeOff en una programación en modo borrador.
Para obtener más información, consulte la sección de registro de cambios relacionada_.
Noviembre de 2023: nuevo y disponible con carácter general
Archivos
Administre el ciclo de vida de un elemento de unidad (archivo o carpeta) mediante etiquetas de retención:
- Obtenga o establezca una etiqueta de retención.
- Bloquee o desbloquee un archivo para el control de versiones de registros.
- Quite una etiqueta de retención.
Consulte la sección de registro de cambios relacionada.
Grupos
Eliminar la foto de perfil de un grupo. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración del directorio
Opcionalmente, defina una extensión de directorio como una propiedad personalizada de varios valores que contenga una colección de objetos, en lugar de una propiedad de un solo valor. Consulte la sección de registro de cambios relacionada.
Seguridad | Alertas e incidentes
Obtenga una alerta que pueda indicar un plan de protección de cargas de trabajo más específico de Microsoft Defender for Cloud como origen que detectó componentes o actividades notables. Entre los ejemplos de planes de protección de cargas de trabajo más específicos se incluyen Microsoft Defender para IoT, Microsoft Defender para servidores, Microsoft Defender para Storage. Para obtener una lista de los orígenes posibles adicionales, consulte la sección de registro de cambios relacionada.
Usar los SDK
- El SDK de Python de Microsoft Graph ya está disponible con carácter general. Ahora puede acceder a los puntos de conexión beta y v1.0 de Microsoft Graph, con una experiencia fluida, diseñada para facilitar la detección con las mejores características del lenguaje Python. Con la inicialización y autenticación simplificadas, puede empezar a realizar solicitudes a Microsoft Graph con solo 5 líneas de código. El SDK también ofrece una Retry-Handler integrada que comprende los
429
códigos de estado ,503
y504
. Para más información sobre el nuevo SDK de Python, consulte Introducción al SDK de Python de Microsoft Graph. - El SDK de PHP de Microsoft Graph v2.0 ya está disponible con carácter general. El SDK de PHP de Microsoft Graph 2.0.0 ofrece las mejores características de su clase para mejorar la eficiencia del desarrollador y la calidad del código. Al resolver problemas transversales como la autenticación, el reintento y el procesamiento por lotes, el SDK le proporciona tiempo atrás para centrarse en el diseño y el valor de la aplicación. Para obtener más información sobre el nuevo SDK de PHP, consulte Escritura de código de alta calidad con el nuevo SDK de PHP de Microsoft Graph v2.
Usuarios
Elimine la foto de perfil de un usuario que ha iniciado sesión. Consulte la sección de registro de cambios relacionada.
Noviembre de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
Obtenga el estado de acceso de un equipo frontline cloud para determinar si un usuario puede acceder al equipo en la nube de frontline. Consulte la sección de registro de cambios relacionada.
Informes: informes de identidad y acceso
Como procedimiento recomendado para un inquilino de Microsoft Entra, obtengalos datos históricos de puntuación segura del inquilino. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Identidad e inicio de sesión
- Al configurar la autenticación segura para un certificado X.509, configure una regla de certificado X509 que enlace un sujeto de emisor específico, un OID de directiva o ambos a un nivel de afinidad y modo de autenticación. Por ejemplo, enlace el OID de directiva "1.32.132.343" al modo de autenticación multifactor y a un nivel de afinidad alto. Consulte la sección de registro de cambios relacionada.
- Admite el método de autenticación de credenciales de plataforma para que los usuarios de dispositivos Mac OS se autentiquen en Microsoft Entra ID. Consulte la sección de registro de cambios relacionada.
- Obtenga o actualice la configuración predeterminada del proveedor de identidades para el canje de invitaciones a fin de establecer los valores de flujo de canje para Microsoft Entra ID colaboración B2B. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Acceso a la red
Obtenga los detalles de configuración de conectividad para el equipo de vínculo de dispositivo de los clientes en un sitio de sucursal conectado a los servicios globales de acceso seguro. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración de permisos multinube
Use las API de administración de permisos para detectar, corregir y supervisar mediante programación los permisos en la infraestructura multinube. Para cada infraestructura en la nube admitida, puede:
- Descubra las identidades, los recursos y los permisos que las identidades tienen para los recursos y qué acciones pueden realizar las identidades.
- Solicitar permisos para identidades a recursos; Conceder o rechazar solicitudes de permisos.
- Generar informes relacionados con permisos y recursos.
Administración de permisos actualmente solo admite infraestructuras en la nube de Microsoft Azure, Amazon Web Services (AWS) y Google Cloud Platform (GCP). Consulte la sección de registro de cambios relacionada.
Informes: informes de identidad y acceso
- Seguimiento del historial de actividades relacionadas con la administración de atributos de seguridad personalizados, como definiciones de atributos y asignación de valores de atributo a entidades de seguridad. Consulte la sección de registro de cambios relacionada.
- Al usar Microsoft Entra ID para los clientes, ahora puede obtener información diaria y mensual sobre las actividades del usuario en las aplicaciones registradas en el inquilino. Los informes incluyen datos sobre los registros, los usuarios activos y las finalizaciones de autenticación multifactor. Consulte la sección de registro de cambios relacionada.
Tareas y planes
Cree un plan en un contenedor de usuarios para permitir que usuarios individuales realicen un seguimiento de sus propias tareas. Esto proporciona la flexibilidad para que los usuarios compartan o colaboren en sus planes personales, o actualicen posteriormente sus planes personales a planes basados en grupos moviendo el plan del contenedor de usuarios a un contenedor de grupo. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Mensajería
Quitar el acceso de un usuario a un chat. Consulte la sección de registro de cambios relacionada.
Octubre de 2023: nuevo y disponible con carácter general
Aplicaciones
Obtenga o establezca una configuración de seguridad de Escritorio remoto para habilitar el protocolo de autenticación Microsoft Entra ID Servicios de Escritorio remoto (RDS), para Microsoft Entra ID autenticar a los usuarios en dispositivos unidos o híbridos. La configuración también habilita el inicio de sesión único (SSO) cuando los clientes RDP se conectan a un dispositivo unido a Microsoft Entra o Microsoft Entra híbrido unido. Consulte la sección de registro de cambios relacionada.
Cumplimiento | Solicitud de derechos de sujetos
Especifique o obtenga las ubicaciones de búsqueda de una consulta de contenido basada en KQL en una solicitud de derechos de sujeto, como buzones, canales de SharePoint, OneDrive o Teams. Consulte la sección de registro de cambios relacionada.
Administración de dispositivos y aplicaciones | Impresión en la nube
Incluya datos de uso adicionales en informes para la actividad de impresión basada en el usuario y para la actividad de impresión basada en impresora. Entre los ejemplos de datos de uso se incluyen el número de trabajos de impresión en blanco y negro completados y el número estimado de hojas de medios de un solo lado. Consulte la sección de registro de cambios relacionada.
Conexiones a datos externos
Opcionalmente, especifique el identificador de una aplicación de Teams en una conexión externa en la propiedad connectorId . Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración del directorio
Enumere las credenciales de las cuentas de administrador local de los dispositivos asociados a un elemento eliminado, como ser miembro de un grupo eliminado o un ore propiedad registrado por un usuario eliminado. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Gobernanza
Use Privileged Identity Management (PIM) para grupos para controlar cómo se asigna a las entidades de seguridad la pertenencia o la propiedad de la seguridad y los grupos de Microsoft 365, como las siguientes funcionalidades:
- Proporcionar a las entidades de seguridad pertenencia just-in-time o propiedad de grupos.
- Asignación de pertenencia temporal de entidades de seguridad o propiedad de grupos.
Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración de clientes asociados
Especifique la extensión automática de una relación de administrador delegado entre un asociado y un cliente o entre un partner de revendedor indirecto de Microsoft y un cliente cuando expire la relación. Consulte la sección de registro de cambios relacionada.
inteligencia Personas y del lugar de trabajo | Personas configuración de administrador
Los administradores pueden personalizar la tarjeta de perfil de los usuarios de una organización mediante la API de propiedad de tarjeta de perfil en atributos integrados o personalizados almacenados en Microsoft Entra ID. Para obtener más información, consulte Agregar o quitar atributos personalizados en una tarjeta de perfil mediante la API de tarjeta de perfil y la sección de registro de cambios relacionada.
Seguridad: simulación y entrenamiento de ataques
- Cree, actualice o elimine un campagin de entrenamiento de similation de ataque para un inquilino.
- Obtenga notificaciones del usuario final, página de aterrizaje, página de inicio de sesión, detalles de carga ( como contenido del mensaje, vínculos o datos adjuntos en un correo electrónico de suplantación de identidad), entrenamiento y detalles del lenguaje de entrenamiento para la simulación de ataques.
- Consulte la sección de registro de cambios relacionada para ver las actualizaciones anteriores para la simulación y el entrenamiento de ataques.
Seguridad | Inteligencia sobre amenazas
Descubra información sobre cada puerto host que Inteligencia contra amenazas de Microsoft Defender ha observado en un host, incluido cada componente de puerto de host que se ha visto en un puerto, el número de veces que se ha observado un puerto en todos los exámenes y lo que contiene cada respuesta del banner del puerto de host. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga una transcripción específica o todas las transcripciones de una reunión en línea. Consulte la sección de registro de cambios relacionada.
- Al obtener información sobre un canal, opcionalmente incluya información de resumen sobre el canal. Consulte la sección de registro de cambios relacionada.
Octubre de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- La ejecución de comprobaciones de estado para la conexión de red local ahora puede identificar el error de comprobación de unión al dominio activo porque el servidor no está operativo. Esto podría deberse a problemas de conectividad de red, problemas de resolución de DNS o problemas con el propio controlador de dominio. Asegúrese de que el controlador de dominio está en ejecución y de que los puertos necesarios para estar abiertos entre el equipo cliente y el controlador de dominio están habilitados y no bloqueados. Consulte la sección de registro de cambios relacionada.
- Compatibilidad con escenarios de aplicación para crear, actualizar, eliminar o ejecutar comprobaciones de estado en una conexión local del equipo en la nube sin que un usuario haya iniciado sesión. Consulte la sección de registro de cambios relacionada.
- Obtenga un informe de conexión remota en tiempo real sin procesar para un equipo en la nube sin ningún cálculo o agregación. Como alternativa, puede descargar el informe mediante un trabajo de exportación. Consulte la sección de registro de cambios relacionada.
- Obtenga un plan de servicio frontline de PC en la nube especificado o todos los planes de servicio que haya adquirido un cliente. Este tipo de plan de servicio con marca de Windows 365 Frontline proporciona una asignación de tres equipos en la nube para que un administrador lo aprovisione, para tres usuarios activos a la vez sin asignar un equipo en la nube a un solo usuario específico. El plan de servicio permite a los usuarios aprovisionados compartir el tiempo y permitir que los clientes implementen un mayor número de usuarios. Los clientes que usan el plan de servicio de uso compartido de PC en la nube preexistente deben haber cambiado al plan de servicio cloud pc frontline antes del 8 de octubre de 2023, ya que ese plan ha quedado en desuso y ha dejado de devolver datos desde el 8 de octubre de 2023. Consulte la sección de registro de cambios relacionada.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de octubre para la versión beta. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración del directorio
Cree y administre una configuración de aplicación basada en certificados que represente una cadena de confianza que especifica las entidades de certificación raíz e intermedias permitidas. Esta configuración forma parte de una directiva de administración de aplicaciones que se usa para la autenticación de aplicaciones y puede restringir a los desarrolladores de aplicaciones que usen solo los certificados emitidos por las autoridades definidas en la configuración. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Identidad e inicio de sesión
- Obtenga o especifique en una Microsoft Entra configuración de autenticación nativa basada en certificados X-509, si las sugerencias del emisor de entidad de certificación se envían al lado cliente para filtrar los certificados que se muestran en el selector de certificados. Consulte la sección de registro de cambios relacionada.
- Obtenga o actualice una configuración que requiera que un usuario realice el registro después de posponer 3 veces, como parte de una campaña de registro de métodos de autenticación para aplicar el registro en tiempo de inicio de sesión en una directiva de autenticación. Consulte la sección de registro de cambios relacionada.
Informes y auditoría | Informes de identidad y acceso
Obtenga Microsoft Entra informes de actividad de servicio para las métricas de inicio de sesión en la granularidad de nivel de minuto en cuatro escenarios:
- Obtención de métricas para el inicio de sesión correcto de MFA y obtención de métricas para el error de inicio de sesión de MFA
- Obtención de métricas para el inicio de sesión correcto de dispositivos administrados de acceso condicional
- Obtención de métricas para el inicio de sesión correcto de dispositivos compatibles con el acceso condicional
- Obtención de métricas para que el inicio de sesión de SAML se realice correctamente
Los administradores de inquilinos pueden supervisar las actividades de inicio de sesión dentro de su inquilino en esos cuatro escenarios de inicio de sesión y alimentar estas métricas a su propio sistema de supervisión o alertas según corresponda. Consulte la sección de registro de cambios relacionada.
Listas y sitios
Enumera los elementos de la papelera de reciclaje de un sitio de SharePoint. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Use las siguientes funciones nuevas para eventos virtuales del tipo de seminario web :
- Obtenga los seminarios web de eventos virtuales donde un usuario especificado es organizador o coorganizador.
- Obtenga los seminarios web de eventos virtuales donde el usuario que ha iniciado sesión es un organizador o coorganizador.
- Consulte la sección de registro de cambios relacionada.
Septiembre de 2023: nuevo y disponible con carácter general
Educación
- Admitir escenarios de aplicación para actualizar o eliminar una asignación de clase con calificaciones para todos los usuarios, o eliminar un recurso de asignación sin que un usuario haya iniciado sesión. Consulte la sección de registro de cambios relacionada.
- Admitir escenarios de aplicación para crear o configurar una carpeta para los recursos de asignación sin que un usuario haya iniciado sesión. Consulte la sección de registro de cambios relacionada.
Conexiones a datos externos
Como opción, incluya una etiqueta para indicar que una propiedad en el esquema de una conexión externa es una dirección URL de icono. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración de clientes asociados
Un administrador de partners de revendedor indirecto de Microsoft puede aprobar o rechazar una relación de administrador delegado de revendedor entre un asociado y un cliente, creada para ellos por un asociado de proveedor indirecto de Microsoft. Consulte la sección de registro de cambios relacionada.
Seguridad | Inteligencia sobre amenazas
- Detectar pares de host referenciales observados sobre un host. Los pares de host incluyen detalles como información sobre los redireccionamientos HTTP, el consumo de CSS o imágenes de un host, etc.
- Lea los datos del certificado SSL y los datos de certificado SSL observadores en un host. Estos datos incluyen información sobre el certificado SSL y la relación entre el host y el certificado SSL.
- Lea los detalles del subdominio de un host. Para cada subdominio, puede haber un nuevo conjunto de direcciones IP en las que se resuelve el dominio. Puede ser un excelente origen de datos para buscar la infraestructura relacionada.
- Lea los detalles de WHOIS para un host. Una función común de WHOIS en la infraestructura de amenazas es identificar o conectar entidades dispares basadas en datos únicos compartidos dentro de los registros.
- Consulte la sección de registro de cambios relacionada para ver las actualizaciones anteriores para obtener información sobre amenazas.
Trabajo en equipo y comunicaciones | Aplicaciones
Obtenga o actualice la configuración de todo el inquilino para permitir o no instalar aplicaciones de Teams que requieran permisos específicos de recursos en un chat o reunión. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Establezca un mensaje de estado sobre la presencia de un usuario, como su disponibilidad o actividad de usuario. Consulte la sección de registro de cambios relacionada.
Septiembre de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- Obtenga los informes generales de calidad de conexión para todos los dispositivos dentro de un inquilino actual durante un período de tiempo determinado, incluidas métricas como el tiempo medio de ida y vuelta y métricas en tiempo real, como el tiempo de ida y vuelta de la última conexión. Consulte la sección de registro de cambios relacionada.
- Obtenga un informe de uso sobre las licencias de Frontline Cloud PC, para datos como el identificador del plan de servicio, el recuento de licencias y el recuento de licencias reclamadas, para la tendencia en tiempo real, de 7 días o de 28 días. Se trata de un informe de marca Windows 365 Frontline que reemplazó al informe para obtener licencias compartidas de un plan de servicio. Consulte la sección de registro de cambios relacionada.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Actualizaciones Intune de septiembre para la versión beta. Consulte la sección de registro de cambios relacionada.
Educación
Admitir escenarios de aplicación para leer o escribir un módulo educativo o un recurso de aprendizaje sin que un usuario haya iniciado sesión. Los escenarios pueden incluir la publicación, anclaje o desanclado de un módulo, o la configuración de una carpeta de SharePoint para los recursos de un módulo. Consulte la sección de registro de cambios relacionada.
Identidad y acceso | Administración del directorio
- Actualice para una organización si está sincronizada con un directorio local. Consulte la sección de registro de cambios relacionada.
- Mejore la posición de seguridad de las aplicaciones en el inquilino mediante la configuración y limitación de los emisores de entidades de certificación cuyos certificados se pueden asignar a las aplicaciones y entidades de servicio.
Identidad y acceso | Gobernanza
- Obtenga la fecha y hora en que se bloqueará el acceso a un asunto del paquete de acceso, que puede ser un usuario, una entidad de servicio u otra entidad. Consulte la sección de registro de cambios relacionada.
- Consulte la nueva documentación sobre la administración de alertas de seguridad para roles de Microsoft Entra mediante api de Privileged Identity Management en Microsoft Graph.
Identidad y acceso | Identidad e inicio de sesión
Ahora puede configurar la directiva de autenticación basada en certificados (CBA) de Microsoft Entra ID para enviar sugerencias a la aplicación cliente que filtra los certificados que se muestran en el selector de certificados cuando el usuario inicia el inicio de sesión mediante un certificado.
Identidad y acceso | Administración de clientes asociados
Al crear una relación de administrador delegado entre un asociado y un cliente, establezca la duración por la que se extiende automáticamente la validez de la relación. Consulte la sección de registro de cambios relacionada.
Informes
El seguimiento de auditoría de todas las solicitudes HTTP que Microsoft Graph recibió y procesó para el inquilino ya está disponible a través de los registros de actividad de Microsoft Graph. Use registros de Azure Monitor para recopilar los registros y configurar destinos de bajada como Azure Storage o stream con Azure Event Hubs a herramientas de administración de eventos e información de seguridad externa (SIEM). Para obtener más información sobre los registros de actividad de Microsoft Graph, consulte Acceso a los registros de actividad de Microsoft Graph (versión preliminar).
Seguridad: simulación y entrenamiento de ataques
Cree una campaña de simulación de ataques con la página de aterrizaje, la página de inicio de sesión, el entrenamiento y endUserNotifications. Consulte la sección de registro de cambios relacionada.
Seguridad | Administración de registros
Admite escenarios de aplicación para leer cualquier evento de retención, tipo de evento de retención y etiqueta de retención sin que un usuario haya iniciado sesión. Consulte la sección de registro de cambios relacionada.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga una transcripción de llamadas o grabación de llamadas que incluya más información de identidad para el organizador, además del identificador de organizador de reunión existente para la reunión en línea. La información de identidad adicional puede incluir datos como el nombre para mostrar del usuario, el tipo de identidad o el identificador de inquilino. Consulte la sección de registro de cambios relacionada.
- Obtenga el nombre para mostrar preferido de un participante en una llamada. Consulte la sección de registro de cambios relacionada.
Libros y gráficos
Obtenga las tareas que un usuario ha identificado en asociación con un comentario o una respuesta para un comentario en una hoja de cálculo:
- Enumeralas tareas del documento en una hoja de cálculo.
- Enumere los cambios de una tarea de documento.
Consulte la sección de registro de cambios relacionada.
Agosto de 2023: nuevo y disponible con carácter general
Aplicaciones
Habilite o deshabilite la configuración de bloqueo de propiedades confidenciales de una aplicación multiinquilino para su edición después de aprovisionar la aplicación en un inquilino.
Educación
Cree una asignación de clase con un permiso de aplicación sin un usuario que haya iniciado sesión presente.
Archivos
Obtenga el usuario que ha desprotegido un elemento de unidad o una versión específica del elemento de unidad.
Identidad y acceso | Administración del directorio
Use el permiso OnPremDirectorySynchronization.Read.All
de aplicación o OnPremDirectorySynchronization.ReadWrite.All
para leer o actualizar las funcionalidades de sincronización de directorios locales que están disponibles para una organización, sin que haya un usuario que haya iniciado sesión.
Seguridad | Alertas e incidentes
Administre recursos adicionales, como una cuenta o servicio de Kubernetes, o un contenedor de blobs o blobs de almacenamiento, como tipos específicos de evidencia relacionadas con una alerta. Consulte una lista exacta de los tipos de evidencia agregados.
Trabajo en equipo y comunicaciones | Aplicaciones
- Enumere cada concesión de permisos específicos de recursos en un chat específico, en la que se muestra cada Microsoft Entra aplicación que tiene acceso al chat, el tipo de permiso y el permiso real específico del recurso.
- Enumere cada concesión de permisos específicos de recursos en un equipo específico, en la que se muestra cada Microsoft Entra aplicación que tiene acceso al equipo, el tipo de permiso y el permiso real específico del recurso.
- Establezca o desasocupe una reacción a un único mensaje o una respuesta de mensaje en un canal de Teams o un chat.
Agosto de 2023: novedad solo en versión preliminar
Aplicaciones
Establezca como parte de los comportamientos de autenticación un requisito de que una aplicación de recursos multiinquilino tenga una entidad de servicio en el inquilino de recursos antes de que se concedan tokens de acceso a la aplicación.
Notificaciones de cambios
Suscríbase a los cambios cuando cualquier grabación esté disponible para una reunión específica o cuando cualquier grabación de reunión esté disponible en un inquilino. Para obtener más información, consulte Uso de microsoft Graph API para obtener notificaciones de cambios.
Administración de dispositivos y aplicaciones | PC en la nube
- Configure una regla de alertas mediante una plantilla de regla para un escenario de período de gracia. Este tipo de regla de alerta desencadena una alerta en el Centro de administración de Microsoft Endpoint Manager cuando se produce un cambio de licencia o asignación al usuario y el equipo en la nube entra en un período de gracia. Para obtener más información sobre los períodos de gracia de pc en la nube, consulte Información general sobre la administración de dispositivos para pc en la nube. Consulte la sección de registro de cambios relacionada.
- Obtenga el estado informativo de la comprobación de estado más reciente en una conexión de red local entre un equipo en la nube y Azure, lo que implica características de complementos de Cloud PC, como el inicio de sesión único. Esta información está pensada para optimizar la experiencia del usuario y no afecta al aprovisionamiento del equipo en la nube del cliente. Consulte el secton de registro de cambios relacionado.
Administración de dispositivos y aplicaciones | Actualizaciones de dispositivos
- Obtenga una o varias actualizaciones de calidad en un catálogo y la revisión del producto del sistema operativo correspondiente.
- Obtenga actualizaciones de calidad que aborden vulnerabilidades explotadas públicamente o vulnerabilidades y exposiciones comunes (CVE) de un nivel de gravedad específico.
- Obtenga actualizaciones de calidad que contengan criterios específicos de revisión del producto , como la fecha de lanzamiento del sistema operativo, la versión u otros detalles de la versión de compilación.
- Obtenga los números de compilación de las actualizaciones de características disponibles que se van a implementar.
Datos de administración de dispositivos y aplicaciones | Administración multiinquilino
Obtenga el tipo de licencia de un inquilino administrado especificado como parte del registro de usuario de credenciales de Microsoft Entra ID, por ejemplo, AADFree, AADPremium1, AADPremium2.
Educación
Organice los recursos de aprendizaje individuales de forma sistemática en un módulo. Los módulos contienen recursos de aprendizaje de solo lectura y asignaciones que el profesor desea que el alumno complete. El profesor puede configurar una carpeta de recursos en SharePoint para un módulo, anclar un módulo a la vez en una lista de clases, desanclar un módulo en una lista de clases y publicar un módulo en la lista de clases de un alumno.
Identidad y acceso | Administración del directorio
Identifique si tiene privilegios un rol o una acción admitidos por un proveedor de RBAC de directorio.
Identidad y acceso | Identidad e inicio de sesión
- Use un control de sesión que requiera que las sesiones de inicio de sesión se enlacen a un dispositivo.
- Use la directiva de método de autenticación oath de hardware para iniciar sesión y realizar la autenticación multifactor (MFA) en Microsoft Entra ID.
- Use una nueva forma de colaboración entre inquilinos, organización multiinquilino, para permitir que varios inquilinos de Microsoft Entra ID colaboren sin problemas como una sola entidad. Configure y administre una organización multiinquilino y configure directivas entre inquilinos para inquilinos de la organización multiinquilino a través de plantillas de directiva. Para obtener más información, consulte Introducción a la API de organización multiinquilino.
Inteligencia social y del sitio de trabajo | Personas
- Use el permiso delegado,
PeopleSettings.Read.All
oPeopleSettings.ReadWrite.All
, para leer o actualizar la configuración de administrador relacionada con personas que están disponibles para una organización, con un usuario que ha iniciado sesión presente. - Use el permiso de aplicación basado en directivas,
PeopleSettings.Read.All
oPeopleSettings.ReadWrite.All
, para leer o actualizar la configuración de administrador relacionada con personas que están disponibles para una organización, sin que haya un usuario que haya iniciado sesión.
Informes: informes de identidad y acceso
Obtenga información sobre la identidad administrada que se usa para un inicio de sesión, incluido su tipo, el identificador de recurso de Azure Resource Manager (ARM) asociado y la información del token federado.
Seguridad | Inteligencia sobre amenazas
Enumere la información del par de host para que un host revele las conexiones entre sitios web, donde se usan los recursos y viceversa, y la infraestructura de adversarios de grupos de actores destinados a su organización. Un par de hosts es dos partes de la infraestructura (un elemento primario y un elemento secundario), aprovechando la relación de la que puede generar una investigación de amenazas. Para obtener más información, consulte encadenamiento de infraestructura, conjuntos de datos y pares de host.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga una grabación de llamadas específica para una reunión en línea para la que el usuario especificado sea organizador o participante.
- Enumera todas las grabaciones de una reunión en línea para la que el usuario especificado es un organizador o participante.
- Obtenga todas las grabaciones de las instancias de reunión en línea programadas para las que el usuario especificado es el organizador.
- Obtenga un conjunto de recursos de grabación que se han agregado para las instancias de reunión en línea organizadas por el usuario especificado.
- Enumere todas las sesiones de eventos virtuales de un evento virtual de seminario web .
- Obtener un chat eliminado.
- Eliminar o deshacer una eliminación de un chat.
Usuarios
- Obtenga toda la información del Protocolo de inicio de sesión (SIP) local relacionada con un usuario.
- Obtenga información relacionada con las comunicaciones en tiempo real de Microsoft para un usuario.
Julio de 2023: nuevo y disponible con carácter general
Calendarios
Solicite un permiso delegado o de aplicación con privilegios inferiores, Calendar.ReadBasic
, para la mayoría de las operaciones de lectura de eventos en calendarios, con o sin un usuario que haya iniciado sesión presente. Este permiso permite a una aplicación leer eventos de todos los calendarios, excepto para propiedades como el cuerpo, los datos adjuntos y las extensiones. Para obtener la lista exacta de operaciones que admiten estos permisos, consulte las actualizaciones de julio para Calendar.
Administración de dispositivos y aplicaciones | Impresión en la nube
Obtenga el nombre de la impresora en los informes para los trabajos de impresión archivados y el uso de la impresora.
Archivos
Elimine permanentemente un archivo, una carpeta u otro elemento almacenado en OneDrive o SharePoint.
Identidad y acceso | Administración del directorio
- Busque información de inquilinopor nombre de dominio o por identificador de inquilino.
- Use varias propiedades nuevas para configurar una personalización de marca de una organización . Por ejemplo, CSS personalizado para la página de inicio de sesión, un icono de favicon personalizado con una dirección URL basada en CDN, texto de vínculo personalizado y dirección URL para "Términos de uso" y "Privacidad y cookies" en el pie de página, y algunas otras propiedades personalizadas para que los usuarios administren cuentas. Para obtener una lista exacta de estas mejoras, consulte el registro de cambios de API.
Identidad y acceso | Gobernanza
- Obtenga información sobre todas las llamadas de extensión personalizadas que se realizaron durante los flujos de trabajo de asignación de paquetes de acceso y asignación de paquetes de acceso .
- Use una solicitud de recurso de paquete de acceso para agregar un recurso a un catálogo para que los roles del recurso se puedan usar en uno o varios paquetes de acceso del catálogo, actualizar un recurso de un catálogo para que tenga requisitos de atributo diferentes o quitar un recurso de un catálogo que ya no necesiten los paquetes de acceso.
Informes: informes de identidad y acceso
- Obtenga un informe de los detalles de los métodos de autenticación registrados para un usuario o usuarios especificados de una organización, como la autenticación multifactor, el autoservicio de restablecimiento de contraseña y la autenticación sin contraseña.
- Obtenga un informe del número de usuarios de una organización capaz de cada una de las opciones de autenticación multifactor, autoservicio de restablecimiento de contraseña y autenticación sin contraseña en una organización.
- Obtenga un informe del número de usuarios de una organización registrados para cada método de autenticación.
Seguridad | Alertas e incidentes
Obtenga el nombre para mostrar del usuario de Azure AD para una cuenta de usuario que participa en pruebas de buzón, pruebas de proceso o pruebas de usuario relacionadas con una alerta.
Trabajo en equipo y comunicación | Aplicaciones
Compatibilidad con la concesión de acceso con ámbito (también conocido como consentimiento específico de recursos) a una aplicación instalada dentro de un chat, equipo o ámbito personal de un usuario.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Cree o enumere los recursos del grupo de enrutamiento de audio.
- Permitir o no permitir que los participantes cambien el nombre en una instancia de una reunión en línea.
- Establezca y obtenga el modo predeterminado para compartir el historial de chat de una reunión en línea.
Julio de 2023: nuevo solo en versión preliminar
Aplicaciones | Sincronización
Realice una carga masiva como un trabajo de sincronización para ingerir datos en el servicio de sincronización de Azure AD.
Administración de dispositivos y aplicaciones | PC en la nube
- Obtenga un informe de equipos en la nube inaccesibles que hayan producido un error al menos en una comprobación de estado o que hayan experimentado errores consecutivos de conexiones de usuario.
- Use una configuración en un equipo en la nube para permitir o no permitir que un usuario final restablezca su PC en la nube.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de julio de la versión beta.
Identidad y acceso | Administración del directorio
- Obtenga o enumere uno o varios de los recursos de suscripción comercial que ha adquirido una organización. Un recurso de suscripción contiene el identificador y el número de parte de la SKU a la que está asociada.
- En una definición de rol, obtenga uno o varios tipos de entidades de seguridad a las que se pueda asignar el rol, incluidos el usuario, la entidad de servicio y el grupo.
Identidad y acceso | Gobernanza
Detenga el proceso de aplicación de una decisión de revisión para una instancia de una revisión de acceso periódica creada con la configuración de autoaplicación y vista automática.
Identidad y acceso | Acceso a la red
Use las API para Acceso a Internet de Microsoft Entra y Acceso privado de Microsoft Entra para permitir que las organizaciones consoliden controles y configuren directivas unificadas de identidad y acceso a la red. Acceso a Internet de Microsoft Entra administra el acceso a Aplicaciones de Internet públicas, SaaS y Microsoft 365, al tiempo que protege a los usuarios, dispositivos y datos frente a amenazas de Internet. Acceso privado de Microsoft Entra administra el acceso a aplicaciones privadas hospedadas en el entorno local o en la nube. Los dos productos comprenden la solución Perímetro de servicio de seguridad de Microsoft. Para obtener más información sobre las API, consulte Protección del acceso a aplicaciones en la nube, públicas y privadas mediante las API de acceso a la red de Microsoft Graph.
Correo
- Marque un correo electrónico como no deseado, agrega el remitente a la lista de remitentes bloqueados y, opcionalmente, mueve el mensaje a la carpeta de Email no deseado.
- Marque un correo electrónico como no deseado, quita el remitente de la lista de remitentes bloqueados y, opcionalmente, mueve el mensaje a la Bandeja de entrada.
Informes: informes de identidad y acceso
- Obtenga el porcentaje mensual de disponibilidad de autenticación en Azure Active Directory para un inquilino. Estos datos son la realización real del inquilino en comparación con el contrato de nivel de servicio (SLA) de Azure AD que confirma al menos una disponibilidad de autenticación del 99,99 %, como se describe en Rendimiento del Acuerdo de Nivel de Servicio de Azure Active Directory.
- Obtenga un registro de eventos para el tráfico enrutado a través de los servicios de acceso seguro global.
- Obtenga todos los componentes del informe en los servicios de Acceso seguro global, incluidos los resúmenes de entidades, el resumen entre inquilinos, los resúmenes de destino, el resumen de uso del dispositivo y los resúmenes de transacciones.
Seguridad | Alertas e incidentes
- Al obtener alertas, además de los tipos de tecnología y servicios de detección admitidos anteriormente, ahora puede identificar Microsoft Defender for Cloud como la tecnología que detectó una alerta específica o un servicio que creó la alerta.
- Al obtener alertas, además de los tipos de evidencia admitidos anteriormente, ahora puede diferenciar los recursos de evidencia de los siguientes tipos: evidencia de recursos de Amazon, evidencia de recursos de Azure o evidencia de recursos de Google.
Listas y sitios
- Para un elemento web estándar contenido en un elemento web de texto enriquecido, obtenga el identificador del elemento web de texto contenedor.
- Cree, actualice o elimine una sección horizontal en una página de SharePoint.
- Cree, actualice o elimine una sección vertical en una página de SharePoint.
- Además de obtener o enumerar uno o varios recursos de elementos web en una página, ahora puede crear, actualizar o eliminar un elemento web.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Suscríbase a notificaciones de cambiopara las transcripciones de una reunión en línea específica o para las transcripciones de cualquier reunión en línea en un inquilino.
Trabajo en equipo y comunicaciones | Dispositivos
La lista de dispositivos de trabajo en equipo ahora incluye dispositivos analógicos SIP aprovisionados para el inquilino. Estos dispositivos analógicos SIP son puntos de conexión heredados, como teléfonos elevadores, teléfonos de estacionamiento o dispositivos de fábrica, registrados con Microsoft Teams a través de la puerta de enlace SIP.
Usuarios
Asocie usuarios o grupos como patrocinadores para los privilegios de un usuario invitado en el inquilino y mantenga actualizada la información y el acceso del usuario invitado. Puede asignar un patrocinador, enumerar patrocinadores y quitar un patrocinador.
Junio de 2023: nuevo y disponible con carácter general
Aplicación
Solucione una aplicación mediante una nueva clave alternativa, appId. El registro de la aplicación Centro de administración Microsoft Entra hace referencia a appId como identificador de aplicación (cliente).
Administración de dispositivos y aplicaciones | Impresión en la nube
- Obtenga una lista de los recursos compartidos de impresora usados recientemente por el usuario que ha iniciado sesión.
- Obtenga o actualice el punto de vista del recurso compartido de impresora adicional, que es el uso compartido de impresoras de datos específicos del usuario que ha iniciado sesión.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de junio de la versión v1.0.
Archivos
- Asigne una etiqueta de confidencialidad a un archivo en OneDrive o SharePoint.
- Extraiga una o varias etiquetas de confidencialidad asignadas a un archivo o carpeta y actualice los metadatos de ese elemento de unidad con los detalles más recientes de la etiqueta asignada.
Identidad y acceso | Gobernanza
- Administrar la configuración de los correos electrónicos enviados desde una tarea específica del correo electrónico dentro de un flujo de trabajo de ciclo de vida. Para obtener más información sobre cómo los flujos de trabajo de ciclo de vida permiten a las organizaciones automatizar procesos de ciclo de vida básico para sus usuarios, consulte Información general sobre las API de flujos de trabajo de ciclo de vida.
- Configure información atípico del mismo nivel de grupo que ayude a los revisores a tomar decisiones para una definición de programación de revisión de acceso en función del acceso que tengan los compañeros del usuario.
Búsqueda | Consulta
- Opcionalmente, especifique las propiedades ordenables o refinables que se contraerán en los resultados de una solicitud de búsqueda.
- Para incluir varias solicitudes de búsqueda en un único cuerpo de solicitud en el cuerpo de la solicitud, use Microsoft Graph Search API para pasar varias solicitudes de búsqueda.
- Los usuarios invitados pueden buscar elementos en SharePoint o OneDrive que se hayan compartido con ellos.
Seguridad | eDiscovery
Inicie una exportación desde un ediscoveryReviewSet o una exportación desde ediscoveryReviewSetQuery.
Seguridad | Inteligencia sobre amenazas
Versión de disponibilidad general de la API de inteligencia sobre amenazas para Inteligencia contra amenazas de Microsoft Defender. La API identifica a los adversarios y sus operaciones, acelera la detección y corrección, y mejora las inversiones y flujos de trabajo de seguridad. Para obtener más información sobre la versión preliminar pública anterior, consulte Novedades: API en Microsoft Graph.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Realice un seguimiento de los datos de duración de inmovilización de una secuencia de vídeo en una secuencia multimedia.
- Compruebe si la corrección de errores de reenvío (FEC) se usó en algún momento durante una sesión.
- Represente las funcionalidades de CPU y el nombre del dispositivo que usa un punto de conexión de llamador o de participante destinatario en una llamada o reunión en línea.
- Las sesiones de lista de un registro de llamada ahora pueden identificar las sesiones que tuvieron lugar con fines de prueba.
Trabajo en equipo y comunicaciones | Aprendizaje de empleados
Obtenga o especifique si un proveedor de aprendizaje puede ingerir registros de actividad del curso de aprendizaje, incluida la actividad de aprendizaje asignada a un usuario y la actividad del curso de aprendizaje iniciada por un usuario.
Trabajo en equipo y comunicaciones | Mensajería
Enumere todos los equipos de una organización.
Junio de 2023: nuevo solo en versión preliminar
Aplicaciones
Obtenga o establezca el comportamiento de autenticación de una aplicación para si desea quitar la email
notificación de los tokens enviados a la aplicación cuando no se puede comprobar el dominio de la dirección de correo electrónico.
Administración de dispositivos y aplicaciones | PC en la nube
La ejecución de comprobaciones de estado para la conexión de red local ahora puede identificar las siguientes condiciones de error:
- La configuración de red actual no permite el uso de utilidades de recorrido de sesión de conexión directa UDP para NAT (TURN).
- La configuración de red actual no permite el uso de utilidades de recorrido de sesión de conexión directa UDP para NAT (STUN y TURN).
En cualquier caso, la condición no impide el uso de equipos en la nube, pero puede impedir un rendimiento óptimo. Tenga en cuenta sus propias directivas de configuración de red antes de aplicar los cambios.
Use un nuevo identificador de correlación para identificar de forma única las actividades relacionadas con el elemento de comprobación de estado, que forma parte de los detalles de estado de la comprobación de estado devueltos al obtener la información de recursos de Azure que se usa para establecer la conectividad de red de Azure para equipos en la nube.
Cree o obtenga un informe de equipos en la nube que no se pudieron conectar porque las licencias no estaban disponibles.
Obtenga los equipos en la nube aprovisionados de un plan de servicio específico para los usuarios de un determinado gorup de usuario de Azure AD.
Valide varios equipos en la nube de forma masiva y cambie su tamaño en función del resultado de validación individual. Para obtener información relacionada sobre cómo cambiar el tamaño de los equipos en la nube mediante el Centro de administración de Mirosoft Intune, consulte Cambio del tamaño de un equipo en la nube.
Obtenga el estado de energía de un equipo en la nube para los trabajadores de turnos, diferenciando el equipo en la nube como
running
opoweredOff
. Para obtener más información general sobre los equipos en la nube para trabajadores de turnos y a tiempo parcial, consulte la entrada de blog para Windows 365 Frontline.
Administración de dispositivos y aplicaciones | Impresión en la nube
Obtenga un informe del uso de la impresora o del trabajo de impresión archivado que incluya el nombre de la impresora. Anteriormente, la impresora solo se identifica por su identificador de impresora en el informe.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de junio para la versión beta.
Identidad y acceso | Administración del directorio
- Administre una unidad administrativa, un dispositivo, un grupo o un usuario que sea miembro de una unidad administrativa de administración restringida al requerir un rol con el ámbito de la unidad administrativa restringida. A la aplicación que realiza la llamada se le debe asignar el permiso Directory.Write.Restricted. En el caso de los escenarios delegados, los administradores también deben tener asignados explícitamente roles admitidos en el ámbito de la unidad administrativa restringida.
- Obtenga la última vez que se recibió una solicitud de sincronización de contraseña para una organización.
Identidad y acceso | Gobernanza
- Use el permiso
RoleManagementPolicy.Read.AzureADGroup
de aplicación oRoleManagementPolicy.ReadWrite.AzureADGroup
para leer o actualizar directivas en Privileged Identity Management para grupos, sin que un usuario haya iniciado sesión. - Use Privileged Identity Management (PIM) para controlar el acceso con privilegios y limitar el acceso excesivo a los roles de Azure AD. Consulte más información sobre las funcionalidades de gobernanza de PIM para las API de roles de Azure AD en Microsoft Graph.
- Use alertas de seguridad integradas en Privileged Identity Management (PIM) para roles de Azure AD para detectar configuraciones sospechosas o no seguras para los roles de Azure AD en el inquilino. Para obtener más información sobre los tipos de alertas de seguridad, consulte Obtención de alertas de seguridad para roles de Azure AD.
- Obtener información sobre un sujeto que solicita o se le asigna un paquete de acceso; el sujeto puede ser un usuario o una entidad de una organización conectada que aún no está en el inquilino.
- Actualice el estado del ciclo de vida de un usuario para un paquete de acceso, si el usuario es invitado.
Identidad y acceso | Identidad e inicio de sesión
- Obtenga o actualice las preferencias de inicio de sesión para la autenticación, para el método de segundo factor predeterminado que usa el usuario al iniciar sesión.
- Obtenga o actualicelas opciones de contenido que se personalizarán en todo el flujo de autenticación de un inquilino.
Informes: informes de identidad y acceso
Obtenga la fecha y hora de la última actualización del registro de un usuario para los métodos de autenticación, incluidos los métodos que se registran y las características de las que está registrado el usuario y que son compatibles (como la autenticación multifactor, el autoservicio de restablecimiento de contraseña y la autenticación sin contraseña).
Seguridad | Alertas e incidentes
En función del tipo de evidencia de alerta, como la evidencia de buzón de correo, la evidencia de proceso o la evidencia del usuario, obtenga el nombre para mostrar de la cuenta de usuario relacionada como parte de los datos enriquecidos sobre cada artefacto implicado en una alerta.
Seguridad | Inteligencia sobre amenazas
Enumera los subdominios de un host.
Tareas y planes
Especifique u obtenga elementos de lista de comprobación como requisito de finalización para una tarea Planner.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Obtenga información sobre un evento virtual de seminario web en Microsoft Teams, incluido lo siguiente:
- Información y detalles del moderador.
- Información de registro, preguntas de registro e información y estado del solicitante de registro.
- Informe de asistencia para una sesión en el seminario web.
- Cree una reunión en línea con la opción de anonimizar la identidad de los asistentes en la reunión.
- Desde un registro de llamadas RTC, obtenga el IPv4 o IPv6 de la dirección local de un cliente y la dirección IP pública que se puede usar para determinar la ubicación del cliente.
Trabajo en equipo y comunicaciones | Mensajería
- Obtenga información de resumen sobre un canal, incluido el número de invitados, miembros, propietarios y un indicador de miembros de otros inquilinos.
Mayo de 2023: nuevo y disponible con carácter general
Conexiones a datos externos
- Especifique la configuración de la experiencia de búsqueda del contenido en una conexión externa. Por ejemplo, una plantilla para mostrar, para los resultados de búsqueda, y una regla, para seleccionar la plantilla para mostrar.
- Recopile la configuración configurable relacionada con las actividades de contenido del conector en una conexión externa. Esta configuración establece reglas para resolver la dirección URL de un elemento externo en su identificador , lo que identifica el elemento externo.
- Agregue instancias de actividad externa en un elemento externo. Puede realizar un seguimiento del tipo de actividad externa (por ejemplo, visualizada, modificada, creada, comentada), la identidad del usuario, grupo o grupo externo que realizó la actividad y el resultado de agregar la actividad.
Identidad y acceso | Administración del directorio
- Como parte de la administración de dispositivos corporativos, Intune ahora puede establecer propiedades adicionales en un dispositivo que se usa para la autenticación multifactor en las directivas de acceso condicional de una organización: deviceCategory, deviceOwnership, enrollmentProfileName y registrationDateTime.
- Obtenga detalles de la organización para identificar el tipo de inquilino de una organización configurada como una solución de administración de acceso & de identidad de cliente (CIAM). Un inquilino de CIAM proporciona una plataforma integrada para atender escenarios de consumidores, asociados y ciudadanos.
- Defina recursos de atributos de seguridad personalizados para almacenar información, clasificar objetos o aplicar un control de acceso específico sobre recursos específicos de Azure. Para obtener más información sobre cómo definir y asignar sus propios atributos de seguridad personalizados, consulte Información general sobre los atributos de seguridad personalizados.
Identidad y acceso | Identidad e inicio de sesión
- Especifique si desea excluir o incluir invitados o usuarios externos como parte de la condición establecida para el acceso condicional.
- Configure una directiva de autorización para permitir el consentimiento del usuario para aplicaciones de riesgo.
- Use una directiva de sincronización de identidades entre inquilinos para sincronizar usuarios de un inquilino asociado. La directiva simplifica la colaboración entre los usuarios de una organización multiinquilino mediante la automatización de la creación, actualización y eliminación de usuarios de un inquilino a otro.
- Obtenga la configuración predeterminada de acceso entre inquilinos para el consentimiento automático del usuario desde una configuración de directiva de entrada y salida.
Informes | Informes de uso de Microsoft 365
- Obtenga un informe del número de equipos de un tipo determinado en una instancia de Microsoft Teams.
- Obtenga un informe del número de actividades de equipo en Microsoft Teams. Las actividades están relacionadas con reuniones y mensajes.
- Obtenga un informe del número de actividades de equipo en Microsoft Teams durante un período seleccionado.
- Obtenga un informe de detalles sobre la actividad de Microsoft Teams por equipo. Actividades para usuarios con licencia y sin licencia.
Seguridad | Alertas e incidentes
- Administre un recurso de Amazon, un recurso de Azure, como una máquina virtual, Storage o KeyVault, o un recurso de Google Cloud, como el identificador de clúster de Kubernetes o proceso, como tipos específicos de evidencia relacionados con una alerta.
- Compatibilidad con Microsoft Defender for Cloud como origen de detección que identifica un componente o actividad notables, o como origen que crea una alerta.
Listas y sitios
-
Obtenga o actualice la configuración de todo el inquilino para SharePoint y OneDrive, que incluyen una serie de configuraciones como las siguientes:
- Configuración de la directiva de cierre de sesión inactiva para SharePoint.
- Si los protocolos de autenticación heredados están habilitados para el inquilino.
- Si los invitados deben iniciar sesión con la misma cuenta a la que se envían invitaciones para compartir.
- Obtenga todos los sitios en todas las zonas geográficas de una organización.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Identifique los motivos por los que se restringe el contenido compartido o el vídeo de un participante de la reunión en línea.
- Obtenga una dirección URL web de unión para una cita virtual de Microsoft. Esta dirección URL web incluye experiencias mejoradas de negocio a cliente, como la unión a un explorador móvil y salas de vestíbulo virtuales.
Mayo de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- Obtenga o establezca una plantilla para asignar un nombre a los equipos en la nube aprovisionados por una directiva de aprovisionamiento de EQUIPOS en la nube.
- Obtenga o establezca los valores de configuración de cómo un equipo en la nube se une a Azure Active Directory en una directiva de aprovisionamiento de equipos en la nube.
- Obtenga los recursos de usuario destinados a la asignación de una directiva de aprovisionamiento de equipos en la nube. Esta lista de usuarios se calcula en función de las asignaciones, licencias, pertenencias a grupos y directivas.
Educación
Obtenga o actualice de la configuración de asignación de nivel de clase cualquier categoría de calificación a las asignaciones de ponderación de forma diferente al calcular una calificación media de clase.
Identidad y acceso | Administración del directorio
- Obtenga cualquier error de aprovisionamiento de servicios publicado por un servicio federado que describa un error no transitorio y específico del servicio para un usuario, grupo u contacto de la organización para permitir que un administrador realice un seguimiento. El administrador puede volver a intentar aprovisionar el servicio para el usuario, grupo u contacto de la organización según corresponda.
- Ajuste el proceso de sincronización de directorios local para una organización mediante la obtención o actualización de los siguientes datos de configuración adicionales: atributo delimitador, identificador y versión de la aplicación cliente de sincronización, datos para la ejecución de exportación actual y configuración de reescritura.
- Opcionalmente, defina una extensión de directorio como una propiedad personalizada de varios valores que contenga una colección de objetos, en lugar de una propiedad de un solo valor.
- Use un ámbito de RBAC personalizado para administrar el ámbito de una asignación de roles para un proveedor de Exchange Online.
Identidad y acceso | Gobernanza
- Al obtener una lista de cada decisión de una instancia de una revisión de acceso, los revisores de acceso pueden expandirse para encontrar al último usuario que modificó cualquier información de que un usuario tiene una afiliación baja y es un valor atípico con otros usuarios del grupo.
- Use Privileged Identity Management (PIM) para grupos para controlar cómo se asigna a las entidades de seguridad la pertenencia o la propiedad de la seguridad y los grupos de Microsoft 365, como las siguientes funcionalidades:
- Proporcionar a las entidades de seguridad pertenencia just-in-time o propiedad de grupos.
- Asignación de pertenencia temporal de entidades de seguridad o propiedad de grupos.
Identidad y acceso | Identidad e inicio de sesión
- Use una extensión de autenticación personalizada para administrar la configuración y obtener datos de un sistema externo a Azure Active Directory, como una base de datos, para personalizar la experiencia de autenticación de Azure AD para los usuarios.
- Para personalizar un proceso de autenticación, use un agente de escucha de eventos de autenticación para administrar los agentes de escucha y los controladores que desencadenan la ejecución de lógica personalizada durante la experiencia de autenticación de Azure AD.
- Use un flujo de usuario de registro de autoservicio para identidades externas dentro de un inquilino de cliente de Azure AD para permitir que los usuarios se registren en una aplicación y creen una nueva cuenta de invitado. Un flujo de usuario es básicamente una directiva de varios eventos que define una serie de pasos para el usuario, enumerando cada proveedor de identidades admitido y los atributos de usuario que se recopilan del usuario, como el nombre, el apellido, la ciudad, el código postal. Para obtener más información, consulte Incorporación de un flujo de usuario de registro de autoservicio a una aplicación.
- Obtenga o actualice los permisos del rol de usuario predeterminado en una directiva de autorización para permitir la creación de inquilinos en una organización de Azure Active Directory.
- Obtenga o actualice la configuración predeterminada de acceso entre inquilinos para incluir restricciones de inquilino de directiva de acceso entre inquilinos que restringen a los usuarios de la organización el acceso a una organización externa en su red o dispositivos.
- Como parte de la directiva de métodos de autenticación en Azure Active Directory, habilite la configuración que permita a los usuarios de grupos específicos notificar mensajes inesperados de autenticación multifactor (MFA) como sospechosos.
Informes: informes de identidad y acceso
- Obtenga un informe que contenga información de actividad de inicio de sesión de una credencial de aplicación en un inquilino de Azure Active Directory.
- Obtenga un informe que contenga información de actividad de inicio de sesión de una entidad de servicio en un inquilino de Azure Active Directory.
Seguridad: simulación y entrenamiento de ataques
Obtenga los siguientes datos adicionales de los informes de simulación de ataques:
- El número de días que un usuario de simulación de ataque está fuera de la oficina durante una simulación de ataque y una campaña de entrenamiento.
- La última actividad de las acciones en línea detalladas de un usuario en una simulación de ataque y una campaña de entrenamiento.
Tareas y planes
- Comparta un plan con un contenedor compartido que sea independiente del contenedor original al que pertenece el plan. Los usuarios pueden compartir un plan con varios otros contenedores y especificar el nivel de acceso máximo permitido por cada uno de estos contenedores, como lectura, escritura o acceso completo.
- Especifique en los detalles del contexto de un plan para exponer el plan en Microsoft Project.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Enumere cada elemento del historial de mensajes de un mensaje de chat en un chat o canal de Teams.
Abril de 2023: nuevo y disponible con carácter general
Administración de dispositivos y aplicaciones | Administración de exploradores
Los administradores pueden usar la API de Edge en Microsoft Graph en una aplicación para administrar las listas de sitios del explorador de una organización para el modo Internet Explorer (IE) que residen en la nube, de la misma manera que pueden hacerlo en el Centro de administración de Microsoft 365. Con los permisos adecuados, la aplicación puede crear una lista de sitios del explorador, agregar un sitio del explorador y una cookie compartida y publicar la lista de sitios para que Microsoft Edge pueda descargarla.
Identidad y acceso | Identidad e inicio de sesión
- Incluya una directiva de seguridad de autenticación como parte de los controles de concesión de acceso conditonal que se van a cumplir para pasar una directiva de acceso condicional. Una directiva de seguridad de autenticación define combinaciones específicas de métodos de autenticación que se usarán para autenticarse en el escenario correspondiente.
- Como parte del rol de usuario predeterminado de una directiva de autorización, especifique si el propietario registrado de un dispositivo puede leer sus propias claves de recuperación de BitLocker.
Búsqueda | Consulta
Califique una cadena de consulta de búsqueda con una plantilla de consulta, que admite KQL y variables de consulta.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Especifique si el contenido de una reunión en línea, como el contenido compartido o la fuente de vídeo, debe tener protección contra marcas de agua. Para admitir el contenido de marca de agua, las aplicaciones cliente deben implementar y aplicar la marca de agua.
Trabajo en equipo y comunicaciones | Mensajería
Suscríbase a notificaciones de cambio en un inquilino donde esté instalada una aplicación de Teams específica para los siguientes recursos:
Abril de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- Inicie o detenga un equipo Windows 365 FrontlineCloud para un usuario.
- Los administradores de TI pueden encender o apagar un equipo en la nube Windows 365 Frontline. Después de encender un equipo en la nube, un administrador de TI puede asignar y asignar licencias a un usuario.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de abril para la versión beta.
Educación
- Los profesores pueden activar una asignación inactiva para indicar que la asignación tiene elementos de acción adicionales para los maestros o alumnos.
- Los profesores pueden desactivar y marcar una asignación como inactiva para indicar que la asignación no tiene más elementos de acción para los profesores y los alumnos.
Conexiones a datos externos
Obtenga o establezca la importancia relativa de la clasificación de una propiedad en un esquema, para permitir que Microsoft Search determine la relevancia de búsqueda del contenido.
Identidad y acceso | Administración del directorio
Enumerar u obtener información de credenciales de administrador local para todos los objetos de dispositivo de Azure Active Directory que están habilitados con la solución de contraseña de Administración local (LAPS). Para obtener más información sobre LAPS, consulte Solución de contraseñas de administrador local de Windows en Azure AD (versión preliminar).
Identidad y acceso | Gobernanza
- Use el nuevo
LifecycleWorkflows.ReadWrite.All
permiso delegado o de aplicación para reanudar un resultado de procesamiento de tareas que esté en curso. -
Obtenga la configuración de las credenciales verificables en una directiva de asignación de paquetes de acceso que se han configurado en la solución de verificación de Id. verificada por Microsoft Entra. Esta configuración representa las credenciales verificables que un solicitante de un paquete de acceso de esta directiva puede presentar para que se le asigne el paquete de acceso. Los tipos de credenciales verificables que presenta un solicitante incluyen el tipo de la credencial emitida, como
BusinessCardCredential
, y la lista de emisores aceptados.
Identidad y acceso | Identidad e inicio de sesión
- Obtenga o actualice los permisos del rol de usuario predeterminado en una directiva de autorización para permitir la creación de inquilinos en una organización de Azure Active Directory.
- Obtenga o actualice la configuración de una directiva de métodos de autenticación para que se incluyan o excluyan usuarios o grupos seleccionados con sus métodos de autenticación multifactor preferidos para su organización de Azure Active Directory.
- Para admitir la solución de contraseñas de administrador local de Windows (LAPS) en Azure AD, los administradores pueden obtener o actualizar la configuración de contraseñas de administrador local en la directiva de registro de dispositivos de una organización.
Informes | Informes de actividad de Azure AD
Enumere cualquier identidad administrada usada para una actividad de inicio de sesión, incluido el tipo de identidad y el identificador de recurso de Azure Resource Manager (ARM) asociado.
Informes | Informes de uso de Microsoft 365
Para Microsoft Forms:
- Obtenga informes de uso para los recuentos de actividad por tipo de actividad.
- Obtenga informes de uso para los recuentos de actividad por tipo de usuario.
- Obtenga informes de uso para obtener detalles de la actividad del formulario por parte del usuario.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga el contenido de metadatos de una transcripción de llamadas en una secuencia.
- Obtenga un registro de los usuarios que están bloqueados o desbloqueados para que no realicen llamadas de red telefónica conmutada (RTC) públicas en Microsoft Teams.
- Obtenga un informe agregado del uso y el dinero invertidos en el servicio de acceso telefónico de audioconferencia. El informe incluye el costo, el número de llamadas de acceso telefónico local y el tiempo total de uso durante un período seleccionado.
- Obtenga un registro de mensajes SMS enviados o recibidos.
- Además de los datos existentes en una fila de registro de llamadas RTC, obtenga el código de país de la segunda parte en la llamada RTC.
- Además de los datos existentes en una fila de registro de llamadas de enrutamiento directo, obtenga los códigos de país de las dos partes en la llamada de enrutamiento directo.
- Obtenga la dirección URL de una cita en la aplicación Citas virtuales para Microsoft Teams. Los clientes existentes que usan la API de cita virtual anterior en sus aplicaciones deben actualizar sus aplicaciones para integrarlas con la aplicación de Citas virtuales antes de que la API deje de devolver datos el 20 de junio de 2023. Para obtener más información, consulte Citas virtuales con Microsoft Teams.
- Obtenga o establezca la opción para compartir el historial de chat de una reunión en línea con los participantes.
- Las sesiones de lista de un registro de llamada ahora pueden identificar las sesiones que tuvieron lugar con fines de prueba.
- Representa las funcionalidades de CPU de un punto de conexión de participante llamador o destinatario en una llamada o reunión en línea.
- Realice un seguimiento de los datos de duración de inmovilización de una secuencia de vídeo en una secuencia multimedia.
- Los servidores de comunicaciones pueden publicar notificaciones deltaParticipants para la creación, actualización o eliminación de un participante en una llamada. Para obtener más información, consulte Ejemplos de carga JSON de notificaciones con la lista delta deshabilitada o habilitada.
Trabajo en equipo y comunicaciones | Aprendizaje de empleados
Realice un seguimiento de una actividad que forma parte de un curso de aprendizaje en Viva Learning, para un usuario y para un proveedor de aprendizaje. Diferenciar entre una actividad que se ha asignado al usuario y una actividad iniciada por el usuario.
Marzo de 2023: nuevo y disponible con carácter general
Aplicaciones
Especifique si una aplicación requiere que Azure AD compruebe las solicitudes de autenticación firmadas.
Cumplimiento | Administración de registros
Use la API de administración de registros de Microsoft Purview para ayudar a las organizaciones a administrar la retención y eliminación de datos para cumplir las obligaciones legales y las regulaciones de cumplimiento.
Identidad y acceso | Administración del directorio
Obtenga objetos de directorio recién creados, actualizados o eliminados sin realizar una lectura completa de todo el conjunto de objetos de Active Directory en una organización.
Identidad y acceso | Identidad e inicio de sesión
- Habilite o deshabilite los siguientes métodos de autenticación para usuarios y grupos específicos de un inquilino:
- Las organizaciones pueden usar directivas para aplicar procedimientos recomendados en aplicaciones mediante métodos de autenticación de aplicaciones. Estas directivas se pueden aplicar a aplicaciones y entidades de servicio específicos o bien a todas las aplicaciones y entidades de servicio de un espacio empresarial.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Al obtener un registro de llamada, puede obtener hasta 60 sesiones para ese registro de llamada en la misma página.
Trabajo en equipo y comunicaciones | Mensajería
Para exportar contenido de Teams, puede enumerar los equipos que se han eliminado y obtener chats 1:1, chats de grupo, chats de reuniones y mensajes de canal de un equipo eliminado. Para obtener más información, consulte Exportar contenido con las API de exportación de Microsoft Teams.
Usuarios
Use los últimos valores de fecha y hora de inicio de sesión interactivos y no interactivos de signInActivity del usuario para administrar las cuentas inactivas.
Marzo de 2023: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | PC en la nube
- La obtención de información de inicio sobre la conexión de un usuario con sesión iniciada a un equipo en la nube ahora incluye si el equipo en la nube admite la funcionalidad de conmutador y el motivo si no lo hace, como no cumplir los requisitos de la versión del sistema operativo, la CPU o la RAM.
- Incluya el tipo de aprovisionamiento (dedicado o compartido) y el tipo de servicio de administración (por ejemplo, Windows 365, Power Automate) como criterios para un plan de servicio Windows 365.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de marzo para la versión beta.
Archivos
Al compartir un elemento en OneDrive para la Empresa con otros usuarios, incluya la opción de notificar a esos usuarios por correo electrónico.
Identidad y acceso | Gobernanza
- Use la extensión de flujo de trabajo de asignación de paquetes de acceso o la extensión de flujo de trabajo de solicitud de asignación de paquetes de acceso para definir la configuración de las aplicaciones lógicas. Integre aplicaciones lógicas con la administración de derechos para ampliar los flujos de trabajo de gobernanza más allá de los casos principales de uso de administración de derechos.
- Obtenga información sobre todas las llamadas de extensión personalizadas que se realizaron durante los flujos de trabajo de asignación de paquetes de acceso y asignación de paquetes de acceso .
- Administrar la configuración de los correos electrónicos enviados desde una tarea específica del correo electrónico dentro de un flujo de trabajo de ciclo de vida. Para obtener más información sobre cómo los flujos de trabajo de ciclo de vida permiten a las organizaciones automatizar procesos de ciclo de vida básico para sus usuarios, consulte Información general sobre las API de flujos de trabajo de ciclo de vida.
Identidad y acceso | Identidad e inicio de sesión
- Además de aprobar las notificaciones push de autenticación en Microsoft Authenticator, los usuarios, grupos o unidades administrativas especificados pueden aprobar notificaciones push de autenticación en una aplicación de Microsoft 365 compatible (aplicación móvil de Outlook). Los administradores pueden obtener o actualizar la propiedad companionAppAllowedState de la configuración de características de una directiva de configuración de método de autenticación de Microsoft Authenticator . Al habilitar esta funcionalidad, los administradores pueden establecer el nombre de la aplicación de Microsoft 365 en la propiedad clientAppName para el método de autenticación Microsoft Authenticator registrado para el usuario.
- Obtenga y administre los datos de perfil de los usuarios de un inquilino externo de Azure AD como perfil de usuario compartido de entrada y los datos de perfil de los usuarios del inquilino actual, que han compartido sus datos con un inquilino externo de Azure AD, como perfil de usuario compartido saliente. Esta funcionalidad forma parte de la conexión directa B2B de Azure Active Directory (Azure AD) que permite a los usuarios de dos organizaciones de Azure AD trabajar juntos con sus credenciales de inicio sin tener que agregarse a las organizaciones de las demás como invitados.
ETL de datos del sector
Debut de la API de datos del sector, que es una plataforma ETL (Extract-Transform-Load) multi vertical y multiinquilino. Use la API para combinar datos de varios orígenes en un único almacén de datos de Azure Data Lake, normalizar los datos y exportarlos en flujos de salida. Úselo para ayudar con la supervisión y la solución de problemas. Obtenga estadísticas después de procesar los datos.
Informes | Informes de actividad de Azure AD
- Vea en un informe de actividad de Azure AD si alguna actividad de inicio de sesión en el directorio se desencadena por una coincidencia de una condición sobre los portales de administración de Microsoft, que se cumple en una regla de la directiva de acceso condicional aplicada.
- Vea en un informe de actividad de Azure AD el resultado de aplicar una intensidad de autenticación personalizada en una directiva de acceso condicional aplicada.
Informes | Informes de uso de Microsoft 365
Obtenga recuentos para distintos tipos de equipos en una instancia de Microsoft Teams, como equipos públicos, equipos públicos activos, equipos privados y equipos privados activos.
Seguridad | eDiscovery
Obtenga los metadatos de un archivo de exportación de exhibición de documentos electrónicos, como la dirección URL de descarga, el nombre de archivo y el tamaño.
Seguridad | Inteligencia sobre amenazas
Debut de la API de inteligencia sobre amenazas para Inteligencia contra amenazas de Microsoft Defender. La API identifica a los adversarios y sus operaciones, acelera la detección y corrección, y mejora las inversiones y flujos de trabajo de seguridad. Para obtener más información sobre el debut, consulte Novedades: API en Microsoft Graph.
Listas y sitios
Al compartir un elemento en SharePoint con otros usuarios, incluya la opción de notificar a esos usuarios por correo electrónico.
Tareas y planes
Use las siguientes funciones diferenciales del tipo correspondiente de recursos de Planner para obtener los recursos recién creados, actualizados o eliminados sin tener que realizar una lectura completa de toda la colección de recursos:
- Función Delta para planes de Planner en un grupo o en una lista de Planner.
- Función Delta para cubos de Planner en un plan de Planner.
- Función Delta para tareas de Planner en un plan de Planner o asignadas al usuario que ha iniciado sesión.
Febrero de 2023: nuevo y disponible con carácter general
Identidad y acceso | Administración del directorio
- Siguiendo el modelo de ciberseguridad Confianza cero, los asociados de Microsoft pueden usar privilegios de administrador delegado pormenorizados (GDAP) para llevar a cabo tareas administrativas con acceso con privilegios mínimos a inquilinos de clientes, para evitar posibles exposiciones de seguridad. En lugar de solicitar el rol de administrador global como en el pasado, los asociados solicitan roles específicos para la administración de inquilinos de clientes durante un período de tiempo definido y sus clientes deben concederles explícitamente el acceso con privilegios mínimos.
- Obtenga o actualice la configuración y las características de la sincronización de directorios local configurada para una organización, incluida la configuración para evitar la eliminación accidental.
Identidad y acceso | Gobernanza
Como parte de una directiva para la asignación de paquetes de acceso, puede especificar u obtener el patrón regex necesario para que un solicitante responda a una pregunta de paquete de acceso.
Identidad y acceso | Identidad e inicio de sesión
Especifique en una directiva de acceso entre inquilinos para habilitar la colaboración B2B entre nubes de Azure, por ejemplo, entre inquilinos de Azure Commercial y Azure Government nubes, y entre nubes de Azure Commercial y Azure China.
Búsqueda | Consulta
Use permisos de aplicación y busque todo el contenido compartido o privado en sitios de SharePoint que pertenezcan al propietario de la aplicación en una región especificada.
Seguridad: simulación y entrenamiento de ataques
- Obtenga información sobre una simulación de ataque automatizada para un inquilino.
- Obtenga una lista de ejecuciones automatizadas de simulación de ataques para un inquilino.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Ayudar a un usuario a participar en una reunión en línea en el rol de un coorganizador.
Trabajo en equipo y comunicaciones | Mensajería
Admita a un usuario Azure Communication Services para participar en un equipo, canal o chat.
Tareas en To Do
Use una única operación POST para adjuntar un archivo de hasta 3 MB a una tarea de tareas pendientes, o cree una sesión de carga en partes de carga iterativa de un archivo de hasta 25 MB de tamaño total para adjuntarlo a una tarea.
Febrero de 2023: nuevo solo en versión preliminar
Aplicaciones | Sincronización
Al llamar a la API de sincronización, aproveche los permisos más pormenorizados diseñados para leer o escribir datos de sincronización, mediante el nuevo permiso , Synchronization.Read.All
en lugar del permiso con privilegios superiores, Directory.Read.All
y Synchronization.ReadWrite.All
en lugar de Directory.Read.All
.
Calendario
Solicite un permiso delegado o de aplicación con privilegios inferiores, Calendar.ReadBasic
o Calendars.ReadBasic.All
, para la mayoría de las operaciones de lectura para eventos en calendarios, con o sin un usuario que haya iniciado sesión presente. Estos permisos permiten a una aplicación leer eventos de todos los calendarios, excepto para propiedades como el cuerpo, los datos adjuntos y las extensiones. Para obtener la lista exacta de operaciones que admiten estos permisos, consulte las actualizaciones de febrero de Calendar.
Administración de dispositivos y aplicaciones | PC en la nube
- Habilite o deshabilite el inicio de sesión único como parte de una directiva de aprovisionamiento de EQUIPOS en la nube y de la configuración de la organización de todo el inquilino para el equipo en la nube. Cuando el inicio de sesión único está habilitado, Windows 365 usuarios pueden usar el inicio de sesión único para autenticarse en Azure Active Directory (Azure AD) con opciones sin contraseña (por ejemplo, claves FIDO) para acceder a sus equipos en la nube.
- Las organizaciones con trabajadores de primera línea pueden aprovisionar equipos en la nube como un tipo compartido y suscribirse a un plan de servicio de uso compartido para equipos en la nube.
- Permitir que un cliente seleccione de una lista de grupos de regiones compatibles al aprovisionar un equipo en la nube, por lo que debe colocar ese equipo en la nube en una de las regiones que pertenecen a ese grupo en función del estado de los recursos.
Administración de dispositivos y aplicaciones | Actualizaciones de dispositivos
Use el servicio de implementación Windows Update for Business para administrar Windows 11 actualizaciones de características y actualizaciones de controladores. Cuando se examinan los dispositivos inscritos en busca de actualizaciones, el servicio de implementación identifica los controladores aplicables y mejores para cada dispositivo. El servicio recopila dicha información de controlador en un catálogo para su aprobación y programa el contenido del catálogo aprobado para la implementación.
Identidad y acceso | Administración del directorio
Debut de la compatibilidad con pronombres para organizaciones: use la configuración de pronombres para administrar mediante programaciónla compatibilidad de pronombres en una organización. Obtenga información sobre cómo los administradores pueden habilitar o deshabilitar pronombres en el Centro de administración de Microsoft 365 y la escala de tiempo de disponibilidad de los pronombres en las tarjetas de perfil en la hoja de ruta de Microsoft 365.
Informes: informes de identidad y acceso
Use el recurso de recomendación como información personalizada y procesable para implementar los procedimientos recomendados de Azure Active Directory. Las recomendaciones ayudan a garantizar que el inquilino está en un estado seguro y correcto y a maximizar el valor de las características disponibles en Azure AD. Para obtener más información sobre cómo funcionan las recomendaciones en Azure AD para administradores, consulte ¿Qué son las recomendaciones de Azure Active Directory?
Identidad y acceso | Gobernanza
Enumere los usuarios que están en el ámbito de las condiciones de ejecución de un flujo de trabajo.
Seguridad: simulación y entrenamiento de ataques
- Cree o elimine una campaña de simulación de ataques para un inquilino. Antes de esta actualización, las aplicaciones solo pueden obtener información sobre una campaña de simulación existente.
- Obtenga información sobre un entrenamiento de simulación de ataque. Obtenga más detalles , como el contenido y las marcas de entrenamiento.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Identifique los motivos por los que se restringe el contenido compartido o el vídeo de un participante de la reunión en línea.
Trabajo en equipo y comunicaciones | Mensajería
Admita a un usuario Azure Communication Services para participar en un equipo, canal o chat.
Enero de 2023: nuevo y disponible con carácter general
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de enero de la versión v1.0.
Identidad y acceso | Administración del directorio
Obtenga el código de país que representa la ubicación de uso del servicio predeterminada de una organización.
Seguridad: simulación y entrenamiento de ataques
- Obtenga información sobre una simulación de ataque automatizada para un inquilino.
- Obtenga una lista de ejecuciones automatizadas de simulación de ataques para un inquilino.
Tareas y planes
Use permisos de aplicación para operaciones de lectura y escritura de recursos de Planner.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Especifique la configuración que incluya un identificador de reunión y si los asistentes necesitan un código de acceso para unirse a la reunión en línea.
Trabajo en equipo y comunicaciones | Mensajería
- Elimine o deshaga una eliminación de un mensaje de chat en un canal o chat.
- Obtenga o establezca información resumida sobre un equipo, incluyendo el número de propietarios, miembros e invitados.
Enero de 2023: nuevo solo en versión preliminar
Administración de dispositivos y aplicaciones | Equipos en la nube
- Obtenga un informe de uso sobre las licencias compartidas de un plan de servicio durante un período de tiempo especificado o en tiempo real.
- Asocie una región compatible con el equipo en la nube a un grupo geográfico que pertenezca a un conjunto compatible.
- Obtenga el conjunto de acciones remotas admitidas para un dispositivo pc en la nube.
Administración de dispositivos y aplicaciones | Impresión en la nube
Obtenga o establezca un nombre para mostrar para un trabajo de impresión.
Identidad y acceso | Gobernanza
Actualice una tarea para los flujos de trabajo del ciclo de vida.
Identidad y acceso | Identidad e inicio de sesión
- Use una directiva de sincronización de identidades entre inquilinos para sincronizar usuarios de un inquilino asociado. La directiva simplifica la colaboración entre los usuarios de una organización multiinquilino mediante la automatización de la creación, actualización y eliminación de usuarios de un inquilino a otro.
- Obtenga la configuración predeterminada de acceso entre inquilinos para el consentimiento automático del usuario desde una configuración de directiva de entrada y salida.
Seguridad: simulación y entrenamiento de ataques
- Cree o elimine una campaña de simulación de ataques para un inquilino. Antes de esta actualización, las aplicaciones solo pueden obtener información sobre una campaña de simulación existente.
- Obtenga información sobre un entrenamiento de simulación de ataque. Obtenga más detalles , como el contenido y las marcas de entrenamiento.
Tareas y planes | Escenarios empresariales
Debut de la API de escenarios empresariales, que permite a los clientes desarrolladores configurar planes y tareas, así como incluir datos de escenarios personalizados en entidades para sus escenarios específicos de Planner.
Diciembre de 2022: nuevo y disponible con carácter general
Aplicaciones
Solucione una entidad de servicio mediante una nueva clave alternativa, appId.
Identidad y acceso | Administración del directorio
- Direccione un dispositivo con una nueva clave alternativa, deviceId.
- Solucione un directoryRole con una nueva clave alternativa, roleTemplateId.
Identidad y acceso | Identidad e inicio de sesión
Identifique entidades de servicio en riesgo en una organización con Azure AD, que detecta y evalúa continuamente los riesgos en función de varias señales y aprendizaje automático. Puede confirmar si una entidad de servicio en riesgo está en peligro, en cuyo caso Microsoft deshabilitaría ese objeto de entidad de servicio. Puede descartar el riesgo de una entidad de servicio en riesgo. Además, puede enumerar el historial de riesgos de una entidad de servicio.
Diciembre de 2022: nuevo solo en versión preliminar
Datos de administración de dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de diciembre de la versión beta.
Identidad y acceso | Administración del directorio
- Use personalizaciones adicionales en la página de inicio de sesión de Azure Active Directory para una organización: CSS personalizado, logotipo de la organización en el encabezado de página y configuración de diseño de página de inicio de sesión.
- Obtenga o actualice la configuración y las características de la sincronización de directorios local configurada para una organización.
inteligencia Personas y del lugar de trabajo | Conclusiones de elementos
Un usuario cuya información de elementos se ha deshabilitado todavía puede ver las actividades basadas en archivos de otros usuarios con la información de elementos habilitada. Antes de esta actualización, ese usuario con información de elementos deshabilitada no vería el contenido de tendencia de nadie. Obtenga más información sobre la experiencia basada en conclusiones de una organización después de deshabilitar la información de elementos de un usuario.
Informes | Informes de actividad de Azure AD
Obtenga detalles adicionales sobre los registros de actividad de inicio de sesión de usuario o aplicación:
- Detalles sobre la aplicación y el dispositivo que se usan durante un paso de autenticación de Azure AD .
- Detalles sobre las directivas de Azure AD aplicadas a una aplicación de autenticación de usuario o cliente durante un paso de autenticación.
Listas y sitios
- Obtenga recuentos de reacciones del usuario (me gusta, comentarios y recursos compartidos) de una página de sitio.
- Al crear una página de sitio, puede especificar lo siguiente:
- Área de título de la página.
- Diseño de página como página de artículo o página principal al crear una página de sitio.
- El diseño del lienzo, incluida cualquier sección horizontal, columna en una sección horizontal, sección vertical o elemento web.
- Dirección URL de una imagen en miniatura de la página.
- Indica si se van a mostrar comentarios en la parte inferior de la página.
- Si se muestran las páginas recomendadas en la parte inferior de la página.
- Diferenciar un elemento web como elemento web estándar o como elemento web de texto.
- Obtener datos de elementos web de un elemento web estándar.
- Obtener información de posición de un elemento web.
- Obtenga una colección de elementos web proporcionando información sobre la posición del elemento web .
Tareas y planes
Use un origen externo para relacionar un cubo, una tarea o un plan con una experiencia de usuario fuera de Planner. Muestre y sincronice el cubo, la tarea o el plan en esa experiencia, y realice un seguimiento del trabajo en el contexto de esa experiencia. Consulte más información sobre el origen del bucket externo, el origen de la tarea externa y el origen del plan externo.
Usar los SDK
Pruebe el nuevo SDK de Python de Microsoft Graph (versión preliminar) y aproveche las siguientes mejoras:
- Un nuevo proveedor de autenticación que actualiza automáticamente los tokens de acceso.
- Controlador de reintentos integrado que comprende los códigos de estado de respuesta.
- Un patrón de creación de solicitudes fluida para mejorar la eficacia y la detectabilidad.
- Anotaciones de tipo, experiencias sincrónicas y asincrónicas y compatibilidad con HTTP2.
Nota: El SDK de Python de Microsoft Graph se encuentra actualmente en versión preliminar pública. No use este SDK en entornos de producción. Para obtener más información, consulte SDK en versión preliminar o estado de disponibilidad general.
Para empezar, consulte:
Noviembre de 2022: nuevo y disponible con carácter general
Educación
- Crear una carpeta de SharePoint para una tarea para cargar documentos de comentarios.
- Crear un documento de comentarios para un elemento enviado en la carpeta de comentarios asociada a la asignación.
Identidad y acceso | Administración del directorio
- Enumera o restaura la unidad administrativa eliminada.
- Promover un subdominio comprobado al dominio raíz.
- Restablezca el estado de canje de un usuario invitado mediante la propiedad resetRedemption de una invitación. Esto permite al usuario iniciar sesión con una dirección de correo electrónico diferente, sin eliminar primero la cuenta del usuario del directorio y volver a invitar al usuario, conservando así su identificador de usuario, pertenencias a grupos y asignaciones de aplicaciones.
Búsqueda
- Use el permiso
Acronym.Read.All
delegado para consultar y leer todos los acrónimos en nombre de un usuario que ha iniciado sesión. - Use el permiso
Bookmark.Read.All
delegado para consultar y leer todos los marcadores en nombre de un usuario que ha iniciado sesión. - Use el permiso
Chat.Read
delegado para consultar y leer los mensajes de chat de grupo o 1:1 de un usuario que ha iniciado sesión en nombre del usuario que ha iniciado sesión. - Use el permiso
ChannelMessage.Read.All
delegado para consultar y leer todos los mensajes de un canal de Teams en nombre de un usuario que ha iniciado sesión.
Seguridad | eDiscovery
Elimine los mensajes de Microsoft Teams contenidos en una búsqueda de exhibición de documentos electrónicos. Especifique el tipo de purga para que sea de eliminación temporal o rígida y el ámbito de la acción de purga.
Trabajo en equipo y comunicaciones | Mensajería
- Solo el administrador de inquilinos del remitente de un mensaje de chat puede actualizar e invalidar una infracción de directiva en el mensaje. Normalmente, una aplicación de prevención de pérdida de datos (DLP) toma medidas cuando un remitente infringe la directiva y envía datos que no deben enviar.
- Enviar notificaciones de fuente de actividad a un usuario, a un usuario de un chat o a un usuario de un equipo, en función de los tipos de actividades admitidos declarados en el manifiesto de aplicación correspondiente.
Noviembre de 2022: novedad solo en versión preliminar
Aplicaciones
- Habilite o deshabilite la configuración de bloqueo de propiedades confidenciales de una aplicación multiinquilino para su edición después de aprovisionar la aplicación en un inquilino.
- Solucione una entidad de servicio mediante una nueva clave alternativa, appId.
- Solucione una aplicación mediante una nueva clave alternativa, appId. El registro de la aplicación Centro de administración Microsoft Entra hace referencia a appId como identificador de aplicación (cliente).
Dispositivos y aplicaciones | Administración de exploradores
Los administradores pueden usar la API de Edge en Microsoft Graph en una aplicación para administrar las listas de sitios del explorador de una organización para el modo Internet Explorer (IE) que residen en la nube, de la misma manera que pueden hacerlo en el Centro de administración de Microsoft 365. Con los permisos adecuados, la aplicación puede crear una lista de sitios del explorador, agregar un sitio del explorador y una cookie compartida y publicar la lista de sitios para que Microsoft Edge pueda descargarla.
Conexiones a datos externos
Especifique en una definición de propiedad de esquema para una conexión si debe coincidir exactamente con la propiedad para las consultas.
Identidad y acceso | Administración del directorio
Use el método assignedPrincipals para obtener la lista de entidades de seguridad (usuarios, grupos y entidades de servicio) que están asignadas a un rol específico para distintos ámbitos, ya sea directamente o transitivamente.
Búsqueda | Consulta
Especifique en una solicitud de búsqueda uno o varios criterios para contraer los resultados de la búsqueda.
Trabajo en equipo y comunicaciones | Mensajería
Enumere los elementos del historial de mensajes de un mensaje de chat en un chat o canal de Teams.
Octubre de 2022: nuevo y disponible con carácter general
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de octubre de la versión 1.0.
Educación
- Use permisos de aplicación para actualizar el resultado de una asignación.
- Use permisos de aplicación para enviar, anular la suscripción, devolver o reasignar un envío.
Identidad y acceso | Gobernanza
Administrar el paquete de acceso o los recursos de grupo que son incompatibles entre sí.
Identidad y acceso | Identidad e inicio de sesión
- Use una referencia de clase de contexto de autenticación para especificar valores personalizados para un requisito de autenticación de acceso condicional , a fin de crear experiencias de administración personalizadas orientadas al usuario.
- Habilite o deshabilite los usuarios y grupos de una organización para usar la autenticación basada en certificados (CBA) nativa Azure AD.
- Obtengadetalles de acceso condicional en una plantilla recomendada por Microsoft como configuraciones de procedimientos recomendados para una directiva de acceso condicional de Azure Active Directory.
- Obtenga o actualicela configuración de características específicas de Microsoft Authenticator, por ejemplo, si desea mostrar la aplicación en la que el usuario inicia sesión o la ubicación geográfica desde la que se originó la solicitud de autenticación.
Informes | Informes de uso de Microsoft 365
Obtenga informes sobre el uso de aplicaciones de Microsoft 365, incluido el uso de aplicaciones de Microsoft 365 por usuario, el número de usuarios activos únicos diarios por aplicación y el número de usuarios activos únicos diarios en todas las aplicaciones por plataforma (Windows, Mac, web y móvil).
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Al invitar a un participante a una llamada, puede especificar si debe ocultar al participante de la lista o quitarlo del mezclador principal.
Trabajo en equipo y comunicaciones | Mensajería
- Enviar notificaciones de fuente de actividad a varios usuarios de forma masiva.
- Ocultar o mostrar un chat para un usuario.
- El uso de permisos delegados para enumerar chats ahora tiene en cuenta el punto de vista del usuario específico. El punto de vista incluye si el usuario ha ocultado el chat y la fecha y hora en que el usuario leyó por última vez un mensaje en ese chat.
Octubre de 2022: novedad solo en versión preliminar
Administración de dispositivos y aplicaciones | Equipos en la nube
- Use una regla de alertas con canales de notificación preferidos, como el correo electrónico y la notificación del Centro de administración de Microsoft Endpoint Manager, para supervisar y recibir alertas cuando se cumplan las condiciones establecidas en las reglas de alertas. Actualmente, los problemas con los equipos en la nube, como el aprovisionamiento o la comprobación de conexiones de red locales, pueden desencadenar alertas.
- Para los clientes que acceden a sus equipos en la nube en la nube de la comunidad del gobierno de EE. UU. (GCC), los administradores pueden configurar una asignación entre Azure Active Directory en la nube pública y GCC. Use la asignación para actualizar los requisitos de seguridad y cumplimiento para la certificación y la incorporación de FedRAMP a GCC.
- Obtenga informes en tiempo real o agregados sobre la conexión remota del EQUIPO en la nube. También puede descargar un informe mediante un trabajo de exportación, donde puede especificar un filtro, columnas y formato.
Administración de dispositivos y aplicaciones | Impresión en la nube
Obtenga una lista de los recursos compartidos de impresora usados recientemente por el usuario que ha iniciado sesión.
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de octubre para la versión beta.
Dispositivos y aplicaciones | Administración de espacios empresariales
- Admite un estado de privilegios de administrador delegados pormenorizadas (GDAP) o una relación de privilegios de administrador delegado delegado y granular entre una entidad de administración y un inquilino administrado.
Identidad y acceso | Gobernanza
- Habilite un flujo de trabajo o sus versiones posteriores para que se ejecuten a petición o según lo programado por el motor de flujos de trabajo de ciclo de vida en función de la programación definida por la configuración del inquilino.
- Mueva un paquete de acceso a un catálogo de paquetes de acceso de destino especificado.
Identidad y acceso | Identidad e inicio de sesión
- Obtenga una plantilla recomendada por Microsoft de las configuraciones de procedimientos recomendados para las directivas de acceso condicional de Azure Active Directory.
- Incluya una directiva de seguridad de autenticación como parte de los controles de concesión de acceso conditonal que se van a cumplir para pasar una directiva de acceso condicional. Una directiva de seguridad de autenticación define combinaciones específicas de métodos de autenticación que se usarán para autenticarse en el escenario correspondiente.
- Configure una directiva de autorización para permitir el consentimiento del usuario para aplicaciones de riesgo.
- Especifique una regla de sintaxis de aplicación dinámica como filtro para incluir o excluir aplicaciones en la nube de una directiva de acceso condicional.
- Especifique una regla de sintaxis de entidad de servicio dinámica como filtro para incluir o excluir entidades de servicio de una directiva de acceso condicional.
Contacto personal | Control de la organización para información de contacto
Los administradores pueden configurar el control de privacidad de nivel de inquilino como configuración de la organización para mostrar o devolver información de contacto en una organización. Un ejemplo de información de contactos es si se identifican contactos duplicados entre la lista de contactos de un usuario y se sugiere al usuario que combine esos contactos para tener una lista de contactos más limpia.
Búsqueda | Consulta
- Especificar opciones para buscar contenido de SharePoint o OneDrive : los tipos de contenido que se van a buscar al realizar una solicitud de búsqueda mediante permisos de aplicación.
- Incluya en una solicitud de búsqueda los posibles tipos de recursos de acrónimo, marcador o chatMessage en la respuesta de búsqueda.
Seguridad | Búsqueda avanzada
Consulte datos de eventos, actividades o entidades en Microsoft 365 Defender para buscar de forma proactiva amenazas específicas en su entorno. Esta característica de búsqueda avanzada permite la búsqueda sin restricciones de amenazas conocidas y potenciales.
Seguridad | Alertas e incidentes
Cree un comentario para una alerta o incidente existente.
Tareas y planes
Obtenga o actualice la descripción de texto enriquecido de una tarea de Planner destinada a clientes compatibles con HTML.
Trabajo en equipo y comunicaciones | Mensajería
- Suscríbase para cambiar la notificación de pertenencia en todos los canales de un inquilino.
- Establezca o desasocupe una reacción a un único mensaje o una respuesta de mensaje en un canal de Teams o un chat.
- Solo el administrador de inquilinos del remitente de un mensaje de chat puede actualizar e invalidar una infracción de directiva en el mensaje. Normalmente, una aplicación de prevención de pérdida de datos (DLP) toma medidas cuando un remitente infringe la directiva y envía datos que no deben enviar.
- La identidad de un usuario en un chat de Teams o una reunión en línea puede ser un usuario Azure Communication Services.
Septiembre de 2022: nuevo y disponible con carácter general
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de septiembre de la versión v1.0.
Identidad y acceso | Administración del directorio
Agregue un grupo como miembro de una unidad administrativa.
Identidad y acceso | Identidad e inicio de sesión
Identifique el estado de riesgo en un usuario de riesgo o un evento de inicio de sesión como seguro o comprometido porque un administrador de Microsoft 365 Defender descartó la detección de riesgos.
Seguridad: simulación y entrenamiento de ataques
Disponibilidad general de la API para la simulación y el entrenamiento de ataques, que es un servicio disponible como parte de Microsoft Defender para Office 365. La API permite a los administradores de inquilinos listar los ejercicios iniciados de simulación y entrenamiento y obtener informes sobre información derivada del comportamiento de los usuarios en línea en las simulaciones de phishing.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Configure las opciones de difusión para crear una reunión en línea como un evento en directo. Consulte un ejemplo.
- Active la vista de galería grande para mostrar a los participantes en una llamada de Teams. Para obtener más información sobre la vista de galería grande en una llamada, consulte la sección titulada "Ver más participantes".
- Obtenga las sesiones en las que los usuarios comparten contenido en una llamada.
Trabajo en equipo y comunicaciones | Mensajería
Obtenga los detalles de anclar o desanclar un chatMessage en un chat.
Uso de la API | Dosificación
En el caso de las aplicaciones que realizan varias solicitudes en recursos de Outlook en el mismo buzón, ahora puede optimizar aún más el rendimiento de las aplicaciones mediante el procesamiento por lotes JSON para combinar más de 4 solicitudes de este tipo en una llamada HTTP. Se ha quitado el límite anterior de procesamiento por lotes de hasta 4 solicitudes en el mismo buzón.
Septiembre de 2022: novedad solo en versión preliminar
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de septiembre de la versión beta.
Archivos
Asigne una etiqueta de confidencialidad a un archivo en OneDrive o SharePoint.
Identidad y acceso | Gobernanza
Como parte de una directiva para la asignación de paquetes de acceso, puede especificar u obtener el patrón regex necesario para que un solicitante responda a una pregunta de paquete de acceso.
Identidad y acceso | Identidad e inicio de sesión
- Identifique el estado de riesgo en un usuario de riesgo o un evento de inicio de sesión como seguro o comprometido según una de las siguientes razones:
- Un administrador ha descartado todos los riesgos para la entidad de servicio.
- Un administrador confirmó que la entidad de servicio se ha puesto en peligro.
- Permitir que los invitados internos o los usuarios externos estén entre los tipos de usuarios de acceso condicional que se pueden incluir o excluir en el ámbito de una directiva de acceso condicional.
Trabajo en equipo y comunicaciones
- Suscríbase a notificaciones de cambio en un inquilino donde esté instalada una aplicación de Teams específica para los siguientes recursos:
- Use el siguiente permiso de aplicación con privilegios mínimos necesario para una suscripción para chats, mensajes de chat o miembros de chat, como se muestra en los escenarios anteriores:
Chat.ReadBasic.WhereInstalled
Chat.Read.WhereInstalled
Chat.ReadWrite.WhereInstalled
ChatMember.Read.WhereInstalled
ChatMember.ReadWrite.WhereInstalled
Usuarios
- Obtenga o establezca la fecha para que un empleado deje una organización como parte del recurso de usuario .
- Use el recurso de información de autorización para enlazar identificadores de certificados de tarjeta inteligente de un usuario de Azure AD para su identificación y autenticación a entornos que no son de Azure AD, como implementaciones de Active Directory local o entornos federados.
- Enumere las aplicaciones a las que un usuario tiene una asignación de roles de aplicación directamente o a través de la pertenencia a grupos.
Agosto de 2022: nuevo y disponible con carácter general
Aplicaciones
Use credenciales de identidad federadas para administrar las credenciales de una aplicación y permitir que las aplicaciones en la nube de una organización accedan a Azure AD sin usar secretos y certificados.
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de agosto de la versión v1.0.
Identidad y acceso | Gobernanza
Administre una directiva que asigne automáticamente un paquete de acceso a un sujeto, en lugar de asignarlo a la solicitud del sujeto.
Identidad y acceso | Identidad e inicio de sesión
- Disponibilidad general de los métodos de autenticación , incluido el correo electrónico, la contraseña, el teléfono y el software OATH.
- Restablezca una contraseña de usuario y obtenga el estado de la operación para una operación de larga duración.
- Administre los controles de sesión para aplicar la frecuencia de inicio de sesión en una directiva de acceso condicional.
Listas y sitios
Administre el historial de versiones de un conjunto de documentos en SharePoint, lo que permite a las aplicaciones capturar el conjunto de documentos (carpeta) y su contenido (documentos) en un momento dado.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
- Obtenga una transcripción específica o todas las transcripciones de una reunión en línea.
- Establezca o borre la disponibilidad y el estado de actividad preferidos para un usuario.
- Obtenga un registro de llamadas o reuniones en línea que usen Azure Communication Service como agente de usuario cliente en un punto de conexión.
Trabajo en equipo y comunicaciones | Mensajería
- Limite un título de chat a un máximo de 255 caracteres y caracteres que no sean dos puntos.
- Enumere los chats de un usuario específico que no haya iniciado sesión o que sea diferente del usuario que ha iniciado sesión mediante permisos de aplicación.
- Enumerar y ordenar chats a partir de los más recientes.
Agosto de 2022: nuevo solo en versión preliminar
Aplicaciones
- Especifique si una aplicación requiere que Azure AD compruebe las solicitudes de autenticación firmadas.
- Configure Application Proxy de Azure AD para publicar aplicaciones locales para usuarios remotos.
Calendario | Places
Obtenga o actualice un área de trabajo en un inquilino.
Dispositivos y aplicaciones | PC en la nube
Restaure un equipo en la nube a un estado anterior.
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de agosto de la versión beta.
Archivos
Obtenga o actualicela configuración de todo el inquilino para SharePoint y OneDrive:
- Configuración de la directiva de cierre de sesión inactiva para SharePoint.
- Si los protocolos de autenticación heredados están habilitados para el inquilino.
- Si los invitados deben iniciar sesión con la misma cuenta a la que se envían invitaciones para compartir.
Identidad y acceso | Gobernanza
Configure información atípico del mismo nivel de grupo que ayude a los revisores a tomar decisiones para una definición de programación de revisión de acceso en función del acceso que tengan los compañeros del usuario.
Cree, active y mantenga flujos de trabajo de ciclo de vida de Azure AD para administrar usuarios de Azure AD mediante la automatización de procesos de ciclo de vida, incluidos los siguientes:
- Cuando un usuario entra en el ámbito de la necesidad de acceso, como unirse a una organización.
- Cuando un usuario se mueve entre los límites de una organización, de modo que el traslado requiere más acceso.
- Cuando un usuario deja el ámbito de necesidad de acceso, como salir o retirarse de una organización.
Use los informes de flujo de trabajo del ciclo de vida para obtener información sobre cómo se procesan los flujos de trabajo del ciclo de vida.
Identidad y acceso | Identidad e inicio de sesión
Use la configuración del método de autenticación del autenticador de Microsoft como directiva de métodos de autenticación para configurar y permitir a los usuarios usar métodos de autenticación específicos, como la coincidencia de números y el contexto de ubicación, y si habilitar los métodos para todos los usuarios o usuarios específicos.
Correo
Realice un seguimiento y obtenga mensajes creados, actualizados o eliminados específicamente en una solicitud delta .
Informes: informes de identidad y acceso
Obtenga más detalles sobre el registro de autenticación por parte de los usuarios de un inquilino: si un usuario es miembro o invitado y si el usuario tiene un rol de administrador en el inquilino.
Seguridad | Alertas e incidentes
Use la última generación de alertas e incidentes que agregan datos de alerta de proveedores de seguridad integrados con Microsoft 365 Defender, correlacionar pistas y pruebas para proporcionar un contexto más completo y amplio de un ataque. Estos recursos de alertas e incidentes ofrecen una acción coherente entre los distintos proveedores, lo que facilita a los analistas investigar colectivamente y responder a las amenazas.
Trabajo en equipo y comunicaciones | Llamadas y reuniones en línea
Obtenga una transcripción específica o todas las transcripciones de una reunión en línea.
Trabajo en equipo y comunicaciones | Mensajería
Enumerar y ordenar chats en orden descendente.
Julio de 2022: nuevo y disponible con carácter general
Reserva del cliente
Obtenga la disponibilidad de los miembros del personal especificados en una empresa.
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de julio de la versión v1.0.
Identidad y acceso | Administración del directorio
- Restaure un objeto de directorio eliminado dentro de los 30 días posteriores a la eliminación. El objeto de directorio puede ser una aplicación, un grupo, una entidad de servicio o un usuario.
- Elimine permanentemente un objeto de directorio como se mencionó anteriormente.
Identidad y acceso | Gobernanza
- Reprocesar una solicitud de asignación de acceso a paquetes para reintentar automáticamente la solicitud del usuario de acceso al paquete.
- Volver a procesar una asignación de paquete de acceso para volver a evaluar y aplicar automáticamente las asignaciones de un usuario a grupos, aplicaciones y sitios de SharePoint Online para usuarios internos y usuarios externos a su organización
- Obtenga una asignación de paquetes de acceso para ayudar a administrar el acceso a grupos, aplicaciones y sitios de SharePoint Online para usuarios internos o externos a una organización.
- Configure configuración para cada fase en una revisión de acceso de varias fases. Además de obtener o actualizar una fase de revisión de acceso, puede hacer lo siguiente:
- Impedir que los revisores den más información a una fase y pasen a la siguiente fase si procede.
- Filtrar y obtener todas las fases de una instancia de revisión de acceso para la que el usuario que hace la llamada es un revisor
- Enumerar las decisiones de una revisión de acceso de varias fases.
Trabajo en equipo
- Obtener o actualizar la foto de un equipo.
- Use el permiso delegado ,
TeamsTab.ReadWriteSelfForChat
, para leer, instalar, actualizar o desinstalar una pestaña anclada a la aplicación teams en los chats a los que el usuario que inició sesión puede acceder. - Use el permiso de aplicación,
TeamsTab.ReadWriteSelfForChat.All
, para leer, instalar, actualizar o desinstalar una pestaña anclada a la aplicación del equipo para cualquier chat, sin que un usuario haya iniciado sesión. - Use el permiso delegado,
TeamsTab.ReadWriteSelfForTeam
, para leer, instalar, actualizar o desinstalar una pestaña anclada a la aplicación teams para los canales a los que el usuario que inició sesión puede acceder. - Use el permiso de aplicación,
TeamsTab.ReadWriteSelfForTeam.All
, para leer, instalar, actualizar o desinstalar una pestaña anclada a la aplicación del equipo para cualquier canal, sin que un usuario haya iniciado sesión. - Comparta un canal con uno o varios equipos:
- Enumerar solo los canales que se comparten con un equipo.
- Enumerar todos los canales de un equipo, incluidos los hospedados en un equipo o compartidos con el equipo.
- Enumerar los miembros del equipo que pueden acceder a un canal compartido especificado.
- Quitar un canal compartido con un equipo.
- Enumerar los equipos que han compartido un canal especificado.
- Dejar de compartir un canal con un equipo.
- Cree un equipo a partir de un grupo y cree un canal en un equipo como operaciones asincrónicas.
- Agregue un miembro directamente a un canal sin agregar primero el miembro al equipo primario.
Julio de 2022: nuevo en versión preliminar
Comunicaciones en la nube: llamada
- Unirse a una llamada programada con un id. para unirse a la reunión o un código de acceso.
Comunicaciones en la nube | Reunión en línea
- Crear una reunión en línea que requiera un código de acceso.
- Especifique la configuración que incluya un identificador de reunión y si los asistentes necesitan un código de acceso para unirse a la reunión en línea.
- Cree y administre una cita virtual entre un proveedor de servicios y su cliente. Este lanzamiento es un debut programático que permite a proveedores como profesionales financieros, consultores de diseño o médicos de atención médica consumir flujos de trabajo en línea y reunirse con sus clientes de forma remota a través de videoconsensiones. Obtenga más información sobre la experiencia del usuario final con citas virtuales en Microsoft Teams.
Dispositivos y aplicaciones | PC en la nube
Cree, obtenga o actualicela configuración de un asociado externo de Cloud PC, como el estado del asociado, y habilite o deshabilite la conexión.
Dispositivos y aplicaciones | Administración corporativa
Intune actualizaciones de julio de la versión beta.
Identidad y acceso | Administración del directorio
- Obtenga o actualice una directiva de todo el inquilino si el administrador de un inquilino invitado debe quitar un usuario externo del inquilino, o si los usuarios externos pueden autoservicio y quitarse del inquilino invitado.
- Busque información de inquilinopor nombre de dominio o por identificador de inquilino.
Informes | Informes de uso de Microsoft 365
Obtenga o actualicela configuración de todo el inquilino para ocultar o mostrar información de identificación para usuarios, grupos o sitios en los informes de uso de Microsoft 365.
Seguridad | Envío de amenazas
Cree o obtenga un envío de un correo electrónico, datos adjuntos de archivos de correo electrónico o dirección URL en el portal de Microsoft 365 Defender (https://security.microsoft.com) para confirmar si el elemento es malintencionado o seguro, o si las directivas de inquilino que han invalidado Microsoft Defender para Office 365 han permitido o bloqueado el elemento.
Trabajo en equipo
- Obtenga una colección de plantillas de equipo y sus definiciones de plantilla disponibles para un inquilino.
- Elimine o deshaga una eliminación de un mensaje de chat en un canal o chat.
- Obtenga o actualice la configuración de todo el inquilino para permitir o no instalar aplicaciones de Teams que requieran permisos específicos de recursos en un chat o reunión.
Trabajo en equipo | Aprendizaje de empleados
Debut de la API de aprendizaje de empleados que permite a las aplicaciones hacer que el contenido de un sistema de administración de aprendizaje (LMS) o un proveedor de aprendizaje esté disponible en Viva Learning. En Viva Learning, los empleados y equipos pueden detectar, compartir, recomendar y aprender de las bibliotecas de contenido proporcionadas por su organización y asociados. Dado que Viva Learning es un centro de aprendizaje centralizado en Microsoft Teams, esto facilita a los empleados priorizar su crecimiento e integrar el aprendizaje y la creación de aptitudes en su jornada laboral.
Tareas en To Do
- Use una única operación POST para adjuntar un archivo de hasta 3 MB a una tarea de tareas pendientes, o cree una sesión de carga en partes de carga iterativa de un archivo de hasta 25 MB de tamaño total para adjuntarlo a una tarea.
- Obtenga o establezca una fecha y hora en una zona horaria específica para que comience una tarea de tareas pendientes.
Usar los SDK
Pruebe el nuevo SDK de PHP de Microsoft Graph 2.0.0-RC5 y aproveche las siguientes mejoras:
- Un nuevo proveedor de autenticación que actualiza automáticamente los tokens de acceso.
- Controlador de reintentos integrado que comprende los códigos de estado de respuesta.
- Un patrón de creación de solicitudes fluida para mejorar la eficacia y la detectabilidad.
Para empezar, consulte:
Usuarios
Obtener el id. de seguridad (SID) de un usuario en escenarios de Windows.
Junio de 2022: Nuevo y disponible en general
Comunicaciones en la nube | Registros de llamadas
Obtenga información sobre el códec de audio, el códec de vídeo, el protocolo de transporte de red y los saltos de ruta de seguimiento para una secuencia multimedia al obtener un registro de llamada y expandir cada segmento de una sesión.
Identidad y acceso | Administración del directorio
- Haga una lista de las unidades administrativas de las que es miembro un dispositivo.
- Administre los dispositivos como miembros en una unidad administrativa: enumere los miembros, incluidos los dispositivos, y obtenga, agreguey quite un dispositivo como miembro.
- Obtenga el estado y otros detalles de la certificación de seguridad y cumplimiento de una aplicación para proteger los datos de los clientes. Para obtener más información, consulte Microsoft 365.
- Configure las opciones de federación con Azure AD.
Identidad y acceso | Identidad e inicio de sesión
- Configure y administre las opciones de la directiva de métodos de autenticación de Pase de acceso temporal en el inquilino.
- Obtenga la directiva base en un directorio para la configuración de acceso entre inquilinos, la configuración predeterminada para la forma en que una organización interactúa con las organizaciones externas de Azure Active Directory y las configuraciones específicas de los socios para las organizaciones externas de Azure Active Directory.
Informes | Informes de uso de Microsoft 365
Busque nuevas columnas en los informes de Teams generados por los métodos siguientes:
- getTeamsUserActivityCounts
- getTeamsUserActivityUserDetail
- getTeamsDeviceUsageUserDetail
- getTeamsDeviceUsageUserCounts
- getTeamsDeviceUsageDistributionUserCounts
- Quedó en desuso la columna de Windows Phone en los informes de Teams generados por los métodos siguientes:
Teamwork
Suscríbase a las notificaciones de cambio para lo siguiente en Teams:
- Equipo y canal
- Pertenencia a equipos y canales
- chat
- Suscripción al chat
- mensajes de chat en todos los chats de los que forma parte un determinado usuario.
Junio de 2022: nuevo solo en la versión preliminar
Aplicaciones
Especifique los objetos vinculados que se pueden aprovisionar durante el aprovisionamiento a petición, incluidas las entidades de seguridad como el administrador, los miembros y los propietarios.
Cumplimiento | eDiscovery
Acceda a partir de ahora a la API de eDiscovery desde el espacio de nombres seguridad, en lugar del espacio de nombres de cumplimiento.
Cumplimiento | Administración de registros
Use la API de administración de registros de Microsoft Purview debutante para ayudar a las organizaciones a administrar la retención y eliminación de datos para cumplir con las obligaciones legales y las normativas de cumplimiento.
Reserva del cliente
- Administre el idioma de la página de reservas de autoservicio de una empresa o un servicio proporcionado por la empresa.
- Especifique en la información del cliente si las notificaciones por SMS están habilitadas para una cita del cliente.
- Especifique si la combinación anónima está habilitada para un servicio y si desea generar una dirección URL web de combinación anónima para una cita para el servicio.
- Diferenciar el rol de un miembro del personal como planificador o miembro.
- Especifique si desea notificar a un miembro del personal por correo electrónico cuando se asigna o actualiza una reserva para el miembro.
Administración de dispositivos y aplicaciones | PC en la nube
Obtenga la siguiente información para una directiva de aprovisionamientode Cloud PC:
- Nombre del grupo en el que residen los equipos en la nube.
- Número de horas de espera antes de que se produzca el reaprovisionamiento o desaprovisionamiento.
- Si el administrador local (por ejemplo, el usuario final del equipo en la nube) está habilitado.
- El servicio que administra la conexión de red de Azure, que actualmente es Windows 365 o Microsoft Dev Box.
Datos de administración de dispositivos y aplicaciones | Administración multiinquilino
Obtenga la colección de roles asignados a un usuario que ha iniciado sesión en un inquilino administrado.
Educación
- Crear una carpeta de SharePoint para una tarea para cargar documentos de comentarios.
- Crear un documento de comentarios para un elemento enviado en la carpeta de comentarios asociada a la asignación.
Grupos
Especifica si un grupo está configurado para reescribir las propiedades de los objetos de grupo en el Active Directory local.
Identidad y acceso | Administración del directorio
- Promover un subdominio comprobado al dominio raíz.
- Obtenga la dirección URL de los metadatos de SAML para la federación de una aplicación de un solo inquilino.
Identidad y acceso | Identidad e inicio de sesión
Ocultar vínculos de autoservicio de restablecimiento de contraseña (SSPR) en la configuración de visibilidad del texto de la página de inicio de sesión para la página de inicio de sesión de un inquilino.
Teamwork
- Obtenga los detalles de anclar o desanclar un chatMessage en un chat.
- Como escenarios admitidos para exportar contenido de Teams, puede enumerar los equipos que se han eliminado y obtener chats individuales, chats de grupo, chats de reuniones y mensajes de canal de un equipo eliminado. Para obtener más información, consulte Exportar contenido con las API de exportación de Microsoft Teams.
Mayo 2022: Nuevo y disponible en general
Educación
- Realice un seguimiento de los cambios de los recursos de tarea.
- Realice un seguimiento de los cambios de los recursos de categoría de tarea.
Identidad y acceso | Administración del directorio
Una aplicación registrada en Azure Active Directory (Azure AD) puede especificar la información de contacto de la aplicación o servicio de una base de datos de administración de recursos o servicios.
Identidad y acceso | Identidad e inicio de sesión
Permita que un espacio empresarial de Azure Active Directory (Azure AD) configure la federación con otra organización cuyo proveedor de identidades (IdP) admita el protocolo SAML o WS-Fed. Esto habilita al espacio empresarial de Azure AD a permitir que los usuarios invitados accedan a sus recursos.
Búsqueda
Puede especificar hasta 1000 resultados de búsqueda por página para solicitud de búsqueda.
Listas y sitios
- Obtenga una colección de recursos de tipo de contenido del centro de tipos de contenido compatibles con la acción getCompatibleHubContentTypes.
- Agregue o sincronice un tipo de contenido del centro de tipo de contenido a un sitio o lista mediante la acción addCopyFromContentTypeHub. Esto hace que un tipo de contenido o su actualización estén disponibles para un sitio o una lista específicos donde sea necesario. Se trata de una mejora de la infraestructura de sincronización heredada que inserta el tipo de contenido en todos los sitios de una organización, lo que reduce los tiempos de espera para que la publicación se propague.
- Obtenga una o más operaciones ricas y de larga duración que se produzcan en un sitio o lista, lo que puede ocurrir al agregar un tipo de contenido de forma sincrónica.
Tareas y planes
- Obtenga o actualice las descripciones de categorías como parte de los detalles de un plan.
- En lugar de la propiedad owner de un plan, use la propiedad type de un contenedor de plan para especificar reglas de autorización y la duración de un plan.
- Obtenga la prioridad de una tarea.
Teamwork
Envíe mensajes en un canal e incluya las respuestas al mensaje.
Tareas en To Do
- Desglose una tarea pendiente compleja en tareas más pequeñas y accionables cada una como un elemento de lista de comprobación.
- Etiquete una tarea pendientes con una categoría definida por el usuario para agrupar contactos, eventos, mensajes, publicaciones de grupo y tareas pendientes de Outlook.
Mayo 2022: Nuevo solo en versión preliminar
Aplicación
Al configurar Proxy de aplicación de Azure AD para aplicaciones locales para tener un acceso remoto seguro, use la propiedad isStateSessionEnabled en el recurso onPremisesPublishing para especificar si se debe validar el parámetro de estado si la aplicación usa el flujo de concesión de código de autorización de OAuth 2.0. Al establecer esta propiedad, ayudará a los administradores a proteger la aplicación de la falsificación de solicitudes entre sitios (CSRF).
Cumplimiento | Solicitudes de derechos del interesado
- Especifique u obtenga las ubicaciones que se deben buscar en una solicitud de derechos de asunto, como buzones de correo, SharePoint, OneDrive o canales de Teams.
- Especifique u obtenga la consulta de contenido basada en KQL que se debe usar para la búsqueda en una solicitud de derechos del interesado.
Administración de dispositivos y aplicaciones | PC en la nube
- Obtenga un resultado claramente definido en los dispositivos PC en la nube de reaprovisionamiento masivo.
- Obtenga o establezca un estado de revisión de PC en la nube o un estado de revisión de PC en la nube establecido de forma masiva para varios dispositivos.
Datos de administración de dispositivos y aplicaciones | Administración multiinquilino
Obtenga el número de usuarios activos mensuales para cada servicio de un espacio empresarial administrado.
Educación
Use un recurso de aplicación de Teams que corresponda a una aplicación de Microsoft Teams instalada para permitir que los usuarios del servicio educativo creen y compartan tareas con aplicaciones de Teams incrustadas, como YouTube o FlipGrid.
Conexiones a datos externos
Obtiene la información de cuota de una conexión. Esta información incluye el número de elementos que puede ingerir en la conexión, teniendo en cuenta los elementos restantes de la conexión y la cuota restante de nivel de inquilino para todas sus conexiones.
Identidad y acceso | Administración del directorio
Activar un servicio para una organización y para un usuario están en desuso y dejarán de devolver datos el 30 de junio de 2022.
Identidad y acceso | Identidad e inicio de sesión
Como parte del rol de usuario predeterminado de una directiva de autorización, especifique si el propietario registrado de un dispositivo puede leer sus propias claves de recuperación de BitLocker.
Informes: informes de identidad y acceso
Obtenga un informe de uso de para los métodos de autenticación registrados de un usuario que incluyan el método predeterminado para la autenticación multifactor.
Listas y sitios
Realice un seguimiento de los cambios de los recursos de elementos de lista de SharePoint.
Trabajo en equipo
- Use permisos de aplicación para obtener todos los chats en los que participa un usuario especificado sin que el usuario esté presente.
- Enviar notificaciones de fuente de actividades a varios usuarios en masa, hasta 100 usuarios a la vez.
Tareas en To Do
A partir del 31 de mayo de 2022, el conjunto pendiente de API que se basa en baseTask está en desuso. Ese conjunto de API dejará de devolver datos el 31 de agosto de 2022. Use el conjunto de API pendiente basado en todoTask en su lugar.
Abril de 2022: nuevo y disponible con carácter general
Conexiones a datos externos
- Use los permisos de aplicación
ExternalConnection.Read.All
yExternalConnection.ReadWrite.All
para leer o escribir las conexiones externas sin un usuario que haya iniciado sesión. - Use el permiso de aplicación
ExternalItem.Read.All
para leer todos los elementos externos sin un usuario que haya iniciado sesión. - Use el permiso delegado
ExternalConnection.ReadWrite.OwnedBy
para leer y escribir conexiones externas para las que la aplicación está autorizada en nombre del usuario que ha iniciado sesión. - Use el permiso delegado
ExternalConnection.Read.All
oExternalConnection.ReadWrite.All
para leer o escribir todas las conexiones externas en nombre del usuario que ha iniciado sesión. - Use el permiso delegado
ExternalItem.ReadWrite.OwnedBy
para leer y escribir elementos externos para los que la aplicación está autorizada en nombre del usuario que ha iniciado sesión. - Use el permiso delegado
ExternalItem.Read.All
oExternalItem.ReadWrite.All
para leer o escribir todos los elementos externos en nombre del usuario que ha iniciado sesión.
Identidad y acceso | Gobernanza
Use Privileged Identity Management (PIM) en aplicaciones de producción para administrar, controlar y supervisar el acceso a recursos importantes dentro de la organización. El acceso se habilita a través de roles con privilegios y control de acceso basado en roles (RBAC) y se puede conceder a usuarios, grupos o entidades de servicio. Los recursos pueden estar en Azure AD, Azure y otros servicios en la nube de Microsoft, como Microsoft 365 o Microsoft Intune.
Abril de 2022: nuevo solo como versión preliminar
Reservas de clientes
- Obtenga información de disponibilidad para los recursos de miembros del personal de una empresa.
- Use el permiso de aplicación
Bookings.Read.All
en operaciones de lectura para recursos empresariales, de miembro del personal, de servicio, de cliente y de cita. - Use el permiso de aplicación
BookingsAppointment.ReadWrite.All
para las operaciones de lectura y escritura para los recursos de cliente y cita.
Administración de dispositivos y aplicaciones | PC en la nube
- Especifique la configuración de Windows como parte de la configuración de la organización de PC en la nube para un inquilino.
- Obtenga los dispositivos de Cloud PC que se atribuyen al usuario que ha iniciado sesión.
- Obtenga información para iniciar un dispositivo de Cloud PC para el usuario que ha iniciado sesión.
Identidad y acceso | Administración del directorio
Configure la configuración de federación para federar dominios con Azure Active Directory.
Identidad y acceso | Gobernanza
Obtenga las asignaciones para las que el usuario correspondiente tiene paquetes de acceso incompatibles.
Informes: informes de identidad y acceso
Confirme que un evento es de alto riesgo y está en peligro o es seguro marcando el evento en los registros de inicio de sesión de Azure Active Directory correspondientes.
Informes | Informes de uso de Microsoft 365
- Obtenga un informe de distribución total para el recuento de actividades específicas de Teams durante un período especificado. Los recuentos de actividades de Teams incluye mensajes de chat de equipo, llamadas, reuniones, duración de audio, publicación de mensajes, etc.
- Obtenga tipos adicionales de actividad en informes que obtengan detalles de usuario, obtengan recuentos de actividad y obtengan recuentos totales de actividad.
Teamwork
Comparta un canal con uno o varios equipos:
- Enumerar solo los canales que se comparten con un equipo.
- Enumerar todos los canales de un equipo, incluidos los hospedados en un equipo o compartidos con el equipo.
- Enumerar los miembros del equipo que pueden acceder a un canal compartido especificado.
- Quitar un canal compartido con un equipo.
- Enumerar los equipos que han compartido un canal especificado.
- Dejar de compartir un canal con un equipo.
Marzo de 2022: nuevo y disponible de forma general
Archivos
Use un paquete para compartir varios archivos a la vez, de forma muy similar a otros recursos driveItem. Puede aplicar operaciones CRUD en un lote y agregar un elemento o quitar un elemento de un paquete.
Identidad y acceso | Administración del directorio
Use un permiso específico de recurso para autorizar a una aplicación de Teams el acceso directo a los datos de una instancia específica de un chat o equipo. Por ejemplo, el permiso específico del recurso ChannelMessage.Read.Group permite que una aplicación de Teams lea los mensajes de canal de un solo equipo.
Identidad y acceso | Gobernanza
- Obtenga las decisiones de aprobación asociadas a una solicitud de asignación de paquetes de acceso.
- Como parte de la administración de derechos de Azure Active Directory (Azure AD), use una directiva de asignación de paquetes de acceso para administrar una solicitud, aprobación, asignación o revisión regular en un paquete de acceso. Puede controlar el acceso de usuarios internos y externos a grupos, aplicaciones y sitios de SharePoint Online de una organización.
Identidad y acceso | Identidad e inicio de sesión
Especifique la inclusión o exclusión de aplicaciones cliente como entre un conjunto de condiciones para aplicar una directiva de acceso condicional.
Usar el kit de herramientas
Celebre el verdadero trabajo en equipo con las contribuciones de la comunidad y pruebe las nuevas características del Kit de herramientas de Microsoft Graph v2.4.0:
- Optimice la actualización de imágenes de personas en el componente persona mediante el atributo
disable-image-fetch
para controlar la captura innecesaria. - Evite la carga innecesaria de imágenes de personas en el componente selector de personas mediante el atributo
disable-images
. - Filtre los usuarios, grupos y listas de personas disponibles en el componente selector de personas mediante los atributos
user-filters
,group-filters
ypeople-filters
.
Marzo de 2022: Nuevo solo en la vista previa
Comunicaciones en la nube | Reunión en línea
Especifique uno o más participantes de la reunión como coorganizadores.
Cumplimiento | eDiscovery
Purgar datos y eliminar permanentemente mensajes de Microsoft Teams de una colección de origen de eDiscovery.
Administración de dispositivos y aplicaciones | PC en la nube
- Use permisos delegados o de aplicación de
RoleManagement.Read.CloudPC
para las operaciones de lectura del recurso unifiedRoleDefinition. - Use permisos delegados o de aplicación de
RoleManagement.ReadWrite.CloudPC
para las operaciones de lectura y escritura del recurso unifiedRoleDefinition. - Especifique el identificador y el nombre para mostrar de una suscripción de Azure como parte de la información de una imagen de origen de un dispositivo.
- Especifique y establezca la configuración de Windows al crear los PC en la nube para una directiva de aprovisionamiento.
Datos de administración de dispositivos y aplicaciones | Administración corporativa
- Actualizaciones del mes de marzo de Intune para la versión beta.
Datos de administración de dispositivos y aplicaciones | Administración multiinquilino
Enumerar y obtener eventos de auditoría para inquilinos administrados en Microsoft 365 Lighthouse.
Identidad y acceso | Administración del directorio
- Enumera o actualizala configuración que especifica el acceso de las aplicaciones de Microsoft a los datos de Microsoft 365 que pertenecen a los usuarios de una organización. Por ejemplo, en caso de contar con la debida autorización, si solo las aplicaciones de Microsoft 365 (como Word y Excel) pueden acceder a los datos de los usuarios de Microsoft 365, o si otras aplicaciones de Microsoft (como Windows) también pueden acceder a los datos. De forma predeterminada, todos los usuarios de una organización pueden acceder en una aplicación de Microsoft a cualquier dato de Microsoft 365 al que el usuario haya sido autorizado a acceder.
- Siguiendo el modelo de ciberseguridad Confianza cero, los asociados de Microsoft pueden usar privilegios de administrador delegado pormenorizados (GDAP) para llevar a cabo tareas administrativas con acceso con privilegios mínimos a inquilinos de clientes, para evitar posibles exposiciones de seguridad. En lugar de solicitar el rol de administrador global como en el pasado, los asociados solicitan roles específicos para la administración de inquilinos de clientes durante un período de tiempo definido y sus clientes deben concederles explícitamente el acceso con privilegios mínimos.
Seguridad: simulación y entrenamiento de ataques
- Enumerar las automatizaciones de simulación para un inquilino.
- Enumerar ejecuciones de automatizaciones de simulación para un inquilino.
Buscar
- Especifique en una solicitud de búsqueda si desea recortar los archivos duplicados de SharePoint de los resultados de búsqueda. El valor predeterminado es falso.
- Calificar una cadena de consulta de búsqueda con una plantilla, que soporta KQL y variables de consulta.
Listas y sitios
- Para una columna que contenga datos de taxonomía, especifique el término primario y el conjunto de términos para los que se pueden seleccionar los términos secundarios como valores de la columna.
- Obtenga la configuración de un sitio, incluyendo su idioma y zona horaria.
Tareas y planes
Identifique si un plan de Planner destinado a experiencias fuera de Planner (como Microsoft Teams) puede realizar un seguimiento del trabajo en ese contexto, comprobando la relación de detalles del recurso plannerPlan correspondiente.
Teamwork
- Obtenga o establezca información resumida sobre un equipo, incluyendo el número de propietarios, miembros e invitados.
- Ordene los mensajes en orden descendente al enumerar los mensajes en un chat.
Febrero de 2022: nuevo y disponible con carácter general
Teamwork
Obtenga detalles sobre una reunión en línea que está asociada a un chat a través de la propiedad onlineMeetingInfo.
Febrero de 2022: novedad solo en versión preliminar
Aplicaciones
- Use una nueva opción de directiva para métodos de autenticación de aplicaciones para restringir un secreto de contraseña personalizado en una aplicación o entidad de servicio.
- Especifique la configuración para las aplicaciones que ejecutan Windows y se publican en la tienda de juegos de Microsoft Store o Xbox.
Notificaciones de cambios
Suscríbase a los cambios de contactos, eventos o mensajes de Outlook para recibir notificaciones que incluyan datos de recursos en la carga. Para obtener más información, vea Cambiar notificaciones para recursos de Outlook en Microsoft Graph.
Administración de dispositivos y aplicaciones | PC en la nube
- Defina la configuración de punto de restauración, que incluye la frecuencia para crear un punto de restauración y si los usuarios pueden restaurar su propio PC en la nube en función de una copia de seguridad de punto de restauración.
- Restaure un PC en la nube en función de una instantánea anterior.
- Restaure varios PC en la nube en una sola solicitud especificando sus identificadores de dispositivo administrados y un intervalo de fecha y hora (por ejemplo, antes, después) de un punto de restauración.
Identidad y acceso | Administración del directorio
Use los permisos de aplicación CustomSecAttributeAssignment.Read.All
para leer definiciones de atributos de seguridad personalizados para una organización sin un usuario que haya iniciado sesión.
Identidad y acceso | Gobernanza
- Configure configuración para cada fase en una revisión de acceso de varias fases. Además de obtener o actualizar una fase de revisión de acceso, puede hacer lo siguiente:
- Impedir que los revisores den más información a una fase y pasen a la siguiente fase si procede.
- Filtrar y obtener todas las fases de una instancia de revisión de acceso para la que el usuario que hace la llamada es un revisor
- Enumerar las decisiones de una revisión de acceso de varias fases.
- Las aplicaciones pueden usar permisos de aplicación
EntitlementManagement.ReadWrite.All
para crear una solicitud de recursos de paquete de acceso para agregar o quitar un recurso a un catálogo de paquetes de acceso.
Identidad y acceso | Identidad e inicio de sesión
- Use varias propiedades nuevas para configurar una personalización de marca de una organización . Por ejemplo, una versión de banner de un logotipo de empresa para la página de inicio de sesión, un icono personalizado con una dirección URL basada en CDN y otras propiedades personalizadas para que los usuarios administren cuentas.
- Incluya o excluya Linux como una de las condiciones de la plataforma en una directiva de acceso condicional.
- Identifique entidades de servicio en riesgo en una organización con Azure AD, que detecta y evalúa continuamente los riesgos en función de varias señales y aprendizaje automático. Puede confirmar si una entidad de servicio en riesgo está en peligro, en cuyo caso Microsoft deshabilitaría ese objeto de entidad de servicio. Puede descartar el riesgo de una entidad de servicio en riesgo. Además, puede enumerar el historial de riesgos de una entidad de servicio.
- Use configuración de acceso entre inquilinos para controlar y administrar la colaboración entre los usuarios de su organización y otras organizaciones. Son granulares para permitirle determinar los usuarios, grupos y aplicaciones, tanto en su organización como en organizaciones externas, que pueden participar en Azure AD colaboración B2B y Azure AD conexión directa B2B.
- Habilite o deshabilite los usuarios y grupos de una organización para usar la autenticación basada en certificados (CBA) nativa Azure AD.
Buscar
Configure los recursos de acrónimos, marcadores y QnAcomo respuestas de búsqueda administrativa para los usuarios de una organización.
Enero de 2022: nuevo y generalmente disponible
Dispositivos y aplicaciones | Estado del servicio y comunicaciones
Obtenga un archivo adjunto de anuncio de servicio agregado a un mensaje de actualización de servicio.
Identidad y acceso | Gobernanza
- Obtenga una colección de recursos de revisor de revisiones de acceso que se usan para definir los revisores que han sido contactados para una instancia de revisiones de acceso.
- Diferenciar 3 tipos de recursos cuyo acceso se representa mediante una decisión de revisión de acceso:
- Una directiva de asignación de paquetes de acceso para la que el acceso se determina mediante una decisión de revisión de acceso.
- Un rol de recurso de Azure para el que el acceso viene determinado por una decisión de revisión de acceso.
- Una entidad de servicio cuyo acceso a un recurso viene determinado por una decisión de revisión de acceso.
Identidad y acceso | Identidad e inicio de sesión
Aplique un control de sesión (estableciendo la propiedad disableResilienceDefaults) para determinar si Azure AD debe ampliar las sesiones existentes en función de la información recopilada antes de una interrupción.
Teamwork
Crear un chat con permisos de la aplicación.
Enero de 2022: novedades de la versión preliminar
Cumplimiento | eDiscovery
Obtenga la dirección URL del sitio de OneDrive para la Empresa de un custodio (propiedad siteWebUrl de userSource).
Dispositivos y aplicaciones | PC en la nube
- Obtenga o actualice la configuración de una organización, que incluye la versión del sistema operativo Windows para aprovisionar en equipos en la nube y el tipo de cuenta de usuario en equipos en la nube aprovisionados.
- Cambie el tipo de cuenta de usuario en un equipo en la nube especificado.
Identidad y acceso | Gobernanza
- Los revisores de una revisión de acceso pueden registrar decisiones para las que el usuario actual es el revisor.
- Configure la última fecha y hora de inicio de sesión de un usuario como una conclusión para ayudar a los revisores a tomar decisiones para una definición de programación de revisión de acceso.
- Configure la última fecha y hora de inicio de sesión de un usuario como una conclusión para una decisión sobre el acceso de un usuario o entidad de seguridad en una instancia de una revisión de acceso.
- El solicitante de un paquete de acceso puede proporcionar información personalizada como parte de un recurso de paquete de acceso que se puede usar para tomar decisiones de aprobación para el paquete de acceso.
- Un solicitante puede editar la respuesta a una pregunta en una directiva de asignación de paquetes de acceso.
Informes: informes de identidad y acceso
- Obtenga detalles de los métodos de autenticación registrados para un usuario, como la autenticación multifactor, el autoservicio de restablecimiento de contraseña y la autenticación sin contraseña.
- Obtenga las siguientes propiedades para un evento de inicio de sesión de un usuario o aplicación en una organización:
- Cualquier contexto de autenticación de acceso condicional.
- Cualquier directiva de duración de sesión de acceso condicional.
- Identificador de un recurso Azure accesible durante el inicio de sesión.
- Identificador de la credencial de identidad federada de una aplicación si se usó para iniciar sesión.
- Identificador de la entidad de servicio que representa el recurso de destino en el evento de inicio de sesión.
Informes | Informes de uso de Microsoft 365
Obtenga informes de uso para Outlook, OneDrive y SharePoint para Microsoft Cloud for US Government. Consulte el resumen para las implementaciones en la nube.
Listas y sitios
- Agregue o sincronice un tipo de contenido del centro de tipo de contenido a un sitio o lista mediante la acción addCopyFromContentTypeHub. Esto hace que un tipo de contenido o su actualización estén disponibles para un sitio o una lista específicos donde sea necesario. Se trata de una mejora de la infraestructura de sincronización heredada que inserta el tipo de contenido en todos los sitios de una organización, lo que reduce los tiempos de espera para que la publicación se propague.
- Obtenga una o más operaciones ricas y de larga duración que se produzcan en un sitio o lista, lo que puede ocurrir al agregar un tipo de contenido de forma sincrónica.
- Obtenga una colección de recursos de tipo de contenido del centro de tipos de contenido compatibles con la acción getCompatibleHubContentTypes.
Teamwork
- Permitir que los usuarios elijan LastModifiedDateTime o CreatedDateTime como criterio de ordenación al enumerar mensajes en un chat.
- Especifique la atribución del usuario (en la propiedad onBehalfOf) cuando un bot envía un mensaje de chat en nombre de un usuario.
- Agregue los siguientes tipos de miembros a un chat:
- Use el permiso delegado
TeamworkTag.Read
para leer etiquetas y miembros de etiquetas en Teams, en nombre de un usuario que haya iniciado sesión.
Diciembre de 2021: nuevo y disponible con carácter general
Comunicaciones en la nube | Presencia
Suscribirse a las notificaciones de cambios en el estado de presenciade un usuario especificado. Especifique siempre un certificado de cifrado en la solicitud de suscripción, ya que se trata de notificaciones enriquecidas que incluyen datos de recursos cifrados.
Cumplimiento | Solicitudes de derechos del interesado
Como parte de la administración de privacidad en Microsoft 365, la API de solicitudes de derechos del interesado se lanza en los puntos de conexión v1 y beta de Microsoft Graph. La API permite a los usuarios realizar solicitudes para revisar o administrar sus datos personales en las organizaciones. También permite a las organizaciones automatizar y escalar la administración de estas solicitudes, lo que les ayuda a cumplir las normativas del sector de forma más eficaz.
Reserva del cliente
Use la API de Microsoft Bookings en aplicaciones de producción y aproveche las siguientes características y actualizaciones nuevas:
- Mande una notificación a sus clientes de Estados Unidos o Canadá por SMS para una cita o servicio específico asociado a una cita.
- Habilite la reunión en línea para un servicio y genere automáticamente un vínculo de reunión de Microsoft Teams para la cita.
- Permita que uno o varios clientes de una cita en grupo establezcan un número máximo de asistentes por servicio y cita y realice un seguimiento del recuento real de asistentes a una cita.
- Cree una pregunta personalizada para un negocio, asocie una pregunta a una opción para especificarla como obligatoria para un servicio y realice un seguimiento de las preguntas y respuestas en una cita.
- Obtenga o establezca la zona horaria para un cliente en una cita o miembro del personal.
- Obtenga o establezca la ubicación y el número de teléfono para un cliente.
- Acceda a la API v1 desde el nuevo punto de conexión
https://graph.microsoft.com/v1.0/solutions/
. Tenga en cuenta que la API beta permanece en el punto de conexiónhttps://graph.microsoft.com/beta
.
Educación
- Especifique una tarea que se agregará solo a los calendarios de los alumnos mediante la propiedad addToCalendarAction.
- Reasigne una tarea entregada a un alumno con comentarios para su revisión.
- Enumere las tareas para un educationUser.
Identidad y acceso | Gobernanza
Actualice los revisores y los revisores de reserva para una instancia de revisión de acceso.
Teamwork
- Identifique un chat en Microsoft Teams por su dirección URL web (a través de la propiedad webUrl).
- Obtener los detalles de un evento ocurrido en un chat, canal o equipo accediendo a eventMessageDetail, desde un chatMessage o chat. Por ejemplo, se han agregado miembros a un canal o chat y se ha actualizado la descripción del equipo.
Diciembre de 2021: nuevo solo en la versión preliminar
Comunicaciones en la nube | Reuniones en línea
Habilite el registro para una reunión en línea mediante un sistema de registro externo.
Comunicaciones en la nube | Presencia
- Use la acción setUserPreferredPresence para establecer la disponibilidad y el estado de actividad preferidos para un usuario. La presencia del usuario se convierte en la presencia preferida.
- Use la acción clearUserPreferredPresence para borrar cualquier estado de actividad y disponibilidad preferido para un usuario.
- Use
Presence.ReadWrite
como permiso delegado con setPresence, clearPresence, setUserPreferredPresenceo clearUserPreferredPresence. - Use
Presence.ReadWrite.All
como permiso de aplicación con setPresence, clearPresence, setUserPreferredPresenceo clearUserPreferredPresence.
Dispositivos y aplicaciones | PC en la nube
- Los administradores pueden habilitar Microsoft Managed Desktop al especificar la configuración en una directiva de aprovisionamiento de PC en la nube y al configurar una experiencia de dispositivo administrado para un PC en la nube.
- Reiniciar unPC en la nube.
- Cambie el nombre para actualizar el nombre para mostrar de un PC en la nube.
- Use Solucionar problemas para comprobar el estado de mantenimiento de un PC en la nube y el host de sesión.
- Realice un seguimiento del resultado de la última acción remota en un PC en la nube, incluido el reinicio, el cambio de nombre, el reaprovisionamiento y la solución de problemas, mediante la propiedadlastRemoteActionResult.
- Realice un seguimiento de la marca de tiempo del último inicio de sesión de un PC en la nube mediante la propiedad lastLoginResult.
- Realice un seguimiento de la fecha en la que unaimagen del dispositivo de un PC en la nube deja de estar disponible mediante la propiedad expirationDate.
- Realice un seguimiento del estado del sistema operativo en una imagen del dispositivo de un PC en la nube mediante la propiedad osStatus.
- Cree, actualice y elimine un objeto unifiedRoleDefinition para un proveedor RBAC de PC en la nube.
Educación
- Realice un seguimiento de los cambiosen los recursoseducationClass y educationUser.
- Especifique una tarea que se agregará solo a los calendarios de los alumnos mediante la propiedad addToCalendarAction.
Conexiones a datos externos
Use la operación actualizar para actualizar las propiedades de los elementos de un esquema de conexión, incluyendo sus alias y etiquetas.
Identidad y acceso | Administración del directorio
- Obtenga los detalles de certificación de una aplicación a través de la propiedad de certificación. La propiedad se establece solo cuando la aplicación está certificada a través delPrograma de cumplimiento de aplicaciones de Microsoft 365.
- Incluir o excluir la certificación como condición en una directiva de concesión de permisos a través de la propiedad certifiedClientApplicationsOnlyde permissionGrantConditionSet.
Teamwork
- Enumere todos los equipos de una organización.
Tareas pendientes
- Para prever la posibilidad de administrar en un solo lugar todas las tareas de varios orígenes (como mensajes de Outlook, chats de Teams o documentos de OneDrive):
- Use la API de To Do más reciente y acceda a ella desde el nuevo punto de conexión
https://graph.microsoft.com/beta/me/tasks/
. - Use el segmento
allTasks
para obtener todas las tareas de un usuario:https://graph.microsoft.com/beta/me/tasks/alltasks
. - Diferencie entre una lista de tareas integrada (como correo electrónico marcado o tareas) y una lista de tareas definida por el usuario. Una lista de tareas integrada se representa mediante el recurso wellKnownTaskList y una lista de tareas definida por el usuario se representa mediante el recurso taskList.
- Diferencie el tipo de tareas definidas actualmente, tarea, de un tipo base baseTask.
- Use la API de To Do más reciente y acceda a ella desde el nuevo punto de conexión
- Divida una tarea más compleja en subtareas más pequeñas y factibles. Cada subtarea se representa mediante un recurso checklistItem.
- Mueva una tarea entre listas.
- Consulte esta entrada de blog para obtener más detalles y migre cualquier aplicación existente que use la anterior API de To Do a unaAPI de To Do más reciente.
Noviembre de 2021: Nuevo y disponible de forma general
Archivos
Obtenga el estado de una unidad a una hora específica especificando la marca de tiempo con la codificación URL correspondiente. Vea un ejemplo.
Identidad y acceso | Identidad e inicio de sesión
- Lleve a cabo campañas y exija a los usuarios que se registren en el momento del inicio de sesión para configurar métodos de autenticación dirigidos.
- Configure un proveedor de identidades de Apple en un inquilino de Azure AD B2C.
Noviembre de 2021: nuevo solo en la versión preliminar
Comunicaciones en la nube | Reunión en línea
Admitir automáticamente nuevos tipos de participantes en una reunión en línea y omitir la sala de espera de la reunión:
- Solo las personas a las que invita el organizador.
- Solo los participantes de la misma empresa.
Dispositivos y aplicaciones | PC en la nube
- Defina una configuración de cómo un dispositivo de PC en la nube aprovisionado puede unirse a Azure Active Directory (Azure AD): solo en la nube y unirse solo a Azure AD, o híbrido y unirse a Active Directory local y Azure AD.
- Obtenga el recurso de imagen de la galería de la organización actual que se puede usar para aprovisionar un PC en la nube.
Dispositivos y aplicaciones | Actualizaciones del dispositivo
- Use configuración de protección para no participar en medidas de seguridad frente a posibles problemas en una implementación.
- Compatibilidad con un estado de implementación donde se produce un error en una implementación debido a que el contenido ya no se puede implementar, por ejemplo, al final del servicio.
Identidad y acceso | Administración del directorio
- Defina y asigne atributos de seguridad personalizados a objetos de Azure AD. Use estos atributos para almacenar información, clasificar objetos o aplicar un control de acceso específico sobre recursos específicos de Azure. Use estos atributos con control de acceso basado en atributos de Azure (Azure ABAC).
- Crear un grupo dentro de una unidad administrativa.
Informes | Informes de uso de Microsoft 365
Los informes de uso de Microsoft 365 en el tipo de salida JSON ya no están fuertemente tipados y son del tipo Edm.Stream
. Para más información, consulte Cambios de propiedad de OData en la API de informes de uso de Microsoft 365 en Microsoft Graph.
Teamwork
Marcar un chat como leído o no leído para un usuario.
Octubre de 2021: nuevo y disponible de forma general
Comunicaciones en | Llamadas
- Transfiera una llamada punto a punto activa.
- Transfiera una llamada de grupo a un participante especificado (receptor).
Comunicaciones en la nube | Reuniones en línea
Admita varios números de pago y gratuitos para el acceso telefónico de marcado (audioconferencia) de una reunión en línea.
Educación
Admita archivos multimedia u otro recurso genérico externo como un recurso de asignación.
Identidad y acceso: aplicaciones
- Para impulsar la experiencia de consentimiento de una aplicación, especifique los recursos a los que debe tener acceso la aplicación, incluyendo el conjunto de permisos delegados de OAuth 2.0 y roles de aplicación que la aplicación requiere.
- Limite el número de API necesarias a 50 y los permisos necesarios a 400 por aplicación.
Identidad y acceso | Administración del directorio
- Establezca atributos de extensión para un dispositivo y adminístrelos en Azure Active Directory al crear o actualizar dispositivos.
- Obtener una clave de recuperación de BitLocker en nombre del usuario con la sesión iniciada que es el propietario del dispositivo o de un rol adecuado. Obtener una clave de recuperación genera un registro de auditoría, en paridad con la experiencia del usuario final.
Identidad y acceso | Gobernanza
Especifique una lista de usuarios o miembros de grupo adicionales a quienes se notificará del progreso de la revisión de acceso en la propiedad additionalNotificationRecipients de un accessReviewScheduleDefinition.
Identidad y acceso | Identidad e inicio de sesión
Especifique los dispositivos de una directiva de acceso condicional como parte de las condiciones que regirán cuando se aplique la directiva.
Contactos personales
Habilite la compatibilidad con permisos delegados (Contacts.Read
o Contacts.ReadWrite
) para recursos profilePhoto en cuentas personales de Microsoft.
Teamwork
- Obtenga todos los mensajes de chat en todos los canales de un equipo.
- Obtenga todos los mensajes de todos los chats en los que un usuario participe, incluidos los chats individuales, los chats en grupo y los chats de reuniones.
- Modifique los modelos de pago y licencias que se aplican a las API de Microsoft Teams en Microsoft Graph.
Usuarios
Las licencias de usuario para los servicios de Azure Active Directory (Azure AD), ahora admiten una marca de tiempo para cuando se actualice por última vez el estado de la asignación de licencia.
Octubre de 2021: nuevo solo en la versión preliminar
Aplicaciones
Use credenciales de identidad federadas para administrar las credenciales de una aplicación y permitir que las aplicaciones en la nube de una organización accedan a Azure AD sin usar secretos y certificados.
Comunicaciones en | Llamadas
Identifique un participante de llamada mediante la propiedad participantId del tipo de recurso participantInfo.
Comunicaciones en la nube | Reuniones en línea
Habilite el registro de reuniones y organice reuniones en línea, como un seminario web. Asocie las reuniones con páginas de registro y elija inscribir a todos o solo a los miembros de la organización como registrados en las reuniones.
Reserva del cliente
- Admita los siguientes atributos para un servicio de reserva:
- Habilite el envío de notificaciones SMS a los clientes para sus citas (propiedad smsNotificationsEnabled).
- La dirección URL que los clientes pueden usar para obtener acceso al servicio (propiedad webUrl).
- Reserve una cita con uno o varios de los atributos siguientes:
- Especifique la zona horaria del cliente (propiedad customerTimeZone).
- Especifique la dirección URL de una cita en línea (propiedad joinWebUrl).
- Habilite las notificaciones SMS al cliente para la cita (propiedad smsNotificationsEnabled).
- Especifique una o más direcciones y números de teléfono para un cliente.
- Especifique la zona horaria de un miembro del personal.
Dispositivos y aplicaciones | PC en la nube
Enumere los planes de servicio de Windows 365 a los que se suscriba una organización para sus equipos en la nube. En cada tipo de plan de servicio (negocios o empresa), una organización puede optar por suscribirse con un rango de configuraciones de plan que varían según atributos como CPU virtual, RAM y almacenamiento.
Conexiones a datos externos
- Especifique la configuración de la experiencia de búsqueda del contenido en una conexión externa. Por ejemplo, una plantilla para mostrar, para los resultados de búsqueda, y una regla, para seleccionar la plantilla para mostrar.
- Relacione uno o varios grupos externos con una conexión externa. Por ejemplo, un grupo externo, como una unidad de negocio o un equipo de trabajo, puede determinar los permisos para el contenido en el origen de datos representado por la conexión externa.
- Opcionalmente, puede especificar el id. de una aplicación de Teams en una conexión externa con la propiedad connectorId.
Identidad y acceso | Administración del directorio
Especifique las opciones de configuración de credenciales de clave que se puedan configurar para habilitar restricciones a una aplicación o entidad de servicio.
Identidad y acceso | Gobernanza
Habilite la siguiente configuración adicional para revisar una directiva de asignación de paquetes de acceso:
- Comportamiento predeterminado si la solicitud no se revisa en una duración especificada (propiedad accessReviewTimeoutBehavior).
- Mostrar recomendaciones al revisor (propiedad isAccessRecommendationEnabled).
- Requerir que el revisor proporcione una justificación para la aprobación (propiedad isApprovalJustificationRequired).
Identidad y acceso | Identidad e inicio de sesión
- Especifique si la configuración de la directiva de evaluación de acceso continuo debería migrarse o se ha migrado a la directiva de acceso condicional.
- Como parte del acceso condicional de Azure Active Directory, use un nuevo control de sesión continuousAccessEvaluationSessionControl para evaluar continuamente el acceso y tomar decisiones de acceso.
Usuarios
Valide una contraseña en tiempo real frente a la directiva de validación de contraseñas de una organización cuando un usuario escriba una contraseña. Obtenga información detallada de la validación respecto a las reglas de la directiva.
Septiembre de 2021: nuevo y disponible en general
Comunicaciones en la nube | Llamadas
- Coloque a un participante en espera y reproduzca música en segundo plano, mediante la acción startHoldMusic.
- Vuelva a incorporar un participante que se ha puesto en espera previamente a una llamada mediante la acción stopHoldMusic.
Comunicaciones en la nube | Reuniones en línea
- Obtenga la secuencia de contenido del informe de un asistente de un evento en directo de Teams.
- Obtenga o establezca la opción para grabar automáticamente una reunión en línea.
- Use
OnlineMeetingArtifact.Read.All
como permiso delegado o de aplicación para leer artefactos de reuniones en línea. Para obtener más información, consulte los permisos de reuniones en línea.
Dispositivos y aplicaciones | Impresión en la nube
El estado de la impresora en la nube incluye todos los valores estándar del Protocolo de impresión de Internet (IPP).
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión v1.0. En el registro de cambios, establezca el filtro Fecha para septiembre de 2021 y busque una sección con este mismo encabezado.
Archivos
- Obtenga los detalles de cualquier virus detectado en un driveItem a través de una propiedad malware.
- Use la función delta para realizar un seguimiento de los cambios no solo en la carpeta raíz, sino también en otras carpetas de una unidad.
Identidad y acceso | Administración del directorio
Los proveedores de control de acceso basado en roles (RBAC) pueden administrar roles en Azure Active Directory, al definir acciones de roles que se pueden realizar en recursos específicos y asignar roles a los usuarios en función de estas definiciones de roles, dándole el acceso correspondiente a los recursos.
Búsqueda | Consulta
- Agregue los resultados de la búsqueda de tipo numérico o de cadena que sean importados por los conectores de Microsoft Graph y que estén establecidos para ser restringibles en el esquema. Obtener más información sobre cómo restringir los resultados de la búsqueda usando agregaciones.
- Ordenar los resultados de la búsqueda para OneDrive y SharePoint en cualquier propiedad que se pueda ordenar. Para obtener más información, consulte Usar la API de Búsqueda de Microsoft para ordenar los resultados de la búsqueda.
Trabajo en equipo
Use una sola acción provisionEmail para obtener la dirección de correo electrónico de un canal, si existe, o cree una de otro modo. Use la acción removeEmail para quitar la dirección de correo electrónico.
Libros y gráficos
Cree filas de tabla de forma asincrónica. Para mejorar el rendimiento, un procedimiento recomendado para crear varias filas de tabla es procesarlas por lotes en una operación crear tableRow y llevar a cabo la operación de forma asincrónica. Siga con la operación GET workbookOperation y la función tableRowOperationResult para obtener el nuevo recurso workbookTableRow.
Septiembre de 2021: nuevo solo en versión preliminar
Aplicaciones
Las aplicaciones que usan flujos de inicio de sesión único del lenguaje de marcado de aserción de seguridad (SAML) pueden especificar un URI de redireccionamiento predeterminado (propiedad defaultRedirectUri de la aplicación) o identificar un URI de redireccionamiento específico que se envía a los usuarios para iniciar sesión (propiedad redirectUriSettings de webApplication).
Comunicaciones en la nube | Reuniones en línea
Obtenga el recuento total de participantes en un informe de asistencia a la reunión de una reunión en línea.
Cumplimiento | eDiscovery
La operación crear caso siempre crea casos en formato grande. Esto amplía el límite de tamaño del caso para dar cabida a un mayor volumen total de datos y al número total de elementos. Para obtener más información, consulte ventajas de los casos grandes.
Dispositivos y aplicaciones | Equipo en la nube
- Reaprovisione un equipo en la nube como un escritorio virtual administrado en la nube inscrito en Intune.
- Restablezca un equipo en la nube actualizando o degradando a otra configuración con una nueva CPU virtual (vCPU) y tamaño de almacenamiento.
- Configure, enumere y ejecute comprobaciones de estado en conexiones de red en el entorno local para aprovisionar equipos en la nube.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión beta. En el registro de cambios, establezca el filtro Fecha para septiembre de 2021 y busque una sección con este mismo encabezado.
Educación
- Permitir a los profesores reasignarel envío de tareas a alumnos con comentarios para su revisión.
- Compatibilidad para agregar tareas solo a los calendarios de los alumnos si usa el encabezado de solicitud
Prefer: include-unknown-enum-members
para las operaciones en el recurso educationAssignment o educationAssignmentDefaults.
Identidad y acceso | Gobernanza
ElimineaccessPackageAssignmentRequest para quitar una solicitud denegada o completada.
Identidad y acceso | Identidad e inicio de sesión
- Permita a los usuarios realizar la autenticación multifactor mediante un token OATH de software. Un token OATH de software es un generador de números basado en software que usa el estándar de contraseña de un solo uso (TOTP) basado en tiempo para la OATH.
- Identifique si la coincidencia de números está habilitada o deshabilitada para la autenticación multifactor por directiva de Azure AD mediante la propiedad numberMatchingRequiredState de microsoftAuthenticatorAuthenticationMethodTarget.
- Identifique si desea mostrar un contexto adicional de usuario en su notificación de la aplicación de autenticación mediante la propiedad displayAppInformationRequiredState de microsoftAuthenticatorAuthenticationMethodTarget.
- Use el flujo de usuario B2C y el flujo de usuario de registro de autoservicio en favor de la API de flujo de usuario anterior, que ha quedado en desuso.
Seguridad: simulación y entrenamiento de ataques
Debut de la API para simulación y entrenamiento de ataques, que es un servicio disponible como parte de Microsoft Defender para Office 365. La API permite a los administradores de inquilinos listar los ejercicios iniciados de simulación y entrenamiento y obtener informes sobre información derivada del comportamiento de los usuarios en línea en las simulaciones de phishing.
Agosto de 2021: nuevo y disponible con carácter general
Comunicaciones en la nube | Llamadas
Un participante puede incluir metadatos como un blob de datos en la lista de participantes para una llamada.
Comunicaciones en la nube | Reuniones en línea
- Cree una reunión en línea como un evento en directo, establezca la configuración de difusión y la información de los participantes de la reunión con el rol de productor. Vea un ejemplo.
- Habilite, deshabilite o limite la duración del chat de una reunión en línea con la propiedad allowMeetingChat.
- Habilite, deshabilite las reacciones en una reunión en línea con la propiedad allowTeamworkReactions.
- Permita que un asistente active su cámara o micrófonos mediante la propiedad allowAttendeeToEnableCamera o allowAttendeeToEnableMic respectivamente.
Comunicaciones en la nube | Presencia
- Configure el estado de presencia de un usuario que es un estado agregado en cada cliente de Teams (escritorio, móvil o web).
- Borre la sesión de presencia para un usuario.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión v1.0. Establezca el filtro Fecha para agosto de 2021 y busque una sección con este mismo encabezado.
Dispositivos y aplicaciones | Estado del servicio y comunicaciones
Disponibilidad general de la API de comunicaciones de servicio en Microsoft Graph para poder acceder a las publicaciones del centro de mensajes y del estado de mantenimiento sobre los servicios en la nube de Microsoft.
Identidad y acceso | Gobernanza
Obtenga una colección de ámbitos de revisiones de acceso que se usa para definir tanto revisores como revisores de reserva para una instancia de revisiones de acceso.
Sitios y listas | Taxonomía
Obtenga acceso a la taxonomía del almacén de términos de SharePoint, la jerarquía que consiste en el grupo, el conjunto y los recursos del término, y los recursos de relación entre los términos.
Trabajo en equipo
Enumere los chats de los que forma parte un usuario, en un contexto delegado.
Agosto de 2021: nuevo, solamente para versión preliminar
Comunicaciones en la nube | Llamadas
- Coloque a un participante en espera y reproduzca música en segundo plano, mediante la acción startHoldMusic.
- Vuelva a incorporar un participante que se ha puesto en espera previamente a una llamada mediante la acción stopHoldMusic.
Comunicaciones en la nube | Reuniones en línea
Establezca una reunión en línea para que se grabe automáticamente.
Dispositivos y aplicaciones | Equipo en la nube
Finalice el período de gracia para un equipo en la nube. El período de gracia permite a los usuarios acceder a los equipos en la nube hasta siete días antes de que se produzca el desaprovisionamiento. Al finalizar el período de gracia, se desaprovisiona inmediatamente el equipo en la nube sin esperar los siete días.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión beta. Establezca el filtro Fecha para agosto de 2021 y busque una sección con este mismo encabezado.
Identidad y acceso | Gobernanza
- Reprocesar una solicitud de asignación de acceso a paquetes para reintentar automáticamente la solicitud del usuario de acceso al paquete.
- Reprocesar una asignación de acceso a paquetes para volver a evaluar y aplicar automáticamente las asignaciones de un usuario.
- Obtener un conjunto de requisitos de directiva para crear una solicitud de asignación para un paquete de acceso.
- Obtenga una colección de recursos de revisor de revisiones de acceso que se usan para definir los revisores que han sido contactados para una instancia de revisiones de acceso.
- Obtenga o establezca la duración de la inactividad desde la que se configuran las recomendaciones en la programación de configuraciones de una revisión de acceso mediante la propiedad recommendationLookBackDuration.
Identidad y acceso | Identidad e inicio de sesión
- Las organizaciones pueden usar directivas para aplicar procedimientos recomendados en aplicaciones mediante métodos de autenticación de aplicaciones. Estas directivas se pueden aplicar a aplicaciones y entidades de servicio específicos o bien a todas las aplicaciones y entidades de servicio de un espacio empresarial.
- Compatibilidad con la paginación en la propiedad de navegación appRoleAssignments para usuarios, grupos y entidades de servicio.
- Permita que un espacio empresarial de Azure Active Directory (Azure AD) configure la federación con otra organización cuyo proveedor de identidades (IdP) admita el protocolo SAML o WS-Fed. Esto habilita al espacio empresarial de Azure AD a permitir que los usuarios invitados accedan a sus recursos.
Trabajo en equipo
- Obtenga información sobre una reunión en línea asociada a un chat.
- Obtenga el identificador del espacio empresarial en el que se crea un chat.
Usuarios
Use los últimos valores de fecha y hora de inicio de sesión interactivos y no interactivos de signInActivity del usuario para administrar las cuentas inactivas.
Julio de 2021: nuevo y disponible en general
Comunicaciones en la nube | Llamadas
Compatible con un límite del número de participantes que una aplicación puede controlar alresponder una llamada, en el caso de organizaciones que adoptan la grabación basada en directivas de Teams.
Identidad y acceso | Identidad e inicio de sesión
- Disponibilidad general de los proveedores de identidades que comparten un tipo de base común identityProviderBase:
- Proveedores de identidades integrados para escenarios de Azure AD B2B en un inquilino de Azure AD. Estos proveedores pueden admitir Azure AD, cuentas de Microsoft (MSA) y códigos de acceso por correo electrónico de un solo uso.
- Los proveedores de identidades sociales de un inquilino de Azure AD B2C permiten a los usuarios registrarse e iniciar sesión en el servicio utilizando la cuenta de una red social como Microsoft, Google, Facebook, Amazon, LinkedIn o Twitter.
- Desuso de la API del proveedor de identidad anterior.
Usuarios
Permitir al usuario cambiar su propia contraseña sin necesidad de un rol de administrador.
Julio de 2021: Nuevo solo en versión preliminar
Dispositivos y aplicaciones | PC en la nube
Una comprobación del estado de la conexión local puede identificar unos tipos más de error de comprobación de estado:
- No se ha encontrado la cuenta del equipo en la nube en la unidad organizativa (
adJoinCheckComputerObjectAlreadyExists
). - No se ha encontrado el objeto del equipo en la nube en Azure AD (
azureAdDeviceSyncCheckDeviceNotFound
). - Se ha agotado el tiempo de espera para comprobar si un objeto del equipo en la nube se ha sincronizado con Azure AD (
azureAdDeviceSyncCheckLongSyncCircle
).
Consulte la referencia para obtener más información y las acciones correctivas recomendadas.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión beta. Establezca el filtro Fecha para julio de 2021 y busque una sección con este mismo encabezado.
Dispositivos y aplicaciones | Administración de espacios empresariales
Lanzamiento de la API de Microsoft 365 Lighthouse que permite a los proveedores de servicios administrados (MSP) administrar de forma remota varios espacios empresariales de cliente a escala y en cuestiones de cumplimiento, así como detectar amenazas. Además ayuda a que los dispositivos de estos espacios empresariales estén en un estado correcto y seguro.
Identidad y acceso | Gobernanza
Obtenga una colección de errores en el ciclo de vida de una instancia de revisión de acceso.
Buscar
- Use Microsoft Search API para recuperar información sobre las personas que son más relevantes para un usuario. La relevancia viene determinada por los patrones de comunicación y colaboración del usuario y las relaciones empresariales.
- Acceda a la API de conectores en el sub espacio de nombres microsoft.graph.externalConnectors.
Trabajo en equipo
- Suscríbase a las notificaciones de cambios en un recurso de chat.
- Suscríbase para cambiar las notificaciones de los usuarios en un chat, en un canal o en un equipo (por ejemplo, recursos conversationMember).
- Obtener los detalles de un evento ocurrido en un chat, canal o equipo accediendo a eventMessageDetail, desde un chatMessage o chat. Por ejemplo, se han agregado miembros a un canal o chat y se ha actualizado la descripción del equipo.
Junio de 2021: Nuevo y disponible en general
Aplicaciones
Obtiener o establecer el estado de una aplicación o servicePrincipal para identificar si Microsoft ha deshabilitado la aplicación a través de la propiedad disabledByMicrosoftStatus. Los motivos para deshabilitarla pueden incluir actividades sospechosas, abusivas o malintencionadas o una infracción del Contrato de servicios de Microsoft.
Notificaciones de cambios
Se ha ampliado la longitud máxima de una suscripción antes de expirar para los siguientes recursos:
- De 3 a 30 días: driveItem de OneDrive y la lista de SharePoint.
- De 3 a 29 días: grupo, usuariou otros recursos de directorio.
Seguimiento de cambios
Se ha quitado la limitación para realizar el seguimiento de cambios en carpetas no raíz en OneDrive para la Empresa y SharePoint.
Educación
Las API del servicio de tareas educativas están disponibles de forma general.
Identidad y acceso | Gobierno
Disponibilidad general de la API de revisión de acceso. Consulte la información general y los tutoriales para revisar el acceso a los grupos de seguridad y el acceso a los grupos de Microsoft 365. Tenga en cuenta que la API de revisión de acceso heredado está en desuso y dejará de devolver datos en mayo de 2023.
Junio de 2021: nuevo solo en la versión preliminar
Comunicaciones en la nube | Reuniones en línea
Personalizar el control del audio y del vídeo en un onlineMeeting habilitando o deshabilitando a los asistentes para que no activen sus cámaras y micrófonos a través del allowAttendeeToEnableCamera y allowAttendeeToEnableMic respectivamente.
Dispositivos y aplicaciones | PC en la nube
- Asigne y administre cloudPcUserSetting para habilitar la opción de administrador local o autoservicio para un usuario en un equipo en la nube. Actualmente, las asignaciones se pueden realizar en un nivel de grupo (usuarios que pertenecen a un grupo de Microsoft 365 o a un grupo de seguridad).
- Obtenga algunas propiedades nuevas de un cloudPC: los nombres de la directiva de aprovisionamiento y de la conexión en el entorno local durante el aprovisionamiento y la fecha y hora de finalización del período de gracia en el que se produce el reaprovisionamiento o desaprovisionamiento.
- Compatibilidad con más tipos de estado y tipos de error en una comprobación de estado en una conexión local.
Educación
- Ahora los profesores pueden seleccionar el comportamiento predeterminado de un calendario al publicar tareas. Los profesores pueden controlar el comportamiento del calendario de tareas con la propiedad addToCalendarAction del recurso educationAssignment.
- Ahora los profesores también pueden establecer un comportamiento predeterminado para un calendario al publicar tareas. Los profesores pueden controlar el comportamiento predeterminado del calendario de tareas con la propiedad addToCalendarAction del recurso educationAssignmentDefaults.
Grupos
Permite asignar un grupo a un rol de Azure AD al crearlo estableciendo la propiedad isAssignableToRole. Si se establece, esta propiedad facilita la administración de roles para individuos; en lugar de tener que asignar un rol a cada persona de manera individual, las personas aptas pueden unirse a un grupo y la asignación del rol del grupo asignaría de forma predeterminada el rol a cada persona nueva que se uniese al grupo.
Identidad y acceso | Gobierno
Establezca usuarios o miembros del grupo para que notifiquen el progreso de una revisión de acceso mediante la propiedad additionalNotificationRecipients de la definición de la programación.
Identidad y acceso | Identidad e inicio de sesión
Defina un filtro para incluir o excluir dispositivos dinámicamente mediante la propiedad deviceFilter de conditionalAccessDevices.
Sitios y listas
Cree u obtenga una sharingLink existente para un listItem llamando a createLink.
Trabajo en equipo
- Obtenga una dirección URL opaca a un chat a través de la propiedad webUrl.
- Suscríbase para cambiar notificaciones de un recurso de canal, conversationMember o team.
- Use permisos de consentimiento específicos del recurso con las API para canal, chat, chatMessage, chatMessageHostedContent o equipo.
- Obtenga una enumeración permisos específicos de recursos para un equipo que especifique las aplicaciones del equipo y los permisos específicos de recursos correspondientes que se les ha concedido.
- Obtenga una operación asincrónica específica o una lista de todas las operaciones asincrónicas que se ejecutan en un chat.
- Puede especificar una aplicación de Teams al crear un chat.
- Use una sola acción provisionEmail para obtener la dirección de correo electrónico de un canal, si existe, o cree una de otro modo. Use la acción removeEmail para quitar la dirección de correo electrónico.
Trabajo en equipo | Turnos
- Compatibilidad con las entidades offerShiftRequest, timeOff, timeOffReason y timeOffRequest para las notificaciones de cambio sincrónicas.
- Compatibilidad con la administración de recursos de tarjetas de tiempo y funcionalidades comunes, como registrar hora de entrada, registrar hora de salida, iniciar descanso, terminar descanso, confirmar y reemplazar.
Mayo de 2021: Nuevo y disponible en general
Dispositivos y aplicaciones | Impresión en la nube
Descubra la última vez que una impresora interactuó con Impresión universal mediante la propiedad lastSeenDateTime de la impresora.
Identidad y acceso | Identidad e inicio de sesión
Obtener o actualizar el rol de un usuario invitado con la propiedad guestUserRoleId de authorizationPolicy.
Correo
- Crear borradores y enviar mensajes de Outlook en formato MIME, adjuntar firmas digitales S/MIME y cifrar el contenido del mensaje en S/MIME.
- Cree una mailFolder como una carpeta ocultaestableciendo la propiedad isHidden.
Kit de herramientas de Microsoft Graph
Pruebe las siguientes características nuevas del Kit de herramientas de Microsoft Graph 2.2:
- Componentes de archivo y de lista de archivos
- Proveedor de autenticación MSAL 2.0
- Biblioteca de SharePoint Framework
Informes | Informes de actividad de Azure AD
GA de la API de informes para enumerar las acciones realiza el servicio de aprovisionamiento de Azure AD y sus propiedades asociadas. Coincide con la versión beta anterior a la versión v1.0 de la API.
Mayo de 2021: Nuevo solo en versión preliminar
Conectar contenido externo
- Tenga en cuenta los límites operativos y de implementación cuando diseñe conectores.
- Pruebe la API de conectores con Postman.
Dispositivos y aplicaciones | PC en la nube
Solicite los permisos de aplicación con menos privilegios, CloudPC.Read.All
o CloudPC.ReadWrite.All
, para obtener acceso a métodos de los siguientes recursos:
- Las operaciones de lectura y escritura, además del método de reprovision de cloudPC.
- Las operaciones de lectura y escritura, además del método de getSourceImages de cloudPcDeviceImage.
- Las operaciones de lectura y escritura, además del método de updateAdDomainPassword de cloudPcOnPremisesPassword.
- Las operaciones de lectura y escritura, además del método de assign de cloudPcProvisioningPolicy.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones mensuales de Intune para la versión beta. Establezca el filtro Fecha para junio de 2021 y busque una sección con este mismo encabezado.
Educación
- Configure una carpeta de recursos de SharePoint para subir y almacenar todos los recursos basados en archivos en la misma ubicación para una educationAssignment.
- Configure una carpeta de recursos de SharePoint para subir y almacenar todos los recursos basados en archivos en la misma ubicación, como un archivo de Word o Excel, para una educationSubmission.
Identidad y acceso | Gobierno
- Obtenga una colección de recursos de accessPackageAssignment al filtrar en el usuario que ha iniciado sesión.
- Para obtener una colección de recursos de accessPackageAssignmentRequest al filtrar en la página que ha iniciado sesión.
Use los SDK
Pruebe la versión preliminar de Microsoft Graph .NET SDK v4y aproveche las siguientes mejoras:
- Usar una sola API para autenticarse en comparación con los clientes de Microsoft Graph y Azure .NET.
- Nueva compatibilidad para la serialización y deserialización de JSON.
- Fácil acceso a la información de respuesta.
- Mejor experiencia al actualizar las dependencias.
Abril de 2021: nuevo y disponible de forma general
Identidad y acceso | Identidad e inicio de sesión
- Administre una directiva de autenticación en el nivel de espacio empresarial para habilitar o deshabilitar el registro de autoservicio de usuarios externos.
- Los administradores pueden asociar flujos de usuario con las aplicaciones que se comparten con usuarios externos y permitir el registro sin intervención del administrador en esas aplicaciones. Pueden personalizar un flujo de usuario de registro sin intervención del administrador y crear una experiencia de registro personalizada. Cuando una aplicación está asociada con el flujo de usuarios, los usuarios que vayan a la aplicación podrán iniciar un flujo de registro que proporcione una cuenta de invitado.
- La configuración de los atributos de flujo de usuarioen su espacio empresarial de Azure AD le permite recopilar información sobre un usuario durante el registro. También puede recopilar un conjunto atributos integrado o configurar atributos de flujo de usuarios personalizados para recopilar información de un usuario que no esté integrado en el directorio.
- En un flujo de usuario de Azure Active Directory puede administrar los valores predeterminados del idioma y personalizar el idioma y las cadenas que se muestran a los usuarios en el flujo de usuarios.
- Use un conector de API en flujos de usuario para el registro sin intervención del administrador de Azure AD y en el registro de Azure AD B2C, para llamar a una API en un paso específico y afectar a la ejecución del flujo de usuarios.
Trabajo en equipo
- Identifique el canal por la propiedad channelIdentity, si un chatMessage está dentro de un canal.
- Identifique el chat por la propiedad chatId, si el chatMessage está en un chat.
- Use la relación messages para obtener todos los recursos de chatMessage en un chat.
- Use los permisos de aplicación para obtener las propiedades de un chat específico.
- Use los permisos de aplicación para un miembro del chat especificado o para obtener todos los miembros del chat que en un chat. Como los datos de los usuarios como miembros del chat son confidenciales, en lugar de obtener permisos de aplicación, solicite acceso adicional para estas operaciones.
Use el kit de herramientas
¿Es nuevo en el Kit de herramientas de Microsoft Graph? Pruebe la nuevaruta de aprendizaje del Kit de herramientas, use el conjunto de herramientas de componentes web y proveedores de autenticación para conectar la aplicación web a Microsoft Graph y cargar datos desde Microsoft 365.
Abril de 2021: nuevo solo en la versión preliminar
Comunicaciones en la nube | Reuniones en línea
- Obtenga un informe de asistencia de todos los asistentesa una reunión en línea programada a través de la propiedad meetingAttendanceReport de onlineMeeting.
- Habilite, deshabilite o limite la duración del chat de una reunión en línea con la propiedad allowMeetingChat.
- Habilite, deshabilite las reacciones en una reunión en línea con la propiedad allowTeamworkReactions.
Cumplimiento
Obtenga, actualiceo restablezca el valor predeterminado de los siguientes valores para uncasoeDiscovery:
- Detección de duplicados, valores decasi duplicados y de hilos de correo, a través de la propiedad de redundancia red.
- Identifique los temas, que son ideas habituales en los documentos de un conjunto de revisión, mediante la propiedad topicModeling.
- Extraiga el texto de archivos de imágenes mediante el reconocimiento óptico de caracteres (OCR), a través de la propiedadocr.
Esta configuración proporciona funcionalidades de análisis que seleccionan datos de forma inteligente en el flujo de trabajo de extremo a extremo deAdvanced eDiscovery.
Dispositivos y aplicaciones | Actualizaciones del dispositivo
Inicio de las APIs para el servicio de implementación de Windows Update para empresas El servicio admite implementar actualizaciones de características de Windows 10 y acelerar las actualizaciones de seguridad de Windows 10 en dispositivos. Para obtener más información, comience con el panel información general de actualizaciones de la API de Windows.
Educación
- Asocie una carpeta a educationAssignment para almacenar todos los recursos de archivo relacionados, a través de la propiedad resourcesFolderUrl .
- Vínculo profundo en un EducaciónAsignment a través de la propiedadwebUrl.
Identidad y acceso | Gobierno
Los administradores pueden obtener o actualizarlas directivas en el nivel de directorio para revisar el acceso, mediante el recurso accessReviewPolicy. Por ejemplo, los administradores pueden usar un acceso a la reseña de la directiva para habilitar o deshabilitar a propietarios de grupos que revisan el acceso a los grupos de los que son propietarios.
Búsqueda
Habilite las sugerencias ortográficas o correcciones para una consulta de usuario. Esto es útil cuando una consulta de usuario contiene errores de escritura o cuando los errores no representan resultados de búsqueda.
Trabajo en equipo
- Use la concesión de permisos específicos de recursos para enumerar las aplicaciones con acceso a un grupo o chat específico.
- Obtenga las propiedades de un icono asociado a la aplicación Teams. Para obtener la imagen real del icono, use obtener contenido hospedado.
Use los SDK
- Pruebe la versión preliminar de la biblioteca de cliente de JavaScript de Microsoft Graph, versión 3.0.0. Esta versión permite varios flujos de autenticación, autenticación del servidor, carga de archivos de gran tamaño y seguimiento de progreso de la secuencia de Node.js, etc. Consulte la guía de actualización para obtener más información.
- Pruebe una nueva ruta de aprendizaje para explorar los escenarios de Microsoft Graph para el desarrollo de JavaScript.
Marzo de 2021: nuevo y disponible de forma general
Aplicaciones
- Disponibilidad general del recurso applicationTemplate, que admite enumerar aplicaciones en la galería de aplicaciones de Azure AD y agregar una instancia de esta aplicación a un directorio.
- Use el permiso de solo aplicación
Application.ReadWrite.OwnedBy
al agregar una instancia de este tipo. - Use la propiedad signInAudience de servicePrincipal para obtener las cuentas de usuario compatibles con la aplicación actual.
Dispositivos y aplicaciones | Impresión en la nube
- Disponibilidad general de la API de impresión en la nube para la impresión universal. Consulte la presentación y vea cómo empezar con la impresión universal.
- Suscribirse a las notificaciones de cambios en una definición de tarea de impresión o recurso de impresora.
Identidad y acceso | Gobierno
- Use las solicitudes de consentimiento de Azure Active Directory (Azure AD) para administrar el flujo de trabajo de solicitudes para los usuarios que intentan acceder a las aplicaciones que requieren la aprobación del administrador. La API usa los siguientes recursos:
- El recurso adminConsentRequestPolicy para crear y administrar solicitudes de acceso a aplicaciones para la organización.
- El recurso appConsentRequest para agregar y administrar solicitudes de usuario para acceder a una aplicación específica.
- El recurso userConsentRequest para usuarios que solicitan acceso a una aplicación que requiere autorización de administrador.
- El recurso accessReviewReviewerScope define quién se especifica en adminConsentRequestPolicy para revisar los objetos appConsentRequest y userConsentRequest.
- El recurso approval representa una decisión de aprobación para una solicitud.
- Disponibilidad general de la API de términos de uso que admite un acuerdo de términos de uso de espacio empresarial personalizable en Azure AD.
Identidad y acceso | Identidad e inicio de sesión
- Disponibilidad general de métodos de autenticación, incluidas las claves de seguridad FIDO2, la aplicación Microsoft Authenticator y Windows Hello para empresas.
- Disponibilidad general de directivas de métodos de autenticación que definen métodos de autenticación y los usuarios que pueden usarlos para iniciar sesión y realizar la autenticación multifactor (MFA) en Azure AD. Las directivas de métodos de autenticación que se pueden administrar en Microsoft Graph incluyen claves de seguridad FIDO2, inicio de sesión telefónico sin contraseña con la aplicación Microsoft Authenticator y directiva de métodos de autenticación OTP de correo electrónico del espacio empresarial.
- Disponibilidad general de la directiva de lanzamiento de características que ayuda a los administradores de espacios empresariales a probar las características en grupos específicos antes de habilitarlos para toda la organización.
- Disponibilidad general de las propiedades de personalización de la organización que permiten personalizar la apariencia de las pantallas de inicio de sesión de Azure Active Directory. Las organizaciones pueden personalizar en función de la configuración regional para determinados usuarios.
Tareas y planes
- Use el permiso delegado de
Tasks.Read
para leer operaciones de todos los recursos de Planner. - Use el permiso delegado de
Tasks.ReadWrite
para leer y escribir operaciones de todos los recursos de Planner.
Trabajo en equipo
- Disponibilidad general de operaciones de chat, conversationMember de chat, app de chat, pestaña de chat y sus métodos.
- Disponibilidad general de algunas propiedades más de teamsAppDefinition, que representan los detalles de una versión de una aplicación en el catálogo de la aplicación de Microsoft Teams, entre las que se incluyen:
- createdBy, description, shortDescription, lastModifiedDateTime
-
publishingState, que puede ser
submitted
o bajo revisión,published
orejected
por el administrador - Relación de bot del tipo teamworkBot, que representa los detalles del bot especificados en el manifiesto de la aplicación de Teams.
- Use la API de notificaciones de fuente de actividades para mejorar la participación de los usuarios en tres contextos:
- Migre el historial de mensajes y los datos de los usuarios desde un sistema externo a un canal de Teams, lo que permite a los usuarios continuar sus comunicaciones sin problemas. Use los métodos siguientes que admiten el escenario de migración:
- List o get de contenido enriquecido alojado en un chatMessage, como imágenes o fragmentos de código.
- Soporte de permisos delegados de
ChannelMessage.Read.All
para suscribirse a notificaciones de cambios en recursos de chatMessage.
Marzo de 2021: nuevo sólo en la versión preliminar
Aplicaciones
Cree y agregue certificados autofirmados a sus aplicaciones SAML. Use esto para ayudar a habilitar el inicio de sesión único para las aplicaciones de la galería de Azure AD de su espacio empresarial, permitiendo que Azure AD firme respuestas SAML.
Dispositivos y aplicaciones | PC en la nube
Agregadas al recurso cloudPcDeviceImage dos razones más para un error al cargar una imagen de origen del dispositivo: sistema operativo no compatible (osVersionNotSupported
) o una imagen de origen no válida para aprovisionar una máquina virtual de Windows (sourceImageInvalid
).
Dispositivos y aplicaciones | Impresión en la nube
Obtener la fecha y hora más reciente (propiedad lastSeenDateTime) en que una impresora interactuó con Impresión universal.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones del mes de marzo de Intune para la versión beta.
Identidad y acceso | Gobierno
Aplicar el nuevo modelo de revisiones de acceso a las pertenencias a grupos y al resto de los tipos de recursos admitidos. Desuso del modelo heredado de revisiones de acceso.
Sitios y listas
- Soporte para un tipo de contenido o plantilla específico para documentos o conjuntos de documentos en colecciones de sitios específicas, a través de un conjunto de nuevas propiedades y métodos en la entidad contentType. Entre los métodos se incluyen los siguientes:
- Personalice los tipos de contenido por sus columnas. Las columnas se representan mediante la entidad columnDefinition y admiten el conjunto completo de operaciones CRUD.
- Obtener tipos de contenido de un sitio que se puede aplicar a una lista.
- Diferenciar los tipos de columna por las siguientes propiedades en la entidad columnDefinition : Boolean, calculated, choice, currency, dateTime, lookup, number, personOrGroup, text. Estas propiedades se excluyen mutuamente.
Sitios y listas | Taxonomía
- Navegue desde un sitio a un almacén de términos de taxonomía con la relación termStore.
- En la dirección inversa, obtenga el Id. del sitio primario de un almacén de términos con la propiedad parentSiteId.
Usuarios
- Obtener o actualizarpreferencias de idioma de un usuario para traducir idiomas. Por ejemplo, si quiere traducir, traducir automáticamente o preguntar antes de traducir idiomas específicos en mensajes, chats y páginas web, así como invalidaciones de traducción.
Febrero de 2021: nuevo y disponible de forma general
Comunicaciones en la nube | Reunión en línea
Use permisos de aplicación basados en directivas de OnlineMeetings.Read.All
o OnlineMeetings.ReadWrite.All
en operaciones y métodos del recurso onlineMeeting. Esto significa que los administradores pueden configurar la política de acceso a las aplicaciones para permitir el acceso a las aplicaciones a reuniones en línea en nombre de un usuario.
Sitios y listas
Use el recurso permission y sus operaciones CRUD para administrar los permisos de uso compartido concedidos para un driveItem. Los permisos con una faceta de vínculo representan vínculos para compartir creados en el elemento. Los permisos con una faceta de invitación representan los permisos agregados al invitar a usuarios o grupos específicos para que tengan acceso al archivo.
Enero de 2021: novedades de la versión preliminar
Aplicaciones
Use los permisos de aplicación para las API de sincronización que automatizan el aprovisionamiento (creación, mantenimiento) y el deaprovisionamiento (eliminación) de identidades en Azure AD.
Comunicaciones en | Llamadas
Compatibilidad con grabación basada en directivas para llamadas en las que con la directiva administrativa, las llamadas se graban automáticamente para su posterior procesamiento y retención, según lo requerido por la directiva corporativa o normativa relevante. Antes de que un participante basado en directivas se una a una llamada, la directiva estipula el envío de un participanteJoiningNotification al bot asociado a la directiva que tiene capacidad disponible para controlar al nuevo participante. El bot responde con acceptJoinResponse, rejectJoinResponse o inviteNewBotResponse en su carga de respuesta.
Cumplimiento | eDiscovery
- Use el recurso legalHold y sus API para proteger el contenido de manera indefinida de la eliminación, con fines de litigio, investigación interna u otras acciones legales.
- Use el recurso sourceCollection y sus API para buscar e identificar documentos relevantes de ubicaciones de custodios o no custodios en Microsoft 365.
- Use el recurso tag y las API para marcar documentos durante la revisión para separar el contenido dinámico y no dinámico.
- Exportar documentos desde un conjunto de revisión.
- Use la acción addToReviewSet para agregar documentos en un sourceCollection a un reviewSet.
- Aplicar etiquetas a los documentos basados en una consulta de conjunto de revisión.
- Toda la API de eDiscovery definida en el espacio de nombres de
microsoft.graph.ediscovery
. - Modelo de permisos delegados cambiado de
User.Read
aeDiscovery.Read.All
yeDiscovery.ReadWrite.All
.
Dispositivos y aplicaciones | Administración corporativa
- Actualizaciones de Intune de febrero para la versión beta.
- Nuevas propiedades establecidas por Intune en el recurso device: deviceCategory, deviceOwnership, domainName, enrollmentProfileName, enrollmentType, isRooted, managementType y registrationDateTime.
Educación
Use educationAssignmentDefaults para especificar procedimientos predeterminados en una tarea para una clase, por ejemplo, el tiempo de vencimiento y la dirección URL del canal para las notificaciones de una tarea. Todavía puede personalizar los valores al crear una tarea.
Identidad y acceso | Identidad e inicio de sesión
- Use el recurso smsAuthenticationMethodConfiguration para obtener, actualizar o eliminar la configuración de una directiva de autenticación de mensajes de texto en una organización.
- Use el recurso temporaryAccessPassAuthenticationMethodConfiguration de para obtener, actualizar y eliminar la configuración de una directiva de autenticación de acceso temporal en una organización.
Identidad y acceso | Gobernanza
- Asignar información de geolocalización a un recurso de paquete de acceso en la solicitud de asignación de paquete de acceso.
- Obtenga una lista de todos los entornos de recurso de paquete de acceso que representan las geolocalizaciones que almacenan recursos de SharePoint Online.
- Use los permisos de aplicación (
EntitlementManagement.Read.All
oEntitlementManagement.ReadWrite.All
) para realizar operaciones de los siguientes recursos:
Informes | Informes de uso de Microsoft 365
Obtenga más propiedades incluidas en los informes de detalles para el uso del sitio de SharePoint: anonymousLinkCount, companyLinkCount, externalSharing, geolocation, secureLinkForGuestCount, secureLinkForMemberCount, siteSensitivityLabelI y unmanagedDevicePolicy.
Tareas y planes
- Defina hasta 25 categorías en un objeto de detalles del plan de un plan. Para cada categoría, especifique una etiqueta descriptiva y asocie tareas a un plan con una o varias de estas categorías.
- Use una lista de participantes para representar una colección de usuarios que colaboran en un plan. Use la relación rosterPlans para obtener las listas de las que el usuario es miembro.
- Para los planes que se muestren en experiencias fuera de Planner, como Microsoft Teams, especifique en los detalles del contexto del plan cómo mostrar el vínculo al contexto del plan.
Usar los SDK
Pruebe la versión preliminar del SDK de Microsoft Graph v3. Para obtener más información, consulte la entrada de blog.
Enero de 2021: novedades de la versión preliminar
Comunicaciones en la nube
- Organice un evento en directo en forma de Reunión en línea: consulte un ejemplo.
- Obtenga la secuencia de contenido de un informe de asistente, grabación o grabación alternativa del evento en directo.
- Obtenga el estado de presencia de un usuario fuera de la oficina y cualquier mensaje establecido para ese estado.
Dispositivos y aplicaciones | PC en la nube
- Actualizar una contraseña de Dominio de Active Directory para una conexión de red local exitosa.
- Ahora, las comprobaciones de estado en una conexión de red local pueden exponer 5 tipos de errores adicionales en el recurso de comprobación de estado de la conexión local. Para obtener más información sobre los tipos de error, consulte el registro de cambios de enero de 2021.
Dispositivos y aplicaciones | Impresión en la nube
- Suscríbase para cambiar las notificaciones de impresión en la nube: cuando un trabajo de impresión se inicie y cuando esté listo para que lo descargue una impresora.
- Obtenga un intervalo más completo de valores posibles para el estado de una impresora.
- Use permisos delegados en aplicaciones en nombre del usuario que haya iniciado sesión:
-
PrinterShare.ReadBasic.All
para leer información básica sobre los recursos compartidos de impresoras, excepto la información del control de acceso. -
PrintConnector.Read.All
para leer conectores de impresión. -
PrintConnector.ReadWrite.All
para leer y escribir conectores de impresión. -
PrintJob.Create
para crear trabajos de impresión y cargar contenido para imprimir trabajos. -
PrintSettings.Read.All
para leer la configuración de impresión de todo el espacio empresarial. -
PrintSettings.ReadWrite.All
para leer o escribir la configuración de impresión en todo el espacio empresarial. -
Reports.Read.All
para leer el resumen de uso de la impresión por usuario o impresora especificados.
-
Educación
Use la configuración de asignación de nivel de clase para habilitar o deshabilitar la animación para celebrar la activación de una tarea.
Grupos
Obtenga el estado de procesamiento de un grupo dinámico basado en reglas con la propiedad membershipRuleRuleingStatus. Le será útil cuando cambie el atributo de un usuario. La pertenencia del usuario a un grupo de Microsoft 365 se vuelve a evaluar en función de las reglas de pertenencia a grupos establecidas para la organización.
Identidad y acceso | Administración del directorio
Obtenga el derecho de uso que un usuario o dispositivo tienen sobre el software de terceros creado con Power Apps o el derecho de uso de un dispositivo sobre una suscripción. El derecho de uso incluye identificadores para el servicio o producto correspondientes y el estado actual del derecho de uso, como activo, inactivo, en advertencia o suspendido.
Identidad y acceso | Identidad e inicio de sesión
- Las aplicaciones pueden usar permisos de aplicación para permitir a los administradores gestionar métodos de autenticación de usuarios.
- Use Microsoft Authenticator como método de autenticación de un usuario para iniciar sesión o realizar la autenticación multifactor en Azure AD.
- Use la directiva de Microsoft Authenticator para definir la configuración y los usuarios o grupos que están habilitados para usar Microsoft Authenticator como método de autenticación. Use la directiva de Microsoft Authenticator en lugar de la directiva de inicio de sesión de teléfono sin contraseña de Microsoft Authenticator, que está en desuso.
- Use Windows Hello para empresas como método de autenticación de un usuario para iniciar sesión en dispositivos Windows sin usar una contraseña.
Informes: informes de identidad y acceso
- Obtenga un informe del número de usuarios que están registrados o que pueden obtener varias características de registro, incluidos la autenticación multifactor, el restablecimiento de contraseña de autoservicio o la autenticación sin contraseña.
- Obtenga un informe del número de usuarios registrados para cada método de autenticación, incluidos la contraseña, Windows Hello para empresas o el inicio de sesión de teléfono sin contraseña.
Diciembre de 2020: nuevo y disponible de manera general
Calendario
- Los organizadores de reuniones pueden usar la propiedad hideAttendees de un evento para controlar si los asistentes pueden verse entre sí en la lista de seguimiento de la reunión.
- Disponibilidad general de la propiedad isDraft y el método cancel que están disponibles para los organizadores, y el método forward disponible para que los organizadores y los asistentes administren mejor recursos de eventos en un calendario.
- Disponibilidad general de las propiedades hexColor y isDefault de un calendario para administrar mejor los calendarios.
Comunicaciones en la nube
Disponibilidad general del recurso presence, lo que permite obtener información de presencia de uno o más usuarios, como su disponibilidad y actividad de los usuarios.
Identidad y acceso | Identidad e inicio de sesión
Pruebe un nuevo tutorial para obtener información sobre cómo usar la API de protección de identidad para identificar el riesgo y configurar un flujo de trabajo para confirmar el compromiso o habilitar la corrección.
Trabajo en equipo
- GA de la API para administrar la instalación de una aplicación de Teams. Incluye instalar la aplicación, o agregar, quitar o actualizar la aplicación en un equipo o en el ámbito personal de un usuario.
- Obtener un chat entre un usuario y una aplicación de Teams.
Usar el kit de herramientas
Disponibilidad general del Kit de herramientas de Microsoft Graph 2.0: esta versión incluye un nuevo componente para las tareas pendientes de Microsoft Graph, distinto al componente tareas de Planner y un componente de tarjeta de persona mejorada. Vea la entrada de blog relacionada para más información.
Diciembre de 2020: nuevo y solo en versión preliminar
Cumplimiento | eDiscovery
Para continuar cumpliendo con la canalización de las API del Centro de cumplimiento de Microsoft 365 se encuentran el recurso custodio y las operaciones y métodos relacionados para publicar o activar un custodio. Use el recurso custodio para acceder a los datos del custodio (userSource) en un buzón de Exchange Online y OneDrive para la Empresa, sitios de SharePoint (siteSource) y grupos de Microsoft 365 (unifiedGroupSource).
Dispositivos y aplicaciones | PC en la nube
Identifique el estado de error de un escritorio virtual administrado en la nube de forma conjunta como failed
, en la propiedad status del recurso cloudPC.
Dispositivos y aplicaciones | Impresión en la nube
- Actualice la configuración de un trabajo de impresión.
- Para más información sobre cómo cambiar el nombre de algunas propiedades y volver a escribir las relaciones, vea la sección Diciembre de 2020 del registro de cambios de la API para más información.
Educación
- Si los alumnos se agregan después de publicar la tarea, los profesores pueden controlar el comportamiento de la tarea con la propiedad addedStudentAction del recurso educationAssignment.
- Los profesores pueden publicar notificaciones de publicación de tareas a través de la propiedad notificationChannelUrl del recurso educationAssignment.
Identidad y acceso
Obtenga o establezca los metadatos de versión y creación de un contratode términos de uso de Azure AD, un archivo de contrato y un archivo agreementfilelocalization.
Identidad y acceso | Gobierno
Como parte de la administración de derechos de Azure Active Directory, cuando los usuarios que quieren tener acceso a grupos, aplicaciones o sitios de SharePoint Online soliciten una asignación a un paquete de acceso, ahora pueden responder a preguntas representadas en contenido traducido en la solicitud de asignación de paquetes de acceso.
Identidad y acceso | Identidad e inicio de sesión
- Los administradores pueden asociar flujos de usuario con las aplicaciones que se comparten con usuarios externos y permitir el registro sin intervención del administrador en esas aplicaciones. Pueden personalizar un flujo de usuario de registro sin intervención del administrador y crear una experiencia de registro personalizada. En concreto, crean una escucha para un evento de registro para invocar un flujo de usuario personalizado. Cuando una aplicación está asociada con el flujo de usuarios, los usuarios que vayan a la aplicación podrán iniciar un flujo de registro que proporcione una cuenta de invitado.
- En un flujo de usuario de Azure Active Directory o flujo de usuario de espacio empresarial de Azure Active Directory B2C, puede administrar los valores predeterminados del idioma y personalizar el idioma y las cadenas que se muestran a los usuarios en el flujo de usuarios.
- Use un conector de API en flujos de usuario para el registro sin intervención del administrador de Azure AD y en el registro de Azure AD B2C, para llamar a una API en un paso específico y afectar a la ejecución del flujo de usuarios.
- Defina una directiva de métodos de autenticación de correo electrónico OTP para un espacio empresarial.
Trabajo en equipo
- Para el recurso de un miembro en un equipo, canal, o un contexto de chat, ahora puede:
- Diferenciar a un miembro que es usuario de Azure AD, incluyendo el ID. de usuario, la dirección de correo electrónico y el ID. de espacio empresarial de Azure AD.
- Agregar varios usuarios como miembros de un de equipo.
- Para un recurso de chat:
- Obtenga todos los mensajes de chats en los que haya participado el usuario especificado, incluyendo chats uno a uno, de grupo y de reuniones.
- Use la amplia gama de funciones para enumerar, obtener, agregar, quitar y actualizar una aplicación o una pestaña de un chat.
- Use la propiedad chatType para distinguir un chat uno a uno de un chat de grupo o de un chat que asociado a una reunión en línea.
- Crear o actualizar un chat.
- Para un miembro en un contexto de chat, utilice la propiedad visibleHistoryStartDateTime para establecer u obtener una marca de tiempo que represente desde cuándo se comparte el historial de la conversación con ese miembro.
- Crear o eliminar un miembro de un chat específico.
- Para un recurso de canal:
- Obtener todos los mensajes de todos los canales en un equipo.
- Los propietarios de los equipos pueden activar la moderación de un canal para controlar quién puede iniciar nuevos mensajes o responder a los mensajes de ese canal, usando la propiedad moderationSettings del canal.
- Como parte de una definición de la aplicación Teams, use la relación de bot para conectarse a un bot de trabajo en equipo.
Tareas pendientes
Suscríbase a notificaciones de cambio de una tarea pendiente.
Noviembre de 2020: Nuevo y disponible de forma general
Comunicaciones en la nube
- GA de la propiedad del rol del tipo meetingParticipantInfo, que distingue el rol de un participante en una reunión en línea como asistente o moderador.
- GA de la propiedad lobbyBypassSettings y sus valores para admitir a los usuarios a una reunión en línea.
- GA de la propiedad isEntryExitAnnounced para personalizar la configuración encargada de anunciar que los autores de las llamadas entran o salen de una reunión en línea.
- GA de la propiedad allowedPresenters para permitir a moderadores específicos en la reunión.
Búsqueda
- GA de la API de Búsqueda de Microsoft, que admite la búsqueda de ámbito de los siguientes tipos de datos:
Trabajo en equipo
- GA de permisos de consentimiento específicos del recurso (RSC). Los permisos RSC permiten que los propietarios del equipo otorguen consentimiento específico a una aplicación de producción para acceder a los datos específicos de un equipo o modificarlos, por ejemplo, para leer la configuración del equipo o modificar los nombres del canal, las descripciones y otras opciones de configuración.
- GA de las API que se aplican a un canal o a los mensajes en un canal. Las API incluyen:
- Crear o eliminar a un miembro de la conversación desde un canal.
- Actualizar el rol de un miembro en un canal.
- Obtener un mensaje específico o todos los mensajes de un canal.
- Obtener una respuesta específica o todas las respuestas de un canal.
- Hacer seguimiento de los mensajes nuevos o actualizados de un canal.
Noviembre de 2020: nuevo solo en la versión preliminar
Dispositivos y aplicaciones | PC en la nube
Lanzamiento de la API de PC en la nube que permite a las organizaciones aprovisionar y administrar escritorios virtuales para empleados. Se usa junto con la API de Intune para administrar puntos de conexión físicos y virtuales.
Dispositivos y aplicaciones | Impresión en la nube
Suscribirse a las notificaciones de cambio en una definición de tarea de impresión.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones Intune de noviembre para la versión beta.
Identidad y acceso
- Especifique las direcciones URL para enviar tokens de usuario de inicio de sesión y URI para los códigos de autorización y los tokens de acceso en la propiedad spa de la aplicación.
- Personalice la apariencia de las pantallas de inicio de sesión de Azure Active Directory con las propiedades de personalización de marca de la organización. Las organizaciones pueden personalizar en función de la configuración regional para determinados usuarios.
Identidad y acceso | Gobernanza
Lanzamiento de la API de revisión de acceso para la pertenencia a grupos que permite revisar el acceso de usuarios periódicamente y garantizar que solo las personas adecuadas tengan acceso continuado, así como administrar de forma eficaz la pertenencia a grupos.
Búsqueda
Puede agregar los resultados de la búsqueda de tipo numérico o de cadena que sean importados por los conectores de Microsoft Graph y que estén establecidos para ser restringibles en el esquema. Obtener más información sobre cómo restringir los resultados de la búsqueda usando agregaciones.
Octubre de 2020: Nuevo y disponible de forma general
Aplicación
- Permitir correo electrónico como un ID de acceso alternativo para Azure AD, usando una directiva de Detección de dominio principal. Una directiva de Detección de dominio principal determina, después de que un usuario proporcione una identificación de inicio de sesión, si se debe solicitar al usuario que se autentifique. En este caso, establecer la propiedadAlternateIdLogin de un recurso homeRealmDiscoveryPolicy puede permitir a un usuario iniciar sesión con una dirección de correo electrónico.
- Obtenga la información del editor verificado para una aplicación o servicePrincipal, y establecer o eliminar información del editor verificado para una aplicación.
Notificaciones de cambios
Las aplicaciones de producción ahora pueden suscribirse a las notificaciones del ciclo de vida de los mensajes, eventos, y contactos de Outlook, y chatMessage de Teams, para reducir las suscripciones que faltan y las notificaciones de cambios.
Identidad y acceso
- Disponibilidad general de las opciones avanzadas de consulta del sistema OData (
$count
,$search
, y$filter
) en los objetos del directorio. - Eche un vistazo a los ejemplos que muestran el reparto de OData en los objetos del directorio.
- Consulte la sección Identidad y acceso de las actualizaciones de Octubre en el registro de cambios para las listas de API mejoradas.
Trabajo en equipo
- Disponibilidad general de la serie completa de operaciones CRUD para conversationMember y aadUserConversationMember. Estos recursos representan a un miembro en un chat o en una conversación de canal, que puede o no ser un usuario en Azure AD.
- Disponibilidad general de notificaciones de ciclo de vida para los recursos de chatMessage de Teams, para reducir las suscripciones faltantes y las notificaciones de cambios.
Tareas en To Do
Disponibilidad general de la API de Microsoft To Do: utilice la API de tareas en una aplicación de producción para crear y administrar tareas que forman parte del flujo de trabajo de un usuario, como la creación de una tarea a partir de un correo electrónico.
Usuarios
Obtenga las nuevas propiedades aplicables a un usuario que es empleado corporativo: fecha de contratación, asociación organizativa (como división y centro de coste) y tipo de empleado (como consultor, contratista o vendedor). Estas propiedades requieren que se especifique el parámetro $select
de consulta OData en la operación GET.
Octubre 2020: nuevo solo en la versión preliminar
Comunicaciones en la nube | Reunión en línea
- Distinga el rol de un participante en una reunión en línea como asistente o presentador, utilizando la propiedad rol del tipo meetingParticipantInfo.
- Consiga una onlineMeeting mediante el filtrado en la propiedad joinWebUrl de la reunión.
Dispositivos y aplicaciones | Impresión desde la nube
- Sustitución de la acción uploadData por la creación de una sesión de carga para subir un documento a una impresora o a una impresora compartida.
- Sustitución de la propiedad de configuración en printDocument por una propiedad de configuración similar en printJob.
- Obtenga la URL del trabajo de origen o destino de un printJob que está siendo redirigido, usando la propiedad redirectedFrom o redirectedTo.
- Obtenga el estado actual de un printJob utilizando la propiedad de estado y la nueva propiedad de detalles.
- Obtenga la colección de recursos compartidos de impresora asociada a una impresora usando la relación de los recursos compartidos.
- Sustitución de la propiedad processingStateReasons de impresora por la propiedad estado. La propiedad de estado es del tipo estado de la impresora y expone una propiedad de detalles. Utilice la propiedad de detalles para identificar la razón por la que una impresora está en el estado actual.
- Sustitución de la propiedad feedDirections en printerCapabilities por la propiedad feedOrientations, para obtener orientaciones de fuentes admitidas por una impresora.
- Consulte la sección de impresión desde la nube de las actualizaciones de Octubre en el registro de cambios para ver algunos cambios de nombre de la API y las propiedades, y algunos otros desusos.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones del mes de octubre de Intune para la versión beta.
Archivos
Revocar el acceso a una lista de artículos o a una unidad de disco concedida a través de un enlace para compartir.
Identidad y acceso | Identidad e inicio de sesión
- Administre las directivas de método de autenticación para identificar a aquellos usuarios que puedan usar métodos específicos de autenticación multifactor para iniciar sesión en Azure Active Directory. Configure directivas para definir lo siguiente:
- Los tipos de claves de seguridad de FIDO2 que se pueden usar en el espacio empresarial de Azure AD.
- Usuarios o grupos de usuarios a los que se les permite usar las claves de seguridad FIDO2 o el inicio de sesión con teléfono sin contraseña para iniciar sesión en Azure AD.
- Configure un método de autenticación de correo electrónico para que los usuarios puedan utilizar el autoservicio de restablecimiento de contraseña.
- Utilice Azure AD B2C y elija un mecanismo para configurar y permitir a los usuarios finales autenticarse a través de cuentas locales.
- Use
Policy.ReadWrite.AuthenticationMethod
para leer o escribir las directivas de método de autenticación de una organización, como permisos delegados en nombre de un usuario que haya iniciado sesión, o como permiso de aplicación sin un usuario que haya iniciado sesión. - Especifique en una directiva de autorización si se puede invitar a usuarios externos a una organización y quién puede hacerlo.
Inteligencia de las personas y del lugar de trabajo | Conclusiones
Los administradores pueden ver ejemplos del uso de los cmdlets de PowerShell para personalizar la configuración de la información de los elementos de una organización.
Trabajo en equipo
- Utilice el atributo de instancia channelCreationMode para indicar que se está creando un canal para servir a la migración de datos. Utilice el indicador de completeMigration para indicar que la migración ha terminado, de manera que los miembros puedan publicar y leer mensajes.
- Utilice el atributo de instancia teamCreationMode para indicar que se está creando un equipo para servir a la migración. Utilice completeMigration para indicar que la migración ha terminado, de modo que las operaciones de los miembros puedan tener lugar y que los miembros puedan enviar mensajes.
Septiembre de 2020: Nuevo y disponible de manera general
Calendario
GA de la propiedad transactionId del recurso event, que puede establecerse mediante una aplicación cliente para evitar operaciones POST redundantes en caso de que el cliente intente crear el mismo evento. Esto es útil cuando la conectividad de red baja hace que el cliente agote el tiempo de espera antes de recibir una respuesta del servidor para la solicitud previa de creación de eventos del cliente.
Comunicaciones en la nube
Quite a un participante de una llamada. Puede usar esta operación incluso en situaciones en las que es necesario quitar a un participante de una llamada activa.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones Intune de septiembre para la versión v1.0.
Identidad y acceso | Administración del directorio
GA de la API de unidades administrativas que permite a las organizaciones subdividir su Azure Active Directory, administrar y delegar tareas administrativas en estas subdivisiones. Estas subdivisiones pueden representar regiones, departamentos, centros de costos, etc.
Informes
Obtenga un informe en el que se incluya el recuento de usuarios únicos para Outlook 2019 y para Outlook en Microsoft 365.
Trabajo en equipo
- Obtenga la propiedad lastEditedDateTime para averiguar cuándo un remitente ha modificado por última vez un mensaje de chat.
- Obtenga la propiedad lastModifiedDateTime para averiguar cuándo un remitente crea un mensaje de chat o cuándo alguien lo modifica de otra forma, como agregando o quitando una reacción.
- Obtenga notificaciones sobre cambios en mensajes de chat.
- Actualice la propiedad policyViolation de un chatMessage dentro de un canal o chat, lo que permite que las aplicaciones de prevención de pérdida de datos (DLP) puedan supervisar una violación de la directiva de mensajes de chat y evitar que los mensajes contengan datos que los usuarios no deben enviar.
Usar los SDK
La disponibilidad general del SDK de PowerShell de Microsoft Graph permite el acceso a toda la superficie de Microsoft Graph de forma coherente y sencilla.
Usar el kit de herramientas
Iníciese en el Kit de herramientas de Microsoft Graph con los nuevos tutoriales paso a paso y disfrute de la comodidad que le aporta el kit de herramientas:
- Compilar una aplicación web en JavaScript
- Compilar un elemento web de SharePoint
- Compilar una pestaña de Microsoft Teams
- Usar el kit de herramientas con React
- Usar el kit de herramientas con Angular
Usuarios
Además de obtener la dirección SMTP de un usuario a través de la propiedad de correo, ahora puede configurar esa propiedad y actualizar la dirección de correo electrónico del usuario.
Septiembre de 2020: Nuevo solo en la versión preliminar
Aplicación
Cree, enumere o elimine las clasificaciones de los permisos delegados que expone una entidad de servicio. Utilice las clasificaciones de permisos delegados en combinación con la configuración de consentimiento de usuario para limitar cuándo se permite a los usuarios finales conceder consentimiento a las aplicaciones.
Comunicaciones en la nube
- Desuso de la propiedad autoAdmittedUsers de onlineMeeting. En su lugar, use la nueva propiedad lobbyBypassSettings y sus valores.
- Use otras opciones de configuración para anunciar que los usuarios en una llamada están uniéndose o retirándose de la reunión en línea (propiedad isEntryExitAnnounced), y para permitir la presencia de presentadores específicos en la reunión (propiedad allowedPresenters).
Dispositivos y aplicaciones | Impresión en la nube
-
Para obtener los documentos de cada uno de los trabajos de impresión asociados a una impresora, aplique una
$expand
opción de consulta del sistema OData. - Filtre los trabajos de impresión por el usuario que los creó aplicando una
$filter
opción de consulta del sistema OData.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones Intune de septiembre para la versión beta.
Identidad y acceso | Administración del directorio
- Obtener una clave de recuperación de BitLocker en nombre del usuario con la sesión iniciada que es el propietario del dispositivo o de un rol adecuado. Obtener una clave de recuperación genera un registro de auditoría, en paridad con la experiencia del usuario final.
- Obtenga la cantidad total y usada de la cuota del directorio de una organización mediante la propiedad directorySizeQuota.
Identidad y acceso | Gobernanza
Permita incluir una programación cuando se necesite o se elimine una tarea de un usuario a un paquete de acceso, que especifique el acceso a grupos, aplicaciones o sitios de SharePoint.
Identidad y acceso | Identidad e inicio de sesión
Las organizaciones pueden obtener y actualizar una directiva de evaluación de acceso continua para administrar las sesiones de autenticación en tiempo real.
Búsqueda
Usar funciones adicionales en la API de Búsqueda de Microsoft para OneDrive, SharePoint, conectores de Microsoft Graph:
- Obtener tipos adicionales de contenido de OneDrive y SharePoint: drive, list, listItem y sitio.
- Propiedades de ámbito en resultados de la búsqueda para las propiedades seleccionadas.
- Obtener las propiedades personalizadas en recursos listItem.
- Ordenar los resultados de la búsqueda para OneDrive y SharePoint en cualquier propiedad que se pueda ordenar.
- Refinar los resultados con las adiciones para OneDrive y SharePoint.
Consultar datos externos integrados por conectores de Microsoft Graph en más de una conexión.
Saque el máximo partido de los conectores de Microsoft Graph para saber más de:
Realice un seguimiento del estado de una conexión de Microsoft Graph.
Defina un grupo externo para establecer permisos en objetos de elemento externo agregados a una conexión de Microsoft Graph. Los grupos externos pueden representar grupos que no sean de Azure Active Directory o construcciones de tipo grupo, como unidades de negocio, que determinen los permisos sobre el contenido en el origen de datos externo.
Trabajo en equipo
Agosto de 2020: Nuevo y disponible en general
Cambiar notificaciones
Control de cambios de los recursos compatibles en Microsoft Graph para la nube nacional de la administración pública de Estados Unidos.
Comunicaciones en la nube
- Cancele cualquier acción de respuesta interactiva de voz (IVR) que esté en proceso o en cola, que se encuentre reproduciendo un mensaje de audio o grabando una respuesta.
- Obtenga información sobre la transcripción de una llamada por medio de la propiedad transcripción.
Trabajo en equipo
- Use una manera alternativa para crear un equipo de forma directa sin necesidad de crear un grupo en primer lugar.
- Use la propiedad de navegación de miembros para agregar miembros a un equipo con mayor fiabilidad y menor demora.
- Obtenga el estado de publicación de una aplicación de Microsoft Teams a través de la propiedad publishingState de la definición de la aplicación. Los posibles valores de estado son
submitted
,published
yrejected
. Vea un ejemplo. - Use el permiso delegado
AppCatalog.Submit
para permitir que un usuario envíe una aplicación y solicite la revisión del administrador. Use el mismo permiso para que un usuario pueda cancelar una aplicación enviada anteriormente que no se ha publicado.
Agosto de 2020: Nuevo solo en versión preliminar
Aplicaciones
Admite un inicio de sesión único basado en una contraseña en los recursos de la aplicación de la entidad de servicio y especificar dichos ajustes en la propiedad passwordSingleSignOnSettings. Para obtener información sobre el inicio de sesión único basado en contraseña en Azure AD, consulte configurar el inicio de sesión único basado en contraseña.
Calendario
Mejore la compatibilidad de programación para los escenarios en los exista un evento periódico:
- Identifique de forma fiable cualquier aparición en una serie periódica, incluido un caso modificado o cancelado, mediante la propiedad occurrenceId.
- Obtenga excepciones en una serie periódica mediante la propiedad exceptionOccurrences.
- Obtenga todas las cancelaciones en una serie con la propiedad cancelledOccurrences.
Notificaciones de cambios
- Use la propiedad includeResourceData de una suscripción para configurar las notificaciones de cambio que incluyan los datos de los recursos. No use la propiedad includeProperties.
- Obtenga las notificaciones de cambio a través del Centro de eventos.
Dispositivos y aplicaciones | Impresión en la nube
- Conceda acceso a todos los usuarios y grupos a un recurso compartido de impresora con la propiedad allowAllUser.
- Use los nuevos permisos de aplicación y delegados para acceder o administrar un documento de impresión, trabajo de impresión, impresora, recurso compartido de impresora o definición de la tarea de impresión. Para más información, consulte las actualizaciones de agosto de la impresión en la nube.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones de agosto de Intune en la versión beta.
Identidad y acceso | Gobernanza
- Personalice un acuerdo de condiciones de uso para que permita una fecha de expiración y la cadencia de un acuerdo, le pida al usuario que acepte el contrato por cada dispositivo o que vuelva a aceptar el contrato con una frecuencia definida.
- Use la propiedad del archivo para navegar a un acuerdo personalizado para las condiciones de uso. No use la propiedad de los archivos.
- Agregue, elimine y enumere patrocinadores internos o externos que pueden aprobar las solicitudes de una organización conectada para tener acceso a un grupo, una aplicación o un sitio de SharePoint Online. Para más información, consulte administración de privilegios.
Identidad y acceso | Identidad e inicio de sesión
- Permita una mayor personalización de una directiva de autorización para un espacio empresarial, como permitir que elrol de usuario predeterminado pueda crear aplicaciones o grupos de seguridad, o bien leer a otros usuarios. Esto permite que los usuarios puedan registrarse en las suscripciones por correo electrónico o unirse al espacio empresarial mediante la validación por correo electrónico, o que puedan restablecer las contraseñas por cuenta propia.
- Administre directivas configurables y predefinidas cuando el usuario fluya dentro de un espacio empresarial de Azure Active Directory B2C. Obtenga más información sobre flujos de usuario B2C.
- Habilite la experiencia de registro de autoservicio a medida que el usuario B2X fluye en un inquilino de Azure Active Directory. Consulte más información sobre el registro de autoservicio.
Inteligencia de personas y lugar de trabajo | Perfil
Agregue y administre las siguientes propiedades adicionales en el perfil de un usuario, que se pueden ver en experiencias compartidas de personas en aplicaciones de Microsoft 365 y de terceros:
Informes | Informes de uso de Microsoft 365
Obtenga los informes de uso de las aplicaciones de Microsoft 365, específicamente con respecto a los detalles del usuario, los recuentos del usuario y los recuentos de los usuarios de la plataforma.
Trabajo en equipo
Obtenga contenido alojado en un mensaje de chat, como imágenes o fragmentos de código. Vea un ejemplo para obtener el contenido de bytes de una imagen.
Tareas en To Do
- Presentamos un nuevo conjunto de API para Microsoft To Do, que permite a los usuarios de aplicaciones organizar y seguir sus tareas personales en aplicaciones cliente de Microsoft 365. Vea Usar las API de Microsoft To Do para más información.
- Las API de tareas de Outlook están en desuso.
Julio de 2020: nuevo y disponible en general
Calendar
GA de la característica que permite a los organizadores permitir propuestas de hora de reunión alternativas e invita a proponer nuevas horas para una reunión cuando se acepta provisionalmente o rechaza un evento.
Notificaciones de cambios
Se quitó la propiedad de sequenceNumber introducida erróneamente del recurso changeNotification.
Grupos
GA de las siguientes propiedades para la entidad group: assignedLabels, expirationDateTime, membershipRule, membershipRuleProcessingState, preferredLanguage y theme.
Identidad y acceso
- Quitar un usuario como propietario registrado o usuario de un dispositivo.
- Realice un seguimiento de los cambios en la representación local de aplicaciones recién creada, actualizada o eliminada (representada por los recursos servicePrincipals) y las concesiones de permisos delegados (representadas por los recursos oAuth2PermissionGrant) sin realizar una lectura completa de toda la colección de recursos.
- GA de la directiva para hacer cumplir los valores predeterminados de seguridad que protegen a las organizaciones contra ataques comunes.
Identidad y acceso | Identidad e inicio de sesión
- GA de directivas de acceso condicional que son reglas personalizadas que definen un escenario de acceso.
- GA de ubicaciones con nombre que representan reglas personalizadas que definen ubicaciones de red utilizadas en una directiva de acceso condicional.
Extensiones de esquema
La característica de extensiones de esquema ahora está disponible en la nube de Microsoft para el gobierno de Estados Unidos.
Trabajo en equipo
Use los permisos delegados de TeamsAppInstallation.ReadForTeam
o TeamsAppInstallation.ReadWriteForTeam
, o los permisos de aplicación de TeamsAppInstallation.ReadForTeam.All
o TeamsAppInstallation.ReadWriteForTeam.All
para enumerar las aplicaciones que estén instaladas en un equipo.
Julio de 2020: nuevo en la versión preliminar
Comunicaciones en la nube
- Use la operación Actualización para actualizar startDateTime, endDateTime, participants o la propiedad subject de una reunión en línea.
- Suscríbase a las notificaciones sobre los cambios de disponibilidad de un usuario en Microsoft Teams, tal como se representa en el tipo de recurso presence.
Comunicaciones en la nube | Registros de llamadas
- Obtenga los registros de las llamadas RTC.
- Obtenga los registros de las llamadas de enrutamiento directo.
Cumplimiento | eDiscovery
Lanzamiento de los casos de eDiscovery que pueden contener custodios, suspensiones, colecciones, conjuntos de revisiones y exportaciones que se pueden usar como evidencia en casos jurídicos. Las aplicaciones ahora pueden consultar y refinar los datos del conjunto de revisión recopilados para su uso en una solicitud de litigio, investigación o norma. Este lanzamiento forma parte de eDiscovery avanzado de Microsoft 365.
Dispositivos y aplicaciones | Impresión en la nube
- Use el permiso de la aplicación
Printer.ReadWrite.All
y la codificación del Protocolo de Impresión en Internet (IPP) para actualizar una impresora. - Use uno de los permisos de la aplicación,
PrintJob.ReadBasic.All
,PrintJob.Read.All
,PrintJob.ReadWriteBasic.All
oPrintJob.ReadWrite.All
para obtener un trabajo de impresión o listar trabajos de impresión de una impresora. - Cuando reciba un trabajo de impresión, use
$expand
para obtener tareas de impresión que se ejecutan o han ejecutado en el trabajo. Las tareas de impresión, las definiciones de tarea y los desencadenadores de tareas se usan en la impresión de extracción. - Redirigir un trabajo de impresión a una impresora diferente, como parte de la impresión de extracción.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones de Intune de junio en beta.
Grupos
Use la propiedad isAssignableToRole de un grupo de Microsoft 365 y establézcalo durante la creación de un grupo para indicar si este puede asignarse a un rol de Azure AD. Esto le ayuda a administrar las asignaciones de roles en Azure AD, de manera que, en lugar de asignar un rol de Azure AD a cada usuario individual, el administrador de roles o un administrador global con privilegios pueden crear un grupo de Microsoft 365 y asignar ese rol al grupo. Así, cuando los usuarios se unan al grupo, se les asignará el rol previsto indirectamente.
Identidad y acceso
- Adquirir un token de acceso para autorizar el servicio de aprovisionamiento de Azure AD para aprovisionar a los usuarios en una aplicación.
- Obtenga o actualice la configuración de administración de derechos que controla el acceso a grupos, aplicaciones y sitios de SharePoint Online para usuarios internos y externos de su organización.
Identidad y acceso | Identidad e inicio de sesión
- Incluya niveles de riesgo de usuarios (
low
,medium
,high
ynone
) como consideración para aplicar una directiva de acceso condicional. - Use el cambio de contraseña como control de concesión para poder pasar una directiva de acceso condicional.
- Use un proveedor de Open ID Connect (OIDC) como proveedor de identidad en el inquilino de Azure AD y en un inquilino Azure AD B2C. La propiedad claimsMapping permite a Azure AD asignar las notificaciones de un proveedor OIDC a las notificaciones que Azure AD reconoce y usa.
Inteligencia de las personas y del lugar de trabajo | percepciones
Use más control de privacidad detallado sobre la disponibilidad y la visualización de información del elemento en Microsoft 365. Estas informaciones representan las relaciones entre un usuario y documentos en OneDrive para la Empresa, calculadas utilizando técnicas avanzadas de análisis y aprendizaje automático.
Inteligencia de personas y lugares de trabajo | Personalización de la tarjeta de perfil
Los administradores pueden personalizar las propiedades que aparecen en la tarjeta de perfil de su organización mediante el uso de la API para la tarjeta de perfil.
Sitios y listas
Obtenga acceso a la taxonomía del almacén de términos de SharePoint, la jerarquía que consiste del grupo, el conjunto y los recursos del término, y los recursos de relación entre los términos.
Libros y gráficos
Obtenga el estado y cualquier resultado de una operación ejecutada durante mucho tiempo en un libro.
Junio de 2020: nuevo y disponible en general
Comunicaciones en la nube | Reunión en línea
- Use el
Accept-Language
encabezado HTTP cuando cree una reunión en línea para proporcionar información de unión basada en la configuración regional. - Use createOrGet para devolver una reunión en línea que tiene un valor de externalId específico, o bien cree uno si todavía no existe ninguno, para simplificar la incrustación de la reunión resultante en un calendario de terceros.
Archivos
- Compatibilidad mejorada con la sincronización:
- Obtener o establecer la orientación de la fotografía. La configuración es compatible con OneDrive Personal.
- Use el algoritmo hash seguro (SHA-256) para mejorar la seguridad e integridad de los datos del archivo.
- Use el
deferCommit
parámetro para aplazar la creación final cuando cargue normalmente un archivo de gran tamaño a OneDrive para la Empresa, hasta que una aplicación realice una solicitud para completar la carga. - Use la propiedad fileSize para proporcionar un estimación como parte del parámetro de elemento, para realizar una comprobación de cuota antes de cargar un archivo en OneDrive Personal.
- Buscar storagePlanInformation a través de la propiedad quota de un recurso drive para ver si hay planes de cuotas de almacenamiento superiores disponibles.
Grupos
Use los permisos de aplicación Group.Read.All
y Group.ReadWrite.All
para obtener los recursos de conversación de grupo y de hilos de conversación.
Identidad y acceso
- GA de dos conjuntos de API para la protección de identidad: API de detección de riesgos y de usuario de riesgo.
Seguridad
- Realice un seguimiento de lo siguiente como propiedades de una alerta:
- Id. de incidentes relacionados con la alerta.
- Identifique un recurso como atacado o como un recurso relacionado en la alerta.
- Especifique las ubicaciones de origen y destino de una conexión de red relacionadas con la alerta.
Listas y sitios
Especifique los datos de geolocalización en una definición de columna para una lista de recursos de SharePoint.
Trabajo en equipo
- Use el permiso delegado AppCatalog.Read.All para enumerar aplicaciones del catálogo de aplicaciones de Microsoft Teams.
- Obtenga información acerca de la carpeta que se asigna a la pestaña Archivos de un canal de Teams.
- Obtenga el canal predeterminado, etiquetado como General, de un equipo.
Junio de 2020: nuevo solo en la versión preliminar
Calendario
Además de realizar un seguimiento de los cambios incrementales en los eventos en calendarView (colección o eventos delimitados por las fechas de inicio y finalización), use la función delta en eventos en un buzón de usuario o eventos en un calendario de usuario específico.
Comunicaciones en la nube | Presencia
Obtenga el estado de presencia de todos los usuarios de una organización o de un usuario específico en la organización.
Dispositivos y aplicaciones | Impresión en la nube
- Especifique márgenes de impresión cuando configure un documento para la impresión.
- Soporte técnico para las siguientes capacidades de la impresora:
- indicaciones de fuente
- imprimir intervalos de páginas
- resolución de impresión en ppp
- tamaño máximo de la cola de trabajo de impresión en bytes
- bandejas de entrada
- márgenes
- intercalación
- escala del documento
- Soporte técnico para la resolución de impresión (ppp) y la escala del documento como parte de la configuración predeterminada de la impresora.
- Soporte técnico para las siguientes opciones de configuración de documentos:
- bandejas de entrada
- bandejas de salida
- tamaños de archivos multimedia
- márgenes
- tipos de archivos multimedia
- acabados como grapado o encuadernación
- páginas por hoja
- diseño de varias páginas que especifica la dirección en la que se disponen las páginas por hoja
- intercalación
- escala
- Expanda documentos cuando enumere trabajos de impresión.
- Registre una impresora y use el recurso printerCreateOperation para realizar un seguimiento y comprobar el registro de la impresora.
- Obtenga una operación de registro de impresoras de larga duración en el inquilino del usuario o la aplicación actual.
- Algunos cambios en los nombres de las propiedades y los tipos de enumeración - vea los detalles en las actualizaciones del registro de cambios de Junio para la impresión en la nube.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones de Intune de junio en beta.
Educación
- Puede usar permisos delegados
EduRoster.ReadBasic
para obtener el Id. de un profesor o un estudiante en un programa de origen externo, como la propiedad externalId. - Use la propiedad externalSource para realizar el seguimiento del valor
lms
si se crea unaorganización o clase de educación desde un sistema de administración del aprendizaje (LMS).
Identidad y acceso
- Los profesionales de TI pueden usar recursos de conector que son agentes ligeros para conectarse al proxy de aplicación de Azure AD y publicar aplicaciones de aplicaciones web locales de forma externa, de modo que los usuarios remotos de sus organizaciones puedan acceder a estas aplicaciones de manera segura.
- Administre una directiva de autenticación en el nivel de espacio empresarial para habilitar o deshabilitar el registro de autoservicio de usuarios externos.
- Aprovisione una cuenta de usuario a peticióny sea capaz de especificar los objetos que se deben aprovisionar y las reglas de sincronización que se ejecutarán.
Búsqueda
- Use las mejoras de una propiedad en un esquema: isRefinable para permitir el filtrado de los resultados de búsqueda y para tener un control más preciso de la experiencia de búsqueda, y alias y etiquetas para una mejor relevancia.
- Podrá especificar hasta 128 recursos de propiedad en un esquema.
- Use obtener externalItem con fines de diagnóstico.
Usuarios
- Use la propiedad userPurpose de mailboxSettingspara identificar y diferenciar un buzón para un único usuario de un buzón compartido y de un buzón de equipamiento en Exchange Online.
- Use la configuración de usuario para obtener o actualizarlas languaes preferidas y la configuración regional.
- La configuración de usuario es una relación a la que se puede acceder a través de usuario que permite obtener una experiencia de usuario coherente en todas las aplicaciones al pulsar el perfil de usuario de Azure AD para reflejar las mismas preferencias de usuario. Vea cómo la configuración de usuario se diferencia de la configuración del buzón.
Mayo 2020: Nuevo y disponible en general
Calendario | Lugar
GA de los lugares API en v1.0: use esta API en las aplicaciones de producción para obtener, actualizar o eliminar una sala o una lista de salas en un espacio empresarial. Obtenga más información sobre los lugares API.
Notificaciones de cambios
- Suscríbase a las notificaciones de cambios en la nube de Microsoft para el gobierno de Estados Unidos.
Comunicaciones en la nube | Registros de llamadas
- GA de los API de los registros de llamadas: use el recurso callRecord para obtener los metadatos de las llamadas y de las reuniones en línea en Microsoft Teams y Skype.
- Suscríbase a las notificaciones de cambio para ver los cambios de todos los recursos de callRecord en una organización.
- Enumere las sesiones en un callRecord y expanda cada sesión para enumerar los segmentos opcionalmente en el registro de la llamada.
- Compatibilidad con los valores de 60-GHz (
frequency60GHz
) yunknownFutureValue
banda WiFi de un extremo de medios en un segmento. - Compatibilidad con el correo de voz como un posible tipo de servicio de punto final en un segmento de comunicación.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones de Intune de mayo en v1.0.
Probador de Graph
Use las nuevas características del Probador de Graph que mejoran el aprendizaje y los prototipos en el espacio aislado. Por ejemplo:
- Vea los fragmentos del código que corresponden con la consulta API REST introducida en C#, Java, JavaScript y Objective C.
- Con una sesión iniciada con un espacio empresarial, vea y copie un token de acceso a su aplicación del cliente REST preferida.
Consulte el Nuevo explorador de Graph es ahora GA para obtener más información.
Grupos
- La sincronización del directorio local con Azure Active Directory a través de Azure AD Connect ahora devuelve las propiedades onPremisesDomainName, onPremisesNetBiosName y onPremisesSamAccountName como parte del recurso del grupo.
- Suscríbase para cambiar las notificaciones para los recursos del grupo en la nube de Microsoft en China a través de 21Vianet.
Identidad y acceso
- GA de las API de las entidades de seguridad en v1.0: use el recurso servicePrincipal en las aplicaciones de producción para administrar las instancias de las aplicaciones mediante programación y controlar lo que puede hacer una aplicación en su espacio empresarial. Puede controlar cuáles usuarios pueden usar una aplicación; cuáles son los recursos a los que tiene acceso la aplicación, como agregar credenciales de contraseña, revertir los certificados de expiración y administrar concesiones de permisos delegados y asignaciones de aplicación de roles.
- GA de la API de appRoleAssignment, en la cual se graba la asignación de un appRole (que representa la
roles
notificación en los tokens de identificación y de acceso) para un usuario, grupoo servicePrincipal. - Usar Facebook como proveedor de identidades en Azure Active Directory.
- Use el permiso delegado o permiso de la aplicación de
AppRoleAssignment.ReadWrite.All
para permitir que una aplicación administre concesiones de los permisos de la aplicación a cualquier API (incluyendo Microsoft Graph) y asignaciones de las aplicaciones para cualquier aplicación, respectivamente con o sin un usuario que haya iniciado sesión.
SDK de Microsoft Graph
Vea las nuevas instrucciones SDK a continuación:
- Paginación
- Procesamiento por lotes
- Carga de archivos grandes en OneDrive
- Personalización del cliente del servicio SDK a través de los componentes de middleware HTTP.
Trabajo en equipo
- Si su escenario involucra reuniones en línea en Teams, vea las nuevas instrucciones de cómo elegir entre la API de calendario y la API de comunicaciones en la nube para crear y unirse a reuniones en línea.
- Envíe y responda mensajes en un canal.
- Obtenga la ubicación en OneDrive para la Empresa de los archivos de un canal con la propiedad de navegación fileFolder.
Trabajo en equipo | Turnos
GA de la API de turnos en v1.0: use esta API en las aplicaciones de producción para crear, actualizar y administrar las programaciones de los trabajadores de primera línea y permitirles mantenerse en contacto para que colaboren eficazmente.
Usuarios
- Suscríbase para cambiar las notificaciones de los recursos del usuario en la nube de Microsoft en China operada por 21Vianet.
- Realice seguimiento al estado y la fecha y hora desde el último cambio de estado de un usuario externo al que se le haya invitado a unirse a la organización, usando las propiedades externalUserState y externalUserStateChangeDateTime del recurso del usuario.
Mayo 2020: Nuevo solo en versión preliminar
Notificaciones de cambios
- Usar tipos changeNotification formalmente esquematizados y changeNotificationCollection para procesar las notificaciones de cambio de los recursos.
- Realice seguimiento de si las notificaciones están en secuencia o si falta alguna notificación a través del sequenceNumber de la propiedad en el recurso changeNotification.
Dispositivos y aplicaciones | Impresión en la nube
- La impresora y los recursos printerShare ahora están en paridad y tienen las mismas propiedades entre sí.
- Algunas propiedades y nombres de tipo limpian los recursos compartidos de impresora:
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones en la versión beta de Intune de mayo.
Grupos
- Evaluar si un usuario o un dispositivo es o será miembro de un grupo dinámico mediante la regla existente para el grupo o una regla determinada. La pertenencia dinámica basada en reglas reduce la sobrecarga administrativa de agregar y quitar miembros.
- Al crear un grupo de Microsoft 365, configure los comportamientos del grupo especificándolos en la propiedad resourceBehaviorOptions. Por ejemplo, permita que los miembros puedan publicar, suscribirse a nuevos miembros para conversar, deshabiliten el correo electrónico de bienvenida y oculten el grupo en las experiencias con Outlook.
- Especifique los recursos que se deben aprovisionar en la propiedad resourceProvisioningOptions que normalmente no forman parte del grupo predeterminado de creación. Actualmente, admite el aprovisionamiento de un grupo como equipo con las capacidades de Microsoft Teams.
Identidad y acceso
- Aplique las opciones de consulta del sistema OData (
$count
,$filter
,$search
) al obtener las colecciones de las entidades derivadas del directoryObject. Puede buscar tokens específicos en el displayName y las propiedad de description de estas entidades, y usar la conversión OData para recortar los resultados del directoryObject en ciertos tipos derivados. Obtenga más detalles en Crear consultas avanzadas en Microsoft Graph con $count, $filter, $search y $orderby. - Como parte de la API de protección de identidad, use la propiedad riskEventType para obtener el tipo de riesgo detectado u obtener el tipo de riesgo en el historial de un usuario. No use la propiedad riskType, ya que está en desuso.
- Especifique los tipos de aplicación del cliente en la propiedad clientAppTypes del conjunto de condiciones para una directiva de acceso condicional.
- Use el permiso delegado de
EntitlementManagement.Read.All
para permitir que una aplicación lea los paquetes de acceso y los recursos de administración de derechos relacionados en nombre del usuario que ha iniciado sesión. - Use los permisos delegados o los permisos de la aplicación de
Application.Read.All
yApplication.ReadWrite.All
para enumerar las aplicaciones en una organización. - Controle los ajustes de autorización en Azure AD usando el tipo de recurso authorizationPolicy.
Trabajo en equipo
- Las aplicaciones de Teams que son compatibles con el inicio de sesión único (SSO), pueden especificar el
WebApplicationInfo.id
en el manifiesto de la aplicación de Teams, en la propiedad azureADAppId del teamsAppDefinition. - Use la personalización avanzada de permisos para acceder al equipo y a los recursos del canal.
Abril de 2020: nuevo y disponible de forma general
Calendario
-
Comparta o delegue calendarios mediante programación con una paridad mayor con la experiencia de usuario de Outlook. Además de hacer un seguimiento de los permisos del usuario actual y el estado de uso compartido de un calendario:
- Para cada calendario, ahora puede administrar los permisos de cada usuario con el que se comparta el calendario.
- Para cada buzón, puede especificar si un delegado, el propietario del buzón o ambos reciben mensajes y respuestas de la reunión.
-
Cree o actualice un evento como una reunión en línea:
- Para cada calendario, especifique los proveedores de reuniones en línea permitidos y predeterminados.
- Cree o actualice un evento para que esté disponible en línea y proporcione información para que los asistentes puedan unirse a la reunión en línea.
- En particular, use las nuevas propiedades onlineMeetingProvider y onlineMeeting del evento para establecer o identificar Microsoft Teams como proveedor de reuniones en línea. Esta es una solución para un problema conocido de la propiedad onlineMeetingUrl.
- Agregar archivos adjuntos de hasta 150 MB a un evento.
Archivos
- Desproteger o proteger un archivo en OneDrive para administrar la actualización del archivo y hacer que las actualizaciones estén disponibles para otras personas cuando las actualizaciones estén listas.
- Aplique una contraseña y una fecha y hora de caducidad opcionales como parámetros de la invitación y cree acciones para compartir un vínculo para compartir un driveItem.
- Obtenga o establezca la fecha y hora de caducidad de la contraseña de un permiso y realice un seguimiento de la identitySet de los usuarios a los que se les ha concedido permiso para compartir un driveItem.
- Obtenga el permiso de un elemento de unidad compartida usando la propiedad del permiso de navegación.
- Limite a los usuarios con un vínculo para compartir de solo visualización que no permita la descarga del contenido de un driveItem compartido en OneDrive para la Empresa o SharePoint.
Identidad y acceso
- Para administrar roles y asignar acceso a los recursos de los proveedores de control de acceso basado en roles (RBAC), como Microsoft Intune, use unifiedRoleAssignmentMultiple. El recurso unifiedRoleAssignmentMultiple admite la definición de un único rol en una matriz de ámbitos, y la asignación de un rol a varias entidades (como usuarios).
- Acceda a tipos específicos de directivas de una organización usando las
/policies
al segmentar la URL y especificar el tipo de directiva. Por ejemplo, una organización puede aplicar una directiva para cerrar automáticamente la sesión de un usuario en la web después de un período de inactividad; vea las operaciones CRUD para consultar las instancias de la directiva activityBasedTimeoutPolicy. Este es un cambio importante para hacer más fácil el reconocimiento de todas las directivas, agrupando todas las directivas que se han escrito en el segmento/policies
. Obtenga acceso a otras directivas con un método similar:claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy, y tokenIssuancePolicy.
Correo
Agregar archivos adjuntos de hasta 150 MB a un mensaje.
Listas y sitios
- Mostrar los sitios que ha seguido el usuario que ha iniciado sesión.
- Identifique la región geográfica de una colección de sitios usando la propiedad dataLocationCode.
- Identifique el espacio empresarial de un archivo, carpeta u otro elemento de SharePoint al acceder a la propiedad tenantId que forma parte de sharepointIds de un driveItem.
Abril de 2020: nuevo solo en la versión preliminar
Dispositivos y aplicaciones | Impresión en la nube
Designe usuarios y grupos autorizados para usar recursos compartidos de impresora específicos en la Impresión universal, la infraestructura de impresión basada en la nube de Microsoft 365. Para experimentar funciones de administración de impresión robustas y centralizadas y ofrecer una experiencia de impresión sencilla y segura a los usuarios de impresión, vea el anuncio de Impresión universal y únase a su programa de versión preliminar.
Dispositivos y aplicaciones | Administración corporativa
Actualizaciones de Intune de abril.
Grupos
Identifique la aplicación que creó un grupo por su identificador de aplicación.
Identidad y acceso
- Control de cambios para unidades administrativas.
- Control de cambios para oAuth2PermissionGrant.
- Administrar los métodos de autenticación de un usuario, lo que incluye contraseña o teléfono. Por ejemplo, restablezca una contraseña de usuario y obtenga el estado de restablecimiento, o agregue un número de teléfono para un usuario para la autenticación de sms o llamadas de voz, si la directiva está habilitada para el usuario.
Informes: informes de identidad y acceso
Enumerar los usuarios de confianza configurados en Servicios de federación de Active Directory (AD FS).
Informes | Informes de uso de Microsoft 365
Ver los datos de Reunión creada y Reunión en la que se ha interactuado en informes CSV para recuentos de actividad de correo electrónico, recuentos de actividad de correo electrónico del usuario y detalles de actividad de correo electrónico del usuario.
Marzo de 2020: nuevo y disponible de forma general
Comunicaciones en la nube
- Obtener el contexto de entrada y de enrutamiento de llamadas de una llamada.
- Actualizar el estado de la grabación de una llamada.
- Especificar la información de grabación de un participante, incluido el iniciador y el estado de la grabación.
- Identificar de forma única a los participantes en una conferencia o una llamada de participante a participante mediante la propiedad callChainId.
- Identificar como parte de participantInfo el prefijo del país o región y el tipo de punto de conexión (como Skype Empresarial o VOIP de Skype Empresarial) del participante.
- Los partners de dispositivos de videoconferencia (VTC) de terceros pueden registrar y proporcionar datos de calidad multimedia para sus dispositivos de videoconferencia a través de un bot de interoperabilidad de vídeo en nube (CVI) y la función logTeleconferenceDeviceQuality. La calidad multimedia incluye datos de tipo abierto para audio, vídeo y uso compartido de pantalla.
Archivos
- Los elementos remotos que se comparten con un usuario, se agregan al OneDrive del usuario o se devuelven como resultados de una búsqueda pueden contener metadatos de una imagen o un vídeo.
- Seguir un driveItem para facilitar el acceso o la realización de acciones como mover, copiar y guardar como. Use Dejar de seguir para dejar de seguir el elemento Drive.
- Conceder permisos a los usuarios para que tengan acceso a un vínculo para compartir, con el fin de compartir la unidad correspondiente.
Identidad y acceso
- Control de cambios para contactos de la organización.
- Use la propiedad riskEventTypes_v2 para obtener los tipos de eventos de riesgo asociados a un inicio de sesión.
- Use el permiso delegado
User.ManageIdentities.All
para que una aplicación lea, actualice y elimine identidades que estén asociadas a una cuenta de usuario y a las que tenga acceso el usuario que ha iniciado sesión. Use ese permiso en el nivel de la aplicación sin que un usuario haya iniciado sesión. Esto permite que la aplicación administre las identidades con las que un usuario puede iniciar sesión.
Informes
Use el Administrador del servicio Teams y el Administrador de comunicaciones de Teams como roles de usuario aceptados para permitir que las aplicaciones lean los informes de uso de Microsoft 365 en nombre de un usuario, como formularios de autorización delegada por el usuario.
Sitios
- Permitir a los usuarios seguir o dejar de seguir los sitios de SharePoint.
- Suscríbase para cambiar las notificaciones de cambios de una lista de SharePoint.
Marzo de 2020: Nuevo sólo en la vista previa
Calendario
- Use la propiedad calendarGroupId para obtener el grupo de calendarios en el que se ha creado un calendario.
- Use la propiedad isDraft para identificar un evento como una reunión que el usuario ha actualizado en Outlook pero que no ha enviado para actualizar a los asistentes.
Comunicaciones en la nube
- Use createOrGet para obtener una instancia de reunión en línea por identificador externo personalizado y crear una cuando no exista ninguna.
- Tiene la opción de usar la propiedad ExternalId para identificar una reunión en línea con un ID. externo personalizado.
- Use el encabezado opcional de solicitud HTTP
Accept-Language
para crear u obtener una instancia de reunión en línea, de modo que la operación correcta muestre el contenido de la propiedad joinInformation en el idioma y la variante local especificados.
Dispositivos y aplicaciones
Actualizaciones de Intune de marzo.
Identidad y acceso
- Use el permiso
AuditLog.Read.All
para mostrar una lista de la actividad de inicio de sesión de un usuario. - Use los
PrivilegedAccess.Read.AzureResources
permisos de nivel de aplicación para Azure Active Directory (Azure AD) Privileged Identity Management (PIM) para configurar un flujo de trabajo de acceso just-in-time de los recursos de Azure en los roles de su interfaz para un grupo de administración, suscripción, nivel y grupo de recursos. - Utilice la entidad identitySecurityDefaultsEnforcementPolicy para obtener o actualizar la configuración de seguridad predeterminada y preconfigurada que protege a las organizaciones contra los ataques comunes.
- Utilice un segmento de
identity
para llamar a las API de acceso condicional. Por ejemplo, para obtener una directiva de acceso condicional:GET https://graph.microsoft.com/beta/identity/conditionalAccess/policies/{id}
. - Utilice la propiedad authenticationRequirement para obtener el nivel más alto de autenticación necesario para realizar todos los pasos del inicio de sesión correctamente.
- Use la paginación para mostrar los eventos de aprovisionamiento producidos en su espacio empresarial.
Buscar
- Para agregar datos en un archivo para buscar resultados, indexe los datos simplemente como un externalItem. El tipo externalFile está obsoleto.
- Actualizar un elemento de un índice, al actualizar específicamente la representación de texto sin formato del elemento (representada por la propiedad content) o el contenedor de propiedades del elemento (representado por la propiedad properties). La actualización de una propiedad del contenedor de propiedades lo sobrescribe por entero, por lo que debe asegurarse de incluir explícitamente todas las propiedades del elemento en la actualización.
- Compruebe
HTTP 429
y el encabezado de respuestaRetry-After
después de llamar a la operación create, updateo delete de externalItem. La interrupción de solicitudes con el retrasoRetry-After
es la forma más rápida de recuperarse de la limitación.
Trabajo en equipo
Use los ChannelMessage.Read.All
permisos de nivel de aplicación para leer las instancias de chatMessage en canales sin un usuario que haya iniciado sesión.
Impresión universal
Lanzamiento de la API de Impresión universal que permite a los usuarios imprimir en la web o desde una aplicación. La API permite a los administradores de TI administrar el acceso de usuarios y grupos a impresoras en la nube de Microsoft 365, el uso compartido de impresoras remotas para mantener la disponibilidad, supervisar el estado de la impresora y crear informes sobre el uso y los trabajos de impresión archivados.
Tenga en cuenta que, a fecha de marzo de 2020, el servicio Impresión universal está en versión preliminar privada. Consulte Anuncio de Impresión universal: una solución de impresión basada en la nube para obtener información sobre la participación.
Febrero de 2020: nuevo y disponible generalmente
Calendario
Recorra un ejemplo de cómo crear un evento en un calendario compartido o delegado y las acciones y propiedades disponibles para el delegado, los invitados y el propietario del calendario durante este proceso.
Identidad y acceso
- Para mejorar la seguridad al suscribirse a las notificaciones de cambio de datos de usuario, exija la seguridad de la capa de transporte (TLS) 1.2 o superior en clientes y servidores de sitio utilizados en el proceso de notificación. El nuevo requisito se implementará en fases a partir del 15 de febrero de 2020. Para el 15 de mayo de 2020, todos los puntos de conexión de notificación deben cumplir el nuevo requisito de TLS. Averigüe las etapas de la implementación y, si es necesario, use la nueva propiedad latestSupportedTlsVersion como solución temporal para evitar errores de suscripción, antes de completar la actualización de TLS.
- Use los respectivos tipos de solicitud de evaluación de amenazas para localizar las amenazas en un correo, archivo de mensaje de correo electrónico (archivo .EML), archivo adjunto de correo electrónico (archivo de texto, Word o binario) o URL.
Usuarios
Reprocesar todas las asignaciones de licencias por grupos correspondientes a un usuario.
Febrero de 2020: novedades de la versión preliminar
Calendario
Nube de comunicaciones
- Use los nuevos recursos del registro de llamadas para obtener los metadatos de las llamadas y las reuniones en línea de Microsoft Teams y Skype Empresarial de una organización.
- Para un usuario que participe en una reunión, use la propiedad iniciador para obtener la información de identidad del usuario que inició una grabación, en caso de que haya alguno.
Dispositivos y aplicaciones
Actualizaciones de febrero de Intune.
Grupos
Use el método assignLicense para asignar licencias a los productos, como Microsoft 365 o Enterprise Mobility + Security, a un grupo. Desde que Azure AD asegura que las licencias sean asignadas a los miembros del grupo, los miembros que se incorporen o abandonen ya no requerirán la administración de licencias a nivel individual.
Identidad y acceso
- Establecer la configuración del solicitante, para su aprobación y revisión al crear una política de asignación de paquetes de acceso.
- Acceda a tipos específicos de directivas de una organización usando las
/policies
al segmentar la URL y especificar el tipo de directiva. Por ejemplo, una organización puede aplicar una directiva para cerrar automáticamente la sesión de un usuario en la web después de un período de inactividad; vea las operaciones CRUD para consultar las instancias de la directiva activityBasedTimeoutPolicy. Este es un cambio importante para hacer más fácil el reconocimiento de todas las directivas, agrupando todas las directivas que se han escrito en el segmento/policies
. Obtenga acceso a otras directivas con un método similar:claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicy, y tokenIssuancePolicy. - Usar el nivel de aplicación y el permiso delegado
Policy.ReadWrite.ApplicationConfiguration
para realizar operaciones de lectura y escritura en las directivas de configuración de la aplicación mencionadas en el punto anterior.
Trabajo en equipo
- Use las notificaciones de cambio en todos los canales o chat de mensajes de una organización.
- Rechazar una solicitud de intercambio de turnos por parte de otro usuario del equipo.
Enero de 2020: nuevo y generalmente disponible
Seguridad
Como parte de la gestión de alertas a clientes, utilice el métodoalerta de actualización y actualice el campo comentarios como cualquiera de los dosClosed in IPC
o Closed in MCAS
.
Trabajo en equipo
Use la propiedad de navegación primaryChannel de un equipo para tener acceso a su canal predeterminado General.
Usuarios
Use la propiedad identities para obtener acceso a una o más identidades que un usuario pueda usar para iniciar sesión en una cuenta de usuario de Azure AD. Las identidades pueden ser proporcionadas por organizaciones o proveedores de identidad social como Facebook, Google y Microsoft. Esta propiedad permite al usuario iniciar sesión en la cuenta de usuario con cualquiera de estas identidades.
Enero de 2020: nuevo en la versión preliminar
Dispositivos y aplicaciones
Actualizaciones de Intune de enero
Diciembre 2019: nuevo y disponible en general
Comunicaciones en la nube
La API de comunicaciones en la nube tiene GA'd y APIs para lallamada y onlineMeeting están disponibles en la v 1.0.
Educación
Utilice la propiedad classSettingspara gestionar las parametrizaciones específicas de la clase, como la activación del envío de resúmenes de asignaciones semanales. Esta propiedad está disponible en el recurso deequipo cuando el equipo representa una clase de educación.
Identidad y acceso
El intento de obtener objetos contenedores con permisos limitados devuelve datos parciales. Un ejemplo de ello es un grupo de que está asociado a unusuario, otro grupoy a un dispositivo. Una aplicación que sólo tiene los permisos de lectura de usuario y lectura de grupo y que intenta acceder a este grupoejemplo obtendría el usuarioy grupoobjetos, pero con datos limitados para eldispositivo objeto (solo el tipo de datos y los valores de ID. de objeto y no de propiedad).
Inteligencia de las personas y del lugar de trabajo
La perspicacia que API tiene GA'd. Utilice la API en las aplicaciones de producción para identificar los documentos más relevantes que son:
- Tendencia en torno aun usuario
- Usado porun usuario
- Compartido con o compartido por un usuario
Informes
Para obtener los informes de uso de Microsoft 365 utilizando los permisos delegados por un usuario, los administradores deben haber asignado al usuario una función de administrador limitada de Azure AD. Esta puede ser una de las siguientes funciones: administrador de la empresa, administrador de Exchange, Administrador del servicio SharePoint, administrador de Lync, lector global o lector de informes. Para más información, consulte la Autorización para que las API lean los informes de uso de Microsoft 365.
Kit de herramientas
El kit de herramientas que Microsoft Graph v 1.1 ha lanzado. Para ver una lista de mejoras y correcciones de errores, consulte la sección de diciembre de 2019 del registro de errores.
Diciembre 2019: nuevo en el avance
Comunicaciones en la nube
- Use el nuevo recurso de presenciapara obtener información sobre la disponibilidad y la actividad actual de uno o más usuarios.
- Eliminarun ejemplo de onlineMeeting
- Vea la sección de diciembre de 2019 del registro de cambios para el cambio de nombre y la eliminación de algunos miembros de la llamada y onlineMeetingpara estar en igualdad de condiciones con la versión v1 de estos recursos.
Dispositivos y aplicaciones
Actualizaciones de Intune en diciembre
Identidad y acceso
- Fijación del comportamiento en el appRoleAssignments y appRoleAssignedTorelaciones sobreservicePrincipal
- Use accessPackageResourceRequest en administración de derechos de Azure ADpara solicitar la adición de un recurso a uncatálogo, para que los roles de ese recurso puedan ser utilizados en un paquete de acceso.
- Use laevaluación de amenazas API para permitir a los administradores informar sobre correos electrónicos sospechosos, URL de phishing, archivos adjuntos de correo electrónico u otros archivos. El resultado del escaneado de conversaciones puede entonces informarles para que ajusten la política de la organización adecuadamente.
Trabajo en equipo
- Configure las notificaciones de cambio que incluyan datos de recursos para recursos chatMessage en canales y chats de Microsoft Teams.
- Suscríbase a las notificaciones para recibir mensajes de chat de canal nuevos o modificados.
- Use el recurso shiftPreferences para permitir la especificación de la disponibilidad de un usuario para que se le asignen turnos en uncalendario. Obtener o establecer esto como parte de la configuraciónde usuario.
Noviembre de 2019: nuevo y con disponibilidad general
Grupos
- Use los permisos de aplicación o delegados, GroupMember.Read.All y GroupMember.ReadWrite.All, para listar grupos, leer propiedades de grupo básico y leer (y actualizar si tiene permiso de lectura/escritura) la pertenencia a los grupos a los que la aplicación tiene acceso.
- Use los permisos de la aplicación, Group.Create, para crear grupos sin un usuario que haya iniciado sesión.
- Para un grupo especificado, compruebe su pertenencia a otros grupos o roles de directorio.
Identidad y acceso
- Registre las aplicaciones para autenticar con Azure Active Directory (Azure AD). Use los permisos delegados, Application.Read.All y Application.ReadWrite.All, o el permiso de aplicación, Application.Read.All, según corresponda.
- Para un dispositivo especificado, compruebe su pertenencia a otros grupos o roles de directorio.
Correo
- Use la propiedad conversationIndex para obtener la posición de un mensaje en una conversación de correo electrónico de Outlook.
- Use el permiso delegado, Mail.ReadBasic y los permisos de la aplicación, Mail.ReadBasic.All, para obtener recursos de mensaje o carpeta de correo, seguir los cambios y administrar suscripciones para las notificaciones de cambios en mensajes.
Usuarios
- Comprobar la pertenencia a grupos para un usuario especificado.
- Use la propiedad creationType para averiguar cómo se ha creado una cuenta de usuario, por ejemplo, si la cuenta se creó como una cuenta profesional o educativa normal o como una cuenta externa, etc.
Noviembre de 2019: nuevo en la versión preliminar
Calendario
- Usar Outlook para organizar y asistir a reuniones en línea
- Configure las propiedades de los tipos de ubicación enriquecidos de sala y lista de salas.
Comunicación
El tipo de recurso llamada es compatible con las siguientes características adicionales:
- El contexto de una llamada entrante
- El tipo de punto de conexión para un participante, como el correo de voz o Skype empresarial.
- La posibilidad de actualizar la información de registro para un participante
Dispositivos y aplicaciones
Actualizaciones de noviembre de Intune
Educación
Los administradores pueden habilitar la configuración para toda la clase a través de la propiedad classSettings del equipo asociado con la clase. Actualmente, hay una configuración para notificar a los tutores las tareas semanales.
Identidad y acceso
- Use el permiso de la aplicación, Policy.Read.All, para leer todas las directivas de acceso condicionales y ubicaciones con nombre de su organización, sin que haya un usuario que ha iniciado sesión.
- Permita que una directiva de acceso condicional esté un estado de solo informe,
enabledForReportingButNotEnforced
. - Use los permisos delegados, ThreatAssessment.ReadWrite.All o el permiso de la aplicación, ThreatAssessment.Read.All, para leer (o crear, si tiene permiso de lectura y escritura) las solicitudes para evaluar amenazas en una organización.
Correo
Use el permiso delegado, Mail.ReadBasic y los permisos de la aplicación, Mail.ReadBasic.All, para administrar suscripciones para las notificaciones de cambios en el recurso mensaje.
Notificaciones
Use el nuevo y ligero SDK web de notificaciones en vez del SDK de Project Roma para aprovechar el modelo de autenticación mejorado y el apoyo para aplicaciones web que usan web push.
Inteligencia de personas y de trabajo
Lanzamiento del recurso de perfil que es una representación enriquecida de la siguiente generación de entidades de personas en los servicios de Microsoft. Este recurso está relacionado con los atributos comunes y prácticos de las personas, incluida la información sobre fechas relevantes como, por ejemplo, aniversarios, educación, puestos de empleo, intereses, dominio de idiomas y habilidades, participación en el proyecto, asociación de un sitio web y otra información de la cuenta y del contacto.
Búsqueda
Lanzamiento de la API de búsqueda de Microsoft que permite a los usuarios de las aplicaciones obtener resultados de búsqueda actualizados, personalizados y relevantes con la tecnología de Microsoft Graph. Use la función de consulta que, de forma predeterminada, realiza búsquedas en los mensajes y eventos de Outlook, y en archivos de OneDrive y SharePoint en la nube de Microsoft. Use conectores disponibles en la galería de conectores de Microsoft Graph, para incluir datos de búsqueda fuera de la nube de Microsoft. También puede crear sus propios conectores, indizar archivos y elementos personalizados externos y consultar orígenes de datos externos específicos.
Trabajo en equipo
Obtenga los recursos del archivo asociados a un equipo y canal con la siguiente sintaxis de solicitud HTTP:
GET /teams/{teamId}/channels/{channelId}/filesFolder
Usuarios
Use la propiedad creationType para averiguar cómo se ha creado una cuenta de usuario, por ejemplo, si la cuenta se creó como una cuenta profesional o educativa normal o como una cuenta externa, etc.
Octubre de 2019: nuevo y disponible en general
Identidad y acceso
- Use contactos de la organización en aplicaciones de producción. Los administradores de la organización administran los contactos de la organización, que se sincronizan desde un directorio local de Active Directory o desde Exchange Online.
- Configure una autenticación basada en certificados en una organización.
- Agregue y elimine las credenciales de contraseña para las aplicaciones.
Correo
Utilice el parámetro nuevo mensaje para actualizar cualquiera de las propiedades editables del mensaje al responder un mensaje, por ejemplo, agregar un destinatario a la respuesta.
Conexión de datos de Microsoft Graph
Los desarrolladores y analistas de datos ya pueden usar herramientas para convertir datos de Office 365 al formato de modelo de datos comunes, convirtiéndolos en un esquema coherente con otros conjuntos de datos preparados para Open Data Initiative (ODI).
SDK de Microsoft Graph
- Use controladores de caos en el SDK de JavaScript para comprobar si una aplicación es resistente a errores de servidor, que son complicados de iniciar.
- Lea sobre cómo realizar llamadas de API mediante los SDK.
Usuarios
- Obtenga o establezca la configuración de formato de fecha y hora preferida de un usuario para el buzón del usuario.
- Siga la fecha y hora de la última modificación de contraseña de un usuario.
Octubre de 2019: nuevo en la versión preliminar
Calendar
- Los organizadores de reuniones pueden permitir propuestas de hora de la reunión, y los invitados pueden sugerir horas alternativas para las reuniones. Al recibir una respuesta a la reunión que incluye una propuesta de hora alternativa, el organizador puede decidir aceptar la propuesta o actualizar la hora de la reunión.
- El uso compartido de calendarios mediante programación guarda un mayor parecido con la experiencia de usuario de Outlook. Además de hacer un seguimiento de los permisos del usuario actual y el estado de uso compartido de un calendario:
- Para cada calendario, ahora puede administrar los permisos de cada usuario con el que se comparta el calendario.
- Para cada buzón, puede especificar si un delegado, el propietario del buzón o ambos reciben mensajes y respuestas de la reunión.
- Soporte técnico de reuniones en línea adicional:
- Para cada calendario, especifique los proveedores de reuniones en línea permitidos y predeterminados.
- Cree o actualice un evento para que esté disponible en línea y proporcione información para que los asistentes puedan unirse a la reunión en línea.
- En particular, use las nuevas propiedades onlineMeetingProvider y onlineMeeting del evento para establecer o identificar Microsoft Teams como proveedor de reuniones en línea. Esta es una solución para un problema conocido de la propiedad onlineMeetingUrl.
Dispositivos y aplicaciones
Actualizaciones de Intune de octubre
Explorador de Graph
Pruebe la siguiente versión de Graph Explorer y vea información contextual práctica como permisos, tokens de acceso y fragmentos de código del SDK en las nuevas pestañas Permisos, Auth y Fragmentos. Use el control deslizante de Vista previa para cambiar entre la versión de producción y la nueva versión de vista previa del Probador de Graph.
Grupos
- Use las propiedades hideFromAddressLists y hideFromOutlookClients para controlar la visibilidad de un grupo en determinadas partes de la interfaz de usuario de Outlook o en un cliente de Outlook.
- Asignar o quitar licencias de usuarios en un grupo.
Identidad y acceso
- Use directivas de acceso condicional para personalizar las reglas de acceso de una organización. En estas reglas se consideran señales de la identidad de un usuario o dispositivo, como la pertenencia a un usuario o un grupo o la ubicación IP, así como comportamientos como intentos de acceso a aplicaciones específicas o inicios de sesión peligrosos.
- Use la administración de privilegios para administrar el acceso a grupos, aplicaciones y sitios de SharePoint Online para usuarios de dentro y fuera de la organización.
- Agregue y elimine las credenciales de contraseña para las aplicaciones y entidades de seguridad.
- Administre las llaves de la directiva del marco de confianza Azure AD B2C.
- Defina las directivas de flujo de usuario de Azure AD B2C para iniciar sesión, registrarse, combinar el inicio de sesión con el registro, restablecer contraseñas y actualizar el perfil.
- Configure etiquetas de protección de la información para clasificar la confidencialidad para un usuario o un espacio empresarial.
- Las aplicaciones existentes que usan las API para eventos de riesgo de identidad deben pasarse a las de detección de riesgos en Azure AD Identity Protection. Vea la entrada de blog asociada para obtener más información y una escala de tiempo de las apps en desuso.
Correo
Adjuntar archivos de gran tamaño hasta 150 MB a un mensaje, por ejemplo, creando una sesión de carga y cargando de forma iterativa los rangos del archivo hasta que se hayan cargado todos los bytes del archivo.
API Microsoft Graph Security
- Obtenga una vista previa de la integración preliminar con RSA NetWitness, ServiceNow y Splunk, para relacionar y sincronizar alertasy mejorar la protección y respuesta contra amenazas.
- Se han agregado nuevos desencadenadores al conector de seguridad de Microsoft Graph y cuadernos de estrategias a Logic Apps y Flow. Consulte los ejemplos del cuaderno de estrategias.
- Soporte técnico para el envío de indicadores de amenazasa Microsoft Defender para punto de conexión para bloquear o alertar sobre las amenazas utilizando sus propias fuentes de inteligencia. Las integraciones con asociados como ThreatConnect permiten a los clientes enviar indicadores directamente desde soluciones de inteligencia de amenazas y automatización.
Notificaciones
- Crear y enviar notificaciones a todos los clientes de la aplicación en todos los puntos de conexión de dispositivo en los que un usuario haya iniciado sesión, sin tener que administrar permisos delegados por el usuario.
- Use los puntos de conexión de la Directiva de destino en las notificaciones de usuario para abordar específicamente la plataforma Windows, iOS, Android o WebPush.
- Especifique una directiva de retroceso en las notificaciones para los puntos de conexión de iOS, para enviar notificaciones sin procesar de prioridad alta que es posible que no se entreguen a dispositivos en caso contrario, por restricciones específicas de la plataforma, como el modo de ahorro de batería.
SDK de PowerShell
A los desarrolladores y profesionales de TI les interesará saber del lanzamiento del SDK de Microsoft Graph PowerShell, donde se generan módulos que contienen cmdlets para hacer solicitudes de API de REST de Microsoft Graph.
Septiembre de 2019: nuevo y disponible en general
Calendario, correo electrónico y grupo
Obtenga el contenido sin procesar de un archivo o el contenido MIME de un elemento que se ha agregado como un archivo adjunto a un evento, mensaje o una publicación de grupo.
Calendario, correo electrónico, tarea de Outlook y contacto personal
Use la función translateExchangeId para convertir un id. de elemento de Outlook en formatos compatibles, incluidos el formato de id. predeterminado de Microsoft Graph y el formato de id. inmutable.
Los siguientes recursos son compatibles con la conversión de formato de id.:
Correo
Obtenga el contenido MIME de un mensaje.
Kit de herramientas de Microsoft Graph
Use el Kit de herramientas de Microsoft Graph para desarrollar aplicaciones de producción que ofrezcan un aspecto coherente de Microsoft 365 y ahorre tiempo en la autenticación y el acceso a datos de Microsoft Graph.
Septiembre de 2019: nuevo en la versión preliminar
Importante
Las características, incluidas las API y las herramientas, en estado de versión preliminar pueden cambiar sin previo aviso y puede que algunas nunca lleguen al estado GA. No las use en aplicaciones de producción.
Dispositivos y aplicaciones
Actualizaciones de septiembre de Intune
Archivos
Compatibilidad mejorada con la sincronización:
Use el algoritmo hash seguro (SHA-256) para mejorar la seguridad e integridad de los datos del archivo.
Obtener o establecer la orientación de la fotografía. La configuración es compatible con OneDrive Personal.
Identidad y acceso
Use la nueva propiedad identities y obtenga las identidades que un usuario puede usar para iniciar sesión en una cuenta. Las identidades pueden ser proporcionadas por organizaciones o proveedores de identidad social como Facebook, Google y Microsoft.
Mejoras incrementales en la sincronización de identidades en una aplicación en la nube para un espacio empresarial:
- Para almacenar la configuración de un trabajo de sincronización
- Para especificar un motivo a fin de imponer cuarentena a un trabajo de sincronización
Trabajo en equipo
Use el canal General de un equipo, o personalice la configuración de miembros para permitir que los miembros del equipo creen canales privados en el equipo.
Usuarios
- Obtenga o actualice las identidades con las cuales un usuario puede iniciar sesión en una cuenta. Puede recibir estas identidades de organizaciones empresariales o de proveedores de identidades sociales como Facebook, Google y Microsoft.
- Obtenga o actualice la configuración de formato de fecha y hora preferida del usuario para el buzón.
Agosto de 2019: nuevo y disponible en general
Informes
- Obtenga más datos sobre el uso del buzón sobre el tamaño y el número de elementos eliminados.
- Realice seguimiento de los ID de un grupo de Microsoft 365 cuando reciba información de la actividad del grupo.
- Realice seguimiento del nombre principal del propietario cuando obtenga información del uso de la cuenta de OneDrive e información del uso del sitio de SharePoint.
- Obtenga el número de usuarios activos e inactivos en Microsoft 365, cuando reciba un informe sobre los recuentos del usuario por servicio de Microsoft 365.
Seguridad
- Con el nuevo complemento de la API de seguridad de Microsoft Graph para Splunk podrá transmitir alertas y hallazgos de seguridad de muchos productos a Splunk, lo que facilita poner en común en tiempo real los datos de seguridad. Para obtener más información, vea el anuncio:
- Vea una lista de otros conectores y soluciones creados por Microsoft o por socios de Microsoft que se conectan a la API de seguridad y le permiten trabajar con datos en un formato unificado.
Agosto de 2019: nuevo en la versión preliminar
Importante
Las características, incluidas las API y las herramientas, en estado de versión preliminar pueden cambiar sin previo aviso y puede que algunas nunca lleguen al estado GA. No las use en aplicaciones de producción.
Dispositivos y aplicaciones
Actualizaciones de agosto de Intune
Educación
- Asocie un profesor o tarea a un criterio de evaluación para tener en cuenta las cualidades y los niveles específicos de las tareas. Un ejemplo de cualidad es la ortografía y la gramática, y algunos ejemplos de niveles son "sobresaliente" e "insuficiente". También puede asociar puntos y pesos a los criterios. Para obtener más información, vea Información general sobre los criterios de evaluación en ámbito educativo.
- Evalúe una tarea y presente los resultados con comentarios, notas o criterios de evaluación.
Archivos
Hasta este momento, ha podido seguir un driveItem para obtener un acceso cómodo o para facilitar acciones como mover, copiar y guardar como. Ahora, puede usar dejar de seguir para revertir esta acción.
Identidad y acceso
- Los proveedores de control de acceso basado en roles (RBAC) pueden administrar roles en Azure Active Directory, al definir acciones de roles que se pueden realizar en recursos específicos y asignar roles a los usuarios en función de estas definiciones de roles, dándole el acceso correspondiente a los recursos.
- Los administradores pueden mostrar las revisiones de acceso para facilitar de forma eficaz la revisión de suscripción a los grupos, el acceso a las aplicaciones empresariales y las asignaciones de roles. Las revisiones de acceso periódicas garantizan que solo las personas adecuadas tienen un acceso continuo a los recursos de formas específicas.
Inteligencia social y de trabajo
Los usuarios finales han podido usar la aplicación MyAnalytics de Microsoft 365 para recibir información sobre cómo administrar su tiempo, colaborar en el trabajo y equilibrar su vida privada y el trabajo. Ahora, puede usar la API de análisis para integrar datos del tiempo invertido en actividades laborales como llamadas, chats y correo electrónico, para ayudar a mejorar la productividad y el bienestar.
Julio 2019: nuevo y disponible en general
Fragmentos de código de ejemplo
Ya hay fragmentos de código de Objective-C en todos los temas de la API de las referencias v 1.0 y beta. Vea el ejemplo de Objective-C para obtener un evento.
Grupo
- Use la función validateProperties para asegurarse de que el nombre para mostrar o el alias de correo de un grupo existente de Microsoft 365 cumpla con las directivas de nomenclatura.
- Como alternativa, antes de crear el grupo, puede usar la función validateProperties para un directoryObject que valide primero los nombres.
Identidad y acceso
Usar los nuevos permisos delegados y de aplicación, Organization.Read.All y Organization.ReadWrite.All, para acceder a una organización y recursos relacionados, como SKU suscritos.
Usar los nuevos permisos delegados y de aplicación, RoleManagement.Read.Directory y RoleManagement.ReadWrite.Directory, para el control de acceso basado en roles ( RBAC) en el directorio de su empresa:
- Use el permiso de lectura y escritura para activar primero un rol de directorio.
- Con el rol activado, puede usar el permiso de lectura para leer los roles de directorio, enumerar los miembros de rol y enumerar las plantillas de roles de directorio.
- También puede usar el permiso de lectura y escritura para agregar y quitar miembros de rol.
Julio de 2019: nuevo en la versión preliminar
Importante
Las características, incluidas las API y las herramientas, en estado de versión preliminar pueden cambiar sin previo aviso y puede que algunas nunca lleguen al estado GA. No las use en aplicaciones de producción.
Calendario
Use la nueva API de sitios para usar los tipos de ubicación enriquecidos, como sala y lista de salas, configurados por los administradores de Exchange Online.
Dispositivos y aplicaciones
Actualizaciones de Intune de julio
Archivos
Aplicar la fecha y hora de expiración o la contraseña al crear un vínculo para compartir a un archivo, carpeta u otro driveItem.
Identidad y acceso
- Use el nuevo permiso de aplicaciónAccessReview.ReadWrite.Membership para las operaciones CRUD en las revisiones de acceso.
- Usar los nuevos permisos delegados y de aplicación, AdministrativeUnit.Read.All y AdministrativeUnit.ReadWrite.All, para leer o escribir respectivamente (incluyendo crear, actualizar, eliminar o administrar la pertenencia) los recursos de la unidad administrativa.
- Usar los nuevos permisos delegados y de aplicación, Organization.Read.All y Organization.ReadWrite.All, para acceder a una organización y recursos relacionados, como SKU suscritos.
- Usar la nueva función descubrir para buscar el último esquema de sincronización de directorios, de modo que pueda sincronizar los objetos de directorio, los atributos y sus tipos con una aplicación.
- Usar la directiva de lanzamiento de características para ayudar a los administradores de inquilinos a probar las características para grupos específicos antes de habilitarlas para toda la organización.
Correo
Usar permisos delegados más granulares, Mail.ReadBasic, para leer el buzón de un usuario excepto el cuerpo del mensaje, el cuerpo de la vista previa, los datos adjuntos y las propiedades extendidas, y excepto para buscar en el buzón. Se aplica ahora a mailfolder y seguimiento de cambios para mensaje y mailFolder.
Informes
- Obtenga más datos sobre el uso del buzón sobre el tamaño y el número de elementos eliminados.
Trabajo en equipo
- Instalar, desinstalar, actualizar y enumerar aplicaciones de Microsoft Teams instaladas para un usuario.
- Usar el acceso de solo aplicación para leer mensajes de canales, responder a mensajes de canales y mensajes en un chat. Solicitar y obtener aprobación para dicho acceso.
Mayo y junio de 2019: nuevo y disponible en general
Calendario, correo electrónico y contactos personales
Los administradores de Exchange pueden conceder permisos de aplicación a una aplicación y limitar la aplicación para que acceda solo a un subconjunto de buzones, en lugar del la opción predeterminada, que permite el acceso a todos los buzones de la organización. Este tipo de acceso restringido se aplicará a todos los permisos de aplicación otorgados a la aplicación para calendarios, contactos y configuración de correo y buzón. Vea el anuncio del blog relacionado.
Correo
Use la API de carpetas de búsqueda de correo para buscar mensajes y obtener acceso a los resultados de búsqueda de correo electrónico de Outlook. Vea el anuncio del blog relacionado.
Postman
Como alternativa al explorador de Graph, pruebe la API de Microsoft Graph en la colección de Microsoft Graph Postman para obtener información sobre el comportamiento de la API y acelerar el desarrollo de aplicaciones.
Tutoriales
Pruebe el nuevo tutorial para crear una aplicación de la consola de Java para obtener información sobre un calendario de usuario.
Usuario
Los administradores y usuarios pueden revocar todos los tokens de actualización emitidos para un usuario. Esto suele usarse para evitar que las aplicaciones de un dispositivo perdido o robado obtengan acceso a los datos de la organización.
Mayo y junio de 2019: nuevo en la versión preliminar
Importante
Las características, incluidas las API y las herramientas, en estado de versión preliminar pueden cambiar sin previo aviso y puede que algunas nunca lleguen al estado GA. No las use en aplicaciones de producción.
Dispositivos y aplicaciones
Educación
- Consulta delta para educationSchool.
- Adiciones de propiedad y consulta delta para educationClass y educationUser.
Grupo
Obtener etiquetas de confidencialidad para ayudar a proteger los datos confidenciales de un grupo de Microsoft 365 y cumplir con las directivas de cumplimiento normativo. Estas etiquetas son objetos assignedLabel, publicadas por los administradores en el Centro de seguridad y cumplimiento de Microsoft 365, como parte de las funciones de Microsoft Purview Information Protection.
Identidad y acceso
- Obtener una instancia de una aplicación o agregar una instancia de la galería de aplicaciones de Azure AD a su directorio como una plantilla.
- Obtener un registro de todos los eventos de aprovisionamiento de directorio en un inquilino.
- Obtener información acerca de los riesgos de inicio de sesión o usuario detectados en un entorno de Azure AD. Esta funcionalidad de detección de riesgos forma parte de Azure AD Identity Protection.
Correo
Usar permisos delegados más granulares, Mail.ReadBasic, para leer el buzón de un usuario excepto el cuerpo del mensaje, el cuerpo de la vista previa, los datos adjuntos y las propiedades extendidas, y excepto para buscar en el buzón. Disponible para leer metódos de mailfolder y seguimiento de cambios para mensaje y mailFolder.
Kit de herramientas de Microsoft Graph
El kit de herramientas de Microsoft Graph es un conjunto de componentes web y complementos de ayuda independientes del marco que ofrece mayor comodidad para autenticar datos y acceder a ellos en Microsoft Graph. Como el kit de herramientas de Microsoft Graph se encuentra en estado de versión preliminar, use los proveedores y componentes del kit de herramientas solo en aplicaciones que no sean de producción.
Informes
- Obtener informes sobre los métodos de autenticación aprobados por los usuarios de una organización, como el autoservicio de restablecimiento de contraseña y la autenticación multifactor (MFA).
Sitios
Permitir a los usuarios seguir o dejar de seguir los sitios de SharePoint.
Trabajo en equipo
- Hospedar imágenes en mensajes de chat de Microsoft Teams.
- Dar soporte para configurar el modo en que se puede descubrir un equipo privado.
Enero a abril de 2019: nuevo y disponible en general
Conexión de datos de Microsoft Graph
Calendario
Obtener la programación de disponibilidad
Identidad y acceso
Proveedores de identidadesGuías de autenticación mejoradasMigrar aplicaciones de Azure AD Graph a Microsoft Graph
SDK
Fragmentos de código API (ejemplo)
Seguridad
Puntuación segura del inquilino
Enero a abril, 2019: nuevo en la versión preliminar
Calendario, grupo, correo, tareas pendientes
Obtener el contenido raw/MIME de los datos adjuntos de un elemento o archivo en un evento, mensaje, tarea de Outlook o publicación en grupo
Notificaciones de cambios
Reducir las notificaciones de cambios que faltan
Dispositivos y aplicaciones
- Actualizaciones de Intune de enero
- Actualizaciones de Intune de febrero
- Actualizaciones de Intune de marzo
- Actualizaciones de Intune de abril
Archivos
Invitación de uso compartido incluye expiración y contraseña
Operaciones financieras
Identidad y acceso
Revisiones de acceso soporte de permisos de aplicación Registros de auditoría y inicio de sesiónPersonalizar inicio de sesión y registro de Azure AD B2CUsuario de riesgo e historial
Correo
Obtener el contenido MIME de mensajes
Informes
Informes de inicio de sesión de la aplicación
Seguridad
Acciones de seguridadIndicadores de amenazas
Trabajo en equipo
Chats entre dos personasAdministración de turnos
Contenido relacionado
- Vea las novedades actuales de Microsoft Graph
- Consulte periódicamente el blog para desarrolladores de Microsoft Graph para ver los anuncios de lanzamiento y recursos útiles.
- Explore los detalles de las adiciones de API de Microsoft Graph y las actualizaciones de comportamiento de API en el registro de cambios.