Historique des nouveautés de Microsoft Graph
Trouvez des informations sur les ajouts et mises à jour précédents des API Microsoft Graph, de la documentation, des kits sdk et d’autres ressources.
Octobre 2024 : Nouveautés et disponibilité générale
Stockage de sauvegarde
Mise à jour des points de terminaison des méthodes suivantes :
- Répertorier les driveProtectionUnits
- Répertorier mailboxProtectionUnits
- Répertorier siteProtectionUnits
Notifications de modification
Activation du $notifyOnUserSpecificProperties
paramètre de requête en tant que valeur de la propriété de ressource dans la ressource d’abonnement . Vous pouvez utiliser le paramètre notifyOnUserSpecificProperties lorsque vous vous abonnez aux notifications dans une conversation particulière.
Identité et accès | Gestion de l'annuaire
- Obtient le domaine racine d’un sous-domaine.
- Ajout de recommandations pour utiliser des API RBAC unifiées dans unifiedRoleDefinition au lieu de directoryRole et directoryRoleTemplate.
- Utilisez la propriété membershipRule sur administrativeUnit pour obtenir ou définir la règle d’appartenance dynamique pour une unité administrative.
- Utilisez la propriété membershipRuleProcessingState sur administrativeUnit pour indiquer si la règle d’appartenance dynamique est activement traitée.
- Utilisez la propriété membershipType sur administrativeUnit pour obtenir ou définir le type d’appartenance d’une unité administrative.
Sécurité | eDiscovery
- Activation de la suppression des éléments de boîte aux lettres Exchange dans la méthode ediscoverySearch : purgeData .
- Suppression du
permanentlyDeleted
membre de l’énumération purgeType en faveur dupermanentlyDelete
membre. - Exportez les résultats et un rapport à partir d’une ediscoverySearch.
- Les conservations légales sont des conservations liées à une affaire eDiscovery. Pour en savoir plus sur une stratégie de conservation légale et ses méthodes prises en charge, consultez ediscoveryHoldPolicy.
Travail d’équipe et communications | Apps
Utilisez la propriété clientAppId sur teamsAppAuthorization pour obtenir l’ID d’inscription de l’ID d’application Microsoft Entra associé à une application dans le catalogue d’applications Microsoft Teams.
Travail d’équipe et communications | Appels et réunions en ligne
Utilisez la propriété isDeltaRosterEnabled sur incomingCallOptions et outgoingCallOptions pour indiquer si la liste delta est activée pour un appel.
Travail d’équipe et communications | Messagerie
- Mise à jour de la méthode delta chatMessage : pour utiliser un nouveau point de terminaison qui obtient la liste des messages delta de toutes les conversations dans lesquelles un utilisateur est un participant, y compris les conversations en tête-à-tête, les conversations de groupe et les conversations de réunion.
- Utilisez la propriété reactionContentUrl sur chatMessageReaction pour représenter l’URL du contenu hébergé pour une réaction personnalisée dans un chatMessage.
- Utilisez la
<customemoji></customemoji>
balise sur la propriété content de la ressource itemBody pour représenter des emojis personnalisés dans le corps du message dans un chatMessage. - Utilisez la propriété displayName sur chatMessageReaction pour représenter le nom de la réaction dans un chatMessage.
Octobre 2024 : Nouveautés en préversion uniquement
Stockage de sauvegarde
Ajout de nouveaux points de terminaison pour l’ajout en bloc d’unités de protection dans une stratégie de protection :
Mise à jour des points de terminaison des méthodes suivantes :
- Répertorier les driveProtectionUnits
- Répertorier mailboxProtectionUnits
- Répertorier siteProtectionUnits
Gestion des appareils et des applications | Licences cloud
- Utilisez la nouvelle entité utilisationRight des licences cloud conçue pour les vérifications des licences client et de charge de travail, avec des relations structurées pour passer de l’utilisateur ou du groupe à l’utilisationRight. Cette nouvelle entité prend en charge les opérations suivantes :
- Utilisez la propriété cloudLicensing sur un groupe ou un utilisateur pour obtenir leurs relations avec les ressources de licence cloud.
Gestion des appareils et des applications | Cloud PC
- Activation du
$select
paramètre de requête pour la méthode cloudPC : getProvisionedCloudPCs . - Utilisez la propriété notificationSetting sur cloudPcUserSetting pour définir les invites de notification de PC cloud pour un utilisateur de PC cloud.
- Activé le
cloudPcFrontlineBufferUsageScenario
membre dans l’énumération alertRuleTemplate . - Activation des
frontlineBufferUsageDuration
membres etfrontlineBufferUsageThreshold
dans l’énumération ruleCondition .
Identité et accès | Gestion de l'annuaire
Obtenez ou mettez à jour l’uxSetting qui limite l’accès aux centre d’administration Microsoft Entra aux administrateurs uniquement.
Identité et accès | Identité et identification
Activé suspiciousAPITraffic
en tant que valeur prise en charge pour la propriété riskEventType dans la ressource servicePrincipalRiskDetection . Vous pouvez récupérer cette valeur lorsque vous utilisez les API List servicePrincipalRiskDetections ou Get servicePrincipalRiskDetection .
Rapports | Rapports d’identité et d’accès
Les API d’alertes de surveillance d’intégrité Microsoft Entra vous permettent de détecter les modèles d’utilisation anormale dans les scénarios d’identité critiques pour l’entreprise pour votre locataire et de recevoir des notifications d’alerte. Utilisez les opérations des ressources alert et alertConfiguration pour récupérer et mettre à jour les alertes et les configurations d’alerte. Pour plus d’informations, consultez la section journal des modifications associée.
Sécurité | eDiscovery
- Activation de la suppression des éléments de boîte aux lettres Exchange dans la méthode ediscoverySearch : purgeData .
- Suppression du
permanentlyDeleted
membre de l’énumération purgeType en faveur dupermanentlyDelete
membre.
Sites et des listes
Mise à jour des points de terminaison des méthodes suivantes :
Travail d’équipe et communications | Appels et réunions en ligne
- Utilisez la propriété externalRegistrationInformation sur virtualEventRegistration pour obtenir ou définir les informations externes pour une inscription d’événement virtuel.
- Utilisez les nouvelles méthodes suivantes pour les événements virtuels de type virtualEventTownhall :
- Répertorier toutes les mairies d’événements virtuels créées dans un locataire.
- Obtenez les mairies d’événements virtuels où un utilisateur spécifié est un organisateur ou un coorganiseur.
- Obtenez les mairies d’événements virtuels où l’utilisateur connecté est un organisateur ou un coorganiseur.
Travail d’équipe et communications | Messagerie
- Mise à jour de la méthode delta chatMessage : pour utiliser un nouveau point de terminaison qui obtient la liste des messages delta de toutes les conversations dans lesquelles un utilisateur est un participant, y compris les conversations en tête-à-tête, les conversations de groupe et les conversations de réunion.
- Obtenez un message de conversation contenant un message transféré en tant que pièce jointe.
- Supprimez plusieurs membres d’une équipe dans une seule requête.
Utilisateurs
Modification des propriétés synchronisées locales suivantes du type de ressource utilisateur qui étaient en lecture seule dans Microsoft Graph pour qu’elles puissent être mises à jour via Microsoft Graph :
- onPremisesDistinguishedName
- onPremisesDomainName
- onPremisesSamAccountName
- onPremisesSecurityIdentifier
- onPremisesUserPrincipalName
Septembre 2024 : Nouveautés et disponibilité générale
Notifications de modification
Annonce de la dépréciation des signatures d’accès partagé (SAP) pour l’authentification d’Event Hubs pour les notifications de modification Microsoft Graph. Nous vous recommandons d’utiliser Microsoft Entra ID contrôle d’accès en fonction du rôle (RBAC) à la place. Suivez les instructions pour migrer vers RBAC.
Identité et accès | Gestion de l'annuaire
Suppression de l’autorisation précédemment déconseillée Directory.Write.Restricted
des ressources d’appareil, de groupe et d’utilisateur .
Sécurité | Alertes et incidents
- Utilisez la propriété dnsDomain sur deviceEvidence pour obtenir le domaine DNS auquel appartient un ordinateur.
- Utilisez la propriété hostName sur deviceEvidence pour obtenir le nom d’hôte sans le suffixe de domaine.
- Utilisez la propriété ntDomain sur deviceEvidence pour obtenir un regroupement logique d’ordinateurs au sein d’un réseau Microsoft Windows.
Sécurité | Identités
Ajout de la possibilité d’obtenir, de répertorier et de mettre à jour Microsoft Defender pour Identity problèmes d’intégrité qui représentent des problèmes potentiels identifiés dans la configuration Defender pour Identity d’un client.
Travail d’équipe et communications | Messagerie
- Obtenez tous les messages conservés sur tous les canaux d’une équipe.
- Obtenez tous les messages conservés de toutes les conversations auxquelles un utilisateur participe, y compris les conversations en tête-à-tête, les conversations de groupe et les conversations de réunion.
Septembre 2024 : Nouveautés en préversion uniquement
Applications | Principal de service
Utilisez la propriété facultative serviceManagementReference dans la méthode applicationTemplate : instanciée pour définir l’ID d’arborescence de service pour un service.
Gestion des appareils et des applications | Cloud PC
- Activation des
middleEast
membres etmexico
en tant que régions prises en charge dans l’énumération cloudPcRegionGroup . - Suppression de la méthode getShiftWorkCloudPcAccessState de la ressource cloudPC . À l’avenir, utilisez l’API getFrontlineCloudPcAccessState .
- Utilisez la propriété autopilotConfiguration sur cloudPcProvisioningPolicy pour obtenir ou définir les paramètres de Windows Autopilot qui permettent aux clients Windows 365 de l’expérimenter sur un PC cloud.
- Utilisez la propriété osVersionNumber sur les ressources cloudPcDeviceImage et cloudPcGalleryImage pour obtenir la version du système d’exploitation d’une image.
- Introduction de la méthode retrieveSnapshots sur la ressource cloudPC pour vous permettre de retourner une liste de tous les instantanés d’un PC cloud.
Les méthodes suivantes ont été dépréciées :
- bulkSetReviewStatus ; utilisez plutôt la ressource cloudPcBulkSetReviewStatus et ses API prises en charge.
- Répertorier les instantanés ; utilisez plutôt la ressource retrieveSnapshots et ses API prises en charge.
Fichiers
- Mettez à jour les paramètres de la corbeille pour un fichierStorageContainer.
- Utilisez les
$skip
paramètres de requête ,$top
$orderBy
,$filter
, etincludeAllContainerUsers
pour personnaliser la réponse de l’opération d’autorisations de liste. - Incluez tout l’historique des versions lorsque vous copiez un élément de lecteur. L’historique des versions est inclus jusqu’à la limite du paramètre de version cible.
Identité et accès | Gestion de l'annuaire
Utilisez la propriété passwordResetUri sur internalDomainFederation pour obtenir ou définir l’URI vers lequel les clients sont redirigés pour réinitialiser leur mot de passe.
Identité et accès | Identité et connexion
- Utilisez la propriété identifierUris dans les opérations get et update de la ressource tenantAppManagementPolicy pour obtenir ou définir des restrictions sur les formats d’URI d’identificateur vulnérables ou facilement compromis pour une application.
- Mise à jour du type de retour pour la propriété applicationRestrictions de la ressource tenantAppManagementPolicy de appManagementConfiguration vers appManagementApplicationConfiguration.
- Mise à jour du type de retour pour la propriété servicePrincipalRestrictions de la ressource tenantAppManagementPolicy de appManagementConfiguration vers appManagementServicePrincipalConfiguration.
- Mise à jour du type de retour pour la propriété restrictions de la ressource appManagementPolicy de appManagementConfiguration vers customAppManagementConfiguration.
Rapports | Rapports d’utilisation de Microsoft 365
- Obtenez les données d’activité les plus récentes pour les utilisateurs activés des applications Microsoft 365 Copilot.
- Obtenez le nombre agrégé d’utilisateurs actifs et activés de Microsoft 365 Copilot pour une période spécifiée.
- Obtenez la tendance du nombre quotidien d’utilisateurs actifs et activés de Microsoft 365 Copilot pour une période spécifiée.
Sécurité | Alertes et incidents
- Utilisez la propriété dnsDomain sur deviceEvidence pour obtenir le domaine DNS auquel appartient un ordinateur.
- Utilisez la propriété hostName sur deviceEvidence pour obtenir le nom d’hôte sans le suffixe de domaine.
- Utilisez la propriété ntDomain sur deviceEvidence pour obtenir un regroupement logique d’ordinateurs au sein d’un réseau Microsoft Windows.
Sécurité | Identités
- Générez une nouvelle clé d’accès de déploiement.
- Obtenez la clé d’accès de déploiement associée à un Microsoft Defender pour Identity.
- Obtenir le package de déploiement de capteur URL et version.
Travail d’équipe et communications | Appels et réunions en ligne
Utilisez la propriété isDeltaRosterEnabled sur incomingCallOptions et outgoingCallOptions pour indiquer si la liste delta est activée pour un appel.
Août 2024 : Nouveautés et disponibilité générale
Éducation
- Activation du paramètre de
$orderby
requête pour les méthodes suivantes : - Réduction de la prise en charge du
$orderby
paramètre de requête dans les affectations list d’une méthode utilisateur à un sous-ensemble des propriétés de la ressource educationAssignment .
Expérience des employés | Engagement des employés
Introduction de la disponibilité générale de l’API Viva Engage dans Microsoft Graph. Une communauté Viva Engage est un lieu central pour les conversations, les fichiers, les événements et les mises à jour pour les personnes partageant un intérêt ou un objectif commun. Utilisez l’API Viva Engage pour les scénarios suivants :
- Créer une communauté
- Interroger les status de création de communauté
- Obtenir une communauté
- Répertorier les communautés
- Mettre à jour une communauté
- Supprimer une communauté
Veille sur les personnes et l’espace de travail | Observations
Obtenez et mettez à jour les paramètres de confidentialité utilisateur pour les insights itemInsights et lesheures de réunion. Utilisez la ressource userInsightsSettings pour activer ou désactiver le calcul et la visibilité des informations sur les éléments et les heures de réunion pour un utilisateur.
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour masquer ou afficher les informations d’identification des utilisateurs, des groupes ou des sites dans les rapports d’utilisation de Microsoft 365.
Travail d’équipe et communications | Réunion en ligne
- Activation du paramètre de
$select
requête pour la méthode Get callRecording . - Activation du paramètre de
$select
requête pour la méthode Get callTranscript . - Activation des
$filter
paramètres de requête ,$select
et$top
pour la méthode List recordings . - Activation des
$filter
paramètres de requête ,$select
et$top
pour la méthode List transcripts . - Obtenez tous les enregistrements et transcriptions à partir d’instances de réunion en ligne planifiées pour lesquelles l’utilisateur spécifié est l’organisateur.
- Obtenez un ensemble de ressources d’enregistrement et de transcription qui ont été ajoutées pour les instances de réunion en ligne organisées par l’utilisateur spécifié.
Travail d’équipe et communications | Paramètres
Activation des Spain
valeurs et Mexico
en tant que régions prises en charge pour la propriété de région des ressources teamwork et userTeamwork .
Août 2024 : Nouveautés en préversion uniquement
Identité et accès | Sécurité de l’Espace partenaires
Introduction de l’API de score de sécurité du partenaire. Utilisez cette API pour générer des scores de sécurité pour les partenaires afin de les aider à améliorer leur posture. L’API fournit un historique des modifications de score, des informations détaillées sur les clients et des informations sur le score des exigences.
Gestion des appareils et des applications | Cloud PC
- Utilisez la propriété crossRegionDisasterRecoverySetting sur cloudPcUserSetting pour définir les paramètres de récupération d’urgence inter-régions.
- Déprécié le
noLicensesAvailable
membre sur frontlineCloudPcAccessState.
Éducation
- Activation du paramètre de
$orderby
requête pour les méthodes suivantes : - Réduction de la prise en charge du
$orderby
paramètre de requête dans les affectations list d’une méthode utilisateur à un sous-ensemble des propriétés de la ressource educationAssignment .
Travail d’équipe et communications | Apps
Utilisez la propriété clientAppId sur teamsAppAuthorization pour obtenir l’ID d’inscription de l’ID d’application Microsoft Entra associé à une application dans le catalogue d’applications Microsoft Teams.
Travail d’équipe et communications | Appels et réunions en ligne
- Utilisez la propriété settings sur virtualEventTownhall et virtualEventWebinar pour déterminer si les participants reçoivent des Notifications par e-mail pour une réunion publique ou un webinaire.
- Suppression de la propriété meetingOrganizerId des ressources callRecording et callTranscript au profit de la propriété meetingOrganizer .
Travail d’équipe et communications | Messagerie
Utilisez la propriété displayName sur la ressource chatMessageReaction pour représenter le nom de la réaction chatMessage.
Travail d’équipe et communications | Réunion en ligne
- Activation du paramètre de
$select
requête pour la méthode Get callRecording . - Activation du paramètre de
$select
requête pour la méthode Get callTranscript . - Activation des
$filter
paramètres de requête ,$select
et$top
pour la méthode List recordings . - Activation des
$filter
paramètres de requête ,$select
et$top
pour la méthode List transcripts .
Travail d’équipe et communications | Paramètres
Activation des Spain
valeurs et Mexico
en tant que régions prises en charge pour la propriété de région des ressources teamwork et userTeamwork .
Sécurité | Identités
Ajout de la possibilité d’obtenir, de répertorier et de mettre à jour les paramètres des capteurs Microsoft Defender pour Identity.
Juillet 2024 : Nouveautés et disponibilité générale
Stockage de sauvegarde
La nouvelle API de stockage Sauvegarde Microsoft 365 permet aux partenaires de créer des versions personnalisées de leurs applications intégrées à la plateforme de stockage Sauvegarde Microsoft 365. Cela permet de garantir une récupération exceptionnellement rapide à partir de scénarios classiques de continuité d’activité et de récupération d’urgence (BCDR), tels que les attaques par ransomware ou la suppression accidentelle/malveillante ou le remplacement de contenu par les employés. Pour plus d’informations, consultez Stockage de sauvegarde.
Réservation client
- Utilisez les propriétés createdDateTime et lastUpdatedDateTime sur bookingAppointment, bookingBusiness, bookingCustomer, bookingCustomer, bookingCustomQuestion, bookingService et bookingStaffMember pour identifier quand une ressource de réservation associée a été créée ou mise à jour.
- Utilisez la propriété isCustomerAllowedToManageBooking sur bookingAppointment et bookingService pour indiquer qu’un client peut gérer les réservations créées par le personnel.
- Utilisez la propriété appointmentLabel sur bookingAppointment pour obtenir l’étiquette personnalisée qui peut être estampillée sur un rendez-vous par les utilisateurs.
- Utilisez la propriété customerEmailAddress sur bookingAppointment pour obtenir ou définir l’adresse SMTP du bookingCustomer qui réserve un rendez-vous.
- Utilisez la propriété customerName sur bookingAppointment pour obtenir ou définir le nom du client.
- Utilisez la propriété customerNotes sur bookingAppointment pour obtenir ou définir les notes du client associées à un rendez-vous.
- Utilisez la propriété customerPhone sur bookingAppointment pour obtenir ou définir le numéro de téléphone du client.
- Utilisez la propriété bookingPageSettings sur bookingBusiness pour obtenir les paramètres d’une page de réservation publiée.
- Utilisez la propriété customAvailabilities sur bookingSchedulingPolicy pour obtenir la disponibilité personnalisée d’un service dans un laps de temps donné.
- Utilisez la propriété generalAvailability sur bookingSchedulingPolicy pour obtenir la disponibilité générale d’un service défini par la stratégie de planification.
- Utilisez la propriété isMeetingInviteToCustomersEnabled sur bookingSchedulingPolicy pour indiquer si une invitation à une réunion est envoyée aux clients.
- Les propriétés startDateTime et endDateTime ont été renommées respectivement start et end dans la ressource bookingAppointment .
Sécurité | Alertes et incidents
Utilisez la propriété résumé pour obtenir des détails sur ce qui s’est passé, les ressources impactées et le type d’attaque sur un incident.
Travail d’équipe et communications | Appels et réunions en ligne
- Utilisez la propriété settings sur virtualEventWebinar pour déterminer si les participants reçoivent Notifications par e-mail.
- Utilisez callId sur callRecording ou callTranscript pour identifier l’appel lié à un enregistrement ou à une transcription.
- Utilisez contentCorrelationId sur callRecording ou callTranscript pour mettre en corrélation une transcription avec son enregistrement correspondant.
- Utilisez endDateTime sur callRecording ou callTranscript pour identifier la fin d’un enregistrement ou d’une transcription.
- Provisionnez l’approbationSolution et gérez les éléments d’approbation.
Notifications de modification
Les notifications de modification activées prennent en charge les méthodes pour répertorier, obtenir, créer, mettre à jour et supprimer un abonnement pour approvalItems dans un locataire.
Juillet 2024 : Nouveautés en préversion uniquement
Applications | Application
Utilisez la propriété configurationUris sur applicationTemplate pour obtenir les URI requis pour la configuration de l’authentification unique d’une application préinsérée.
Gestion des appareils et des applications | Cloud PC
- Utilisez la propriété disasterRecoveryCapability sur cloudPC pour obtenir la status de récupération d’urgence du PC cloud, y compris la région primaire, la région secondaire et le type de capacité.
- Utilisez la propriété autopatch sur cloudPcProvisioningPolicy pour obtenir ou définir des paramètres spécifiques pour Windows Autopatch qui permettent à ses clients de l’expérimenter sur un PC cloud.
Éducation
- Déprécié la relation synchronizationProfiles sur educationRoot, y compris tous les types traités sous ce point de terminaison.
- Introduction de l’API Reflect dans Microsoft Graph pour obtenir des réponses reflect case activée et lire les soumissions de devoirs. Microsoft Reflect vous aide à créer des case activée percutants pour obtenir des insights sur le bien-être de vos apprenants et créer une communauté d’apprentissage plus heureuse et plus saine, le tout au sein d’une seule application conviviale.
Identité et accès | Gestion de l'annuaire
Ajout de la possibilité de lancer une prise de contrôle par l’administrateur externe d’un domaine non managé via l’opération d’API de vérification du domaine .
Les objets suivants sont supprimés :
- Ressource cloudPcSharedUseServicePlan et ses méthodes prises en charge. À l’avenir, utilisez la ressource cloudPcFrontLineServicePlan .
- relation sharedUseServicePlans à partir de la ressource virtualEndpoint . À l’avenir, utilisez la relation frontLineServicePlans .
Personnes et intelligence au travail | Profil
Utilisez companyCode sur companyDetail pour obtenir ou définir le numéro d’entité juridique de la société ou de sa sous-division.
Sécurité | Alertes et incidents
Utilisez la propriété résumé pour obtenir des détails sur ce qui s’est passé, les ressources impactées et le type d’attaque sur un incident.
Travail d’équipe et communications | Appels et réunions en ligne
- Utilisez la propriété settings sur virtualEventTownhall et virtualEventWebinar pour déterminer si les participants reçoivent des Notifications par e-mail pour une réunion publique ou un webinaire.
- Suppression de la propriété meetingOrganizerId des ressources callRecording et callTranscript au profit de la propriété meetingOrganizer .
Travail d’équipe et communications | Gestion des équipes
Ajout de la possibilité de démarrer et de terminer le temps de travail d’un utilisateur spécifique.
Juin 2024 : Nouveautés et disponibilité générale
Notifications de modification
Les notifications de modification activées prennent en charge les méthodes de liste, d’obtention, de création, de réautorisation, de mise à jour et de suppression d’un abonnement pour offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest et timeOffRequest.
Identité et accès | Identité et identification
Obtenez ou mettez à jour les paramètres d’accès interlocataire par défaut pour inclure des restrictions de locataire de stratégie d’accès interlocataire qui limitent organization utilisateurs à accéder à un organization externe sur leur réseau ou leurs appareils.
Fichiers
Personnes et l’intelligence sur le lieu de travail | Personnes paramètres d’administration
- Utilisez un contrôle de confidentialité plus granulaire sur la disponibilité et l’affichage des informations sur les éléments dans Microsoft 365. Ces insights représentent les relations entre un utilisateur et les documents dans OneDrive professionnel ou scolaire, calculées à l’aide de techniques d’analytique avancées et de Machine Learning.
- Mettez à jour insightsSettings pour désactiver les insights sur les éléments pour un groupe de Microsoft Entra spécifique ou un organization entier. Vous pouvez également utiliser l’API List itemInsights pour afficher ou retourner des informations sur les éléments dans un organization.
Supprimez définitivement un fichierStorageContainer.
Microsoft Graph Data Connect
À compter du 31 janvier 2024, la facturation est désormais activée pour tous les pipelines Microsoft Graph Data Connect sur Microsoft Fabric. Mettez à jour votre application dans l’expérience Microsoft Graph Data Connect dans le Portail Azure de l’utiliser avec Fabric.
Sécurité | Renseignement sur les menaces
Utilisez la méthode relatedHosts pour obtenir la liste des ressources hôtes associées associées à un sslCertificate.
Travail d’équipe et communications | Messagerie
Archiver ou annuler l’archivage d’un canal dans une équipe.
Juin 2024 : Nouveautés en préversion uniquement
Notifications de modification
Les notifications de modification activées prennent en charge les méthodes de liste, d’obtention, de création, de réautorisation, de mise à jour et de suppression d’un abonnement pour offerShiftRequest, openShiftChangeRequest, shift, swapShiftsChangeRequest et timeOffRequest.
Gestion des appareils et des applications | Cloud PC
- Suppression de la propriété type de la ressource cloudPcAuditResource . À l’avenir, utilisez la propriété resourceType .
- Utilisez la propriété deviceRegionName sur cloudPC pour obtenir le nom de la région géographique où le PC cloud est actuellement approvisionné.
- Utilisez la propriété initiatedByUserPrincipalName sur cloudPcBulkAction pour obtenir le nom d’utilisateur principal (UPN) de l’utilisateur qui a initié une action en bloc.
- Utilisez la propriété status sur cloudPcBulkAction pour obtenir la status des actions en bloc.
- Effectuez des actions de basculement et de restauration automatique de récupération d’urgence en bloc pour lancer l’activation ou la désactivation de la récupération d’urgence inter-région dans les scénarios de panne régionale.
- Dépréciation de la méthode getCloudPcRemoteActionResults en faveur de la méthode retrieveCloudPcRemoteActionResults .
- Utilisez la méthode retrieveCrossRegionDisasterRecoveryReport sur la ressource cloudPcReports pour récupérer le rapport de récupération d’urgence inter-région Windows 365 avec les résultats de case activée d’intégrité de la configuration, les status de récupération d’urgence, les derniers points de restauration interrégions et les paramètres utilisateur.
Expérience des employés | Engagement des employés
Répertoriez, mettez à jour et supprimez Viva Engage objets [communauté].
Fichiers
Vous pouvez maintenant ignorer l’extraction d’un objet driveItem.
Identité et accès | Gestion de l'annuaire
Lors de la restauration des utilisateurs supprimés de manière réversible, vous pouvez désormais spécifier si Microsoft Entra ID devez automatiquement rétablir les adresses proxy en conflit si une ou plusieurs adresses proxy de l’utilisateur supprimé de manière réversible sont actuellement utilisées pour un utilisateur actif.
Identité et accès | Identité et identification
Vous pouvez désormais contrôler l’authentification multifacteur (MFA) sur une base individuelle, communément appelée MFA par utilisateur sur le centre d’administration Microsoft Entra, à l’aide de la ressource authenticationMethod et de ses méthodes associées.
Identité et accès | Accès réseau
Vous pouvez désormais activer et contrôler les case activée réseau conformes avec l’accès conditionnel via le service Global Secure Access à l’aide du type de ressource compliantNetworkNamedLocation et des méthodes associées.
Sécurité | Renseignement sur les menaces
Utilisez la méthode relatedHosts pour obtenir la liste des ressources hôtes associées associées à un sslCertificate.
Sites et des listes
Ajout de la prise en charge du modèle de contenu aux sites. Vous pouvez appliquer des modèles de contenu à des bibliothèques de documents SharePoint pour classifier et extraire des métadonnées de fichiers. Les nouvelles API vous permettent d’effectuer les opérations suivantes :
- Utilisez les méthodes Get model ou Get model by name pour obtenir une ressource de modèle de contenu .
- Ajoutez un modèle de contenu à une bibliothèque à l’aide de la méthode add to drive pour le préparer au traitement des fichiers.
- Supprimez un modèle de contenu d’une bibliothèque à l’aide de la méthode remove from drive .
- Utilisez Obtenir les lecteurs appliqués pour répertorier toutes les bibliothèques associées au modèle de contenu.
Le modèle de contenu traite automatiquement les nouveaux fichiers ajoutés aux bibliothèques. Vous pouvez créer des travaux de traitement de documents pour traiter des fichiers existants.
Tâches et plans
Affectez une étiquette de confidentialité à un plannerRoster.
Travail d’équipe et communications | Appels et réunions en ligne
- Introduction de la possibilité de répertorier, créer, annuler et répertorier les sessions pour les inscriptions aux réunions d’événements virtuels.
- Supprimer une question d’inscription d’un webinaire. La question peut être une question d’inscription prédéfinie ou une question d’inscription personnalisée.
Mai 2024 : Nouveautés et disponibilité générale
Identité et accès | Identité et identification
Personnalisez l’expérience d’authentification pour vos clients en utilisant des flux d’utilisateurs dans ID externe Microsoft Entra dans des locataires externes. Dans le flux utilisateur d’inscription en libre-service, vous pouvez collecter des attributs utilisateur, désactiver l’inscription et autoriser uniquement la connexion, et également intégrer des systèmes externes à Microsoft Entra ID.
Travail d’équipe et communications | Appels et réunions en ligne
Obtenez la liste des objets callRecord et leurs propriétés, ainsi que les objets participants associés pour chaque callRecord à l’aide des API suivantes :
Les propriétés suivantes sont déconseillées :
- propriété organizer sur callRecord en faveur de la relation organizer_v2 .
- propriété participants sur callRecord en faveur de la relation participants_v2 .
- propriété identity sur participantEndpoint en faveur de la propriété associatedIdentity .
Mai 2024 : Nouveautés en préversion uniquement
Stockage de sauvegarde
La nouvelle API de stockage Sauvegarde Microsoft 365 permet aux partenaires de créer des versions personnalisées de leurs applications intégrées à la plateforme de stockage Sauvegarde Microsoft 365. Cela permet de garantir une récupération exceptionnellement rapide à partir de scénarios classiques de continuité d’activité et de récupération d’urgence (BCDR), tels que les attaques par ransomware ou la suppression accidentelle/malveillante ou le remplacement de contenu par les employés. Pour explorer l’API, consultez Racine de la restauration de sauvegarde.
Notifications de modification
- Les notifications de modification activées prennent en charge les méthodes de liste, d’obtention, de création, de réautorisation, de mise à jour et de suppression d’un abonnement pour les notifications de conversation étendues à l’utilisateur.
- Activation du
$notifyOnUserSpecificProperties
paramètre de requête en tant que valeur de la propriété de ressource dans la ressource d’abonnement . Vous pouvez utiliser le paramètre notifyOnUserSpecificProperties lorsque vous vous abonnez à des notifications de conversation étendues à l’utilisateur ou à des notifications dans une conversation particulière.
Gestion des appareils et des applications | Cloud PC
Créez un instantané pour un appareil PC cloud spécifique.
Les méthodes suivantes sur la ressource cloudPC ont été dépréciées :
- méthode getCloudPcReviewStatus ; utilisez plutôt l’API retrieveReviewStatus .
- méthode setCloudPcReviewStatus ; utilisez plutôt l’API setReviewStatus .
- méthode resizeCloudPc ; utilisez plutôt l’API de redimensionnement .
- méthode bulkReprovisionCloudPc ; utilisez plutôt la ressource cloudPcBulkReprovision et ses API prises en charge.
- méthode bulkRestoreCloudPc ; utilisez plutôt la ressource cloudPcBulkRestore et ses API prises en charge.
- méthode bulkResize ; utilisez plutôt la ressource cloudPcBulkResize et ses API prises en charge.
Identité et accès | Identité et identification
- Utilisez le type de ressource externalAuthenticationMethodConfiguration et ses méthodes associées pour gérer la configuration des méthodes d’authentification externe et définir les utilisateurs qui peuvent utiliser les méthodes d’authentification externe pour répondre au deuxième facteur de Microsoft Entra ID exigences d’authentification multifacteur.
- Ajout d’opérations d’API pour récupérer ou mettre à jour des clés dans une stratégie Azure AD B2C Identity Experience Framework (IEF) via le nouveau type de ressource trustFrameworkKey_v2 et ses méthodes associées.
- L’API de stratégie de revendications personnalisées permet aux administrateurs d’application de personnaliser les revendications supplémentaires émises dans les jetons affectés par cette stratégie. Cette API permet aux administrateurs de gérer les revendications de leur application à partir de la centre d’administration Microsoft Entra et en utilisant microsoft API Graph indifféremment, ce qui leur permet de bénéficier d’une plus grande flexibilité dans leur expérience de gestion des revendications d’application.
Modèles Bicep Microsoft Graph
Utilisez les nouveaux modèles Bicep pour les ressources Microsoft Graph afin de déployer des ressources Microsoft Graph pour vos projets d’infrastructure en tant que code (IaC). Les ressources Microsoft Graph suivantes sont actuellement prises en charge en tant que types de ressources Bicep :
- application
- appRoleAssignedTo
- group
- federatedIdentityCredential
- oauth2PermissionGrant
- servicePrincipal
Microsoft Graph Bicep est actuellement en préversion, mais peut être utilisé pour déployer des ressources Microsoft Graph qui se trouvent dans v1.0
et beta
.
Recherche
Utilisez la propriété includeHiddenContent sur la ressource sharePointOneDriveOptions pour inclure du contenu masqué, tel que du contenu archivé et SharePoint Embedded (RaaS), dans les résultats de recherche.
Sécurité | eDiscovery
Exportez les résultats et un rapport à partir d’une ediscoverySearch.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez des informations sur la configuration d’inscription d’un webinaire.
- Répertorier, créer, obtenir, mettre à jour et supprimer des présentateurs sur un virtualEventWebinar.
- Utilisez callId sur callRecording ou callTranscript pour identifier l’appel lié à un enregistrement ou à une transcription.
- Utilisez contentCorrelationId sur callRecording ou callTranscript pour mettre en corrélation une transcription avec son enregistrement correspondant.
- Utilisez endDateTime sur callRecording ou callTranscript pour identifier la fin d’un enregistrement ou d’une transcription.
Travail d’équipe et communications | Messagerie
- Utilisez la propriété reactionContentUrl sur chatMessageReaction pour représenter l’URL du contenu hébergé pour une réaction personnalisée dans un chatMessage.
- Utilisez la
<customemoji></customemoji>
balise sur la propriété content de la ressource itemBody pour représenter des emojis personnalisés dans le corps du message dans un chatMessage. - Utilisez la propriété isHiddenForAllMembers pour indiquer si une conversation est masquée à tous ses membres.
- Utilisez la propriété createdBy sur la conversation pour récupérer l’entité qui a créé la conversation.
Avril 2024 : Nouveautés et disponibilité générale
Applications
Mise à jour de la valeur par défaut pour signInAudience pour les nouvelles applications de à
AzureADMyOrg
.AzureADandPersonalMicrosoftAccount
À l’avenir, si vous n’attribuez pas explicitement de valeur à la propriété lors de la création de l’application, la valeurAzureADMyOrg
est automatiquement affectée à l’application .Ajout de la prise en charge de l’ajout de secrets de mot de passe aux applications lors de la création de l’application. Auparavant, vous pouviez uniquement ajouter des secrets à des applications existantes via l’application Update ou les opérations addPassword .
Utilisez la fonctionnalité upsert pour créer une application, federatedIdentityCredential ou servicePrincipal si elle n’existe pas, ou mettez à jour un objet existant à l’aide d’une clé fournie par le client. Pour plus d’informations, consultez les opérations d’API suivantes :
Identité et accès | Gouvernance
Utilisez l’opération Créer sur la ressource de flux de travail pour créer jusqu’à 100 flux de travail, ce qui représente une augmentation par rapport à la limite précédente de 50.
Identité et accès | Identité et identification
- Configurez le fournisseur d’identité par défaut à utiliser dans les paramètres de flux d’échange pour Microsoft Entra ID collaboration B2B.
- Utilisez une extension d’authentification personnalisée pour gérer la configuration et obtenir des données d’un système externe à Microsoft Entra ID, comme une base de données, afin de personnaliser l’expérience d’authentification pour les utilisateurs. Cette fonctionnalité est disponible pour les Microsoft Entra pour les locataires du personnel et les ID externe Microsoft Entra.
- Pour personnaliser un processus d’authentification, utilisez un écouteur d’événements d’authentification pour gérer les écouteurs et les gestionnaires qui déclenchent l’exécution d’une logique personnalisée pendant l’expérience d’authentification. Cette fonctionnalité est disponible pour les Microsoft Entra pour les locataires du personnel et les ID externe Microsoft Entra.
- Plusieurs locataires dans Microsoft Entra ID peuvent désormais collaborer en toute transparence en tant qu’entité unique à l’aide d’API de organization multilocataires. Configurez et gérez un organization multilocataire et configurez des stratégies interlocataires pour les locataires organization multilocataires via des modèles de stratégie.
Groupes
Ajout de la fonctionnalité d’upsert au type de ressource de groupe. Utilisez cette fonctionnalité pour créer un groupe s’il n’existe pas ou mettre à jour un groupe existant à l’aide de la clé fournie par le client uniqueName .
Rapports | Rapports d’identité et d’accès
Ajout des propriétés lastSuccessfulSignInDateTime et lastSuccessfulSignInRequestId à la ressource signInActivity . Utilisez la propriété lastSuccessfulSignInDateTime pour obtenir la dernière heure de connexion réussie pour un utilisateur spécifique, que la connexion ait été interactive ou non. Les données ne sont pas remblayées pour cette propriété.
Sécurité | Alertes héritées
Le /security/alerts
point de terminaison est déconseillé et cessera de retourner des données le 10 avril 2026.
Sites et des listes
Vous pouvez désormais :
- Suivez les modifications apportées aux ressources de site SharePoint .
- Ressources Suivre les modifications apportées à un élément de liste SharePoint.
Utiliser des pages de site et des sections horizonales et verticales des pages.
Utilisateurs
Associez des utilisateurs ou des groupes en tant que sponsors pour les privilèges d’un utilisateur invité dans le locataire et maintenez les informations et l’accès de l’utilisateur invité à jour. Vous pouvez attribuer un sponsor, lister les sponsors et supprimer un sponsor.
Avril 2024 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- Utilisez la propriété allotmentDisplayName sur cloudPC pour diviser les licences client en lots ou groupes plus petits qui permettent de limiter le nombre de licences disponibles pour une affectation spécifique.
- Dépréciation de la propriété type sur cloudPcAuditResource en faveur de la propriété resourceType .
- Déprécié le
shared
membre sur cloudPcProvisioningType en faveur dusharedByUser
membre. - Ajout du
sharedbyEntraGroup
membre en tant que nouveau type d’approvisionnement sous cloudPcProvisioningType.
Identité et accès | Gouvernance
Utilisez l’opération Créer sur la ressource de flux de travail pour créer jusqu’à 100 flux de travail, ce qui représente une augmentation par rapport à la limite précédente de 50.
Identité et accès | Accès réseau
Mise à jour de la définition des emplacements physiques pour l’équipement local du client dans les services d’accès sécurisé global du type de ressource branchSite au type de ressource remoteNetwork. Le type de ressource branchSite et ses propriétés, relations et points de terminaison associés sont dépréciés seront bientôt mis hors service. Utilisez le type de ressource remoteNetwork et ses propriétés, relations et points de terminaison associés.
Identité et accès | Administration des clients partenaires
En tant que partenaire du programme Fournisseur de solutions Cloud (CSP), vous êtes responsable de la consommation Azure de votre client . Par conséquent, il est important que vous soyez conscient de toute utilisation anormale dans les abonnements Azure de votre client. Utilisez l’API d’alerte de sécurité partenaire dans Microsoft Graph pour détecter les activités frauduleuses et les mauvaises utilisations dans les ressources Azure de votre client. L’atténuation et la réponse aux alertes dans les 24 heures peuvent aider à réduire considérablement la perte financière que vos clients peuvent subir pendant la compromission.
ETL des données sectorielles
L’ensemble de flux d’approvisionnement sortant, qui représente une collection de flux d’approvisionnement sortants utilisés pour configurer la façon dont la synchronisation des données scolaires remplit les données dans Microsoft 365 et Microsoft Entra ID, est désormais en disponibilité générale.
Un jeu de flux d’approvisionnement sortant ne peut contenir qu’une seule de chaque configuration de flux d’approvisionnement : userProvisioningFlow, classGroupProvisioingFlow, securityGroupProvisioingFlow, administrativeUnitProvisioingFlow.
Lorsque vous appelez l’API ETL des données du secteur, tirez parti des autorisations plus précises ajoutées pour lire ou écrire des données de jeu de flux de provisionnement sortant à l’aide des nouvelles autorisations IndustryData-OutboundFlow.Read.All
et IndustryData-OutboundFlow.ReadWrite.All
.
Veille sur les personnes et l’espace de travail | Personnes
Déprécié le /organization/{organizationId}/settings/itemInsights
point de terminaison en faveur de la nouvelle ressource peopleAdminSettings et introduit la méthode List sur la ressource peopleAdminSettings .
Rapports | Rapports d’identité et d’accès
- Ajout du
nativeAuth
membre en tant que type de protocole pris en charge au protocole authenticationProtocol dans la ressource signIn . - La ressource activeUsersBreakdownMetric précédemment déconseillée et ses API associées sont désormais mises hors service. Pour obtenir des insights sur l’activité quotidienne et mensuelle des utilisateurs sur les applications inscrites dans votre locataire et configurées pour ID externe Microsoft Entra pour les clients, utilisez le type de ressource activeUsersMetric et ses API associées.
Sécurité | Alertes héritées
Le /security/alerts
point de terminaison est déconseillé et cessera de retourner des données le 10 avril 2026.
Sécurité | Indicateur de renseignement sur les menaces
Le /security/tiindicators
point de terminaison est déconseillé et cessera de retourner des données le 10 avril 2026.
Travail d’équipe et communications | Appels et réunions en ligne
Une assemblée générale est un type de réunion disponible dans Microsoft Teams. Que vous célébriez des réalisations importantes au sein de votre organization ou que vous couvriez une élection, les fonctionnalités de l’hôtel de ville vous permettent de fournir des expériences de production de haute qualité à un large public. Vous pouvez créer, publier et annuler des réunions d’assemblées publiques à l’aide des API suivantes :
Pour plus d’informations sur les API d’hôtel de ville, consultez virtualEventTownhall.
Travail d’équipe et communications | Messagerie
Envoyer chatMessage dans un canal ou une conversation contenant une pièce jointe à l’aide d’un lien de partage de fichiers.
Mars 2024 : Nouveautés et disponibilité générale
Applications
Effectuez un chargement en bloc en tant que travail de synchronisation pour ingérer des données dans le service de synchronisation Microsoft Entra ID.
Expériences multi-appareils
Ajout de la possibilité de répertorier et d’obtenir des paramètres Windows et des instances de paramètres Windows.
Gestion des appareils et des applications | Cloud PC
- Les opérations de liste, d’obtention, de fin de période de grâce, de redémarrage, de renommage, de restauration et de résolution des problèmes sont désormais disponibles sur cloudPC.
- Les opérations de liste et d’obtention sont désormais disponibles sur cloudPcAuditEvent.
- Les opérations répertorier, obtenir, créer, mettre à jour, supprimer et affecter des stratégies d’approvisionnement sont désormais disponibles sur cloudPcProvisioningPolicy.
- Les opérations de liste, d’obtention, de création, de mise à jour, de suppression et d’affectation des paramètres utilisateur sont désormais disponibles sur cloudPcUserSetting.
- Les opérations Répertorier, obtenir, créer, supprimer et obtenir des images sources sont désormais disponibles sur cloudPcDeviceImage.
- Les opérations de liste et d’obtention sont désormais disponibles sur cloudPcGalleryImage.
Éducation | Mission
Activation du paramètre de $expand
requête pour la méthode Get educationAssignment .
Identité et accès | Gestion de l'annuaire
- L’entité organization retourne maintenant le
CIAM
type de locataire pour identifier les locataires configurés en tant que Microsoft Entra ID pour les locataires clients, une solution de gestion des identités & d’accès (CIAM) client. - Nouvelles propriétés définies par Intune sur la ressource d’appareil : enrollmentType, isRooted et managementType.
Rapports | Rapports de facturation des partenaires
Utilisez l’API billedReconciliation : export pour accéder aux données de rapprochement des factures facturées.
Mars 2024 : Nouveautés en préversion uniquement
Sécurité | Simulation et formation aux attaques
Utilisez l’API de campagne de formation pour attribuer directement des formations de sécurité aux utilisateurs.
Applications
Utilisez la fonctionnalité upsert pour créer une application, federatedIdentityCredential ou servicePrincipal si elle n’existe pas, ou mettez à jour un objet existant à l’aide d’une clé fournie par le client. Pour plus d’informations, consultez les opérations d’API suivantes :
Gestion des appareils et des applications | Cloud PC
- Appliquez la configuration actuelle de la stratégie d’approvisionnement sur tous les appareils PC cloud sous une stratégie spécifiée.
- Mettez à jour la configuration de la stratégie d’approvisionnement pour un ensemble spécifique d’appareils PC cloud à l’aide de leurs ID.
- Ajout de la possibilité de marquer les objets alertRecord spécifiés comme étant envoyés via la propriété isPortalNotificationSent .
- Exécutez des actions de mise hors tension en bloc, de mise sous tension, de reprovisionnement, de redimensionnement, de redémarrage, de restauration et de résolution des problèmes sur les pc cloud à l’aide de leurs ID.
Les propriétés suivantes ont été dépréciées :
- propriété type sur cloudPcOnPremisesConnection ; utilisez la propriété connectionType à la place.
- propriété healthCheckStatusDetails sur cloudPcOnPremisesConnection ; utilisez la propriété healthCheckStatusDetail à la place.
- propriété additionalDetails sur cloudPcOnPremisesConnectionHealthCheck ; utilisez la propriété additionalDetail à la place.
- propriété domainJoinConfiguration sur cloudPcProvisioningPolicy en faveur de la propriété domainJoinConfigurations .
- Propriété onPremisesConnectionId sur cloudPcProvisioningPolicy en faveur de la propriété domainJoinConfigurations.
Gestion des appareils et des applications | Mises à jour de l’appareil
Ajout de méthodes à l’API Windows Mises à jour pour les produits Windows, notamment la récupération des problèmes connus par intervalle de temps, la recherche des révisions de produit par ID de catalogue et par numéro de base de connaissances.
Fichiers
Utilisez la méthode Get file by contentStream pour télécharger directement le contenu du fichier au lieu d’obtenir une 302
URL de redirection.
Groupes
Ajout de la fonctionnalité d’upsert au type de ressource de groupe. Utilisez cette fonctionnalité pour créer un groupe s’il n’existe pas ou mettre à jour un groupe existant à l’aide de la clé fournie par le client uniqueName .
Identité et accès | Identité et identification
Utilisez le type de ressource federatedTokenValidationPolicy et ses méthodes associées pour déterminer si Microsoft Entra ID valide les jetons d’authentification de fédération.
Sécurité | protection Email et collaboration
Ajout de la possibilité de répertorier les e-mails analysés par Microsoft Defender pour Office 365, d’obtenir les métadonnées relatives aux e-mails et d’effectuer des actions de réponse (suppression réversible, suppression définitive, déplacement vers le courrier indésirable, déplacement vers la boîte de réception).
Sécurité | Identités
Ajout de la possibilité d’obtenir, de répertorier et de mettre à jour Microsoft Defender pour Identity problèmes d’intégrité.
Utilisateurs
Ajout de la possibilité de convertir un utilisateur externe en utilisateur membre interne à l’aide de l’API utilisateur : convertExternalToInternalMemberUser . Cette conversion permet aux utilisateurs convertis de conserver leur objet utilisateur et leur accès existants, tout en obtenant les privilèges complets d’un utilisateur membre interne dans le locataire.
Février 2024 : Nouveautés et disponibilité générale
Kit de ressources Microsoft Graph
Microsoft Graph Toolkit v4 est désormais disponible. Pour plus d’informations sur les modifications apportées à la dernière version, consultez Mettre à niveau vers la dernière version du Kit de ressources Microsoft Graph.
Identité et accès | Identité et identification
- Introduction des autorisations déléguées et d’application plus granulaires suivantes pour la gestion de la personnalisation du locataire via les types de ressources organizationalBranding et organizationalBrandingLocalization :
- Utilisez l’autorisation OrganizationalBranding.Read.All pour les opérations de lecture au lieu de l’autorisation Organization.Read.All .
- Utilisez l’autorisation OrganizationalBranding.ReadWrite.All pour les opérations de lecture et d’écriture au lieu de l’autorisation Organization.ReadWrite.All .
Février 2024 : Nouveautés en préversion uniquement
Calendriers
Utilisez la propriété iCalUId sur l’événement pour obtenir l’identificateur unique d’un événement dans les calendriers.
Recherche
Configurez des ressources d’acronyme, de signet et de qna en tant que réponses de recherche administrative pour les utilisateurs d’un organization.
Éducation
- Les enseignants peuvent activer un devoir inactif pour signaler que le devoir comporte d’autres éléments d’action pour les enseignants ou les étudiants.
- Les enseignants peuvent désactiver et marquer un devoir comme inactif pour signaler que le devoir n’a pas d’éléments d’action supplémentaires pour les enseignants et les étudiants.
Identité et accès | Gestion de l'annuaire
- Mise à jour des descriptions des propriétés du modèle et du fabricant dans la ressource d’appareil pour clarifier leur status en lecture seule, en remplaçant les descriptions obsolètes liées aux connexions de Project Rome.
- Permet aux locataires de mettre à jour les propriétés suivantes de l’entité organization : businessPhones, city, postalCode, preferredLanguage, state, street.
- Vous pouvez maintenant inviter des utilisateurs externes dans Teams et gérer le cycle de vie de leur invitation via le type de ressource pendingExternalUserProfile et ses méthodes associées. Une fois que l’utilisateur a utilisé son profil en attente, vous pouvez gérer son profil dans votre locataire via le type de ressource externalUserProfile et les méthodes associées.
Identité et accès | Identité et identification
- Ajout de la possibilité de cibler le flux d’authentification du code d’appareil à l’aide de Microsoft Entra accès conditionnel. Configurez la propriété deconditions>conditionalAccessPolicy>authenticationFlows de la propriété de type> complexe conditionalAccessConditionSettransferMethods de type complexe ConditionalAccessAuthenticationFlows.
Rapports | Rapports de facturation des partenaires
Utilisez l’API billedReconciliation : export pour accéder aux données de rapprochement des factures facturées.
Travail d’équipe et communications | Apps
Utilisez la propriété de navigation dashboardCards sur teamsAppDefinition pour obtenir les cartes de tableau de bord spécifiées dans le manifeste d’une application teamsApp.
Travail d’équipe et communications | Appels et réunions en ligne
Les modèles de réunion personnalisés Microsoft Teams vous permettent de spécifier des valeurs pour la plupart des options de réunion disponibles pour les organisateurs de réunion. Utilisez la propriété meetingTemplateId sur onlineMeeting pour créer une réunion en ligne avec un modèle de réunion.
Travail d’équipe et communications | Messagerie
- Activation des
$filter
paramètres de requête ,$select
et$top
pour la méthode List members of channel . - Activation du paramètre de
$top
requête pour la méthode List members of team .
Travail d’équipe et communications | Gestion des équipes
- Ajout de la possibilité d’obtenir des quarts de travail et d’obtenir des congés dans toutes les équipes dont un utilisateur est un membre direct.
- Ajout des propriétés isCrossLocationShiftRequestApprovalRequired et isCrossLocationShiftsEnabled comme prévu pour prendre en charge deux scénarios inter-emplacements.
- Ajout de la possibilité d’obtenir et de mettre à jour les fonctionnalités des responsables de première ligne dans une planification Shifts.
- Ajout de la possibilité d’obtenir et de mettre à jour les fonctionnalités des responsables de première ligne dans un planning Shifts.
Janvier 2024 : Nouveautés et disponibilité générale
Gestion des appareils et des applications | Cloud PC
La ressource virtualEndpoint est généralement disponible, ce qui jette les bases des futures mises à jour de PC cloud sur le v1.0
chemin.
Éducation
Utilisez la propriété webURL pour obtenir l’URL de lien profond d’un educationSubmission.
Identité et accès | Gouvernance
Grâce à la propriété attributes du type de ressource accessPackageResource, vous pouvez maintenant afficher les détails des attributs collectés à partir du demandeur et envoyés à l’application de ressource.
Rapports | Rapports de facturation des partenaires
La nouvelle API de facturation des partenaires dans Microsoft Graph offre aux partenaires directs Microsoft un moyen plus rapide et plus efficace d’exporter leurs données d’utilisation Azure facturées et non facturées. Les partenaires peuvent rapidement créer des opérations d’exportation, surveiller leurs status et récupérer des manifestes à l’aide des API suivantes :
Travail d’équipe et communications | Appels et réunions en ligne
- Les serveurs de communication peuvent publier des notifications deltaParticipants pour la création, la mise à jour ou la suppression d’un participant à un appel. Pour plus d’informations, consultez Exemples de charge utile JSON de notifications avec liste delta désactivée ou activée.
- Suppression de la propriété profilePhoto sur virtualEventPresenter au profit de la propriété photo sur virtualEventPresenterDetails.
- Utilisez la propriété email sur communicationsGuestIdentity pour accéder à l’adresse e-mail d’un utilisateur invité.
Janvier 2024 : Nouveautés en préversion uniquement
Applications
Pour les scénarios de synchronisation cloud Azure AD Connect, vous pouvez désormais spécifier des unités d’organisation et des groupes qui se trouvent dans l’étendue d’une règle de synchronisation. Pour plus d’informations, consultez la section journal des modifications associée.
Gestion des appareils et des applications | Cloud PC
- Utilisez la propriété errorMessage dans cloudPcPartnerAgentInstallResult pour accéder à un message d’erreur détaillé pour les instances où l’installation d’un agent partenaire sur un PC cloud échoue.
- Obtenez les rapports de recommandation d’appareil pour les PC cloud, tels que le rapport de catégorie d’utilisation.
- Obtenez les rapports d’action à distance status, y compris des données telles que l’ID du PC cloud, le nom d’affichage de l’appareil PC cloud, l’action entreprise et l’état de l’action.
Les propriétés suivantes sont déconseillées :
- propriété recommendedSku sur cloudPcGalleryImage.
- propriétés offer et offerDisplayName sur cloudPcGalleryImage en faveur de la propriété offerName .
- propriété publisher sur cloudPcGalleryImage en faveur de la propriété publisherName .
- propriétés sku et skuDisplayName sur cloudPcGalleryImage en faveur de la propriété skuName .
- Propriété statusDetails sur cloudPcDeviceImage en faveur de la propriété errorCode, pour identifier la raison de l’échec d’un chargement. La propriété errorCode est de type cloudPcDeviceImageErrorCode.
- propriété id sur cloudPcSourceDeviceImage en faveur de la propriété resourceId , pour obtenir l’identificateur unique complet de la ressource d’image source dans Azure.
- Propriété windowsSettings sur cloudPcProvisioningPolicy en faveur de la propriété windowsSetting.
- propriété type sur cloudPcDomainJoinConfiguration en faveur de la propriété domainJoinType .
- propriété type sur microsoftManagedDesktop en faveur de la propriété managedType .
- Propriété frequencyInHours sur cloudPcRestorePointSetting en faveur de la propriété frequencyType.
Identité et accès | Gouvernance
- Vous pouvez actualiser une demande de ressource de package d’accès pour extraire les dernières informations d’une ressource de package d’accès à partir du système d’origine.
- Ajout de la relation assignmentRequests au type de ressource entitlementManagement et mise à jour des points de terminaison d’API pour la gestion des demandes d’affectation de package d’accès à partir de
/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/
laquelle seront bientôt supprimées en/identityGovernance/entitlementManagement/assignmentRequests/
. Inspectez les chemins d’accès d’API dans votre code et mettez à jour vers les nouveaux chemins d’accès de requête pour les opérations Créer, Supprimer, Obtenir et Lister.
Identité et accès | Identité et identification
Ajout du type de ressource x509CertificateCombinationConfiguration en tant que nouveau type dérivé pour le type de ressource authenticationCombinationConfiguration , ce qui vous permet de définir des restrictions sur des types, modes ou versions spécifiques d’une méthode d’authentification utilisée dans une force d’authentification. Auparavant, vous pouviez uniquement restreindre les types de clés FIDO2 autorisés. Le type x509CertificateCombinationConfiguration vous permet de configurer la liste des valeurs autorisées pour des propriétés de certificat spécifiques.
Rapports | Rapports de facturation des partenaires
La nouvelle API de facturation des partenaires dans Microsoft Graph offre aux partenaires directs Microsoft un moyen plus rapide et plus efficace d’exporter leurs données d’utilisation Azure facturées et non facturées. Les partenaires peuvent rapidement créer des opérations d’exportation, surveiller leurs status et récupérer des manifestes à l’aide des API suivantes :
Utilisateurs
Ajout des méthodes deletePasswordSingleSignOnCredentials et getPasswordSingleSignOnCredentials à la ressource utilisateur pour supprimer et récupérer les informations d’identification d’authentification unique par mot de passe d’un utilisateur auprès d’un principal de service donné.
Décembre 2023 : Nouveautés et disponibilité générale
Identité et accès | Gestion de l'annuaire
Lorsqu’un service Microsoft ne parvient pas à provisionner un utilisateur, un groupe ou un contact organisationnel et retourne une erreur, vous pouvez maintenant réessayer manuellement l’approvisionnement à l’aide des API suivantes :
- Nouvelle tentative d’approvisionnement d’un utilisateur
- Nouvelle tentative d’approvisionnement d’un groupe
- Réessayer de provisionner un contact d’organisation
Pour plus d’informations, consultez la section journal des modifications associée.
API de réunion Teams
Les mises à jour tarifaires pour les API de réunion Teams s’appliquent à compter du 1er janvier 2024. Pour plus d’informations, consultez Modes de paiement et conditions de licence pour les API Microsoft Teams.
Travail d’équipe et communications | Appels et réunions en ligne
Gérez les notifications de modification pour les événements virtuels à l’aide des opérations Créer, Obtenir, Mettre à jour et Supprimer de la ressource d’abonnement .
Décembre 2023 : Nouveautés en préversion uniquement
Expérience des employés | Engagement des employés
Créez et obtenez une communauté Viva Engage qui est un lieu central pour les conversations, les fichiers, les événements et les mises à jour pour les personnes partageant un intérêt ou un objectif commun. Utilisez l’API Viva Engage pour les scénarios suivants :
Pour plus d’informations, consultez la section journal des modifications associée.
Identité et accès | Identité et identification
- Personnalisez les expériences d’authentification utilisateur dans ID externe Microsoft Entra pour les clients en configurant les actions à exécuter avant ou après la collecte des attributs d’un utilisateur. Vous pouvez configurer les entités Microsoft Graph suivantes :
- Les objets onAttributeCollectionStartCustomExtension et onAttributeCollectionSubmitCustomExtension pour exécuter du code personnalisé avant ou après la collecte des attributs d’un utilisateur, respectivement.
- Objets onAttributeCollectionStartListener et onAttributeCollectionSubmitListener pour spécifier l’événement à appeler avant ou après la collecte des attributs d’un utilisateur, respectivement.
Pour plus d’informations, consultez la section journal des modifications associée.
- Nous avons affiné la façon dont vous pouvez définir par programmation la stratégie à l’échelle du locataire pour l’inscription de nouveaux appareils à l’aide de Microsoft Entra jointure et Microsoft Entra registre dans votre organization. Cette mise à jour introduit des changements cassants qui vous obligent à mettre à jour la logique de votre application pour garantir une fonctionnalité continue. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Appels et réunions en ligne
Gérez les notifications de modification pour les événements virtuels à l’aide des opérations Créer, Obtenir, Mettre à jour et Supprimer de la ressource d’abonnement .
Travail d’équipe et communications | Gestion des équipes
- Obtenir tous les objets openShift dans toutes les équipes dont un utilisateur est un membre direct, ce qui élimine la nécessité de spécifier un ID d’équipe dans la requête. Pour plus d’informations, consultez team : getOpenShifts.
- Mettre en place la suppression d’un instance openShift, shift ou timeOff dans une planification en mode brouillon.
Pour plus d’informations, consultez la section journal des modifications associée_.
Novembre 2023 : Nouveautés et disponibilité générale
Fichiers
Gérez le cycle de vie d’un élément de lecteur (fichier ou dossier) à l’aide d’étiquettes de rétention :
- Obtenir ou définir une étiquette de rétention.
- Verrouillez ou déverrouillez un fichier pour le contrôle de version des enregistrements.
- Supprimez une étiquette de rétention.
Consultez la section relative au journal des modifications.
Groupes
Supprimer le photo de profil d’un groupe. Consultez la section relative au journal des modifications.
Identité et accès | Gestion de l'annuaire
Définissez éventuellement une extension de répertoire comme une propriété personnalisée à valeurs multiples qui contient une collection d’objets, au lieu d’une propriété à valeur unique. Consultez la section relative au journal des modifications.
Sécurité | Alertes et incidents
Obtenez une alerte qui peut indiquer un plan de protection de charge de travail plus spécifique de Microsoft Defender pour le cloud en tant que source qui a détecté un composant ou une activité notable. Des exemples de plans de protection de charge de travail plus spécifiques incluent Microsoft Defender pour IoT, Microsoft Defender pour les serveurs, Microsoft Defender pour le stockage. Pour obtenir la liste des sources supplémentaires possibles, consultez la section relative au journal des modifications.
Utiliser des kits de développement logiciel (SDK)
- Le Kit de développement logiciel (SDK) Python Microsoft Graph est désormais en disponibilité générale. Vous pouvez désormais accéder aux points de terminaison bêta et v1.0 de Microsoft Graph, avec une expérience fluide, conçue pour faciliter la découverte avec les meilleures fonctionnalités du langage Python. Avec l’initialisation et l’authentification simplifiées, vous pouvez commencer à envoyer des requêtes à Microsoft Graph avec seulement 5 lignes de code. Le Kit de développement logiciel (SDK) offre également un Retry-Handler intégré qui comprend les
429
codes ,503
et504
status. Pour en savoir plus sur le nouveau Kit de développement logiciel (SDK) Python, consultez Présentation du Kit de développement logiciel (SDK) Microsoft Graph Python. - Le Kit de développement logiciel (SDK) PHP Microsoft Graph v2.0 est désormais en disponibilité générale. Le Kit de développement logiciel (SDK) PHP Microsoft Graph 2.0.0 offre les meilleures fonctionnalités de sa catégorie pour améliorer l’efficacité et la qualité du code pour les développeurs. En résolvant des problèmes transversaux tels que l’authentification, les nouvelles tentatives et le traitement par lots, le SDK vous donne le temps de vous concentrer sur la conception et la valeur de votre application. Pour en savoir plus sur le nouveau Kit de développement logiciel (SDK) PHP, consultez Écrire du code de haute qualité avec le nouveau Kit de développement logiciel (SDK) PHP Microsoft Graph v2.
Utilisateurs
Supprimez le photo de profil d’un utilisateur connecté. Consultez la section relative au journal des modifications.
Novembre 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
Obtenez l’état d’accès d’un PC cloud de première ligne pour déterminer si le PC cloud de première ligne est accessible à un utilisateur. Consultez la section relative au journal des modifications.
Rapports | Rapports d’identité et d’accès
En guise de meilleure pratique recommandée pour un locataire Microsoft Entra, obtenez des données historiques de niveau de sécurité pour le locataire. Consultez la section relative au journal des modifications.
Identité et accès | Identité et identification
- Lors de la configuration de l’authentification forte pour un certificat X.509, configurez une règle de certificat X509 qui lie un objet d’émetteur spécifique, un OID de stratégie ou les deux à un mode d’authentification et à un niveau d’affinité. Par exemple, liez l’OID de stratégie « 1.32.132.343 » au mode d’authentification multifacteur et au niveau d’affinité élevé. Consultez la section relative au journal des modifications.
- Prise en charge de la méthode d’authentification Des informations d’identification de la plateforme pour les utilisateurs sur des appareils Mac OS afin de s’authentifier dans Microsoft Entra ID. Consultez la section relative au journal des modifications.
- Obtenez ou mettez à jour la configuration du fournisseur d’identité par défaut pour l’échange d’invitation afin de définir les paramètres de flux d’échange pour Microsoft Entra ID collaboration B2B. Consultez la section relative au journal des modifications.
Identité et accès | Accès réseau
Obtenez les détails de configuration de la connectivité pour l’équipement de liaison d’appareil des clients sur un site de succursale connecté aux services Global Secure Access. Consultez la section relative au journal des modifications.
Identité et accès | Gestion des autorisations multicloud
Utilisez les API de gestion des autorisations pour découvrir, corriger et surveiller les autorisations par programmation dans votre infrastructure multicloud. Pour chaque infrastructure cloud prise en charge, vous pouvez :
- Découvrez les identités, les ressources et les autorisations que les identités ont sur les ressources, ainsi que les actions que les identités peuvent effectuer.
- Demander des autorisations pour les identités aux ressources ; Accorder ou refuser des demandes d’autorisations.
- Générez des rapports relatifs aux autorisations et aux ressources.
Gestion des autorisations prend actuellement en charge uniquement les infrastructures cloud Microsoft Azure, Amazon Web Services (AWS) et Google Cloud Platform (GCP). Consultez la section relative au journal des modifications.
Rapports | Rapports d’identité et d’accès
- Suivez l’historique des activités liées à la gestion des attributs de sécurité personnalisés, telles que les définitions d’attributs et l’affectation de valeurs d’attribut aux principaux. Consultez la section relative au journal des modifications.
- Lorsque vous utilisez Microsoft Entra ID pour les clients, vous pouvez désormais obtenir des insights quotidiens et mensuels sur les activités des utilisateurs sur les applications inscrites dans votre locataire. Les rapports incluent des données sur les inscriptions, les utilisateurs actifs et les achèvements de l’authentification multifacteur. Consultez la section relative au journal des modifications.
Tâches et plans
Créez un plan dans un conteneur d’utilisateurs pour permettre aux utilisateurs individuels de suivre leurs propres tâches. Cela offre aux utilisateurs la possibilité de partager ou de collaborer sur leurs plans personnels, ou de mettre à niveau ultérieurement leurs plans personnels en plans basés sur des groupes en déplaçant le plan du conteneur utilisateur vers un conteneur de groupe. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Messagerie
Supprimer l’accès d’un utilisateur à une conversation. Consultez la section relative au journal des modifications.
Octobre 2023 : Nouveautés et disponibilité générale
Applications
Obtenez ou définissez une configuration de sécurité bureau à distance pour activer le protocole d’authentification des services Bureau à distance (RDS) Microsoft Entra ID pour Microsoft Entra ID d’authentifier les utilisateurs sur des appareils joints ou hybrides. La configuration active également l’authentification unique (SSO) lorsque les clients RDP se connectent à un Microsoft Entra joint ou Microsoft Entra appareil joint hybride. Consultez la section relative au journal des modifications.
Conformité | Demande de droits des sujets
Spécifiez ou obtenez les emplacements de recherche d’une requête de contenu basée sur KQL dans une demande de droits de l’objet, comme les boîtes aux lettres, lescanaux SharePoint, OneDrive ou Teams. Consultez la section relative au journal des modifications.
Gestion des appareils et des applications | Impression cloud
Incluez des données d’utilisation supplémentaires dans les rapports pour l’activité d’impression basée sur l’utilisateur et pour l’activité d’impression basée sur l’imprimante. Parmi les exemples de données d’utilisation, citons le nombre de travaux d’impression en noir et blanc terminés et le nombre estimé de feuilles multimédias unilatées. Consultez la section relative au journal des modifications.
Connexions de données externes
Si vous le souhaitez, spécifiez l’ID d’une application Teams dans une connexion externe dans la propriété connectorId . Consultez la section relative au journal des modifications.
Identité et accès | Gestion de l'annuaire
Répertorie les informations d’identification des comptes d’administrateur local des appareils associés à un élément supprimé, par exemple être membre d’un groupe supprimé ou d’un minerai détenu inscrit par un utilisateur supprimé. Consultez la section relative au journal des modifications.
Identité et accès | Gouvernance
Utilisez Privileged Identity Management (PIM) pour les groupes afin de régir la façon dont les principaux sont affectés à l’appartenance ou à la propriété de la sécurité et les groupes Microsoft 365, comme les fonctionnalités suivantes :
- Fourniture d’une appartenance juste-à-temps à des principaux ou d’une propriété de groupes.
- Attribution d’une appartenance ou d’une propriété temporaire de groupes à des principaux.
Consultez la section relative au journal des modifications.
Identité et accès | Administration des clients partenaires
Spécifiez l’extension automatique d’une relation d’administrateur délégué entre un partenaire et un client ou entre un partenaire revendeur indirect Microsoft et un client à l’expiration de la relation. Consultez la section relative au journal des modifications.
Personnes et l’intelligence sur le lieu de travail | Personnes paramètres d’administration
Les administrateurs peuvent personnaliser les carte de profil pour les utilisateurs d’un organization à l’aide de l’API de propriété profile carte sur des attributs intégrés ou personnalisés stockés dans Microsoft Entra ID. Pour plus d’informations, consultez Ajouter ou supprimer des attributs personnalisés sur un profil carte à l’aide de l’API de carte de profil et la section journal des modifications associée.
Sécurité | Simulation et formation aux attaques
- Créer, mettre à jour ou supprimer un camp d’entraînement à la similation d’attaque pour un locataire.
- Obtenez les notifications de l’utilisateur final, la page d’accueil, la page de connexion, les détails de la charge utile (par exemple, le contenu du message, les liens ou la pièce jointe dans un e-mail de hameçonnage), la formation et les détails de langue d’entraînement pour la simulation d’attaque.
- Consultez la section du journal des modifications associée pour connaître les mises à jour précédentes pour la simulation et l’entraînement des attaques.
Sécurité | Renseignement sur les menaces
Découvrez des informations sur chaque port hôte que Microsoft Defender Threat Intelligence a observé sur un hôte, y compris chaque composant de port hôte qui a été vu sur un port, le nombre de fois où un port a été observé dans toutes les analyses et ce que contient chaque réponse de bannière de port hôte. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez une transcription spécifique ou toutes les transcriptions d’une réunion en ligne. Consultez la section relative au journal des modifications.
- Lorsque vous obtenez des informations sur un canal, incluez éventuellement des informations récapitulatives sur le canal. Consultez la section relative au journal des modifications.
Octobre 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- L’exécution de vérifications d’intégrité pour la connexion réseau locale peut maintenant identifier la jonction de domaine active case activée a échoué, car le serveur n’est pas opérationnel. Cela peut être dû à des problèmes de connectivité réseau, à des problèmes de résolution DNS ou à des problèmes liés au contrôleur de domaine lui-même. Assurez-vous que le contrôleur de domaine est en cours d’exécution et que les ports qui doivent être ouverts entre l’ordinateur client et le contrôleur de domaine sont activés et non bloqués. Consultez la section relative au journal des modifications.
- Prendre en charge les scénarios d’application pour créer, mettre à jour, supprimer ou exécuter des vérifications d’intégrité sur une connexion locale d’un PC cloud sans utilisateur connecté. Consultez la section relative au journal des modifications.
- Obtenez un rapport brut de connexion à distance en temps réel pour un PC cloud sans calcul ni agrégation. En guise d’alternative, vous pouvez télécharger le rapport par un travail d’exportation. Consultez la section relative au journal des modifications.
- Obtenez un plan de service Cloud PC FrontLine spécifié, ou tous les plans de service qu’un client a achetés. Ce type de plan de service Windows 365 Frontline fournit une allocation de trois PC cloud pour qu’un administrateur le provisionne, pour trois utilisateurs actifs à la fois sans affecter un PC cloud à un seul utilisateur spécifique. Le plan de service permet aux utilisateurs provisionnés de partager du temps et permet aux clients de déployer un plus grand nombre d’utilisateurs. Les clients qui utilisent le plan de service d’utilisation partagée de PC cloud existant doivent avoir basculé vers le plan de service pc cloud de première ligne avant le 8 octobre 2023, car ce plan est déprécié et a cessé de retourner des données depuis le 8 octobre 2023. Consultez la section relative au journal des modifications.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour d’octobre pour la version bêta. Consultez la section relative au journal des modifications.
Identité et accès | Gestion de l'annuaire
Créez et gérez une configuration d’application basée sur un certificat qui représente une chaîne d’approbation qui spécifie les autorités de certification racines et intermédiaires autorisées. Cette configuration fait partie d’une stratégie de gestion des applications utilisée pour l’authentification des applications et peut restreindre les développeurs d’applications à utiliser uniquement les certificats émis par les autorités définies dans la configuration. Consultez la section relative au journal des modifications.
Identité et accès | Identité et identification
- Obtenez ou spécifiez dans un Microsoft Entra configuration native de l’authentification basée sur les certificats X-509, si les indicateurs d’émetteur de l’autorité de certification sont renvoyés côté client pour filtrer les certificats affichés dans le sélecteur de certificats. Consultez la section relative au journal des modifications.
- Obtenez ou mettez à jour un paramètre qui exige qu’un utilisateur effectue l’inscription après trois répétitions, dans le cadre d’une campagne d’inscription de méthodes d’authentification pour appliquer l’inscription au moment de la connexion dans une stratégie d’authentification. Consultez la section relative au journal des modifications.
Rapports et audit | Rapports d’identité et d’accès
Obtenez Microsoft Entra rapports d’activité de service pour les métriques de connexion à la granularité au niveau des minutes dans quatre scénarios :
- Obtenir des métriques pour la réussite de la connexion MFA et obtenir des métriques pour l’échec de connexion MFA
- Obtenir des métriques pour la réussite de la connexion des appareils gérés par accès conditionnel
- Obtenir des métriques pour la réussite de la connexion des appareils conformes à l’accès conditionnel
- Obtenir des métriques pour la réussite de la connexion SAML
Les administrateurs clients peuvent surveiller les activités de connexion au sein de leur locataire dans ces quatre scénarios de connexion, et fournir ces métriques à leur propre système de surveillance ou d’alerte, le cas échéant. Consultez la section relative au journal des modifications.
Sites et des listes
Répertorier les éléments dans la corbeille d’un site SharePoint. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Appels et réunions en ligne
Utilisez les nouvelles fonctions suivantes pour les événements virtuels de type webinaire :
- Obtenez les webinaires d’événements virtuels où un utilisateur spécifié est un organisateur ou un coorganiseur.
- Obtenez les webinaires d’événements virtuels où l’utilisateur connecté est un organisateur ou un coorganiseur.
- Consultez la section relative au journal des modifications.
Septembre 2023 : Nouveautés et disponibilité générale
Éducation
- Prendre en charge les scénarios d’application pour mettre à jour ou supprimer un devoir de classe avec des notes pour tous les utilisateurs, ou supprimer une ressource d’affectation sans utilisateur connecté. Consultez la section relative au journal des modifications.
- Prise en charge des scénarios d’application pour créer ou configurer un dossier pour les ressources d’affectation sans utilisateur connecté. Consultez la section relative au journal des modifications.
Connexions de données externes
En guise d’option, incluez une étiquette pour indiquer qu’une propriété dans le schéma d’une connexion externe est une URL d’icône. Consultez la section relative au journal des modifications.
Identité et accès | Administration des clients partenaires
Un administrateur partenaire de revendeur indirect Microsoft peut approuver ou rejeter une relation d’administrateur délégué de revendeur entre un partenaire et un client, créée pour eux par un partenaire fournisseur indirect Microsoft. Consultez la section relative au journal des modifications.
Sécurité | Renseignement sur les menaces
- Découvrez les paires d’hôtes référentielles observées à propos d’un hôte. Les paires d’hôtes incluent des détails tels que des informations sur les redirections HTTP, la consommation de CSS ou d’images à partir d’un hôte, etc.
- Lisez les données de certificat SSL et les données de certificat SSL observateures sur un hôte. Ces données incluent des informations sur le certificat SSL et la relation entre l’hôte et le certificat SSL.
- Lire les détails du sous-domaine d’un hôte. Pour chaque sous-domaine, il peut y avoir un nouvel ensemble d’adresses IP que le domaine résout. Il peut s’agir d’une source de données idéale pour trouver l’infrastructure associée.
- Lire les détails WHOIS d’un hôte. Une fonction courante du WHOIS dans l’infrastructure des menaces est d’identifier ou de connecter des entités disparates en fonction de données uniques partagées dans les enregistrements.
- Consultez la section du journal des modifications associée pour connaître les mises à jour précédentes pour le renseignement sur les menaces.
Travail d’équipe et communications | Apps
Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour autoriser ou interdire l’installation d’applications Teams qui nécessitent des autorisations spécifiques aux ressources dans une conversation ou une réunion. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Appels et réunions en ligne
Définissez un message status sur la présence d’un utilisateur, par exemple sa disponibilité ou son activité. Consultez la section relative au journal des modifications.
Septembre 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- Obtenez les rapports de qualité de connexion globaux pour tous les appareils au sein d’un locataire actuel au cours d’une période donnée, y compris des métriques telles que le temps d’aller-retour moyen et des métriques en temps réel telles que l’heure du dernier aller-retour de connexion. Consultez la section relative au journal des modifications.
- Obtenez un rapport d’utilisation sur les licences pc cloud de première ligne, pour des données telles que l’ID de plan de service, le nombre de licences et le nombre de licences revendiquées, pour une tendance en temps réel, sur 7 jours ou sur 28 jours. Il s’agit d’un rapport Windows 365 Frontline qui a remplacé le rapport pour obtenir des licences partagées d’un plan de service. Consultez la section relative au journal des modifications.
Gestion des appareils et des applications | Gestion de l’entreprise
Mises à jour Intune du mois de septembre pour le version bêta. Consultez la section relative au journal des modifications.
Éducation
Prendre en charge les scénarios d’application pour lire ou écrire un module d’éducation ou une ressource d’apprentissage sans utilisateur connecté. Les scénarios peuvent inclure la publication, l’épinglage ou l’épinglage d’un module, ou la configuration d’un dossier SharePoint pour les ressources d’un module. Consultez la section relative au journal des modifications.
Identité et accès | Gestion de l'annuaire
- Mettre à jour pour un organization s’il est synchronisé avec un répertoire local. Consultez la section relative au journal des modifications.
- Améliorez la posture de sécurité des applications dans votre locataire en configurant et en limitant les émetteurs d’autorité de certification dont les certificats peuvent être attribués à vos applications et principaux de service.
Identité et accès | Gouvernance
- Obtenez la date et l’heure auxquelles un objet du package d’accès, qui peut être un utilisateur, un principal de service ou une autre entité, doit être bloqué. Consultez la section relative au journal des modifications.
- Consultez la nouvelle documentation sur la gestion des alertes de sécurité pour les rôles Microsoft Entra à l’aide des API Privileged Identity Management dans Microsoft Graph.
Identité et accès | Identité et identification
Vous pouvez maintenant configurer la stratégie d’authentification basée sur les certificats Microsoft Entra ID pour renvoyer des indicateurs à l’application cliente qui filtre les certificats affichés dans le sélecteur de certificats lorsque l’utilisateur lance la connexion à l’aide d’un certificat.
Identité et accès | Administration des clients partenaires
Lors de la création d’une relation d’administration déléguée entre un partenaire et un client, définissez la durée d’extension automatique de la validité de la relation. Consultez la section relative au journal des modifications.
Rapports
La piste d’audit de toutes les requêtes HTTP reçues et traitées par Microsoft Graph pour votre locataire est désormais disponible via les journaux d’activité Microsoft Graph. Utilisez les journaux d’activité Azure Monitor pour collecter les journaux et configurer des destinations en aval telles que le stockage Azure ou le flux avec Azure Event Hubs vers des outils SIEM (Security Information and Event Management) externes. Pour plus d’informations sur les journaux d’activité Microsoft Graph, consultez Accéder aux journaux d’activité Microsoft Graph (préversion) .
Sécurité | Simulation et formation aux attaques
Créez une campagne de simulation d’attaque avec la page d’accueil, la page de connexion, l’entraînement et endUserNotifications. Consultez la section relative au journal des modifications.
Sécurité | Gestion des enregistrements
Prenez en charge les scénarios d’application pour lire tout événement de rétention, type d’événement de rétention et étiquette de rétention sans utilisateur connecté. Consultez la section relative au journal des modifications.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez un enregistrement d’appel ou une transcription d’appel qui inclut plus d’informations d’identité pour l’organisateur, en plus de l’ID d’organisateur de réunion existant pour la réunion en ligne. Les informations d’identité supplémentaires peuvent inclure des données telles que le nom d’affichage de l’utilisateur, le type d’identité ou l’ID de locataire. Consultez la section relative au journal des modifications.
- Obtenez le nom d’affichage préféré d’un participant à un appel. Consultez la section relative au journal des modifications.
Classeurs et graphiques
Obtenez les tâches qu’un utilisateur a identifiées en association avec un commentaire ou une réponse pour un commentaire dans une feuille de calcul :
- Répertorier lestâches de document dans une feuille de calcul.
- Répertorier les modifications d’une tâche de document.
Consultez la section relative au journal des modifications.
Août 2023 : Nouveautés et disponibilité générale
Applications
Activez ou désactivez la configuration de verrouillage des propriétés sensibles d’une application multilocataire pour modification après l’approvisionnement de l’application dans un locataire.
Éducation
Créez une affectation de classe à l’aide d’une autorisation d’application sans utilisateur connecté.
Fichiers
Obtenez l’utilisateur qui a extrait un élément de lecteur ou une version spécifique de l’élément de lecteur.
Identité et accès | Gestion de l'annuaire
Utilisez l’autorisation OnPremDirectorySynchronization.Read.All
d’application ou OnPremDirectorySynchronization.ReadWrite.All
pour lire ou mettre à jour les fonctionnalités de synchronisation d’annuaires locales disponibles pour un organization, sans utilisateur connecté.
Sécurité | Alertes et incidents
Gérez des ressources supplémentaires, telles qu’un compte ou un service Kubernetes, ou un objet blob de stockage ou un conteneur d’objets blob, en tant que types de preuves spécifiques liés à une alerte. Consultez la liste exacte des types de preuves ajoutés.
Travail d’équipe et communications | Apps
- Répertoriez chaque octroi d’autorisation spécifique à une ressource sur une conversation spécifique, en montrant chaque application Microsoft Entra qui a accès à la conversation, le type d’autorisation et l’autorisation spécifique à la ressource réelle.
- Répertoriez chaque octroi d’autorisation spécifique à une ressource sur une équipe spécifique, en montrant chaque application Microsoft Entra qui a accès à l’équipe, le type d’autorisation et l’autorisation spécifique à la ressource réelle.
- Définir ou annuler la définition d’une réaction à un seul message ou à une réponse de message dans un canal Teams ou une conversation.
Août 2023 : Nouveautés en préversion uniquement
Applications
Définissez dans le cadre des comportements d’authentification une exigence selon laquelle une application de ressources multilocataires doit avoir un principal de service dans le locataire de la ressource avant que l’application ne dispose de jetons d’accès.
Notifications de modification
Abonnez-vous aux modifications lorsqu’un enregistrement devient disponible pour une réunion spécifique, ou lorsqu’un enregistrement de réunion devient disponible dans un locataire. Pour plus d’informations, consultez Utiliser microsoft API Graph pour obtenir des notifications de modification.
Gestion des appareils et des applications | Cloud PC
- Configurez une règle d’alerte à l’aide d’un modèle de règle pour un scénario de période de grâce. Ce type de règle d’alerte déclenche une alerte sur le centre d’administration Microsoft Endpoint Manager lorsqu’une modification de licence ou d’affectation est apportée à l’utilisateur et que le PC cloud entre dans une période de grâce. Pour plus d’informations sur les périodes de grâce des PC cloud, consultez Vue d’ensemble de la gestion des appareils pour les PC cloud. Consultez la section relative au journal des modifications.
- Obtenez des status d’informations à partir des case activée d’intégrité les plus récentes sur une connexion réseau locale entre un PC cloud et Azure, impliquant des fonctionnalités complémentaires cloud PC telles que l’authentification unique. Ces informations sont destinées à optimiser l’expérience utilisateur et n’affectent pas l’approvisionnement du PC cloud du client. Consultez le secton du journal des modifications associé.
Gestion des appareils et des applications | Mises à jour de l’appareil
- Obtenez une ou plusieurs mises à jour qualité dans un catalogue et la révision de produit de système d’exploitation correspondante.
- Obtenez des mises à jour de qualité qui traitent des vulnérabilités exploitées publiquement ou des vulnérabilités et expositions courantes (CVE) d’un niveau de gravité spécifique.
- Obtenez des mises à jour de qualité qui contiennent des critères de révision de produit spécifiques, tels que la date de publication du système d’exploitation, la version ou d’autres détails de version de build.
- Obtenez les numéros de build des mises à jour de fonctionnalités disponibles à déployer.
Gestion des appareils et des applications | Gestion multilocataire
Obtenez le type de licence d’un locataire managé spécifié dans le cadre de l’inscription des informations d’identification Microsoft Entra ID, par exemple AADFree, AADPremium1, AADPremium2.
Éducation
Organisez les ressources d’apprentissage individuelles de manière systématique dans un module. Les modules contiennent des ressources d’apprentissage en lecture seule et des devoirs que l’enseignant souhaite que l’étudiant termine. L’enseignant peut configurer un dossier de ressources sur SharePoint pour un module, épingler un module à la fois dans une liste de travail de classe, désépingler un module dans une liste de travail de classe et publier un module dans la liste classwork d’un étudiant.
Identité et accès | Gestion de l'annuaire
Identifiez si un rôle ou une action pris en charge par un fournisseur RBAC d’annuaire est privilégié.
Identité et accès | Identité et identification
- Utilisez un contrôle de session qui nécessite que les sessions de connexion soient liées à un appareil.
- Utilisez la stratégie de méthode d’authentification OATH matérielle pour vous connecter et effectuer l’authentification multifacteur (MFA) dans Microsoft Entra ID.
- Utilisez une nouvelle forme de collaboration interlocataire, organization multilocataire, pour permettre à plusieurs locataires dans Microsoft Entra ID de collaborer en toute transparence en tant qu’entité unique. Configurez et gérez un organization multilocataire et configurez des stratégies interlocataires pour les locataires organization multilocataires via des modèles de stratégie. Pour plus d’informations, consultez Vue d’ensemble de l’API organization multilocataire.
Veille sur les personnes et l’espace de travail | Personnes
- Utilisez l’autorisation déléguée,
PeopleSettings.Read.All
ouPeopleSettings.ReadWrite.All
, pour lire ou mettre à jour les paramètres d’administration liés aux personnes qui sont disponibles pour un organization, avec un utilisateur connecté présent. - Utilisez l’autorisation d’application basée sur des stratégies,
PeopleSettings.Read.All
ouPeopleSettings.ReadWrite.All
, pour lire ou mettre à jour les paramètres d’administration liés aux personnes qui sont disponibles pour un organization, sans utilisateur connecté présent.
Rapports | Rapports d’identité et d’accès
Obtenez des informations sur l’identité managée utilisée pour une connexion, notamment son type, l’ID de ressource Azure Resource Manager (ARM) associé et les informations de jeton fédéré.
Sécurité | Renseignement sur les menaces
Répertoriez les informations de paire hôte pour un hôte afin de révéler les connexions entre les sites web, où vos ressources sont utilisées et vice versa, et l’infrastructure des adversaires de groupes d’acteurs ciblant vos organization. Une paire d’hôtes est deux éléments d’infrastructure (un parent et un enfant), tirant parti de la relation de qui peut créer une enquête sur les menaces. Pour plus d’informations, consultez Chaînage d’infrastructure, jeux de données et paires d’hôtes.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez un enregistrement d’appel spécifique pour une réunion en ligne pour laquelle l’utilisateur spécifié est un organisateur ou un participant.
- Répertorie tous les enregistrements d’une réunion en ligne pour laquelle l’utilisateur spécifié est un organisateur ou un participant.
- Obtenez tous les enregistrements à partir d’instances de réunion en ligne planifiées pour lesquelles l’utilisateur spécifié est l’organisateur.
- Obtenez un ensemble de ressources d’enregistrement qui ont été ajoutées pour les instances de réunion en ligne organisées par l’utilisateur spécifié.
- Répertorier toutes les sessions d’événements virtuels pour un événement virtuel de webinaire .
- Obtenir une conversation supprimée.
- Supprimer ou annuler la suppression d’une conversation.
Utilisateurs
- Obtenez toutes les informations sip (Session Initiation Protocol) locales relatives à un utilisateur.
- Obtenir des informations relatives aux communications en temps réel de Microsoft pour un utilisateur.
Juillet 2023 : Nouveautés et disponibilité générale
Calendriers
Demandez une autorisation déléguée ou d’application à privilèges inférieurs, Calendar.ReadBasic
, pour la plupart des opérations de lecture pour les événements dans les calendriers, avec ou sans utilisateur connecté présent. Cette autorisation permet à une application de lire les événements de tous les calendriers, à l’exception des propriétés telles que le corps, les pièces jointes et les extensions. Pour obtenir la liste exacte des opérations qui prennent en charge ces autorisations, consultez les mises à jour de juillet pour calendrier.
Gestion des appareils et des applications | Impression cloud
Obtenez le nom de l’imprimante dans les rapports pour les travaux d’impression archivés et l’utilisation de l’imprimante.
Fichiers
Supprimez définitivement un fichier, un dossier ou un autre élément stocké dans OneDrive ou SharePoint.
Identité et accès | Gestion de l'annuaire
- Recherchez des informations sur le locatairepar nom de domaine ou par ID de locataire.
- Utilisez un certain nombre de nouvelles propriétés pour configurer la personnalisation d’une organisation. Par exemple, css personnalisé pour la page de connexion, un favicon personnalisé avec une URL cdn, un texte de lien personnalisé et une URL pour les « Conditions d’utilisation » et « Confidentialité et cookies » dans le pied de page, et quelques autres propriétés personnalisées permettant aux utilisateurs de gérer les comptes. Pour obtenir la liste exacte de ces améliorations, consultez le journal des modifications de l’API.
Identité et accès | Gouvernance
- Obtenez des informations sur tous les appels d’extension personnalisés qui ont été effectués pendant les workflows d’attribution de package d’accès et de demande d’attribution de package d’accès .
- Utilisez une demande de ressource de package d’accès pour ajouter une ressource à un catalogue afin que les rôles de la ressource puissent être utilisés dans un ou plusieurs packages d’accès du catalogue, mettre à jour une ressource dans un catalogue pour qu’elle ait des exigences d’attribut différentes ou supprimer une ressource d’un catalogue qui n’est plus nécessaire par les packages d’accès.
Rapports | Rapports d’identité et d’accès
- Obtenez un rapport sur les détails des méthodes d’authentification inscrites pour un ou plusieurs utilisateurs spécifiés dans une organization, telles que l’authentification multifacteur, la réinitialisation de mot de passe en libre-service et l’authentification sans mot de passe.
- Obtenez un rapport sur le nombre d’utilisateurs dans un organization capable de chacun des authentifications multifacteur, de la réinitialisation de mot de passe en libre-service et de l’authentification sans mot de passe dans un organization.
- Obtenez un rapport sur le nombre d’utilisateurs d’un organization inscrits pour chaque méthode d’authentification.
Sécurité | Alertes et incidents
Obtenez le nom d’affichage de l’utilisateur Azure AD pour un compte d’utilisateur impliqué dans les preuves de boîte aux lettres, les preuves de processus ou les preuves utilisateur liées à une alerte.
Travail d’équipe et communication | Apps
Prise en charge de l’octroi d’un accès délimité (également appelé consentement spécifique à une ressource) à une application installée dans une conversation, une équipe ou l’étendue personnelle d’un utilisateur.
Travail d’équipe et communications | Appels et réunions en ligne
- Créer ou lister des ressources de groupe de routage audio.
- Autoriser ou interdire aux participants de se renommer dans un instance d’une réunion en ligne.
- Définissez et obtenez le mode par défaut pour le partage de l’historique des conversations pour une réunion en ligne.
Juillet 2023 : Nouveautés en préversion uniquement
Applications | Synchronisation
Effectuez un chargement en bloc en tant que travail de synchronisation pour ingérer des données dans le service de synchronisation Azure AD.
Gestion des appareils et des applications | Cloud PC
- Obtenez un rapport pour les PC cloud inaccessibles qui ont échoué au moins un case activée d’intégrité ou rencontré un échec consécutif des connexions utilisateur.
- Utilisez un paramètre sur un PC cloud pour autoriser ou interdire à un utilisateur final de réinitialiser son PC cloud.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de juillet pour la version bêta.
Identité et accès | Gestion de l'annuaire
- Obtenez ou répertoriez une ou plusieurs des ressources d’abonnement commerciales qu’un organization a acquises. Une ressource d’abonnement contient l’ID et le numéro de référence de la référence SKU à laquelle elle est associée.
- Dans une définition de rôle, obtenez un ou plusieurs types de principaux auxquels le rôle peut être attribué, notamment l’utilisateur, le principal de service et le groupe.
Identité et accès | Gouvernance
Arrêtez le processus d’application d’une décision de révision pour une instance d’une révision d’accès périodique créée avec les paramètres d’application automatique et de révision automatique.
Identité et accès | Accès réseau
Utilisez les API pour Accès Internet Microsoft Entra et Accès privé Microsoft Entra afin de permettre aux organisations de consolider les contrôles et de configurer des stratégies d’identité et d’accès réseau unifiées. Accès Internet Microsoft Entra gère l’accès à Microsoft 365, SaaS et aux applications Internet publiques tout en protégeant les utilisateurs, les appareils et les données contre les menaces internet. Accès privé Microsoft Entra gère l’accès aux applications privées hébergées localement ou dans le cloud. Les deux produits comprennent la solution Security Service Edge de Microsoft. Pour plus d’informations sur les API, consultez Sécuriser l’accès aux applications cloud, publiques et privées à l’aide des API d’accès réseau Microsoft Graph.
Courrier
- Marquez un e-mail comme courrier indésirable, ajoute l’expéditeur à la liste des expéditeurs bloqués et déplace éventuellement le message vers le dossier Courrier indésirable Email.
- Marquer un e-mail comme non indésirable, supprime l’expéditeur de la liste des expéditeurs bloqués et déplace éventuellement le message vers la boîte de réception.
Rapports | Rapports d’identité et d’accès
- Obtenez le pourcentage mensuel de disponibilité de l’authentification sur Azure Active Directory pour un locataire. Ces données sont la réalisation réelle du locataire par rapport au contrat de niveau de service (SLA) Azure AD qui valide au moins 99,99 % de disponibilité d’authentification, comme décrit dans Performances du contrat SLA Azure Active Directory.
- Obtenez un journal des événements pour le trafic routé via les services Global Secure Access.
- Obtenez tous les composants de rapport dans les services Global Secure Access, y compris les résumés d’entités, les résumés interlocataires, les résumés de destination, le résumé de l’utilisation des appareils et les résumés des transactions.
Sécurité | Alertes et incidents
- Lors de l’obtention d’alertes, en plus des types de technologies et de services de détection précédemment pris en charge, vous pouvez désormais identifier Microsoft Defender pour le cloud comme la technologie qui a détecté une alerte spécifique ou le service qui a créé l’alerte.
- Lors de l’obtention d’alertes, en plus des types de preuves précédemment pris en charge, vous pouvez désormais différencier les ressources de preuve des types suivants : Preuve de ressource Amazon, Preuve de ressource Azure ou Preuve de ressource Google.
Sites et des listes
- Pour un composant WebPart standard contenu dans un composant WebPart texte enrichi, obtenez l’ID du composant WebPart texte du conteneur.
- Créer, mettre à jour ou supprimer une section horizontale sur une page SharePoint.
- Créer, mettre à jour ou supprimer une section verticale sur une page SharePoint.
- En plus d’obtenir ou de répertorier une ou plusieurs ressources de composants WebPart sur une page, vous pouvez désormais créer, mettre à jour ou supprimer un composant WebPart.
Travail d’équipe et communications | Appels et réunions en ligne
Abonnez-vous aux notifications de modificationpour les transcriptions d’une réunion en ligne spécifique ou pour les transcriptions d’une réunion en ligne dans un locataire.
Travail d’équipe et communications | Dispositifs
La liste des appareils de travail d’équipe inclut désormais des appareils analogiques SIP provisionnés pour le locataire. Ces appareils analogiques SIP sont des points de terminaison hérités tels que les téléphones d’ascenseur, les téléphones de parking ou les appareils d’usine, inscrits auprès de Microsoft Teams via la passerelle SIP.
Utilisateurs
Associez des utilisateurs ou des groupes en tant que sponsors pour les privilèges d’un utilisateur invité dans le locataire et maintenez les informations et l’accès de l’utilisateur invité à jour. Vous pouvez attribuer un sponsor, lister les sponsors et supprimer un sponsor.
Juin 2023 : Nouveautés et disponibilité générale
Application
Adressez une application par une nouvelle clé alternative, appId. L’inscription d’application centre d’administration Microsoft Entra fait référence à appId en tant qu’ID d’application (client).
Gestion des appareils et des applications | Impression cloud
- Obtenez la liste des ressources de partage d’imprimantes récemment utilisées par l’utilisateur connecté.
- Obtenez ou mettez à jour le point de vue du partage d’imprimante supplémentaire, à savoir les données de partage d’imprimante spécifiques à l’utilisateur connecté.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de juin pour la version v1.0.
Fichiers
- Affectez une étiquette de confidentialité à un fichier dans OneDrive ou SharePoint.
- Extrayez une ou plusieurs étiquettes de confidentialité affectées à un fichier ou un dossier et mettez à jour les métadonnées de cet élément de lecteur avec les derniers détails de l’étiquette affectée.
Identité et accès | Gouvernance
- Gérez les paramètres des e-mails envoyés à partir d’une tâche spécifique à un e-mail dans un workflow de cycle de vie. Pour plus d’informations sur la façon dont les workflows de cycle de vie permettent aux organisations d’automatiser les processus de cycle de vie de base pour leurs utilisateurs, consultez Vue d’ensemble des API de flux de vie.
- Configurez les insights hors norme des pairs de groupe qui aident les réviseurs à prendre des décisions pour une définition de planification de révision d’accès en fonction de l’accès dont disposent les pairs de l’utilisateur.
Recherche | Requête
- Spécifiez éventuellement les propriétés triables ou refinisables à réduire dans les résultats d’une demande de recherche.
- Pour inclure plusieurs demandes de recherche dans un seul corps de requête dans le corps de la demande, utilisez l’API Recherche Microsoft Graph pour transmettre plusieurs demandes de recherche.
- Les utilisateurs invités peuvent rechercher des éléments dans SharePoint ou OneDrive qui ont été partagés avec eux.
Sécurité | eDiscovery
Lancez une exportation à partir d’un ediscoveryReviewSet ou d’une exportation à partir d’une ediscoveryReviewSetQuery.
Sécurité | Renseignement sur les menaces
Publication générale de l’API threat intelligence pour Microsoft Defender Threat Intelligence. L’API identifie les adversaires et leurs opérations, accélère la détection et la correction, et améliore vos investissements et workflows de sécurité. Pour plus d’informations sur la préversion publique précédente, consultez Nouveautés : API dans Microsoft Graph.
Travail d’équipe et communications | Appels et réunions en ligne
- Suivez les données de durée de gel d’un flux vidéo dans un flux multimédia.
- Vérifiez si la correction d’erreur de transfert (FEC) a été utilisée à un moment donné au cours d’une session.
- Représenter les fonctionnalités du processeur et le nom de l’appareil utilisé par un point de terminaison de participant appelant ou appelé dans un appel ou une réunion en ligne.
- La liste des sessions dans un enregistrement d’appel peut désormais identifier les sessions qui ont eu lieu à des fins de test.
Travail d’équipe et communications | Apprentissage des employés
Obtenez ou spécifiez si un fournisseur d’apprentissage peut ingérer des enregistrements d’activité de cours d’apprentissage, y compris l’activité d’apprentissage attribuée à un utilisateur et l’activité de cours d’apprentissage lancée par un utilisateur.
Travail d’équipe et communications | Messagerie
Répertorier toutes les équipes d’un organization.
Juin 2023 : Nouveautés en préversion uniquement
Applications
Obtenez ou définissez le comportement d’authentification d’une application pour savoir s’il faut supprimer la email
revendication des jetons envoyés à l’application lorsque le domaine de l’adresse e-mail ne peut pas être vérifié.
Gestion des appareils et des applications | Cloud PC
L’exécution de vérifications d’intégrité pour la connexion réseau locale peut maintenant identifier les conditions d’erreur suivantes :
- Votre configuration réseau actuelle n’autorise pas l’utilisation des utilitaires de traversée de session de connexion directe UDP pour NAT (TURN).
- Votre configuration réseau actuelle n’autorise pas l’utilisation des utilitaires de traversée de session de connexion directe UDP pour NAT (STUN et TURN).
Dans les deux cas, la condition n’empêche pas l’utilisation des PC cloud, mais peut empêcher des performances optimales. Prenez en compte vos propres stratégies de configuration réseau avant d’appliquer les modifications.
Utilisez un nouvel ID de corrélation pour identifier de façon unique les activités liées à l’intégrité case activée aux éléments, qui font partie des détails de case activée status d’intégrité retournés par l’obtention des informations de ressource Azure utilisées pour établir la connectivité réseau Azure pour les PC cloud.
Créez ou obtenez un rapport sur les PC cloud qui n’ont pas pu se connecter, car les licences n’étaient pas disponibles.
Obtenez les PC cloud provisionnés d’un plan de service spécifique pour les utilisateurs d’un certain gorup d’utilisateur Azure AD.
Validez plusieurs PC cloud en bloc et redimensionnez-les en fonction du résultat de validation individuel. Pour obtenir les informations de l’administrateur associé sur le redimensionnement des PC cloud à l’aide du centre d’administration Mirosoft Intune, consultez Redimensionner un PC cloud.
Obtenez l’état d’alimentation d’un PC cloud pour les travailleurs par équipes, en différenciant le PC cloud comme
running
oupoweredOff
. Pour plus d’informations générales sur les PC cloud pour les travailleurs en équipe et à temps partiel, consultez le billet de blog pour Windows 365 Frontline.
Gestion des appareils et des applications | Impression cloud
Obtenez un rapport sur l’utilisation de l’imprimante ou le travail d’impression archivé qui inclut le nom de l’imprimante. Auparavant, l’imprimante était identifiée uniquement par son ID d’imprimante dans le rapport.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de juin pour la version bêta.
Identité et accès | Gestion de l'annuaire
- Gérez une unité administrative, un appareil, un groupe ou un utilisateur qui est membre d’une unité administrative de gestion restreinte en exigeant un rôle limité à l’unité administrative restreinte. L’autorisation Directory.Write.Restricted doit être attribuée à l’application appelante. Pour les scénarios délégués, les administrateurs doivent également se voir attribuer explicitement des rôles pris en charge au niveau de l’étendue de l’unité administrative restreinte.
- Obtenez la dernière fois qu’une demande de synchronisation de mot de passe a été reçue pour une organization.
Identité et accès | Gouvernance
- Utilisez l’autorisation d’application
RoleManagementPolicy.Read.AzureADGroup
ouRoleManagementPolicy.ReadWrite.AzureADGroup
pour lire ou mettre à jour des stratégies dans Privileged Identity Management pour les groupes, sans utilisateur connecté. - Utilisez Privileged Identity Management (PIM) pour régir l’accès privilégié et limiter l’accès excessif aux rôles Azure AD. Consultez plus d’informations sur les fonctionnalités de gouvernance de PIM pour les API de rôles Azure AD dans Microsoft Graph.
- Utilisez des alertes de sécurité intégrées à Privileged Identity Management (PIM) pour les rôles Azure AD afin de détecter les paramètres suspects ou non sécurisés pour les rôles Azure AD dans votre locataire. Pour plus d’informations sur les types d’alertes de sécurité, consultez Obtenir des alertes de sécurité pour les rôles Azure AD.
- Obtenir des informations sur un sujet qui demande ou se voit attribuer un package d’accès ; l’objet peut être un utilisateur ou une entité d’un organization connecté qui n’est pas encore dans le locataire.
- Mettez à jour le status de cycle de vie d’un utilisateur pour un package d’accès, si l’utilisateur est un invité.
Identité et accès | Identité et identification
- Obtenez ou mettez à jour les préférences de connexion pour l’authentification, pour la méthode de second facteur par défaut utilisée par l’utilisateur lors de la connexion.
- Obtenez ou mettez à jour les options de contenu à personnaliser tout au long du flux d’authentification pour un locataire.
Rapports | Rapports d’identité et d’accès
Obtenez la date/heure de la dernière mise à jour de l’enregistrement d’inscription d’un utilisateur pour les méthodes d’authentification, y compris les méthodes qui sont inscrites et les fonctionnalités dont l’utilisateur est inscrit et capable (par exemple, l’authentification multifacteur, la réinitialisation de mot de passe en libre-service et l’authentification sans mot de passe).
Sécurité | Alertes et incidents
Selon le type de preuve d’alerte, tel que la preuve de boîte aux lettres, la preuve de processus ou la preuve utilisateur, obtenez le nom d’affichage du compte d’utilisateur associé dans le cadre des données enrichies sur chaque artefact impliqué dans une alerte.
Sécurité | Renseignement sur les menaces
Répertorier les sous-domaines d’un hôte.
Tâches et plans
Spécifiez ou obtenez des éléments de liste de contrôle comme condition d’achèvement pour une tâche Planificateur.
Travail d’équipe et communications | Appels et réunions en ligne
Obtenez des informations sur un événement virtuel de webinaire sur Microsoft Teams, notamment les suivantes :
- Informations et détails du présentateur.
- Informations d’inscription, questions sur l’inscription, informations et status d’inscription.
- Rapport de présence pour une session dans le webinaire.
- Créez une réunion en ligne avec l’option permettant d’anonymiser l’identité des participants à la réunion.
- À partir d’un journal des appels RTC, obtenez l’adresse IPv4 ou IPv6 de l’adresse locale d’un client, ainsi que l’adresse IP publique qui peut être utilisée pour déterminer l’emplacement du client.
Travail d’équipe et communications | Messagerie
- Obtenez des informations récapitulatives sur un canal, notamment le nombre d’invités, de membres, de propriétaires et un indicateur pour les membres d’autres locataires.
Mai 2023 : Nouveautés et disponibilité générale
Connexions de données externes
- Spécifiez les paramètres pour l’expérience de recherche de contenu dans une connexion externe. Par exemple, un modèle d’affichage pour les résultats de recherche et une règle pour sélectionner le modèle d’affichage.
- Collectez les paramètres configurables liés aux activités du contenu du connecteur dans une connexion externe. Ces paramètres définissent des règles pour résoudre l’URL d’un élément externe à son ID , identifiant ainsi l’élément externe.
- Ajouter des instances d’activité externe sur un élément externe. Vous pouvez suivre le type d’activité externe (par exemple, vue, modifiée, créée, commentée), l’identité de l’utilisateur, du groupe ou du groupe externe qui a effectué l’activité et le résultat de l’ajout de l’activité.
Identité et accès | Gestion de l'annuaire
- Dans le cadre de la gestion des appareils d’entreprise, Intune pouvez désormais définir des propriétés supplémentaires sur un appareil utilisé pour l’authentification multifacteur dans les stratégies d’accès conditionnel pour un organization : deviceCategory, deviceOwnership, enrollmentProfileName et registrationDateTime.
- Obtenez organization détails pour identifier le type de locataire d’un organization configuré en tant que solution de gestion des identités & d’accès (CIAM) client. Un locataire CIAM fournit une plateforme intégrée pour servir les consommateurs, les partenaires et les scénarios de citoyens.
- Définissez des ressources d’attribut de sécurité personnalisées pour stocker des informations, catégoriser des objets ou appliquer un contrôle d’accès affiné sur des ressources Azure spécifiques. Pour plus d’informations sur la définition et l’attribution de vos propres attributs de sécurité personnalisés, consultez Vue d’ensemble des attributs de sécurité personnalisés.
Identité et accès | Identité et identification
- Spécifiez s’il faut exclure ou inclure des invités ou des utilisateurs externes dans le cadre de l’ensemble de conditions pour l’accès conditionnel.
- Configurez une stratégie d’autorisation pour autoriser le consentement de l’utilisateur pour les applications à risque.
- Utilisez une stratégie de synchronisation des identités entre locataires pour synchroniser les utilisateurs d’un locataire partenaire. La stratégie simplifie la collaboration entre les utilisateurs d’un organization multilocataire, en automatisant la création, la mise à jour et la suppression d’utilisateurs d’un locataire à un autre.
- Obtenez les paramètres par défaut d’accès interlocataire pour le consentement automatique de l’utilisateur à partir d’une configuration de stratégie entrante/sortante.
Rapports | Rapports d’utilisation de Microsoft 365
- Obtenez un rapport sur le nombre d’équipes d’un type particulier dans un instance de Microsoft Teams.
- Obtenez un rapport sur le nombre d’activités d’équipe dans Microsoft Teams. Les activités sont liées aux réunions et aux messages.
- Obtenez un rapport sur le nombre d’activités d’équipe dans Microsoft Teams sur une période sélectionnée.
- Obtenez un rapport de détails sur l’activité de Microsoft Teams par équipe. Activités pour les utilisateurs sous licence et sans licence.
Sécurité | Alertes et incidents
- Gérez une ressource Amazon, une ressource Azure telle qu’une machine virtuelle, un stockage ou un coffre de clés, ou une ressource Google Cloud telle que le calcul ou l’identificateur de cluster Kubernetes, en tant que types de preuves spécifiques liés à une alerte.
- Prise en charge des Microsoft Defender cloud en tant que source de détection qui identifie un composant ou une activité notable, ou en tant que source qui crée une alerte.
Sites et des listes
-
Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour SharePoint et OneDrive, qui incluent un certain nombre de paramètres tels que les suivants :
- Paramètres de stratégie de déconnexion de session inactive pour SharePoint.
- Indique si les protocoles d’authentification hérités sont activés pour le locataire.
- Indique si les invités doivent se connecter à l’aide du compte auquel les invitations de partage sont envoyées.
- Obtenez tous les sites à travers les géorgraphies dans une organization.
Travail d’équipe et communications | Appels et réunions en ligne
- Identifiez les raisons pour lesquelles le contenu partagé ou la vidéo d’un participantà une réunion en ligne est restreint.
- Obtenez une URL web de jointure pour un rendez-vous virtuel Microsoft. Cette URL web inclut des expériences professionnelles améliorées, telles que la jonction de navigateur mobile et les salles d’attente virtuelles.
Mai 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- Obtenez ou définissez un modèle pour nommer les PC cloud approvisionnés par une stratégie d’approvisionnement de PC cloud.
- Obtenez ou définissez des paramètres de configuration pour la façon dont un PC cloud rejoint Azure Active Directory dans une stratégie d’approvisionnement de PC cloud.
- Obtenez les ressources utilisateur ciblées dans l’attribution d’une stratégie d’approvisionnement de PC cloud. Cette liste d’utilisateurs est calculée en fonction des affectations, des licences, des appartenances aux groupes et des stratégies.
Éducation
Obtenez ou mettez à jour à partir des paramètres d’affectation au niveau de la classe une catégorie de notation pour ponder les devoirs différemment lors du calcul d’une note moyenne de classe.
Identité et accès | Gestion de l'annuaire
- Obtenez toute erreur d’approvisionnement de service publiée par un service fédéré décrivant une erreur non temporaire spécifique au service pour un utilisateur, un groupe ou un contact organization pour permettre à un administrateur de suivre. L’administrateur peut réessayer de provisionner le service pour l’utilisateur, le groupe ou organization contact, le cas échéant.
- Ajustez le processus de synchronisation d’annuaires local pour un organization en obtenant ou en mettant à jour les données de configuration supplémentaires suivantes : attribut d’ancre, ID et version de l’application cliente de synchronisation, données pour l’exécution d’exportation actuelle et configuration de l’écriture différée.
- Définissez éventuellement une extension de répertoire comme une propriété personnalisée à valeurs multiples qui contient une collection d’objets, au lieu d’une propriété à valeur unique.
- Utilisez une étendue RBAC personnalisée pour gérer l’étendue d’une attribution de rôle pour un fournisseur de Exchange Online.
Identité et accès | Gouvernance
- Lors de l’obtention d’une liste de chaque décision pour une instance d’une révision d’accès, les réviseurs d’accès peuvent se développer pour rechercher le dernier utilisateur qui a modifié les informations indiquant qu’un utilisateur a une faible affiliation et est une valeur aberrante avec d’autres utilisateurs au sein du groupe.
- Utilisez Privileged Identity Management (PIM) pour les groupes afin de régir la façon dont les principaux sont affectés à l’appartenance ou à la propriété de la sécurité et les groupes Microsoft 365, comme les fonctionnalités suivantes :
- Fourniture d’une appartenance juste-à-temps à des principaux ou d’une propriété de groupes.
- Attribution d’une appartenance ou d’une propriété temporaire de groupes à des principaux.
Identité et accès | Identité et identification
- Utilisez une extension d’authentification personnalisée pour gérer la configuration et obtenir des données à partir d’un système externe à Azure Active Directory, comme une base de données, afin de personnaliser l’expérience d’authentification Azure AD pour les utilisateurs.
- Pour personnaliser un processus d’authentification, utilisez un écouteur d’événements d’authentification pour gérer les écouteurs et les gestionnaires qui déclenchent l’exécution d’une logique personnalisée pendant l’expérience d’authentification Azure AD.
- Utilisez un flux d’utilisateur d’inscription en libre-service pour les identités externes au sein d’un locataire client Azure AD pour permettre aux utilisateurs de s’inscrire à une application et de créer un compte invité. Un flux d’utilisateur est essentiellement une stratégie multi-événements qui définit une série d’étapes pour l’utilisateur, répertoriant chaque fournisseur d’identité pris en charge et les attributs utilisateur à collecter auprès de l’utilisateur, tels que le prénom, le nom de famille, la ville, le code postal. Pour plus d’informations, consultez Ajouter un flux d’utilisateur d’inscription en libre-service à une application.
- Obtenez ou mettez à jour les autorisations pour le rôle d’utilisateur par défaut dans une stratégie d’autorisation afin d’autoriser la création de locataires dans un organization Azure Active Directory.
- Obtenez ou mettez à jour les paramètres d’accès interlocataire par défaut pour inclure des restrictions de locataire de stratégie d’accès interlocataire qui limitent organization utilisateurs à accéder à un organization externe sur leur réseau ou leurs appareils.
- Dans le cadre de la stratégie de méthodes d’authentification dans Azure Active Directory, activez les paramètres qui permettent aux utilisateurs de groupes spécifiques de signaler les invites d’authentification multifacteur (MFA) inattendues comme suspectes.
Rapports | Rapports d’identité et d’accès
- Obtenez un rapport qui contient les informations d’activité de connexion d’une application dans un locataire Azure Active Directory.
- Obtenez un rapport qui contient des informations d’activité de connexion pour un principal de service dans un locataire Azure Active Directory.
Sécurité | Simulation et formation aux attaques
Obtenez les données supplémentaires suivantes à partir des rapports de simulation d’attaque :
- Nombre de jours pendant lesquels un utilisateur de simulation d’attaque est hors du bureau pendant une simulation d’attaque et une campagne de formation.
- Dernière activité dans les actions en ligne détaillées d’un utilisateur dans une campagne de simulation d’attaque et de formation.
Tâches et plans
- Partagez un plan à l’aide d’un conteneur partagé avec qui est distinct du conteneur d’origine auquel appartient le plan. Les utilisateurs peuvent partager un plan avec plusieurs autres conteneurs et spécifier le niveau d’accès maximal autorisé par chacun de ces conteneurs, comme l’accès en lecture, en lecture ou en lecture ou l’accès complet.
- Spécifiez dans les détails du contexte d’un plan pour exposer le plan dans Microsoft Project.
Travail d’équipe et communications | Appels et réunions en ligne
Répertorier chaque élément d’historique des messages d’un message de conversation dans une conversation ou un canal Teams.
Avril 2023 : Nouveautés et disponibilité générale
Gestion des appareils et des applications | Gestion des navigateurs
Les administrateurs peuvent utiliser l’API Edge dans Microsoft Graph dans une application pour gérer les listes de sites de navigateur d’un organization pour le mode Internet Explorer (IE) qui résident dans le cloud, comme ils peuvent le faire dans le Centre d’administration Microsoft 365. Avec les autorisations appropriées, l’application peut créer une liste de sites de navigateur, ajouter un site de navigateur et un cookie partagé, et publier la liste des sites pour que Microsoft Edge le télécharge.
Identité et accès | Identité et identification
- Incluez une stratégie de force d’authentification dans le cadre des contrôles d’octroi d’accès conditonal à remplir pour passer une stratégie d’accès conditionnel. Une stratégie de force d’authentification définit des combinaisons spécifiques de méthodes d’authentification à utiliser pour l’authentification dans le scénario correspondant.
- Dans le cadre du rôle d’utilisateur par défaut d’une stratégie d’autorisation, spécifiez si le propriétaire inscrit d’un appareil peut lire ses propres clés de récupération BitLocker.
Recherche | Requête
Qualifier une chaîne de requête de recherche avec un modèle de requête, qui prend en charge KQL et les variables de requête.
Travail d’équipe et communications | Appels et réunions en ligne
Spécifiez si le contenu d’une réunion en ligne, tel que le contenu partagé ou le flux vidéo, doit être protégé par un filigrane. Pour prendre en charge le contenu du filigrane, les applications clientes doivent implémenter et appliquer le filigrane.
Travail d’équipe et communications | Messagerie
Abonnez-vous aux notifications de modification dans un locataire où une application Teams spécifique est installée pour les ressources suivantes :
- N’importe quel message dans n’importe quelle conversation
- N’importe quelle conversation
- Appartenance à n’importe quelle conversation
Avril 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- Démarrez ou arrêtez un PC Windows 365 FrontlineCloud pour un utilisateur.
- Les administrateurs informatiques peuvent mettre sous tension ou éteindre un PC Windows 365 Frontline Cloud. Après l’alimentation d’un PC cloud, un administrateur informatique peut allouer et attribuer des licences à un utilisateur.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour d’avril pour la version bêta.
Éducation
- Les enseignants peuvent activer un devoir inactif pour signaler que le devoir comporte d’autres éléments d’action pour les enseignants ou les étudiants.
- Les enseignants peuvent désactiver et marquer un devoir comme inactif pour signaler que le devoir n’a pas d’éléments d’action supplémentaires pour les enseignants et les étudiants.
Connexions de données externes
Obtenez ou définissez l’importance de classement relatif d’une propriété dans un schéma pour permettre à Recherche Microsoft de déterminer la pertinence de la recherche du contenu.
Identité et accès | Gestion de l'annuaire
Répertoriez ou obtenez les informations d’identification de l’administrateur local pour tous les objets d’appareil dans Azure Active Directory activés avec la solution de mot de passe local Administration (LAPS). Pour plus d’informations sur LAPS, consultez Solution de mot de passe d’administrateur local Windows dans Azure AD (préversion).
Identité et accès | Gouvernance
- Utilisez la nouvelle
LifecycleWorkflows.ReadWrite.All
autorisation déléguée ou d’application pour reprendre un résultat de traitement de tâche en cours. -
Obtenez les paramètres des justificatifs vérifiables dans une stratégie d’attribution de package d’accès, qui ont été configurés dans la solution de vérification Vérification d’identité Microsoft Entra. Ces paramètres représentent les informations d’identification vérifiables qu’un demandeur d’un package d’accès dans cette stratégie peut présenter pour se voir attribuer le package d’accès. Les types d’informations d’identification vérifiables qu’un demandeur présente incluent le type des justificatifs émis, tels que
BusinessCardCredential
et la liste des émetteurs acceptés.
Identité et accès | Identité et identification
- Obtenez ou mettez à jour les autorisations pour le rôle d’utilisateur par défaut dans une stratégie d’autorisation afin d’autoriser la création de locataires dans un organization Azure Active Directory.
- Obtenez ou mettez à jour les paramètres d’une stratégie de méthodes d’authentification pour les utilisateurs ou les groupes sélectionnés à inclure ou à exclure d’être invités à utiliser leurs méthodes d’authentification multifacteur préférées pour leur organization Azure Active Directory.
- Pour prendre en charge la solution de mot de passe d’administrateur local (LAPS) Windows dans Azure AD, les administrateurs peuvent obtenir ou mettre à jourles paramètres de mot de passe d’administrateur local dans la stratégie d’inscription de l’appareil pour un organization.
Rapports | Rapports d’activité Azure AD
Répertoriez toute identité managée utilisée pour une activité de connexion, y compris le type d’identité et l’ID de ressource Azure Resource Manager (ARM) associé.
Rapports | Rapports d’utilisation de Microsoft 365
Pour Microsoft Forms :
- Obtenez des rapports d’utilisation pour le nombre d’activités par type d’activité.
- Obtenez des rapports d’utilisation pour le nombre d’activités par type d’utilisateur.
- Obtenez des rapports d’utilisation pour obtenir des détails sur l’activité des formulaires par utilisateur.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez le contenu des métadonnées d’une transcription d’appel dans un flux.
- Obtenez un journal des utilisateurs qui sont bloqués ou non autorisés à effectuer des appels de réseau téléphonique commuté (RTC) dans Microsoft Teams.
- Obtenez un rapport agrégé sur l’utilisation et l’argent dépensés pour le service de numérotation sortante d’audioconférence. Le rapport inclut le coût, le nombre d’appels sortants et la durée totale d’utilisation sur une période sélectionnée.
- Obtenez un journal des SMS envoyés ou reçus.
- En plus des données existantes dans une ligne de journal des appels RTC, obtenez le code de pays de la deuxième partie dans l’appel RTC.
- En plus des données existantes dans une ligne de journal des appels de routage direct, obtenez les codes de pays des deux parties dans l’appel de routage direct.
- Obtenez l’URL de participation d’un rendez-vous dans l’application Rendez-vous virtuels pour Microsoft Teams. Les clients existants qui utilisent l’API de rendez-vous virtuel précédente dans leurs applications doivent mettre à jour leurs applications pour les intégrer à l’application Rendez-vous virtuels avant que l’API cesse de retourner des données le 20 juin 2023. Pour plus d’informations, consultez Rendez-vous virtuels avec Microsoft Teams.
- Obtenez ou définissez l’option pour partager l’historique des conversations d’une réunion en ligne avec les participants.
- La liste des sessions dans un enregistrement d’appel peut désormais identifier les sessions qui ont eu lieu à des fins de test.
- Représenter les fonctionnalités du processeur d’un point de terminaison d’appelant ou de participant appelé dans un appel ou une réunion en ligne.
- Suivez les données de durée de gel d’un flux vidéo dans un flux multimédia.
- Les serveurs de communication peuvent publier des notifications deltaParticipants pour la création, la mise à jour ou la suppression d’un participant à un appel. Pour plus d’informations, consultez Exemples de charge utile JSON de notifications avec liste delta désactivée ou activée.
Travail d’équipe et communications | Apprentissage des employés
Suivez une activité qui fait partie d’un cours d’apprentissage dans Viva Learning, pour un utilisateur et pour un fournisseur d’apprentissage. Faites la distinction entre une activité qui a été attribuée à l’utilisateur et une activité lancée par l’utilisateur.
Mars 2023 : Nouveautés et disponibilité générale
Applications
Spécifiez si une application nécessite Azure AD pour vérifier les demandes d’authentification signées.
Conformité | Gestion des enregistrements
Utilisez l’API de gestion des enregistrements Microsoft Purview pour aider les organisations à gérer la conservation et la suppression des données afin de respecter les obligations légales et les réglementations de conformité.
Identité et accès | Gestion de l'annuaire
Obtenez les nouveaux objets d’annuaire créés, mis à jour ou supprimés sans effectuer une lecture complète de l’ensemble des objets Active Directory dans un organization.
Identité et accès | Identité et identification
- Activez ou désactivez les méthodes d’authentification suivantes pour des utilisateurs et des groupes spécifiques dans un locataire :
- Les organisations peuvent utiliser des stratégies pour appliquer les meilleures pratiques pour les applications à l’aide des méthodes d’authentification d’application. Ces stratégies peuvent s’appliquer à des applications et principaux de service spécifiques, ou à toutes les applications et principaux de service dans un client.
Travail d’équipe et communications | Appels et réunions en ligne
Lorsque vous obtenez un enregistrement d’appel, vous pouvez obtenir jusqu’à 60 sessions pour cet enregistrement d’appel sur la même page.
Travail d’équipe et communications | Messagerie
Pour exporter du contenu Teams, vous pouvez répertorier les équipes qui ont été supprimées et obtenir des conversations 1:1, des conversations de groupe, des conversations de réunion et des messages de canal d’une équipe supprimée. Pour plus d’informations, consultez Exporter du contenu avec les API d’exportation Microsoft Teams.
Utilisateurs
Utilisez les dernières valeurs de date/heure de connexion interactives et non interactives des signInActivity des utilisateurs pour gérer les comptes inactifs.
Mars 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Cloud PC
- L’obtentiond’informations de lancement sur la connexion d’un utilisateur connecté à un PC cloud indique désormais si le PC cloud prend en charge les fonctionnalités de basculement et la raison si ce n’est pas le cas, par exemple si la version du système d’exploitation, du processeur ou de la RAM n’est pas remplie.
- Incluez le type d’approvisionnement (dédié ou partagé) et le type de service de gestion (par exemple, Windows 365, Power Automate) comme critères pour un plan de service Windows 365.
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de mars pour la version bêta.
Fichiers
Lorsque vous partagez un élément sur OneDrive Entreprise avec d’autres utilisateurs, incluez la possibilité d’informer ces utilisateurs par e-mail.
Identité et accès | Gouvernance
- Utilisez l’extension de workflow d’attribution de package d’accès ou l’extension de workflow de demande d’attribution de package d’accès pour définir la configuration des applications logiques. Intégrez des applications logiques à la gestion des droits d’utilisation pour élargir vos workflows de gouvernance au-delà des principaux cas d’usage de la gestion des droits d’utilisation.
- Obtenez des informations sur tous les appels d’extension personnalisés qui ont été effectués pendant les workflows d’attribution de package d’accès et de demande d’attribution de package d’accès .
- Gérez les paramètres des e-mails envoyés à partir d’une tâche spécifique à un e-mail dans un workflow de cycle de vie. Pour plus d’informations sur la façon dont les workflows de cycle de vie permettent aux organisations d’automatiser les processus de cycle de vie de base pour leurs utilisateurs, consultez Vue d’ensemble des API de flux de vie.
Identité et accès | Identité et identification
- En plus d’approuver les notifications Push d’authentification sur Microsoft Authenticator, les utilisateurs, groupes ou unités administratives spécifiés peuvent approuver les notifications Push d’authentification sur une application Microsoft 365 prise en charge (application mobile Outlook). Les administrateurs peuvent obtenir ou mettre à jour la propriété companionAppAllowedState des paramètres de fonctionnalité d’une stratégie de configuration de méthode d’authentification Microsoft Authenticator . Lors de l’activation de cette fonctionnalité, les administrateurs peuvent définir le nom de l’application Microsoft 365 dans la propriété clientAppName pour la méthode d’authentification Microsoft Authenticator inscrite auprès de l’utilisateur.
- Obtenez et gérez les données de profil des utilisateurs d’un locataire Azure AD externe en tant que profil utilisateur partagé entrant, et les données de profil des utilisateurs du locataire actuel, qui ont partagé leurs données avec un locataire Azure AD externe, en tant que profil utilisateur partagé sortant. Cette fonctionnalité fait partie de la connexion directe Azure Active Directory (Azure AD) B2B , qui permet aux utilisateurs de deux organisations Azure AD de travailler ensemble à l’aide de leurs informations d’identification de base sans avoir à être ajoutés aux organisations de l’autre en tant qu’invités.
ETL des données sectorielles
Début de l’API de données sectorielles, qui est une plateforme ETL (Extract-Transform-Load) multi-verticale et inter-secteurs. Utilisez l’API pour combiner des données de plusieurs sources dans un seul magasin de données Azure Data Lake, normaliser les données et les exporter dans des flux sortants. Utilisez-le pour faciliter la surveillance et la résolution des problèmes. Obtenez des statistiques après le traitement des données.
Rapports | Rapports d’activité Azure AD
- Affichez dans un rapport d’activité Azure AD si une activité de connexion dans votre annuaire est déclenchée par une correspondance d’une condition sur les portails d’administration Microsoft, qui est satisfaite dans une règle de la stratégie d’accès conditionnel appliquée.
- Afficher dans un rapport d’activité Azure AD le résultat de l’application d’une force d’authentification personnalisée dans une stratégie d’accès conditionnel appliquée.
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez le nombre de différents types d’équipes dans un instance de Microsoft Teams, tels que les équipes publiques, les équipes publiques actives, les équipes privées et les équipes privées actives.
Sécurité | eDiscovery
Obtenez les métadonnées d’un fichier d’exportation eDiscovery, telles que l’URL de téléchargement, le nom et la taille du fichier.
Sécurité | Renseignement sur les menaces
Début de l’API Threat Intelligence pour Microsoft Defender Threat Intelligence. L’API identifie les adversaires et leurs opérations, accélère la détection et la correction, et améliore vos investissements et workflows de sécurité. Pour plus d’informations sur les débuts, consultez Nouveautés : API dans Microsoft Graph.
Sites et des listes
Lorsque vous partagez un élément sur SharePoint avec d’autres utilisateurs, incluez la possibilité d’informer ces utilisateurs par e-mail.
Tâches et plans
Utilisez les fonctions delta suivantes du type correspondant de ressources Planificateur pour obtenir les ressources nouvellement créées, mises à jour ou supprimées sans avoir à effectuer une lecture complète de l’ensemble de la collection de ressources :
- Fonction delta pour Planificateur plans dans un groupe ou une liste de Planificateur.
- Fonction delta pour Planificateur compartiments dans un plan Planificateur.
- Fonction delta pour Planificateur tâches dans un plan de Planificateur ou affectée à l’utilisateur connecté.
Février 2023 : Nouveautés et disponibilité générale
Identité et accès | Gestion de l'annuaire
- Conformément au modèle de cybersécurité Confiance zéro , les partenaires de Microsoft peuvent utiliser des privilèges d'administration délégués granulaires (GDAP) pour effectuer des tâches administratives avec l'accès le moins privilégié à leurs clients locataires, afin d'éviter les risques potentiels pour la sécurité. Au lieu de demander le rôle d'administrateur global comme par le passé, les partenaires demandent des rôles spécifiques pour l'administration des locataires des clients pour une durée déterminée, et leurs clients doivent leur accorder explicitement l'accès le moins privilégié.
- Obtenez ou mettez à jour la configuration et les fonctionnalités de la synchronisation d’annuaires locale configurées pour un organization, y compris la configuration pour empêcher la suppression accidentelle.
Identité et accès | Gouvernance
Dans le cadre d’une stratégie d’attribution de package d’accès, vous pouvez spécifier ou obtenir le modèle d’expression régulière requis pour qu’un demandeur réponde à une question de package d’accès.
Identité et accès | Identité et identification
Spécifiez dans une stratégie d’accès interlocataire pour activer la collaboration B2B sur les clouds Azure, par exemple entre les locataires dans les clouds Azure Commercial et Azure Government, et entre azure commercial et les clouds Azure Chine.
Recherche | Requête
Utilisez les autorisations d’application et recherchez tout le contenu partagé ou privé sur les sites SharePoint qui appartiennent au propriétaire de l’application dans une région spécifiée.
Sécurité | Simulation et formation aux attaques
- Obtenir des informations sur une simulation d’attaque automatisée pour un locataire.
- Obtenez la liste des exécutions automatisées de simulation d’attaque pour un locataire.
Travail d’équipe et communications | Appels et réunions en ligne
Aider un utilisateur à participer à une réunion en ligne dans le rôle d’un coorganisateur.
Travail d’équipe et communications | Messagerie
Prendre en charge un utilisateur Azure Communication Services à participer à une équipe, à un canal ou à une conversation.
Tâches à traiter
Utilisez une seule opération POST pour joindre un fichier d’une taille maximale de 3 Mo à une tâche, ou créez une session de chargement pour charger de manière itérative des parties d’un fichier d’une taille totale maximale de 25 Mo pour l’attacher à une tâche.
Février 2023 : Nouveautés en préversion uniquement
Applications | Synchronisation
Lorsque vous appelez l’API de synchronisation, tirez parti d’autorisations plus granulaires conçues pour lire ou écrire des données de synchronisation, en utilisant la nouvelle autorisation, Synchronization.Read.All
, au lieu de l’autorisation privilégiée supérieure, Directory.Read.All
et Synchronization.ReadWrite.All
au lieu de Directory.Read.All
.
Calendrier
Demandez une autorisation déléguée ou d’application à privilèges inférieurs, Calendar.ReadBasic
ou Calendars.ReadBasic.All
, pour la plupart des opérations de lecture pour les événements dans les calendriers, avec ou sans utilisateur connecté présent. Ces autorisations permettent à une application de lire les événements de tous les calendriers, à l’exception des propriétés telles que le corps, les pièces jointes et les extensions. Pour obtenir la liste exacte des opérations qui prennent en charge ces autorisations, consultez les mises à jour de février pour le calendrier.
Gestion des appareils et des applications | Cloud PC
- Activez ou désactivez l’authentification unique dans le cadre d’une stratégie d’approvisionnement de PC cloud et des paramètres de organization à l’échelle du locataire pour pc cloud. Lorsque l’authentification unique est activée, Windows 365 utilisateurs peuvent utiliser l’authentification unique pour s’authentifier auprès d’Azure Active Directory (Azure AD) avec des options sans mot de passe (par exemple, des clés FIDO) pour accéder à leurs PC cloud.
- Les organisations avec des employés de première ligne peuvent provisionner des PC cloud en tant que type partagé et s’abonner à un plan de service d’utilisation partagée pour les PC cloud.
- Autoriser un client à sélectionner dans une liste de groupes de régions pris en charge lors de l’approvisionnement d’un PC cloud, afin de placer ce PC cloud dans l’une des régions appartenant à ce groupe en fonction des status de ressources.
Gestion des appareils et des applications | Mises à jour de l’appareil
Utilisez le service de déploiement Windows Update for Business pour gérer Windows 11 mises à jour des fonctionnalités et des mises à jour des pilotes. Lorsque les appareils inscrits sont analysés pour rechercher des mises à jour, le service de déploiement identifie les meilleurs pilotes applicables pour chaque appareil. Le service collecte ces informations de pilote dans un catalogue à des fins d’approbation et planifie le contenu du catalogue approuvé pour le déploiement.
Identité et accès | Gestion de l'annuaire
Prise en charge des pronoms pour les organisations : utilisez les paramètres de pronoms pour gérer par programmationla prise en charge des pronoms dans un organization. Découvrez comment les administrateurs peuvent activer ou désactiver les pronoms dans le Centre d’administration Microsoft 365, ainsi que les chronologie de disponibilité pour les pronoms sur les cartes de profil dans la feuille de route Microsoft 365.
Rapports | Rapports d’identité et d’accès
Utilisez la ressource de recommandation en tant qu’insights personnalisés et actionnables pour implémenter les meilleures pratiques Azure Active Directory. Les recommandations permettent de garantir que votre locataire est dans un état sécurisé et sain et d’optimiser la valeur des fonctionnalités disponibles dans Azure AD. Pour plus d’informations sur le fonctionnement des recommandations dans Azure AD pour les administrateurs, consultez Présentation des recommandations Azure Active Directory.
Identité et accès | Gouvernance
Répertorie les utilisateurs qui se trouvent dans l’étendue des conditions d’exécution d’un workflow.
Sécurité | Simulation et formation aux attaques
- Créer ou supprimer une campagne de simulation d’attaque pour un locataire. Avant cette mise à jour, les applications peuvent uniquement obtenir des informations sur une campagne de simulation existante.
- Obtenez des informations sur une formation de simulation d’attaque. Obtenez des détails supplémentaires tels que le contenu et les repères de coach.
Travail d’équipe et communications | Appels et réunions en ligne
Identifiez les raisons pour lesquelles le contenu partagé ou la vidéo d’un participantà une réunion en ligne est restreint.
Travail d’équipe et communications | Messagerie
Prendre en charge un utilisateur Azure Communication Services à participer à une équipe, à un canal ou à une conversation.
Janvier 2023 : Nouveautés et disponibilité générale
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de janvier pour la version v1.0.
Identité et accès | Gestion de l'annuaire
Obtenez le code de pays qui représente l’emplacement d’utilisation du service par défaut d’un organization.
Sécurité | Simulation et formation aux attaques
- Obtenir des informations sur une simulation d’attaque automatisée pour un locataire.
- Obtenez la liste des exécutions automatisées de simulation d’attaque pour un locataire.
Tâches et plans
Utilisez les autorisations d’application pour les opérations de lecture et d’écriture de ressources Planificateur.
Travail d’équipe et communications | Appels et réunions en ligne
Spécifiez les paramètres qui incluent un ID de réunion et indiquez si les participants ont besoin d’un code secret pour rejoindre la réunion en ligne.
Travail d’équipe et communications | Messagerie
- Supprimer ou annuler la suppression d’un message de conversation dans un canal ou une conversation.
- Obtenez ou définissez des informations récapitulatives sur une équipe, y compris le nombre de propriétaires, de membres et d’invités.
Janvier 2023 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | PC cloud
- Obtenez un rapport d’utilisation sur les licences partagées d’un plan de service sur une période spécifiée ou en temps réel.
- Associez une région prise en charge par pc cloud à un groupe géographique qui appartient à un ensemble pris en charge.
- Obtenez l’ensemble des actions à distance prises en charge pour un appareil PC cloud.
Gestion des appareils et des applications | Impression cloud
Obtenez ou définissez un nom d’affichage pour un travail d’impression.
Identité et accès | Gouvernance
Mettre à jour une tâche pour les workflows de cycle de vie.
Identité et accès | Identité et identification
- Utilisez une stratégie de synchronisation des identités entre locataires pour synchroniser les utilisateurs d’un locataire partenaire. La stratégie simplifie la collaboration entre les utilisateurs d’un organization multilocataire, en automatisant la création, la mise à jour et la suppression d’utilisateurs d’un locataire à un autre.
- Obtenez les paramètres par défaut d’accès interlocataire pour le consentement automatique de l’utilisateur à partir d’une configuration de stratégie entrante/sortante.
Sécurité | Simulation et formation aux attaques
- Créer ou supprimer une campagne de simulation d’attaque pour un locataire. Avant cette mise à jour, les applications peuvent uniquement obtenir des informations sur une campagne de simulation existante.
- Obtenez des informations sur une formation de simulation d’attaque. Obtenez des détails supplémentaires tels que le contenu et les repères de coach.
Tâches et plans | Scénarios métier
Début de l’API de scénarios métier qui permet aux clients développeurs de configurer des plans et des tâches, et d’apporter des données de scénario personnalisées dans des entités pour leurs scénarios Planificateur spécifiques.
Décembre 2022 : Nouveautés et disponibilité générale
Applications
Adressez un principal de service par une nouvelle clé alternative, appId.
Identité et accès | Gestion de l'annuaire
- Adressez un appareil par une nouvelle clé alternative, deviceId.
- Adressez un directoryRole par une nouvelle clé alternative, roleTemplateId.
Identité et accès | Identité et identification
Identifiez les principaux de service à risque dans une organisation avec des Azure AD, qui détecte et évalue les risques en permanence en fonction de différents signaux et de l’apprentissage automatique. Vous pouvez confirmer si un principal de service à risque est effectivement compromis, sur lequel Microsoft désactive cet objet de principal de service. Vous pouvez ignorer le risque d’un principal de service à risque. Vous pouvez également répertorier l’historique des risques d’un principal de service.
Décembre 2022 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | Gestion de l’entreprise
Intune mises à jour de décembre pour la version bêta.
Identité et accès | Gestion de l'annuaire
- Utilisez des personnalisations supplémentaires sur la page de connexion Azure Active Directory pour un organization : css personnalisé, logo organization sur l’en-tête de page et configuration de la mise en page de connexion.
- Obtenez ou mettez à jour la configuration et les fonctionnalités de la synchronisation d’annuaires locale configurées pour un organization.
Personnes et l’intelligence sur le lieu de travail | Insights sur les éléments
Un utilisateur dont les informations sur les éléments ont été désactivées peut toujours voir les activités basées sur les fichiers d’autres utilisateurs avec les insights sur les éléments activés. Avant cette mise à jour, cet utilisateur dont les informations sur les éléments sont désactivées ne voyait pas le contenu tendance de quiconque. En savoir plus sur l’expérience basée sur les insights d’un organization après avoir désactivé les informations sur les éléments d’un utilisateur.
Rapports | Rapports d’activité Azure AD
Obtenez des détails supplémentaires sur les journaux d’activité de connexion de l’utilisateur ou de l’application :
- Détails sur l’application et l’appareil utilisés lors d’une étape d’authentification Azure AD .
- Détails sur les stratégies Azure AD appliquées à une application d’authentification utilisateur ou cliente pendant une étape d’authentification.
Sites et des listes
- Obtenir le nombre de réactions utilisateur (likes, commentaires et partages) d’une page de site.
- Lorsque vous créez une page de site, vous pouvez spécifier les éléments suivants :
- Zone de titre de la page.
- Mise en page sous la forme d’une page d’article ou d’une page d’accueil lors de la création d’une page de site.
- Disposition du canevas, y compris toute section horizontale, colonne dans une section horizontale, section verticale ou composant WebPart.
- URL d’une image miniature pour la page.
- Indique s’il faut afficher les commentaires en bas de la page.
- Indique s’il faut afficher les pages recommandées en bas de la page.
- Différencier un composant WebPart en tant que composant WebPart standard ou composant WebPart texte.
- Obtenir des données de composant WebPart à partir d’un composant WebPart standard.
- Obtenir des informations de position d’un composant WebPart.
- Obtenez une collection de composants WebPart en fournissant des informations sur la position du composant WebPart .
Tâches et plans
Utilisez une source externe pour associer un compartiment, une tâche ou un plan à une expérience utilisateur en dehors de Planificateur. Surfacez et synchronisez le compartiment, la tâche ou le plan dans cette expérience, et suivez le travail dans le contexte de cette expérience. Consultez plus d’informations dans source de compartiment externe, source de tâche externe et source de plan externe.
Utiliser des kits de développement logiciel (SDK)
Essayez le nouveau Kit de développement logiciel (SDK) Python Microsoft Graph (préversion) et tirez parti des améliorations suivantes :
- Nouveau fournisseur d’authentification qui actualise automatiquement les jetons d’accès.
- Gestionnaire de nouvelles tentatives intégré qui comprend les codes de status de réponse.
- Modèle de création de requête Fluent pour améliorer l’efficacité et la détectabilité.
- Annotations de type, expériences synchrones et asynchrones et prise en charge de HTTP2.
Remarque : Le Kit de développement logiciel (SDK) Python Microsoft Graph est actuellement en préversion publique. N’utilisez pas ce Kit de développement logiciel (SDK) dans les environnements de production. Pour plus d’informations, consultez Kits de développement logiciel (SDK) en préversion ou en disponibilité générale status.
Pour commencer, consultez :
Novembre 2022 : Nouveautés et disponibilité générale
Éducation
- Créez un dossier SharePoint pour un devoirs afin de charger des documents de commentaires.
- Créez un document de commentaires pour un devoir dans le dossier de commentaires associé au devoir.
Identité et accès | Gestion de l'annuaire
- Répertorier ou restaurerl’unité administrative supprimée.
- Promouvoir un sous-domaine vérifié dans le domaine racine.
- Réinitialisez la status d’échange d’un utilisateur invité à l’aide de la propriété resetRedemption d’une invitation. Cela permet à l’utilisateur de se connecter à l’aide d’une adresse e-mail différente, sans d’abord supprimer le compte de l’utilisateur de l’annuaire et réinviter l’utilisateur, ce qui permet de conserver son identificateur d’utilisateur, ses appartenances aux groupes et ses attributions d’application.
Recherche
- Utilisez l’autorisation
Acronym.Read.All
déléguée pour interroger et lire tous les acronymes au nom d’un utilisateur connecté. - Utilisez l’autorisation
Bookmark.Read.All
déléguée pour interroger et lire tous les signets au nom d’un utilisateur connecté. - Utilisez l’autorisation
Chat.Read
déléguée pour interroger et lire les messages de conversation 1:1 ou de groupe d’un utilisateur connecté, au nom de l’utilisateur connecté. - Utilisez l’autorisation
ChannelMessage.Read.All
déléguée pour interroger et lire tous les messages d’un canal Teams pour le compte d’un utilisateur connecté.
Sécurité | eDiscovery
Supprimez les messages Microsoft Teams contenus dans une recherche eDiscovery. Spécifiez le type de vidage à supprimer de type réversible ou définitive, ainsi que l’étendue de l’action de vidage.
Travail d’équipe et communications | Messagerie
- Seul l’administrateur locataire de l’expéditeur d’un message de conversation peut mettre à jour et remplacer une violation de stratégie sur le message. En règle générale, une application de protection contre la perte de données (DLP) prend des mesures lorsqu’un expéditeur enfreint la stratégie et envoie des données qu’il ne doit pas envoyer.
- Envoyer des notifications de flux d’activité à un utilisateur, à un utilisateur dans une conversation ou à un utilisateur d’une équipe, en fonction des types d’activités pris en charge déclarés dans le manifeste d’application correspondant.
Novembre 2022 : Nouveautés en préversion uniquement
Applications
- Activez ou désactivez la configuration de verrou des propriétés sensibles d’une application multilocataire pour modification après l’approvisionnement de l’application dans un locataire.
- Adressez un principal de service par une nouvelle clé alternative, appId.
- Adressez une application par une nouvelle clé alternative, appId. L’inscription d’application centre d’administration Microsoft Entra fait référence à appId en tant qu’ID d’application (client).
Appareils et applications | Gestion des navigateurs
Les administrateurs peuvent utiliser l’API Edge dans Microsoft Graph dans une application pour gérer les listes de sites de navigateur d’un organization pour le mode Internet Explorer (IE) qui résident dans le cloud, comme ils peuvent le faire dans le Centre d’administration Microsoft 365. Avec les autorisations appropriées, l’application peut créer une liste de sites de navigateur, ajouter un site de navigateur et un cookie partagé, et publier la liste des sites pour que Microsoft Edge le télécharge.
Connexions de données externes
Spécifiez dans une définition de propriété de schéma pour une connexion s’il faut correspondre exactement à la propriété pour les requêtes.
Identité et accès | Gestion de l'annuaire
Utilisez la méthode assignedPrincipals pour obtenir la liste des principaux de sécurité (utilisateurs, groupes et principaux de service) affectés à un rôle spécifique pour différentes étendues directement ou transitivement.
Recherche | Requête
Spécifiez dans une demande de recherche un ou plusieurs critères pour réduire les résultats de la recherche.
Travail d’équipe et communications | Messagerie
Répertorier les éléments d’historique des messages d’un message de conversation dans une conversation ou un canal Teams.
Octobre 2022 : Nouveautés et disponibilité générale
Appareils et applications | Gestion d’entreprise
Intune mises à jour d’octobre pour la version 1.0.
Éducation
- Utilisez les autorisations d’application pour mettre à jour le résultat d’une affectation.
- Utilisez les autorisations d’application pour envoyer, annuler, renvoyer ou réaffecter une soumission.
Identité et accès | Gouvernance
Gérer les ressources de package d’accès ou de groupe incompatibles les unes avec les autres.
Identité et accès | Identité et identification
- Utilisez une référence de classe de contexte d’authentification pour spécifier des valeurs personnalisées pour une exigence d’authentification d’accès conditionnel , afin de créer des expériences d’administration personnalisées orientées utilisateur.
- Activez ou désactivez les utilisateurs et les groupes d’une organisation pour utiliser l'Authentification basée sur les certificats (CBA) native d’Azure AD.
- Obtenezles détails de l’accès conditionnel dans un modèle recommandé par Microsoft en tant que configurations recommandées pour une stratégie d’accès conditionnel Azure Active Directory.
- Obtenez ou mettez à jourdes paramètres de fonctionnalité spécifiques pour Microsoft Authenticator, par exemple, s’il faut afficher l’application à laquelle l’utilisateur se connecte ou l’emplacement géographique d’où provient la demande d’authentification.
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez des rapports sur l’utilisation des applications Microsoft 365, notamment l’utilisation des applications Microsoft 365 par utilisateur, le nombre d’utilisateurs actifs uniques quotidiens par application et le nombre d’utilisateurs actifs uniques quotidiens sur toutes les applications par plateforme (Windows, Mac, web et mobile).
Travail d’équipe et communications | Appels et réunions en ligne
Lorsque vous invitez un participant à un appel, vous pouvez spécifier s’il faut masquer le participant de la liste ou le supprimer du mélangeur main.
Travail d’équipe et communications | Messagerie
- Envoyer des notifications de flux d’activité à plusieurs utilisateurs, en bloc.
- Masquer ou afficher une conversation pour un utilisateur.
- L’utilisation d’autorisations déléguées pour lister les conversations prend désormais en compte le point de vue de l’utilisateur spécifique. Le point de vue indique si l’utilisateur a masqué la conversation et la date/heure de la dernière lecture d’un message dans cette conversation.
Octobre 2022 : Nouveautés en préversion uniquement
Gestion des appareils et des applications | PC cloud
- Utilisez une règle d’alerte avec des canaux de notification préférés, comme les e-mails et les notifications du centre d’administration Microsoft Endpoint Manager, pour surveiller et recevoir des alertes lorsque les conditions définies dans les règles d’alerte sont remplies. Actuellement, des problèmes avec les PC cloud, tels que l’approvisionnement ou la vérification des connexions réseau locales, peuvent déclencher des alertes.
- Pour les clients qui accèdent à leurs PC cloud dans le cloud de la communauté du gouvernement américain (GCC), les administrateurs peuvent configurer un mappage entre Azure Active Directory dans le cloud public et GCC. Utilisez le mappage pour mettre à jour les exigences de sécurité et de conformité pour la certification FedRAMP et l’intégration à GCC.
- Obtenez des rapports en temps réel ou agrégés sur la connexion à distance d’un PC cloud. Vous pouvez également télécharger un rapport par un travail d’exportation, où vous pouvez spécifier un filtre, des colonnes et un format.
Gestion des appareils et des applications | Impression cloud
Obtenez la liste des ressources de partage d’imprimantes récemment utilisées par l’utilisateur connecté.
Appareils et applications | Gestion d’entreprise
Intune mises à jour d’octobre pour la version bêta.
Appareils et applications | Gestion multilocataire
- Prise en charge d’une status de privilèges d’administrateur délégué granulaires (GDAP) ou de privilèges d’administrateur délégués et granulaires entre une entité de gestion et un locataire managé.
Identité et accès | Gouvernance
- Permettre à un workflow ou à ses versions ultérieures de s’exécuter à la demande ou selon la planification par le moteur de workflows de cycle de vie en fonction de la planification définie par les paramètres du locataire.
- Déplacer un package d’accès vers un catalogue de packages d’accès cible spécifié.
Identité et accès | Identité et identification
- Obtenez un modèle de configurations recommandées par Microsoft pour les stratégies d’accès conditionnel Azure Active Directory.
- Incluez une stratégie de force d’authentification dans le cadre des contrôles d’octroi d’accès conditonal à remplir pour passer une stratégie d’accès conditionnel. Une stratégie de force d’authentification définit des combinaisons spécifiques de méthodes d’authentification à utiliser pour l’authentification dans le scénario correspondant.
- Configurez une stratégie d’autorisation pour autoriser le consentement de l’utilisateur pour les applications à risque.
- Spécifiez une règle de syntaxe d’application dynamique comme filtre pour inclure ou exclure des applications cloud d’une stratégie d’accès conditionnel.
- Spécifiez une règle de syntaxe de principal de service dynamique comme filtre pour inclure ou exclure des principaux de service d’une stratégie d’accès conditionnel.
Contact personnel | Contrôle d’organisation pour les informations sur les contacts
Les administrateurs peuvent configurer le contrôle de confidentialité au niveau du locataire en tant que paramètres organization pour afficher ou retourner des informations sur les contacts dans un organization. Un exemple d’informations sur les contacts est de savoir s’il faut identifier les contacts en double dans la liste de contacts d’un utilisateur et suggérer à l’utilisateur de fusionner ces contacts pour avoir une liste de contacts plus propre.
Recherche | Requête
- Spécifiez les options de recherche de contenu SharePoint ou OneDrive : les types de contenu à rechercher lors de l’exécution d’une demande de recherche à l’aide des autorisations d’application.
- Incluez dans une demande de recherche les types de ressources possibles d’acronyme, de signet ou de chatMessage dans la réponse de recherche.
Sécurité | Chasse avancée
Interroger des données d’événement, d’activité ou d’entité dans Microsoft 365 Defender pour rechercher de manière proactive des menaces spécifiques dans votre environnement. Cette fonctionnalité de chasse avancée permet une chasse sans contrainte pour les menaces connues et potentielles.
Sécurité | Alertes et incidents
Créez un commentaire pour une alerte ou un incident existant.
Tâches et plans
Obtenez ou mettez à jour la description en texte enrichi d’une tâche Planificateur destinée aux clients html.
Travail d’équipe et communications | Messagerie
- Abonnez-vous à la notification de modification de l’appartenance à tous les canaux d’un locataire.
- Définir ou annuler la définition d’une réaction à un seul message ou à une réponse de message dans un canal Teams ou une conversation.
- Seul l’administrateur locataire de l’expéditeur d’un message de conversation peut mettre à jour et remplacer une violation de stratégie sur le message. En règle générale, une application de protection contre la perte de données (DLP) prend des mesures lorsqu’un expéditeur enfreint la stratégie et envoie des données qu’il ne doit pas envoyer.
- L’identité d’un utilisateur dans une conversation ou une réunion en ligne Teams peut être un utilisateur Azure Communication Services.
Septembre 2022 : Nouveautés et disponibilité générale
Appareils et applications | Gestion d’entreprise
Intune mises à jour de septembre pour la version v1.0.
Identité et accès | Gestion de l'annuaire
Ajoutez un groupe en tant que membre d’une unité administrative.
Identité et accès | Identité et identification
Identifiez l’état des risques dans un utilisateur à risque ou un événement de connexion comme étant sécurisé ou compromis, car un administrateur Microsoft 365 Defender a ignoré la détection des risques.
Sécurité | Simulation et formation aux attaques
Disponibilité générale de l’API pour la simulation d’attaque et la formation, qui est un service disponible dans le cadre de Microsoft Defender pour Office 365. L'API permet aux administrateurs de locataires de répertorier les exercices de simulation et les formations lancés, et d'obtenir des rapports sur les comportements en ligne des utilisateurs lors des simulations de hameçonnage.
Travail d’équipe et communications | Appels et réunions en ligne
- Configurez les paramètres de diffusion pour créer une réunion en ligne en tant qu’événement en direct. Consultez un exemple.
- Activez la vue de la grande galerie pour afficher les participants sur un appel Teams. Pour plus d’informations sur l’affichage de la grande galerie sur un appel, case activée la section intitulée « Voir plus de participants ».
- Obtenez les sessions où les utilisateurs partagent du contenu dans un appel.
Travail d’équipe et communications | Messagerie
Obtenez les détails de l’épinglage ou de l’épinglage d’un chatMessage dans une conversation.
Utiliser l’API | Dosage
Pour les applications qui effectuent plusieurs requêtes sur des ressources Outlook dans la même boîte aux lettres, vous pouvez désormais optimiser davantage les performances des applications en utilisant le traitement par lot JSON pour combiner plus de 4 requêtes de ce type dans un seul appel HTTP. La limite précédente de traitement par lot jusqu’à 4 demandes sur la même boîte aux lettres a été supprimée.
Septembre 2022 : Nouveautés en préversion uniquement
Appareils et applications | Gestion d’entreprise
Intune mises à jour de septembre pour la version bêta.
Fichiers
Affectez une étiquette de confidentialité à un fichier dans OneDrive ou SharePoint.
Identité et accès | Gouvernance
Dans le cadre d’une stratégie d’attribution de package d’accès, vous pouvez spécifier ou obtenir le modèle d’expression régulière requis pour qu’un demandeur réponde à une question de package d’accès.
Identité et accès | Identité et identification
- Identifiez l’état de risque dans un utilisateur à risque ou un événement de connexion comme étant sûr ou compromis pour l’une des raisons suivantes :
- Un administrateur a ignoré tous les risques pour le principal de service.
- Un administrateur a confirmé que le principal de service a été compromis.
- Autoriser les invités internes ou les utilisateurs externes à faire partie des types d’utilisateurs d’accès conditionnel qui peuvent être inclus ou exclus dans l’étendue d’une stratégie d’accès conditionnel.
Travail d’équipe et communications
- Abonnez-vous aux notifications de modification dans un locataire où une application Teams spécifique est installée pour les ressources suivantes :
- Utilisez l’autorisation d’application la moins privilégiée suivante nécessaire pour un abonnement pour les conversations, les messages de conversation ou les membres de conversation, comme indiqué dans les scénarios précédents :
Chat.ReadBasic.WhereInstalled
Chat.Read.WhereInstalled
Chat.ReadWrite.WhereInstalled
ChatMember.Read.WhereInstalled
ChatMember.ReadWrite.WhereInstalled
Utilisateurs
- Obtenez ou définissez la date d’un employé quittant un organization dans le cadre de la ressource utilisateur.
- Utilisez la ressource d’informations d’autorisation pour lier les ID des certificats smart carte d’un utilisateur Azure AD à des fins d’identification et d’authentification à des environnements non-Azure AD, tels que des déploiements Active Directory local ou des environnements fédérés.
- Répertorier les applications auxquelles un utilisateur a une attribution de rôle d’application directement ou par le biais de l’appartenance à un groupe.
Août 2022 : Nouveautés et disponibilité générale
Applications
Utilisez les informations d'identité fédérées pour gérer les informations d'identité d'une application et permettre aux applications en nuage d'une organisation d'accéder à Azure AD sans utiliser de secrets et de certificats.
Appareils et applications | Gestion d’entreprise
Intune mises à jour d’août pour la version v1.0.
Identité et accès | Gouvernance
Gérez une stratégie qui affecte automatiquement un package d’accès à un sujet, au lieu de l’attribuer à la demande du sujet.
Identité et accès | Identité et identification
- Disponibilité générale des méthodes d’authentification , y compris l’e-mail, le mot de passe, le téléphone et le logiciel OATH.
- Réinitialisez un mot de passe utilisateur et obtenez l’opération status pour une opération de longue durée.
- Gérer les contrôles de session pour appliquer la fréquence de connexion dans une stratégie d’accès conditionnel.
Sites et des listes
Gérez l’historique des versions d’un ensemble de documents dans SharePoint, ce qui permet aux applications de capturer l’ensemble de documents (dossier) et son contenu (documents) à un moment donné.
Travail d’équipe et communications | Appels et réunions en ligne
- Obtenez une transcription spécifique ou toutes les transcriptions d’une réunion en ligne.
- Définissez ou effacez les status de disponibilité et d’activité par défaut pour un utilisateur.
- Obtenez un enregistrement d’appels d’appels ou de réunions en ligne qui utilisent Azure Communication Service comme agent utilisateur client dans un point de terminaison.
Travail d’équipe et communications | Messagerie
- Limitez un titre de conversation à un maximum de 255 caractères et des caractères qui ne sont pas les deux-points.
- Répertorier les conversations d’un utilisateur spécifique qui peut ne pas être connecté ou qui est différent de l’utilisateur connecté, à l’aide des autorisations d’application.
- Répertoriez et triez les conversations en commençant par les plus récentes.
Août 2022 : Nouveautés en préversion uniquement
Applications
- Spécifiez si une application nécessite Azure AD pour vérifier les demandes d’authentification signées.
- Configurez Azure AD Proxy d'application pour publier des applications locales pour les utilisateurs distants.
Calendrier | Places
Obtenir ou mettre à jour un espace de travail dans un locataire.
Appareils et applications | Cloud PC
Restaurer un PC cloud à un état antérieur.
Appareils et applications | Gestion d’entreprise
Intune mises à jour d’août pour la version bêta.
Fichiers
Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour SharePoint et OneDrive :
- Paramètres de stratégie de déconnexion de session inactive pour SharePoint.
- Indique si les protocoles d’authentification hérités sont activés pour le locataire.
- Indique si les invités doivent se connecter à l’aide du compte auquel les invitations de partage sont envoyées.
Identité et accès | Gouvernance
Configurez les insights hors norme des pairs de groupe qui aident les réviseurs à prendre des décisions pour une définition de planification de révision d’accès en fonction de l’accès dont disposent les pairs de l’utilisateur.
Créez, activez et gérez des workflows de cycle de vie Azure AD pour gérer les utilisateurs Azure AD en automatisant les processus de cycle de vie, notamment les suivants :
- Lorsqu’un utilisateur entre dans l’étendue d’un besoin d’accès, par exemple la jonction d’un organization.
- Lorsqu’un utilisateur se déplace entre les limites d’un organization, de sorte que le déplacement nécessite davantage d’accès.
- Lorsqu’un utilisateur quitte l’étendue du besoin d’accès, comme quitter ou quitter un organization.
Utilisez les rapports de workflow de cycle de vie pour obtenir des informations sur la façon dont les workflows de cycle de vie sont traités.
Identité et accès | Identité et identification
Utilisez la configuration de la méthode d’authentification Microsoft comme stratégie de méthodes d’authentification pour configurer et permettre aux utilisateurs d’utiliser des méthodes d’authentification spécifiques, telles que la correspondance de nombre et le contexte d’emplacement, et s’il faut activer les méthodes pour tous les utilisateurs ou des utilisateurs spécifiques.
Courrier
Suivre et obtenir spécifiquement les messages créés, mis à jour ou supprimés dans une requête delta .
Rapports | Rapports d’identité et d’accès
Obtenez plus de détails sur l’inscription de l’authentification par les utilisateurs d’un locataire : si un utilisateur est membre ou invité, et si l’utilisateur a un rôle admininstrator dans le locataire.
Sécurité | Alertes et incidents
Utilisez la dernière génération d’alertes et d’incidents qui agrègent les données d’alerte des fournisseurs de sécurité intégrés à Microsoft 365 Defender, mettent en corrélation les indices et les preuves pour fournir un contexte plus riche et plus large d’une attaque. Ces ressources d’alerte et d’incident offrent une actionnabilité cohérente entre les différents fournisseurs, ce qui permet aux analystes d’examiner et de répondre collectivement aux menaces.
Travail d’équipe et communications | Appels et réunions en ligne
Obtenez une transcription spécifique ou toutes les transcriptions d’une réunion en ligne.
Travail d’équipe et communications | Messagerie
Répertorier et trier les conversations dans l’ordre décroissant.
Juillet 2022 : Nouveautés et disponibilité générale
Réservation client
Obtenir la disponibilité des membres du personnel spécifiés dans une entreprise.
Appareils et applications | Gestion d’entreprise
Intune mises à jour de juillet pour la version v1.0.
Identité et accès | Gestion de l'annuaire
- Restaurez un objet d’annuaire supprimé dans les 30 jours suivant la suppression. L’objet directory peut être une application, un groupe, un principal de service ou un utilisateur.
- Supprimez définitivement un objet directory comme indiqué ci-dessus.
Identité et accès | Gouvernance
- Retraitement d’une demande d’attribution de package d’accès pour réessayer automatiquement la demande d’accès au package d’un utilisateur.
- Retraitez automatiquement une attribution de package d’accès pour réévaluer et appliquer automatiquement les affectations d’un utilisateur à des groupes, des applications et des sites SharePoint Online pour les utilisateurs internes ainsi que les utilisateurs en dehors de votre organization
- Obtenez une attribution de package d’accès pour faciliter la gestion de l’accès aux groupes, applications et sites SharePoint Online pour les utilisateurs internes ou externes à un organization.
- Configurez les paramètres pour chaque étape dans une révision d’accès en plusieurs étapes. En plus d’obtenir ou de mettre à jour une étape de révision d’accès, vous pouvez effectuer les opérations suivantes :
- Empêchez les réviseurs d’entrer davantage d’entrées dans une étape et de passer à l’étape suivante, le cas échéant.
- Filtrer et obtenir toutes les étapes sur une instance de révision d’accès pour laquelle l’utilisateur appelant est réviseur
- Répertorier les décisions à partir d’une révision d’accès en plusieurs étapes.
Travail d’équipe
- Obtenez ou mettez à jour la photo d’une équipe.
- Utilisez l’autorisation déléguée,
TeamsTab.ReadWriteSelfForChat
, pour lire, installer, mettre à niveau ou désinstaller un onglet épinglé à votre application Teams dans les conversations auxquelles l’utilisateur connecté peut accéder. - Utilisez l’autorisation d’application,
TeamsTab.ReadWriteSelfForChat.All
, pour lire, installer, mettre à niveau ou désinstaller un onglet épinglé à l’application de votre équipe pour toute conversation, sans utilisateur connecté. - Utilisez l’autorisation déléguée,
TeamsTab.ReadWriteSelfForTeam
, pour lire, installer, mettre à niveau ou désinstaller un onglet épinglé à votre application Teams pour les canaux auxquels l’utilisateur connecté peut accéder. - Utilisez l’autorisation d’application,
TeamsTab.ReadWriteSelfForTeam.All
, pour lire, installer, mettre à niveau ou désinstaller un onglet épinglé à l’application de votre équipe pour n’importe quel canal, sans utilisateur connecté. - Partager un canal avec une ou plusieurs équipes :
- Ne répertorier que les canaux partagés avec une équipe.
- Liste tous les canaux d'une équipe, y compris ceux qui sont hébergés dans une équipe ou partagés avec l'équipe.
- Répertorie les membres de l’équipe qui peuvent accéder à un canal partagé spécifié.
- Supprimez un canal partagé avec une équipe.
- Liste des équipes qui ont été partagées un canal spécifié.
- Annuler le partage d'un canal avec une équipe.
- Créez une équipe à partir d’un groupe et créez un canal dans une équipe en tant qu’opérations asynchrones.
- Ajoutez un membre directement à un canal sans l’ajouter au préalable au équipe parente.
Juillet 2022 : Nouveautés en préversion uniquement
Communications dans le cloud | Appel
- Participez à un appel planifié avec un ID ou un code secret de participation à une réunion.
Communications dans le cloud | Réunion en ligne
- Créez une réunion en ligne qui nécessite un code secret.
- Spécifiez les paramètres qui incluent un ID de réunion et indiquez si les participants ont besoin d’un code secret pour rejoindre la réunion en ligne.
- Créez et gérez un rendez-vous virtuel entre un fournisseur de services et son client. Cette version est une nouveauté programmatique qui permet à des prestataires tels que des professionnels de la finance, des consultants en conception ou des cliniciens de soins de santé de consommer des flux de travail en ligne et de rencontrer leurs clients à distance lors de réunions vidéo. Découvrez plus d’informations sur l’expérience de l’utilisateur final avec des rendez-vous virtuels sur Microsoft Teams.
Appareils et applications | Cloud PC
Créez, obtenez ou mettez à jourdes paramètres pour un partenaire externe d’un PC cloud, comme le status partenaire, et l’activation ou la désactivation de la connexion.
Appareils et applications | Gestion d’entreprise
Intune mises à jour de juillet pour la version bêta.
Identité et accès | Gestion de l'annuaire
- Obtenez ou mettez à jour une stratégie à l’échelle du locataire, que l’administrateur d’un locataire invité doit supprimer un utilisateur externe du locataire, ou que les utilisateurs externes puissent s’auto-servir et se supprimer du locataire invité.
- Recherchez des informations sur le locatairepar nom de domaine ou par ID de locataire.
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour masquer ou afficher les informations d’identification des utilisateurs, des groupes ou des sites dans les rapports d’utilisation de Microsoft 365.
Sécurité | Envoi de menaces
Créez ou obtenez une soumission d’un e-mail, d’une pièce jointe ou d’une URL sur le portail Microsoft 365 Defender (https://security.microsoft.com) pour confirmer si l’élément est malveillant ou sûr, ou a été autorisé ou bloqué par des stratégies client qui ont remplacé Microsoft Defender pour Office 365.
Travail d’équipe
- Obtenez une collection de modèles d’équipe et leurs définitions de modèles disponibles pour un locataire.
- Supprimer ou annuler la suppression d’un message de conversation dans un canal ou une conversation.
- Obtenez ou mettez à jourles paramètres à l’échelle du locataire pour autoriser ou interdire l’installation d’applications Teams qui nécessitent des autorisations spécifiques aux ressources dans une conversation ou une réunion.
Travail d’équipe | Apprentissage des employés
Début de l’API d’apprentissage des employés qui permet aux applications de rendre le contenu d’un système de gestion de l’apprentissage (LMS) ou d’un fournisseur d’apprentissage disponible dans Viva Learning. Dans Viva Learning, les employés et les équipes peuvent découvrir, partager, recommander et apprendre à partir des bibliothèques de contenu fournies par leurs organization et partenaires. Étant donné que Viva Learning est un hub d’apprentissage centralisé dans Microsoft Teams, il est plus facile pour les employés de hiérarchiser leur croissance et d’intégrer l’apprentissage et le développement de compétences dans leur journée de travail.
Tâches à traiter
- Utilisez une seule opération POST pour joindre un fichier d’une taille maximale de 3 Mo à une tâche, ou créez une session de chargement pour charger de manière itérative des parties d’un fichier d’une taille totale maximale de 25 Mo pour l’attacher à une tâche.
- Obtenez ou définissez une date et une heure dans un fuseau horaire spécifique pour le début d’une tâche de tâche.
Utiliser des kits de développement logiciel (SDK)
Essayez le nouveau Kit de développement logiciel (SDK) PHP Microsoft Graph 2.0.0-RC5 et tirez parti des améliorations suivantes :
- Nouveau fournisseur d’authentification qui actualise automatiquement les jetons d’accès.
- Gestionnaire de nouvelles tentatives intégré qui comprend les codes de status de réponse.
- Modèle de création de requête Fluent pour améliorer l’efficacité et la détectabilité.
Pour commencer, consultez :
Utilisateurs
Obtenez l’identificateur de sécurité (SID) d’un utilisateur dans les scénarios Windows.
Juin 2022 : Nouveautés et mise à la disposition générale
Communications dans le cloud | Enregistrements d’appels
Obtenez des informations sur le codec audio, le codec vidéo, le protocole de transport du réseau et le suivi des sauts de route pour un flux multimédia lorsque vous obtenez un enregistrement d'appel et que vous développez chaque segment d'une session.
Identité et accès | Gestion de l'annuaire
- Répertoriez les unités administratives dont un appareil est membre.
- Gérer les appareils en tant que membres dans une unité administrative : répertorier les membres, y compris les appareils, et obtenez, ajoutez et supprimez un appareil en tant que membre.
- Obtenez l’état et d’autres détails de la certification de sécurité et de conformité d’une application pour protéger les données client. Pour plus d’informations, consultez Microsoft 365 Certification.
- Configurez les paramètres de fédération avec Azure AD.
Identité et accès | Identité et identification
- Configurez et gérez les paramètres de la stratégie de méthodes d’authentification Passe d'accès temporaire dans votre client.
- Obtenez la stratégie de base dans un répertoire pour les paramètres d’accès entre locataires, la configuration par défaut pour la façon dont une organisation interagit avec des organisations Azure Active Directory externes, et les configurations spécifiques aux partenaires pour les organisations Azure Active Directory externes.
Rapports | Rapports d’utilisation de Microsoft 365
Recherchez de nouvelles colonnes dans les rapports Teams générés par les méthodes suivantes :
- getTeamsUserActivityCounts
- getTeamsUserActivityUserDetail
- getTeamsDeviceUsageUserDetail
- getTeamsDeviceUsageUserCounts
- getTeamsDeviceUsageDistributionUserCounts
- Fin de la prise en charge de la colonne Windows Phone dans les rapports Teams générés par les méthodes suivantes :
Travail d'équipe
Abonnez-vous aux notifications de modification pour les éléments suivants dans Teams :
- équipe et canal
- appartenance à l’équipe et au canal
- conversation
- appartenance à une conversation
- messages de conversation dans toutes les conversations dont fait partie un utilisateur particulier.
Juin 2022 : Nouveautés en préversion uniquement
Applications
Spécifiez les objets liés qui peuvent être provisionnés lors de l’approvisionnement à la demande, y compris les principaux tels que le responsable, les membres et les propriétaires.
Conformité | eDiscovery
Accédez à l’API eDiscovery à partir de l’espace de noms de sécurité à l’avenir, au lieu de l’espace de noms de conformité.
Conformité | Gestion des enregistrements
Utilisez la première API de gestion des enregistrements Microsoft Purview pour aider les organisations à gérer la rétention et la suppression des données afin de respecter les obligations légales et les réglementations de conformité.
Réservation client
- Gérez la langue de la page de réservation libre-service d’une entreprise ou d’un service fourni par l’entreprise.
- Spécifiez dans les informations du client si les notifications SMS sont activées pour un rendez-vous du client.
- Spécifiez si la jointure anonyme est activée pour un serviceet s’il faut générer une URL web de jointure anonyme pour un rendez-vous pour le service.
- Différencier le rôle d’un membre du personnel en tant que planificateur ou membre.
- Spécifiez si un membre du personnel doit être averti par e-mail lorsqu’une réservation est attribuée ou mise à jour pour le membre.
Gestion des appareils et des applications | Cloud PC
Obtenez les informations suivantes pour une stratégie d’approvisionnement de PC cloud :
- Nom du groupe dans lequel résident les PC cloud.
- Nombre d’heures d’attente avant le réapprovisionnement/déprovisionnement.
- Indique si l’administrateur local (par exemple, l’utilisateur final du PC cloud) est activé.
- Service qui gère la connexion réseau Azure, qui est actuellement Windows 365 ou Microsoft Dev Box.
Gestion des appareils et des applications | Gestion multilocataire
Obtenez la collection de rôles attribués à un utilisateur connecté à un locataire géré.
Éducation
- Créez un dossier SharePoint pour un devoirs afin de charger des documents de commentaires.
- Créez un document de commentaires pour un devoir dans le dossier de commentaires associé au devoir.
Groupes
Spécifiez si un groupe est configuré pour réécrire des propriétés d’objet de groupe dans Active Directory local.
Identité et accès | Gestion de l'annuaire
- Promouvoir un sous-domaine vérifié dans le domaine racine.
- Obtenez l’URL des métadonnées SAML pour la fédération d’une applicationà locataire unique.
Identité et accès | Identité et identification
Masquez les liens de réinitialisation de mot de passe en libre-service (SSPR) dans les paramètres de visibilité du texte de la page de connexion pour la page de connexion d’un client.
Travail d'équipe
- Obtenez les détails de l’épinglage ou de l’épinglage d’un chatMessage dans une conversation.
- Comme scénarios pris en charge pour exporter du contenu Teams, vous pouvez répertorier les équipes qui ont été supprimées et obtenir les conversations 1:1, les conversations de groupe, les conversations de réunion et les messages de canal d’une équipe supprimée. Pour plus d’informations, consultez Exporter du contenu avec les API d’exportation Microsoft Teams.
Mars 2022 : nouveautés et mise à la disposition générale
Éducation
- Ressources Suivre les modifications apportées aux devoirs.
- Ressources Suivre les modifications apportées aux catégories de devoir.
Identité et accès | Gestion de l'annuaire
Une application inscrite dans Azure Active Directory (Azure AD) peut spécifier des informations de contact d’application ou de service à partir d’une base de données Service ou Asset Management.
Identité et accès | Identité et identification
Autoriser un client Azure Active Directory (Azure AD) à configurer la fédération avec une autre organisation dont le fournisseur d’identité (IdP) prend en charge le protocole SAML ou WS-Fed. Cela permet au client Azure AD d’autoriser les utilisateurs invités à accéder à ses ressources.
Rechercher
Vous pouvez spécifier jusqu'à 1 000 résultats de recherche par page pour une demande de recherche.
Sites et des listes
- Obtenez une collection de ressources de type de contenu à partir du hub de type de contenu qui sont compatibles à l'aide de l'action getCompatibleHubContentTypes.
- Ajoutez ou synchronisez un type de contenu du hub de type de contenu vers un site ou une liste, à l'aide de l'action addCopyFromContentTypeHub. Cela rend un type de contenu ou sa mise à jour disponible pour un site ou une liste spécifique où il est nécessaire. Il s'agit d'une amélioration par rapport à l'infrastructure de synchronisation héritée qui pousse le type de contenu vers tous les sites d'une organisation, réduisant ainsi les temps d'attente pour la propagation de la publication.
- Obtenez une ou plusieurs des opérations riches de longue durée se produisant sur un site ou une liste, ce qui peut se produire lors de l’ajout synchrone d’un type de contenu.
Tâches et plans
- Obtenez ou mettez à jour des descriptions de catégorie dans le cadre des détails d’un plan.
- Au lieu de la propriété propriétaire d’un plan, utilisez la propriété type d’un conteneur de plan pour spécifier des règles d’autorisation et une durée de vie de plan.
- Obtenez la priorité d’une tâche.
Travail d'équipe
Obtenez des messages sur un canal et incluez toutes les réponses au message.
Tâches à traiter
- Décomposez une tâche To-Do complexe en tâches plus petites et plus exploitables, chacune sous la forme d'un élément de liste de contrôle.
- Étiquetez une tâche à faire avec une catégorie définie par l'utilisateur pour regrouper les contacts Outlook, les événements, les messages, les publications de groupe et les tâches To-Do.
Mars 2022 : Nouveautés en préversion uniquement
Application
Lors de la configuration Proxy d'application d’Azure AD pour les applications locales pour un accès à distance sécurisé, utilisez la propriété isStateSessionEnabled dans la ressource onPremisesPublishing pour spécifier s’il faut valider le paramètre d’état si l’application utilise le flux d’octroi de code d’autorisation OAuth 2.0. La définition de cette propriété permet aux administrateurs de protéger l’application contre la falsification de demande intersites (CSRF).
Conformité | Demandes de droits de l’objet
- Spécifiez ou obtenez les emplacements qui doivent faire l’objet d’une recherche dans une demande de droits de l’objet, comme les boîtes aux lettres, SharePoint, OneDrive ou les canaux Teams.
- Spécifiez ou obtenez une requête de contenu basée sur KQL qui doit être utilisée pour la recherche dans une demande de droits de la personne concernée.
Gestion des appareils et des applications | Cloud PC
- Obtenez un résultat clairement défini lors du réapprovisionnement en bloc des appareils PC Cloud.
- Obtenez ou définissez un état de révision d’un PC Cloud ou un état de révision d’un PC Cloud défini en bloc pour plusieurs appareils.
Gestion des appareils et des applications | Gestion multilocataire
Obtenez le nombre d’utilisateurs actifs par mois pour chaque service dans un locataire géré.
Éducation
Utilisez une ressource d’application Teams qui correspond à une application Microsoft Teams installée pour permettre aux utilisateurs du service éducation de créer et de partager des devoirs avec des applications Teams incorporées, telles que YouTube ou FlipGrid.
Connexions de données externes
Obtenez les informations de quota pour une connexion. Ces informations incluent le nombre d’éléments que vous pouvez ingérer dans la connexion, en tenant compte des éléments restants dans la connexion et du quota restant au niveau du locataire pour toutes ses connexions.
Identité et accès | Gestion de l'annuaire
L'activation d'un service pour une organisation et pour un utilisateur est obsolète et cessera de renvoyer des données le 30 juin 2022.
Identité et accès | Identité et identification
Dans le cadre du rôle d’utilisateur par défaut d’une stratégie d’autorisation, spécifiez si le propriétaire inscrit d’un appareil peut lire ses propres clés de récupération BitLocker.
Rapports | Rapports d’identité et d’accès
Obtenez un rapport d'utilisation des méthodes d'authentification enregistrées d'un utilisateur qui inclut la méthode par défaut pour l'authentification multifacteur.
Sites et des listes
Ressources Suivre les modifications apportées à un élément de liste SharePoint.
Travail d’équipe
- Utilisez des autorisations d’application pour obtenir toutes les conversations auxquelles un utilisateur spécifié est impliqué sans que l’utilisateur soit présent.
- Envoyer des notifications de flux d'activité à plusieurs utilisateurs en masse, jusqu'à 100 utilisateurs à la fois.
Tâches à traiter
Depuis le 31 mai 2022, l'ensemble d'API de tâches to-do qui est construit sur baseTask est obsolète. Cet ensemble d'API cessera de renvoyer des données le 31 août 2022. Utilisez plutôt l'ensemble d'API de tâches to-do construit sur todoTask.
Mars 2022 : nouveautés et mise à la disposition générale
Connexions de données externes
- Utilisez les autorisations d’application
ExternalConnection.Read.All
etExternalConnection.ReadWrite.All
pour lire ou écrire toutes les connexions externes sans qu’un utilisateur connecté soit présent. - Utilisez l’autorisation d’application
ExternalItem.Read.All
pour lire tous les éléments externes sans utilisateur connecté. - Utilisez l’autorisation déléguée
ExternalConnection.ReadWrite.OwnedBy
pour lire et écrire des connexions externes pour le compte d’un utilisateur connecté auquel votre application est autorisée. - Utilisez l’autorisation déléguée
ExternalConnection.Read.All
ouExternalConnection.ReadWrite.All
pour lire ou écrire toutes les connexions externes au nom d’un utilisateur connecté. - Utilisez l’autorisation déléguée
ExternalItem.ReadWrite.OwnedBy
pour lire et écrire des éléments externes pour le compte d’une utilisation connectée, à laquelle votre application est autorisée. - Utilisez l’autorisation déléguée
ExternalItem.Read.All
ouExternalItem.ReadWrite.All
pour lire ou écrire tous les éléments externes pour le compte d’un utilisateur connecté.
Identité et accès | Gouvernance
Utilisez Privileged Identity Management (PIM) dans les applications de production pour gérer, contrôler et surveiller l’accès aux ressources importantes de votre organisation. L’accès est activé par le biais de rôles privilégiés et de contrôle d’accès en fonction du rôle (RBAC) et peut être accordé aux utilisateurs, groupes ou principaux de service. Les ressources peuvent se trouver dans Azure AD, Azure et d’autres services cloud Microsoft tels que Microsoft 365 ou Microsoft Intune.
Avril 2022 : Nouveau en aperçu seulement
Réservations des clients
- Obtenez des informations pour les ressources des membres du personnel dans une entreprise.
- Utilisez l'autorisation d'application dans les
Bookings.Read.All
opérations de lecture pour les ressources entreprise, membre du personnel, service, client et rendez-vous. - Utilisez la permission
BookingsAppointment.ReadWrite.All
de l'application pour les opérations de lecture/écriture pour les ressources des clients et des rendez-vous.
Gestion des appareils et des applications | Cloud PC
- Spécifier les paramètres Windows dans le cadre des paramètres d'organisation des ordinateurs cloud pour un locataire.
- Obtenez les appareils PC Cloud attribués à l’utilisateur connecté.
- Obtenez des informations pour lancer un appareil PC Cloud pour l’utilisateur connecté.
Identité et accès | Gestion de l'annuaire
Configurez les paramètres de fédération pour fédérer des domaines avec Azure Active Directory.
Identité et accès | Gouvernance
Obtenez des affectations pour lesquelles l’utilisateur correspondant a des packages d’accès incompatibles.
Rapports | Rapports d’identité et d’accès
Confirmez qu'un événement est à haut risque et compromis ou qu'il est sûr en marquant l'événement dans les journaux d'ouverture de session Azure Active Directory correspondants.
Rapports | Rapports d’utilisation de Microsoft 365
- Obtenez un rapport de distribution totale du nombre d'activités d'équipes spécifiques sur une période donnée. Le nombre d’activités Teams inclut les messages de conversation d’équipe, les appels, les réunions, la durée audio, la publication de messages, et ainsi de suite.
- Obtenez des types d'activité supplémentaires dans les rapports qui obtiennent des détails sur l'utilisateur, des comptes d'activité et des comptes totaux d'activité.
Travail d'équipe
Partager un canal avec une ou plusieurs équipes :
- Ne répertorier que les canaux partagés avec une équipe.
- Liste tous les canaux d'une équipe, y compris ceux qui sont hébergés dans une équipe ou partagés avec l'équipe.
- Répertorie les membres de l’équipe qui peuvent accéder à un canal partagé spécifié.
- Supprimez un canal partagé avec une équipe.
- Liste des équipes qui ont été partagées un canal spécifié.
- Annuler le partage d'un canal avec une équipe.
Mars 2022 : Nouveautés et mise à la disposition générale
Fichiers
Utilisez une ressource bundle pour partager plusieurs fichiers à la fois, comme d’autres ressources driveItem . Vous pouvez appliquer des opérations CRUD sur un bundle et ajouter un élément ou supprimer un élément d’un bundle.
Identité et accès | Gestion de l'annuaire
Utilisez l’autorisation spécifique à une ressource pour autoriser une application Teams à l’accès direct aux données d’une instance spécifique d’une conversation ou d’une équipe. Par exemple, l’autorisation spécifique à la ressource ChannelMessage.Read.Group permet à une application Teams de lire les messages de canal d’une seule équipe.
Identité et accès | Gouvernance
- Obtenezles décisions d’approbation associées à une demande d’attribution de package d’accès.
- Dans le cadre de la Gestion des droits d’utilisation d’Azure Active Directory (Azure AD), utilisez une stratégie d’attribution de package d’accès pour gérer une demande, une approbation, une affectation ou une révision régulière d’un package d’accès. Vous pouvez régir l'accès des utilisateurs internes et externes aux groupes, aux applications et aux sites SharePoint Online d'une organisation.
Identité et accès | Identité et identification
Spécifiez l’inclusion ou l’exclusion d’applications clientes parmi un ensemble de conditions pour appliquer une stratégie d’accès conditionnel.
Utiliser le kit de ressources
Fêtez le travail d’équipe réel avec les contributions de la communauté et essayez de nouvelles fonctionnalités dans Microsoft Graph Toolkit v2.4.0 :
- Optimisez l’actualisation des images des personnes dans le composant en utilisant l’
disable-image-fetch
attribut pour contrôler la récupération inutile. - Évitez le chargement sans séquence des images de personnes dans le composant sélecteur de personnes à l’aide de l’
disable-images
attribut. - Filtrez les utilisateurs, groupes et listes de personnes disponibles dans le composant sélecteur de personnes à l’aide de l’attribut
user-filters
,group-filters
etpeople-filters
.
Mars 2022 : Nouveautés en préversion uniquement
Communications dans le cloud | Réunion en ligne
Spécifiez un ou plusieurs participants à la réunion en tant que co-organisateur.
Conformité | eDiscovery
Purger les données et supprimer définitivement les messages Microsoft Teams d'une collection de sources d 'eDiscovery.
Gestion des appareils et des applications | Cloud PC
- Utilisez les autorisations déléguées ou d’application de
RoleManagement.Read.CloudPC
pour les opérations de lecture de la ressource unifiedRoleDefinition . - Utilisez les autorisations déléguées ou d’application de
RoleManagement.ReadWrite.CloudPC
pour les opérations de lecture et d’écriture de la ressource unifiedRoleDefinition . - Spécifiez l’ID et le nom complet d’un abonnement Azure dans le cadre des informations d’une image source pour un appareil.
- Spécifier et configurer les paramètres Windows lors de la création de l'ordinateur cloud pour une stratégie de provisionnement.
Gestion des appareils et des applications | Gestion de l’entreprise
- Mises à jour Intune du mois de mars pour le version bêta.
Gestion des appareils et des applications | Gestion multilocataire
Lister et obtenir les événements d’audit pour les locataires gérés dans Microsoft 365 Lighthouse.
Identité et accès | Gestion de l'annuaire
- Répertorier ou mettre à jourles paramètres qui spécifient l’accès des applications Microsoft aux données Microsoft 365 appartenant aux utilisateurs d’un organization. Par exemple, en fonction de l’autorisation appropriée, si seules les applications Microsoft 365 (telles que Word et Excel) peuvent accéder aux données Microsoft 365 des utilisateurs, ou si d’autres applications Microsoft (telles que Windows) peuvent également accéder aux données. Par défaut, tous les utilisateurs d’une organisation peuvent accéder dans une application Microsoft à toutes les données Microsoft 365 auxquelles l’utilisateur a été autorisé à accéder.
- Conformément au modèle de cybersécurité Confiance zéro , les partenaires de Microsoft peuvent utiliser des privilèges d'administration délégués granulaires (GDAP) pour effectuer des tâches administratives avec l'accès le moins privilégié à leurs clients locataires, afin d'éviter les risques potentiels pour la sécurité. Au lieu de demander le rôle d'administrateur global comme par le passé, les partenaires demandent des rôles spécifiques pour l'administration des locataires des clients pour une durée déterminée, et leurs clients doivent leur accorder explicitement l'accès le moins privilégié.
Sécurité | Simulation et formation aux attaques
- Répertorie les automatisations de simulation pour un locataire.
- Répertorie les exécutions d’automatisations de simulation pour un locataire.
Rechercher
- Spécifiez dans une requête de recherche s’il faut supprimer les fichiers SharePoint dupliqués des résultats de la recherche. La valeur par défaut est false.
- Qualifiez une chaîne de requête de recherche avec un modèle qui prend en charge KQL et les variables de requête.
Sites et des listes
- Pour une colonne qui contient des données de taxonomie, spécifiez le terme parent et l’ensemble de termes pour lesquels les termes enfants peuvent être sélectionnés comme valeurs de colonne.
- Obtenez les paramètres d'un site, y compris sa langue et son fuseau horaire.
Tâches et plans
Déterminez si un plan Planificateur destiné à des expériences en dehors de Planificateur (par exemple, Microsoft Teams) peut suivre le travail dans ce contexte, en vérifiant la relation de détails de la ressource plannerPlan correspondante.
Travail d'équipe
- Obtenez ou définissez des informations récapitulatives sur une équipe, y compris le nombre de propriétaires, de membres et d’invités.
- Triez les messages dans l’ordre décroissant lors de la liste des messages dans une conversation.
Janvier 2022 : nouveautés et généralement disponibles
Travail d'équipe
Obtenez des détails sur une réunion en ligne associée à une conversation via la propriété onlineMeetingInfo.
Janvier 2022 : nouveautés en avant-première uniquement
Applications
- Utilisez une nouvelle option de stratégie pour les méthodes d’authentification d’application afin de restreindre un secret de mot de passe personnalisé sur une application ou un principal de service.
- Spécifiez lesparamètres pour les applications exécutant Windows et publiées dans le magasin de jeux Microsoft Store ou Xbox.
Notifications de modifications
Abonnez-vous aux modifications apportées aux contacts, événements ou messages Outlook pour recevoir des notifications qui incluent des données de ressource dans la charge utile. Pour plus d’informations, consultez Notifications de modification pour les ressources Outlook dans Microsoft Graph.
Gestion des appareils et des applications | Cloud PC
- Définissez les paramètres de point de restauration, qui incluent la fréquence de création d’un point de restauration, et si les utilisateurs peuvent restaurer leur propre PC cloud en fonction d’une sauvegarde de point de restauration.
- Restaurez un PC cloud en fonction d’un instantané précédent.
- Restaurez plusieurs PC cloud dans une seule requête en spécifiant leurs ID d’appareil managé et une plage de date/heure (par exemple, avant, après) d’un point de restauration.
Identité et accès | Gestion de l'annuaire
Utilisez les autorisations d’application CustomSecAttributeAssignment.Read.All
pour lire définitions d’attribut de sécurité personnalisées pour une organisation sans utilisateur connecté.
Identité et accès | Gouvernance
- Configurez les paramètres pour chaque étape dans une révision d’accès en plusieurs étapes. En plus d’obtenir ou de mettre à jour une étape de révision d’accès, vous pouvez effectuer les opérations suivantes :
- Empêchez les réviseurs d’entrer davantage d’entrées dans une étape et de passer à l’étape suivante, le cas échéant.
- Filtrer et obtenir toutes les étapes sur une instance de révision d’accès pour laquelle l’utilisateur appelant est réviseur
- Répertorier les décisions à partir d’une révision d’accès en plusieurs étapes.
- Les applications peuvent utiliser des
EntitlementManagement.ReadWrite.All
d’autorisation d’application pour créer une requête de ressource de package d’accès pour ajouter ou supprimer une ressource à un catalogue de packages d’accès.
Identité et accès | Identité et identification
- Utilisez un certain nombre de nouvelles propriétés pour configurer la personnalisation d’une organisation. Par exemple, une bannière de logo d’entreprise pour la page de connexion, un favicon personnalisé avec une URL CDN et quelques autres propriétés personnalisées permettant aux utilisateurs de gérer les comptes.
- Inclure ou exclure Linux comme l’une des conditions de plateforme dans une stratégie d’accès conditionnel.
- Identifiez les principaux de service à risque dans une organisation avec des Azure AD, qui détecte et évalue les risques en permanence en fonction de différents signaux et de l’apprentissage automatique. Vous pouvez confirmer si un principal de service à risque est effectivement compromis, sur lequel Microsoft désactive cet objet de principal de service. Vous pouvez ignorer le risque d’un principal de service à risque. Vous pouvez également répertorier l’historique des risques d’un principal de service.
- Utilisez les paramètres d’accès inter-locataire pour contrôler et gérer la collaboration entre les utilisateurs de votre organisation et d’autres organisations. Elles sont granulaires pour vous permettre de déterminer les utilisateurs, les groupes et les applications, tant dans votre organisation que dans des organisations externes, qui peuvent participer à la collaboration Azure AD B2B et à la connexion directe Azure AD B2B.
- Activez ou désactivez les utilisateurs et les groupes d’une organisation pour utiliser l'Authentification basée sur les certificats (CBA) native d’Azure AD.
Rechercher
Configurez les ressources d’acronyme, de signet et de Q&R en tant que réponses de recherche administrative pour les utilisateurs d’une organisation.
Janvier 2022 : nouveau et généralement disponible
Appareils et applications | Intégrité du service et communications
Obtenir une pièce jointe d'annonce de service ajoutée à un message de mise à jour de service.
Identité et accès | Gouvernance
- Obtenez une collection de ressources réviseur de révision d’accès utilisée pour définir les réviseurs contactés pour une instance de révision d’accès.
- Différencier 3 types de ressources dont l'accès est représenté par une décision d'examen d'accès:
- Une politique d'attribution de package d'accès pour laquelle l'accès est déterminé par une décision d'examen d'accès.
- Un rôle de ressource Azure pour lequel l'accès est déterminé par une décision d'examen d'accès.
- Un principal de service dont l'accès à une ressource est déterminé par une décision d'examen d'accès.
Identité et accès | Identité et identification
Appliquez un contrôle de session (en définissant la propriété disableResilienceDefaults) pour déterminer si Azure AD doit étendre les sessions existantes en fonction des informations collectées avant une panne.
Travail d'équipe
Créez une conversation en utilisant les autorisations de l'application.
Janvier 2022 : nouveautés en avant-première uniquement
Conformité | eDiscovery
Obtenez l’URL du site OneDrive Entreprise d’un consignataire (propriété siteWebUrl de userSource.
Appareils et applications | PC Cloud
- Obtenez ou mettez à jour les paramètres d'une organisation, qui incluent la version du système d'exploitation Windows à provisionner sur les Cloud PC et le type de compte utilisateur sur les Cloud PC provisionnés.
- Modifier le type de compte utilisateur sur un Cloud PC spécifié.
Identité et accès | Gouvernance
- Les réviseurs d'une révision d'accès peuvent enregistrer les décisions pour lesquelles l'utilisateur actuel est le réviseur.
- Configurez la date et l'heure de la dernière connexion d'un utilisateur comme un aperçu pour aider les réviseurs à prendre des décisions pour une définition de planification de révision des accès.
- Configurez la date et l'heure de la dernière connexion d'un utilisateur comme aperçu pour une décision sur l'accès d'un utilisateur ou d'un principal dans une instance d'examen d'accès.
- Le demandeur d'un package d'accès peut fournir des informations personnalisées dans le cadre d'une ressource de package d'accès qui peut être utilisée pour prendre des décisions d'approbation pour le package d'accès.
- Un demandeur peut modifier la réponse à une question dans une politique d'attribution de package d'accès.
Rapports | Rapports d’identité et d’accès
- Obtenez des détails sur les méthodes d'authentification enregistrées pour un utilisateur, telles que l'authentification multifacteur, la réinitialisation de mot de passe en libre-service et l'authentification sans mot de passe.
- Obtenez les propriétés suivantes pour un événement de connexion d'un utilisateur ou d'une application dans une organisation :
- Tout contexte d'authentification d'accès conditionnel.
- Toute stratégie de durée de vie de session d'accès conditionnel.
- ID d'une ressource Azure accessible lors de la connexion.
- L'identifiant de l'identifiant d'identité fédérée d'une application s'il a été utilisé pour se connecter.
- Identificateur du principal de service représentant la ressource cible dans l'événement de connexion.
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez des rapports d'utilisation pour Outlook, OneDrive et SharePoint pour Microsoft Cloud pour le gouvernement américain. Voir le résumé des déploiements cloud.
Sites et des listes
- Ajoutez ou synchronisez un type de contenu du hub de type de contenu vers un site ou une liste, à l'aide de l'action addCopyFromContentTypeHub. Cela rend un type de contenu ou sa mise à jour disponible pour un site ou une liste spécifique où il est nécessaire. Il s'agit d'une amélioration par rapport à l'infrastructure de synchronisation héritée qui pousse le type de contenu vers tous les sites d'une organisation, réduisant ainsi les temps d'attente pour la propagation de la publication.
- Obtenez une ou plusieurs des opérations riches de longue durée se produisant sur un site ou une liste, ce qui peut se produire lors de l’ajout synchrone d’un type de contenu.
- Obtenez une collection de ressources de type de contenu à partir du hub de type de contenu qui sont compatibles à l'aide de l'action getCompatibleHubContentTypes.
Travail d'équipe
- Laissez les utilisateurs choisir LastModifiedDateTime ou CreatedDateTime comme ordre de tri lors de la liste des messages dans un chat.
- Spécifiez l'attribution de l'utilisateur (dans la propriété onBehalfOf) lorsqu'un bot envoie un message de chat au nom d'un utilisateur.
- Ajoutez les types de membres suivants à un chat:
- Utilisez la
TeamworkTag.Read
d’autorisation déléguée pour lire les balises et les membres de balise dans Teams, pour le compte de l’utilisateur connecté.
Décembre 2021 : Nouveau et généralement disponible
Communications dans le cloud | Présence
S'abonner aux notifications de modifications dans l’état de présenced’un utilisateur spécifié. Spécifiez toujours un certificat de chiffrement dans la demande d’abonnement, car il s’agit de notifications enrichies qui incluent des données de ressource chiffrées.
Conformité | Demandes de droits de l’objet
Dans le cadre de la gestion de la vie privée dans Microsoft 365, l'API de demande de droits des sujets fait ses débuts dans les points d'extrémité v1 et bêta de Microsoft Graph. L'API permet aux utilisateurs d'effectuer des demandes de révision ou de gestion de leurs données personnelles dans leurs organisations. Il permet également aux organisations d'automatiser et d'échelonner la gestion de ces demandes, ce qui les aide à respecter plus efficacement les réglementations du secteur.
Réservation client
Utilisez l'API pour Microsoft Bookings dans les applications de production et profitez des nouvelles fonctionnalités et mises à jour suivantes :
- Informez vos clients aux États-Unis ou au Canada par SMS pour un rendez-vous ou un service spécifique associé à un rendez-vous.
- Activez la réunion en ligne pour un service et générez automatiquement un lien Microsoft Teams réunion pour le rendez-vous.
- Autoriser un ou plusieurs clients dans un rendez-vous de groupe, fixer un nombre maximum de participants pour un service et pour un rendez-vous, et suivre le nombre réel de participants dans un rendez-vous.
- Créez une question personnalisée pour une entreprise, associez une question à une option pour la rendre obligatoire pour un service, et suivez les questions et les réponses dans un rendez-vous.
- Obtenir ou définir le fuseau horaire d’un client dans un rendez-vous ou un membre du personnel.
- Obtenir ou définir l’emplacement et le numéro de téléphone d’un client.
- Accédez à l'API v1 à partir du nouveau point de terminaison
https://graph.microsoft.com/v1.0/solutions/
. Notez que la version bêta de l’API reste dans lehttps://graph.microsoft.com/beta
point de terminaison.
Éducation
- Spécifiez une affectation à ajouter uniquement aux calendriers des étudiants à l’aide de la propriété addToCalendarAction.
- Réaffecter un devoir envoyé à un étudiant avec des commentaires pour révision.
- Liste des affectations pour un educationUser.
Identité et accès | Gouvernance
Mettez à jour les réviseurs et les réviseurs de retour pour une instance d’une révision d’accès.
Travail d'équipe
- Identifiez une conversation dans Microsoft Teams par son URL web (via la propriété webUrl).
- Obtenez les détails d’un événement qui s’est produit dans une conversation, un canal ou une équipe en accédant à eventMessageDetail à partir d’un chatMessage ou d’une conversation. Par exemple, les membres ajoutés à un canal ou à une conversation, et la description de l’équipe a été mise à jour.
Décembre 2021 : Nouveauté en version préliminaire seulement
Communications dans le cloud | Réunions en ligne
Activer l’inscription pour une réunion en ligne à l’aide d’un système d’inscription externe.
Communications dans le cloud | Présence
- Utilisez l’action setUserPreferredPresencepour définir la disponibilité et l’état d’activité préféré pour un utilisateur. La présence de l’utilisateur devient la présence préférée.
- Utilisez l’action clearUserPreferredPresence pour effacer tout état de disponibilité et d’activité préféré pour un utilisateur.
- Utilisez
Presence.ReadWrite
comme autorisation déléguée avec setPresence, clearPresence, setUserPreferredPresence, ou clearUserPreferredPresence. - Utilisez
Presence.ReadWrite.All
comme autorisation d’application avec setPresence, clearPresence, setUserPreferredPresence, or clearUserPreferredPresence.
Appareils et applications | PC Cloud
- Les administrateurs peuvent activer Microsoft Managed Desktop en spécifiant des paramètres dans une stratégie d’approvisionnement de PC cloud et en configurant une expérience d’appareil géré pour un PC cloud.
- Redémarrez un PC cloud.
- Renommer pour mettre à jour le nom complet d’un PC cloud.
- Résolution des problèmes pour vérifier l’état d’état d’un PC Cloud et de l’hôte de session.
- Suivez le dernier résultat de l’action distante sur un PC Cloud, y compris le redémarrage, le changement de nom, la remise en service, la résolution des problèmes, par la propriété lastRemoteActionResult.
- Suivez le dernier hor hortamp de connexion d’un PC Cloud par la propriété lastLoginResult.
- Suivre la date à laquelle une image d’appareil cloud PC devient indisponible par la propriété expirationDate.
- Suivez l'état du système d'exploitation dans une image de périphérique PC en nuage grâce à la propriété osStatus.
- Créez,mettez à jour et supprimez un objet unifiedRoleDefinition pour un fournisseur RBAC cloud PC.
Éducation
- Suivre les modifications apportées aux ressources educationClass et educationUser.
- Spécifiez une affectation à ajouter uniquement aux calendriers des étudiants à l’aide de la propriété addToCalendarAction.
Connexions de données externes
Utilisez l’opération de mise à jour pour mettre à jour les propriétés des éléments d’un schéma de connexion, y compris leurs alias et étiquettes.
Identité et accès | Gestion de l'annuaire
- Obtenez les détails de certification d’une application via la propriété de certification. La propriété est définie uniquement lorsque l’application est certifiée par le biais du Programme de Conformité de l’Application Microsoft 365.
- Inclure ouexclure la certification en tant que condition dans unestratégie d’octroi d’autorisation, via la propriété certifiedClientApplicationsOnly de permissionGrantConditionSet.
Travail d'équipe
- Répertoriez toutes les équipes d'une organisation.
Tâches To-do
- Anticipez la possibilité de gérer en un seul endroit toutes les tâches provenant de sources multiples (comme les messages Outlook, les chats Teams, les documents OneDrive) :
- Utilisez la dernière API Tâches à faire et accédez-y à partir du nouveau point de terminaison.
https://graph.microsoft.com/beta/me/tasks/
- Utilisez le segment
allTasks
pour obtenir toutes les tâches d’un utilisateur :https://graph.microsoft.com/beta/me/tasks/alltasks
. - Faites la différence entre une liste de tâches intégrée (telle que Flagged Email ou Tasks ) et une liste de tâches définie par l'utilisateur. Une liste de tâches intégrée est représentée par la ressource wellKnownTaskList et une liste de tâches définie par l’utilisateur est représentée par la ressource taskList.
- Différencier le type de tâches actuellement défini, tâche, d’un type de baseTask.
- Utilisez la dernière API Tâches à faire et accédez-y à partir du nouveau point de terminaison.
- Décomposez une tâche plus complexe en sous-tâches plus petites et plus actionnables. Chaque sous-tâche est représentée par une ressource checklistItem.
- Déplacez une tâche sur plusieurs listes.
- Consultez cet article de blog pour plus de détails et migrez toutes les applications existantes qui utilisent l'ancienne API To Do vers la dernière API To Do.
Novembre 2021 : nouveautés et généralement disponibles
Fichiers
Obtenez l'état d'un lecteur à une heure précise en spécifiant l'horodatage codé en URL correspondant. Consultez un exemple.
Identité et accès | Identité et identification
- Exécutez des campagnes et forcer les utilisateurs à s’inscrire au moment de la signature pour configurer des méthodes d’authentification ciblées.
- Configurez un fournisseur d’identité Apple dans client Azure Active Directory B2C.
Novembre 2021 : nouveautés en prévisualisation uniquement
Communications dans le cloud | Réunion en ligne
Admettez automatiquement de nouveaux types de participants à une réunion en ligne et contournez le hall de la réunion :
- Seules les personnes que l’organisateur invite.
- Seuls les participants de la même société.
Appareils et applications | PC Cloud
- Définissez une configuration de la façon dont un appareil Cloud PC provisionné peut rejoindre Azure Active Directory Domain Services (Azure AD) : soit uniquement dans le cloud et joignez uniquement à Azure AD, soit hybride et joignez Active Directory Domain Services et Azure AD sur site.
- Obtenez la ressource d’image de la galerie de l'organisation actuelle qui peut être utilisée pour provisionner un Cloud PC.
Appareils et applications | Mises à jour d’appareils
- Utilisez les paramètres de protection pour désactiver les protections contre les problèmes probables dans un déploiement.
- Prise en charge d’un état de déploiement où un déploiement est défaillant en raison du contenu qui n'est plus déployable, par exemple, à la fin du service.
Identité et accès | Gestion de l'annuaire
- Définissez et attribuez des attributs de sécurité personnalisés aux objets Azure AD. Utilisez ces attributs pour stocker des informations, catégoriser des objets ou appliquer un contrôle d'accès précis sur des ressources Azure spécifiques. Utilisez ces attributs avec le contrôle d'accès basé sur les attributs Azure (Azure ABAC).
- Créer un groupe au sein d'une unité administrative.
Rapports | Rapports d’utilisation de Microsoft 365
Les rapports d'utilisation de Microsoft 365 dans le type de sortie JSON ne sont plus fortement typés et sont du type Edm.Stream
. Pour plus d'informations, consultez Modifications de la propriété OData apportées à l'API des rapports d'utilisation de Microsoft 365 dans Microsoft Graph.
Travail d'équipe
Marquer une discussion comme lue ou non lue pour un utilisateur.
Octobre 2021 : Nouveau et généralement disponible
Communications Cloud | Appels
- Transférer un appel peer-to-peer actif.
- Transférer un appel de groupe à un participant spécifié (destinataire du transfert).
Communications dans le cloud | Réunions en ligne
Prise en charge de plusieurs numéros payants et gratuits pour l'accès téléphonique (audioconférence) d'une réunion en ligne.
Éducation
Prise en charge d’un fichier multimédia ou une autre ressource générique externe en tant que ressource d'affectation.
Identité et accès | Applications
- Pour gérer l'expérience de consentement d'une application, spécifiez les ressources auxquelles l'application doit accéder, y compris l'ensemble des autorisations déléguées OAuth 2.0 et les rôles d'application dont l'application a besoin.
- Limitez le nombre d'APIS requis à 50, et les autorisations requises à 400 par application.
Identité et accès | Gestion de l'annuaire
- Définir des attributs d'extension pour un appareil et les gérer dans Azure Active Directory lors de la création ou de la mise à jour de l'appareil.
- Obtenez une clé de récupération BitLocker au nom de l’utilisateur connecté qui est le propriétaire de l’appareil ou dans un rôle approprié. L’acquisition d’une clé de récupération génère un journal d’audit, dans la parité avec l’expérience de l’utilisateur final.
Identité et accès | Gouvernance
Spécifiez une liste d'utilisateurs ou de membres de groupes supplémentaires à notifier de la progression de l'examen de l'accès, dans la propriété additionalNotificationRecipients d'une accessReviewScheduleDefinition.
Identité et accès | Identité et identification
Spécifiez les appareils dans une stratégie d'accès conditionnel, dans le cadre des conditions qui régissent l'application de la stratégie.
Contacts personnels
Activez la prise en charge des autorisations déléguées (Contacts.Read
ouContacts.ReadWrite
) pour les ressources profilePhoto dans les comptes Microsoft personnels.
Travail d'équipe
- Obtenez tous les messages de conversation sur tous les canaux dans une équipe.
- Obtenez tous les messages de toutes les discussions auxquelles un utilisateur participe, y compris les discussions en tête-à-tête, les discussions de groupe et les discussions de réunion.
- Découvrez les modèles de licence et de paiement qui s'appliquent aux API de Microsoft Teams dans Microsoft Graph.
Utilisateurs
Les licences utilisateur pour les services Azure Active Directory (Azure AD) prisent désormais en charge un timestamp pour la dernière mise à jour de l’état de l’attribution de licence.
Octobre 2021 : Nouveau en avant-première seulement
Applications
Utilisez les informations d'identité fédérées pour gérer les informations d'identité d'une application et permettre aux applications en nuage d'une organisation d'accéder à Azure AD sans utiliser de secrets et de certificats.
Communications Cloud | Appels
Identifier un participant à un appel, en utilisant la propriété participantId du type de ressource participantInfo.
Communications dans le cloud | Réunions en ligne
Permettre l'enregistrement des réunions et organiser des réunions en ligne comme un webinaire. Associez la réunion à une page d'inscription, et choisissez d'inscrire tout le monde ou seulement les membres de l'organisation en tant que participants à la réunion.
Réservation client
- Prendre en charge les attributs suivants pour un service de réservation :
- Activez l'envoi de notifications par SMS aux clients pour leurs rendez-vous (propriété smsNotificationsEnabled).
- L'URL que les clients peuvent utiliser pour accéder au service (propriété webUrl).
- Réservez un rendez-vous avec un ou plusieurs des attributs suivants :
- Spécifiez le fuseau horaire du client(propriété customerTimeZone).
- Spécifiez l’URL d’un rendez-vous en ligne(propriété joinWebUrl).
- Activez les notifications par SMS au client pour le rendez-vous (propriété smsNotificationsEnabled).
- Spécifiez une ou plusieurs adresses et numéros de téléphone pour un client.
- Spécifiez le fuseau horaire pour un membre du personnel.
Appareils et applications | Cloud PC
Énumérez les plans de service Windows 365 auxquels une organisation souscrit pour ses PC cloud. Pour chaque type de plan de service (business ou entreprise), une organisation peut choisir de s'abonner à partir d'une gamme de configurations de plan qui varient en fonction d'attributs tels que vCPU, RAM et stockage.
Connexions de données externes
- Spécifiez les paramètres pour l’expérience de recherche de contenu dans une connexion externe. Par exemple, un modèle d’affichage pour les résultats de recherche et une règle pour sélectionner le modèle d’affichage.
- Relier un ou plusieurs groupes externes à une connexion externe. Par exemple, un groupe externe tel qu'une unité commerciale ou une équipe de travail peut déterminer des autorisations pour le contenu de la source de données représentée par la connexion externe.
- Vous pouvez éventuellement spécifier l'ID d'une application Teams dans une connexion externe dans la propriété connectorId.
Identité et accès | Gestion de l'annuaire
Spécifier les paramètres de configuration des justificatifs de clés qui peuvent être configurés pour permettre des restrictions à une application ou un principal de service.
Identité et accès | Gouvernance
Activez les paramètres supplémentaires suivants pour réviser une stratégie d'attribution des paquets d'accès :
- Comportement par défaut si la demande n'est pas examinée dans une durée spécifiée (propriété accessReviewTimeoutBehavior).
- Afficher les recommandations à l'examinateur (propriété isAccessRecommendationEnabled).
- Exiger que le réviseur fournisse une justification pour l'approbation (propriété isApprovalJustificationRequired).
Identité et accès | Identité et identification
- Indiquez si les paramètres de la stratégie d'évaluation de l'accès continu doivent être ou ont été migrés vers la stratégie d'accès conditionnel.
- Dans le cadre de l'accès conditionnel Azure Active Directory , utilisez un nouveau contrôle de session, continuousAccessEvaluationSessionControl , pour évaluer en permanence l'accès et prendre des décisions d'accès.
Utilisateurs
Validez un mot de passe en temps réel par rapport à la stratégie de validation de mot de passe d’une organisation, à mesure qu’un utilisateur tape le mot de passe. Obtenez des informations détaillées à partir de la validation par rapport aux règles de la stratégie.
Septembre 2021 : nouveautés et mise en disponibilité générale
Communications Cloud | Appels
- Mettez un participant en attente et jouez de la musique en arrière-plan, à l’aide de l’action startHoldMusic.
- Réincorporez un participant précédemment mis en attente pour un appel, à l’aide de l’action stopHoldMusic.
Communications dans le cloud | Réunions en ligne
- Obtenez le flux de contenu d'un rapport de participant à un événement en direct de Teams.
- Obtenir ou définir l'option d'enregistrement automatique d'une réunion en ligne.
- Utilisez
OnlineMeetingArtifact.Read.All
comme autorisation déléguée ou d’application pour lire des artefacts de réunions en ligne. Pour plus d’informations, consultez les autorisations de réunions en ligne.
Appareils et applications | Impression dans le Cloud
L'état de l'imprimante en nuage comprend toutes les valeurs standard du protocole d'impression Internet (IPP).
Appareils et applications | Gestion d'entreprise
Mises à jour mensuelles Intune pour la version v1.0. Dans le journal des modifications, définissez le filtre de date sur septembre 2021, et recherchez une section portant le même titre.
Fichiers
- Obtenez les détails des virus détectés dans un driveItem via une propriété de programmes malveillants.
- Utilisez la fonction delta pour suivre les modifications apportées non seulement au dossier racine, mais aussi aux autres dossiers d’un lecteur.
Identité et accès | Gestion de l'annuaire
Les fournisseurs de contrôle d’accès basé sur les rôles (RBAC) peuvent gérer les rôles dans Azure Active Directory, en définissant des actions de rôle pouvant être effectuées sur des ressources spécifiques et en attribuant des rôles aux utilisateurs basés sur ces définitions de rôles, leur accordant l’accès correspondant à ces ressources.
Recherche | Requête
- Agréger les résultats de recherche numériques ou de type chaîne qui sont importés par les connecteurs Microsoft Graph et qui sont définis pour être affinés dans le schéma. Voir plus d'informations sur l'affinement des résultats de recherche à l'aide d'agrégations.
- Triez les résultats de recherche pour OneDrive et SharePoint sur n’importe quelle propriété pouvant être triée. Pour plus d’informations, consultez Utiliser l’API Recherche Microsoft pour trier les résultats de recherche.
Travail d'équipe
Utilisez une seule action provisionEmail pour obtenir l’adresse e-mail d’un canal le cas échéant, ou créez-en une autre. Utilisez l’action removeEmail pour supprimer l’adresse e-mail.
Classeurs et graphiques
Créez des lignes de tableau de manière asynchrone. Pour de meilleures performances, une bonne pratique pour créer plusieurs lignes de tableau consiste à les grouper dans une opération create tableRow et effectuer l’opération de manière asynchrone. Suivez par l’opération GET workbookOperation et la fonction tableRowOperationResult pour obtenir la nouvelle ressource workbookTableRow.
Septembre 2021 : Nouveau en avant-première seulement
Applications
Les applications qui utilisent les flux d'authentification unique SAML (Security Assertion Markup Language) peuvent spécifier un URI de redirection par défaut (propriété defaultRedirectUri de l'application) ou identifier un URI de redirection spécifique où les utilisateurs sont envoyés pour se connecter (propriété redirectUriSettings de webApplication).
Communications dans le cloud | Réunions en ligne
Obtenir le nombre total de participants dans un rapport de participation à une réunion en ligne.
Conformité | eDiscovery
L’opération de création de cas crée toujours des cas en grand format. Cela augmente la limite de taille de cas pour prendre en charge un volume total de données et un nombre total d’éléments plus élevés. Pour plus d’informations, consultez avantages des cas volumineux.
Appareils et applications | PC Cloud
- Mettre à nouveau en service un PC Cloud en tant que bureau virtuel géré par le cloud inscrit dans Intune.
- Redimensionner un PC cloud en le mettant à niveau ou en le rétrogradant vers une autre configuration avec un nouveau processeur virtuel (CPU, vCPU) et une nouvelle taille de stockage.
- Configurer, répertorier et exécuter des contrôles de santé sur les connexions réseau sur site pour fournir des PC en cloud.
Appareils et applications | Gestion d’entreprise
Mises à jour mensuelles Intune pour la version bêta. Dans le journal des modifications, définissez le filtre de date sur septembre 2021, et recherchez une section portant le même titre.
Éducation
- Permettre aux enseignants de réaffecter une soumission de devoir à l'élève avec un retour d'information pour révision.
- Prise en charge de l’ajout d’affectations aux calendriers des étudiants uniquement si vous utilisez l’en-tête
Prefer: include-unknown-enum-members
de requête pour les opérations sur la ressource educationAssignment ou educationAssignmentDefaults.
Identité et accès | Gouvernance
SupprimerunaccessPackageAssignmentRequest pour supprimer une demande refusée ou terminée.
Identité et accès | Identité et identification
- Autoriser les utilisateurs à effectuer l’authentification multifacteur à l’aide d’un jeton DNS logiciel. Un jeton OATH logiciel est un générateur de nombres logiciel qui utilise la norme TOTP (Time-Based One Time Password) OATH.
- Identifiez si la correspondance des numéros est activée ou désactivée pour l'authentification multifactorielle par stratégie dans Azure AD, en utilisant la propriété numberMatchingRequiredState de microsoftAuthenticatorAuthenticationMethodTarget.
- Déterminez s'il convient d'afficher un contexte supplémentaire dans la notification de l'application d'authentification de l'utilisateur, en utilisant la propriété displayAppInformationRequiredState de microsoftAuthenticatorAuthenticationMethodTarget.
- Utilisez le flux d'utilisateurs B2C et le flux d'utilisateurs d'inscription en libre-service en faveur de l'ancienne API de flux d'utilisateurs, qui a été dépréciée.
Sécurité | Simulation et formation aux attaques
Lancement de l'API pour la simulation et la formation aux attaques, un service disponible dans le cadre de Microsoft Defender pour Office 365. L'API permet aux administrateurs de locataires de répertorier les exercices de simulation et les formations lancés, et d'obtenir des rapports sur les comportements en ligne des utilisateurs lors des simulations de hameçonnage.
Août 2021 : Nouveautés et mise à la disposition générale
Communications Cloud | Appels
Un participant peut inclure des métadonnées en tant qu’objet blob de données dans la liste pour un appel.
Communications dans le cloud | Réunions en ligne
- Créez une réunion en ligne en tant qu’événement en direct, en configurant les paramètres de diffusion et les informations de participant à la réunion avec le rôle de producteur. Consulter un exemple.
- Activez, désactivez ou limitez la durée des discussions pour une réunion en ligne à l’aide de la propriété allowMeetingChat.
- Activez ou désactivez les réactions sur une réunion en ligne à l’aide de la propriété allowWorkReactions.
- Autorisez un participant à activer sa caméra ou son microphone à l’aide de la propriété allowAttendeeToEnableCamera ou allowAttendeeToEnableMic respectivement.
Communications dans le cloud | Présence
- Définissez l’état de présence d’un utilisateur, qui est un état agrégé sur chaque client Teams (bureau, mobile ou web).
- Effacer la session de présence d’un utilisateur.
Appareils et applications | Gestion d'entreprise
Mises à jour mensuelles Intune pour la version v1.0. Définissez le filtre Date pour août 2021 et recherchez une section avec ce même titre.
Appareils et applications | Intégrité du service et communications
La disponibilité générale de l’API de communication de service dans Microsoft Graph pour accéder à l’état d’intégrité et aux publications du centre de messages sur les services cloud Microsoft.
Identité et accès | Gouvernance
Obtenez une collection de champs d'examen d'accès qui est utilisée pour définir les examinateurs et les examinateurs de secours pour une instance d'examen d'accès.
Sites et listes | Taxonomie
Accédez à la taxonomie du magasin de termes Microsoft Office SharePoint Online, à la hiérarchie constituée de ressources de groupe, d’ensemble et determe et aux ressources, et de relation entre les termes.
Travail d'équipe
Liste des conversations dont un utilisateur fait partie, dans un contexte délégué.
Août 2021 : Nouveautés en préversion uniquement
Communications Cloud | Appels
- Mettez un participant en attente et jouez de la musique en arrière-plan, à l’aide de l’action startHoldMusic.
- Réincorporez un participant précédemment mis en attente pour un appel, à l’aide de l’action stopHoldMusic.
Communications dans le cloud | Réunions en ligne
Configurer une réunion en ligne pour enregistrer automatiquement.
Appareils et applications | PC Cloud
Mettre fin à la période de grâce d’un PC Cloud. La période de grâce permet aux utilisateurs d’accéder aux PC cloud jusqu’à sept jours avant la désapprovisionnement. Mettre fin à la période de grâce immédiatement mettre en service le PC Cloud sans attendre les sept jours.
Appareils et applications | Gestion d’entreprise
Mises à jour mensuelles Intune pour la version bêta. Définissez le filtre Date pour août 2021 et recherchez une section avec ce même titre.
Identité et accès | Gouvernance
- Retraitement d’une demande d’attribution de package d’accès pour réessayer automatiquement la demande d’accès au package d’un utilisateur.
- Retraitement d’une attribution de package d’accès pour réévaluer et appliquer automatiquement les attributions d’un utilisateur.
- Obtenir un ensemble d’exigences de stratégie pour créer une demande d’affectation de pour un package d’accès.
- Obtenez une collection de ressources réviseur de révision d’accès utilisée pour définir les réviseurs contactés pour une instance de révision d’accès.
- Obtenez ou définissez la durée d’inactivité à partir de laquelle les recommandations sont configurées dans les paramètres de planification d’une révision d’accès, à l’aide de la propriété recommendationLookBackDuration.
Identité et accès | Identité et identification
- Les organisations peuvent utiliser des stratégies pour appliquer les meilleures pratiques pour les applications à l’aide des méthodes d’authentification d’application. Ces stratégies peuvent s’appliquer à des applications et principaux de service spécifiques, ou à toutes les applications et principaux de service dans un client.
- Prise en charge de la pagination sur la propriété de navigation appRoleAssignments pour les utilisateurs, les groupeset les principaux de service.
- Autoriser un client Azure Active Directory (Azure AD) à configurer la fédération avec une autre organisation dont le fournisseur d’identité (IdP) prend en charge le protocole SAML ou WS-Fed. Cela permet au client Azure AD d’autoriser les utilisateurs invités à accéder à ses ressources.
Travail d'équipe
- Obtenez des informations sur une réunion en ligne associée à une conversation.
- Obtenez l’identificateur du client dans lequel une conversation est créée.
Utilisateurs
Utilisez les dernières valeurs de date/heure de connexion interactives et non interactives des signInActivity des utilisateurs pour gérer les comptes inactifs.
Juillet 2021 : nouveautés et mise à la disposition générale
Communications Cloud | Appels
Prise en charge d’une limite de capacité pour le nombre de participants qu’une application peut gérer quand elle répond à un appel, dans les organisations qui adoptent des enregistrements basés sur des stratégies Teams.
Identité et accès | Identité et identification
- Disponibilité générale des fournisseurs d’identité qui partagent un type de base commun identityProviderBase:
- Fournisseurs d’identité intégrés pour Azure AD scénarios B2B dans un locataire Azure AD. Ces fournisseurs peuvent prendre en charge les codes secrets Azure AD, compte Microsoft (MSA) ou e-mail à usage unique.
- Les fournisseurs d’identité sociale dans un locataire Azure AD B2C pour permettre aux utilisateurs de s’inscrire et de se connecter au service à l’aide d’un compte de réseaux sociaux, tel que Microsoft, Google, Facebook, Amazon, LinkedIn, ou Twitter.
- Dépréciation de l’API du fournisseur d’identité antérieure.
Utilisateurs
Permettre à un utilisateur de modifier son propre mot de passe sans avoir besoin d’un rôle d’administrateur.
Juillet 2021 : Nouveautés en préversion uniquement
Appareils et applications | PC cloud
Le contrôle d’intégrité d’une connexion locale peut identifier quelques types d’erreurs de contrôle d’intégrité supplémentaires :
- Le compte d’ordinateur pc cloud est introuvable dans l’unité d’organisation (
adJoinCheckComputerObjectAlreadyExists
). - L’objet PC cloud est introuvable dans Azure AD (
azureAdDeviceSyncCheckDeviceNotFound
). - Délai d’expiration de la vérification si un objet PC cloud a été synchronisé avec Azure AD (
azureAdDeviceSyncCheckLongSyncCircle
).
Consultez lesréférences pour plus d’informations et pour connaître les actions correctives recommandées.
Appareils et applications | Gestion d’entreprise
Mises à jour mensuelles Intune pour la version bêta. Définissez le filtre Date pour juillet 2021 et recherchez une section avec ce même titre.
Appareils et applications | Gestion multilocataire
Début de l’API Microsoft 365 Lighthouse qui permet aux fournisseurs de services gérés (MSP) de gérer à distance plusieurs locataires clients à grande échelle pour la conformité et la détection des menaces, et d’aider à mettre les appareils clients dans un état sain et sécurisé.
Éducation
- Obtenez un nombre d’erreurs et un message d’état dans le cadre de l’état d’une synchronisation des données scolaires.
- Obtenez
extracting
ouvalidating
en tant qu’états possibles d’une telle synchronisation.
Identité et accès | Gouvernance
Obtenez une collection d’erreurs dans le cycle de vie d’une instance de révision d’accès.
Rechercher
- Utilisez l’API Recherche Microsoft pour récupérer des informations sur les personnes les plus pertinentes pour un utilisateur. La pertinence est déterminée par les modèles de communication et de collaboration et les relations commerciales de l’utilisateur.
- Accédez à l’API des connecteurs dans le sous-espace de noms microsoft.graph.externalConnectors.
Travail en équipe
- Abonnez-vous aux notifications de modification sur la ressource de conversation.
- Abonnez-vous aux notifications de modification des utilisateurs dans une conversation, dans un canal, ou dans une équipe (c’est-à-dire les ressources conversationMember).
- Obtenez les détails d’un événement qui s’est produit dans une conversation, un canal ou une équipe en accédant à eventMessageDetail à partir d’un chatMessage ou d’une conversation. Par exemple, les membres ajoutés à un canal ou à une conversation, et la description de l’équipe a été mise à jour.
Juin 2021 : nouveautés et mise en disponibilité générale
Applications
Obtenez ou définissez l’état d’une application ou servicePrincipal pour déterminer si Microsoft a désactivé l’application via la propriété disabledByMicrosoftStatus. Les raisons de la désactivation incluent des activités suspectes, abusives ou malveillantes, ou une violation du contrat de services Microsoft.
Notifications de modifications
Extension de la durée maximale d’un abonnement avant expiration pour les ressources suivantes :
- OneDrive driveItem et la liste SharePoint de 3 à 30 jours.
- groupe, utilisateur ou d’autres ressources d’annuaire de 3 à 29 jours.
Suivi des modifications
Suppression de la limitation du suivi des modifications dans les dossiers non racine dans OneDrive Entreprise et SharePoint.
Éducation
Les API du service des devoirs relatif à l’éducation sont généralement disponibles désormais.
Identité et accès | Gouvernance
Disponibilité générale de l’API de la révision d’accès . Consultez la vue d’ensemble et les didacticiels pour examiner l’accès aux groupes de sécurité et l’accès aux groupes Microsoft 365. Notez que la l'API de révision d’accès héritée est dépréciée et cessera de retourner des données en mai 2023.
Juin 2021 : nouveautés en préversion uniquement
Communications dans le cloud | Réunions en ligne
Personnalisez le contrôle audio et vidéo dans un onlineMeeting en activant ou en désactivant les participants pour activer leurs caméras et microphones, via les allowAttendeeToEnableCamera et allowAttendeeToEnableMic respectivement.
Appareils et applications | PC cloud
- Attribuez et gérez cloudPcUserSetting pour activer l’option administrateur local ou libre-service pour un utilisateur sur un PC cloud. Actuellement, les affectations sont réalisables au niveau d’un groupe (utilisateurs appartenant à un groupe Microsoft 365 ou à un groupe de séparation).
- Obtenir quelques nouvelles propriétés d’un cloudPC: les noms de la stratégie d’approvisionnement et de la connexion locale utilisée lors de l’approvisionnement, ainsi que la date/heure de fin de la période de grâce par laquelle le réapprovisionnement ou le déprovisionnement se produit.
- Prise en charge d’un plus grand nombre de types d’état et d’erreur lors d’un de contrôle d’intégrité sur une connexion locale.
Éducation
- Les enseignants peuvent désormais sélectionner le comportement par défaut d’un calendrier lorsqu’ils publient des devoirs. Les enseignants peuvent contrôler le comportement du calendrier d’affectation à l’aide de la propriété addToCalendarAction de la ressource educationAssignment .
- Les enseignants peuvent désormais également définir un comportement par défaut d’un calendrier lorsqu’ils publient des devoirs. Les enseignants peuvent contrôler le comportement du calendrier par défaut d’affectation à l’aide de la propriété addToCalendarAction de la ressource educationAssignmentDefaults .
Groupes
Autorisez l’attribution d’un de groupe à un rôle Azure AD lors de la création en définissant la propriétéisAssignableToRole. Si elle est définie, cette propriété facilite la gestion des rôles pour les individus. Au lieu d’attribuer un rôle à chaque personne, les personnes éligibles peuvent rejoindre un groupe et l’attribution du rôle au groupe affecterait par défaut le rôle à chaque nouvelle personne qui rejoint le groupe.
Identité et accès | Gouvernance
Définissez les utilisateurs ou les membres du groupe à avertir de la progression d’une de révision d’accès, à l’aide de la propriété additionalNotificationRecipients de la définition de planification.
Identité et accès | Identité et connexion
Définissez un filtre pour inclure ou exclure dynamiquement des appareils, à l’aide de la propriété deviceFilter de conditionalAccessDevices.
Sites et des listes
Créez ou obtenez un sharingLink existant pour un listItem en appelant createLink.
Travail en équipe
- Obtenir une URL opaque vers une conversationvia la propriété webUrl.
- Abonnez-vous aux notifications de modification d’un canal, conversationMember,ou ressource d’équipe.
- Utilisez autorisations de consentement spécifique à la ressource avec les API pour canal, conversation, chatMessage, chatMessageHostedContent, ou équipe.
- Obtenez la liste des autorisations spécifiques à une ressource accordées pour une équipe, qui spécifie les applications de cette équipe et les autorisations spécifiques aux ressources correspondantes qui leur ont été accordées.
- Obtenir une opération asynchrone spécifique, ou lister toutes les opérations asynchrones qui s’exécutent sur une conversation.
- Peut spécifier une application Teams lors de la création d’une de conversation.
- Utilisez une seule action provisionEmail pour obtenir l’adresse e-mail d’un canal le cas échéant, ou créez-en une autre. Utilisez l’action removeEmail pour supprimer l’adresse e-mail.
Travail d’équipe | Shifts
- Prise en charge des offerShiftRequest, timeOff, timeOffReason, et les entités timeOffRequest pour les notifications de modification synchrones.
- Prise en charge de la gestion des ressources de carte de temps et des fonctionnalités courantes telles que pointer l'arrivée, pointer la sortie, début de pause , fin de pause , confirmer, et remplacer.
Mars 2021 : nouveautés et mise en disponibilité générale
Appareils et applications | Impression dans le Cloud
Découvrez quand une imprimante a interagi pour la dernière fois avec l’impression universelle, à l’aide de la propriété lastSeenDateTime de l’imprimante.
Identité et accès | Identité et connexion
Obtenez ou mettez à jour le rôle d’un utilisateur invité à l’aide de la propriété GuestUserRoleId de authorizationPolicy.
Courrier
- Créez des brouillons et envoyez des messages Outlook au format MIME, joignez des signatures numériques S/MIME, puis chiffrez le contenu du message dans S/MIME.
- Créez un mailFolder en tant que dossier masqué en configuration la propriété isHidden.
Kit de ressources Microsoft Graph
Essayez les nouvelles fonctionnalités suivantes dans le Kit de ressources Microsoft Graph 2.2 :
- Composants Fichier et liste de fichiers
- Fournisseur d’authentification MSAL 2.0
- Bibliothèque SharePoint Framework
Rapports | Rapports d’activité Azure AD
La disponibilité générale de l’API de rapports à l’action liste effectuées par le service de mise en service Azure AD et ses propriétés associées. Aligné la version bêta précédente de la version v1.0 de l’API.
Mars 2021 : nouveautés en préversion uniquement
Connexion du contenu externe
- Tenez compte des limites opérationnelles et de l’implémentation lors de la désignation de connecteurs.
- Essayez les API de connecteurs avec Postman.
Appareils et applications | PC cloud
Demander les autorisations d'application les moins privilégiées CloudPC.Read.All
ou CloudPC.ReadWrite.All
, pour accéder aux méthodes des ressources suivantes :
- Opérations de lecture et d’écriture, et méthode reprovision de cloudPC.
- Opérations de lecture et d’écriture, et méthode obtenirSourceImages de cloudPcDeviceImage.
- Opérations de lecture et d’écriture, et méthode updateAdDomainPassword de cloudPcOnPremisesConnection.
- Opérations de lecture et d’écriture, et méthode attribuer de cloudPcProvisioningPolicy.
Appareils et applications | Gestion d’entreprise
Mises à jour mensuelles Intune pour la version bêta. Définissez le filtre Date pour juin 2021 et recherchez une section avec ce même titre.
Éducation
- Configurez un dossier de ressources SharePoint pour charger et stocker toutes les ressources basées sur les fichiers dans le même emplacement for un educationAssignment.
- Configurez un dossier de ressources SharePoint pour charger et stocker toutes les ressources basées sur les fichiers, telles qu’un fichier Word ou Excel, dans le même emplacement for un educationSubmission.
Identité et accès | Gouvernance
- Obtenez une collection de ressources accessPackageAssignment en filtrant sur l'utilisateur connecté.
- Obtenez une collection de ressources accessPackageAssignmentRequest en filtrant sur l'utilisateur connecté.
Utiliser des kits de développement logiciel (SDK)
Essayer la préversion du Kit de développement logiciel (SDK) Microsoft Graph .NET v4et tirez parti des améliorations suivantes :
- Utilisez une API unique pour vous authentifier auprès des clients Microsoft Graph et Azure .NET.
- Nouveau support pour la sérialisation et la désérialisation JSON.
- Accès facile aux informations sur les interventions.
- Meilleure expérience de mise à niveau des dépendances.
Mars 2021 : nouveautés et versions stables
Identité et accès | Identité et connexion
- Gérez une stratégie d’authentification au niveau du locataire, pour activer ou désactiver l’inscription en libre-service d’utilisateurs externes.
- Les administrateurs peuvent associer les flux utilisateur aux applications partagées avec des utilisateurs externes et activer l’inscription en libre-service sur ces applications. Ils peuvent personnaliser un flux utilisateur d’inscription en libre-service et créer une expérience d’inscription personnalisée. Une fois l’application associée au flux utilisateur, les utilisateurs qui accèdent à cette application pourront initier un flux d’inscription qui configure un compte invité.
- La configuration des attributs de flux des utilisateurs dans votre client Azure AD vous permet de recueillir des informations sur un utilisateur pendant l’inscription. Vous pouvez collecter un ensemble intégré d’attributs ou configurer des attributs de flux des utilisateurs personnalisés pour collecter des informations auprès d’un utilisateur non intégré dans le répertoire.
- Dans un flux d’utilisateurs Azure Active Directory, vous pouvez gérer la langue par défaut, puis personnaliser la langue et les chaînes affichées chez les utilisateurs dans le flux d’utilisateurs.
- Utilisez un connecteur API dans les flux utilisateur pour l’inscription en libre-service Azure AD et l’inscription Azure AD B2C pour appeler une API lors d’une étape spécifique pour affecter l’exécution du flux utilisateur.
Travail en équipe
- Identifiez le canal par la propriété channelIdentity, si un chatMessage se trouve dans un canal.
- Identifiez la conversation par la propriété chatId, si le chatMessage est dans une conversation.
- Utilisez la relation messages pour obtenir toutes les ressources chatMessage dans une conversation.
- Utilisez les autorisations des applications pour obtenir les propriétés d’une conversation spécifiée.
- Utilisez les autorisations des applications pour obtenir un membre de conversation spécifié ou obtenir tous les membres inclus dans une conversation. Étant donné que les données des utilisateurs en tant que membres de la conversation sont sensibles, excepté pour l’obtention d’autorisations d’accès aux applications, veuillez demander un accès supplémentaire à ces opérations.
Utiliser le Kit de ressources
Nouveautés du Kit de ressources Microsoft Graph ? Essayez le nouveau parcours d'apprentissage du Kit de ressources, utilisez l’ensemble de composants web du Kit de ressources et des fournisseurs d’authentification pour connecter une application web à Microsoft Graph, puis charger les données de Microsoft 365.
Avril 2021 : nouveauté en préversion uniquement
Communications dans le cloud | Réunions en ligne
- Bénéficiez d’un rapport sur la présence de chaque participant dans une réunion en ligne prévue, par le biais de la propriété meetingAttendanceReport de la réunion en ligne onlineMeeting.
- Activez, désactivez ou limitez la durée des discussions pour une réunion en ligne à l’aide de la propriété allowMeetingChat.
- Activez ou désactivez les réactions sur une réunion en ligne à l’aide de la propriété allowWorkReactions.
Conformité
Obtenez, mettez à jourou rétablissez les valeurs par défaut des paramètres suivants d’un cas eDiscovery :
- Détection de doublons, de quasi-doublons et de threads d’e-mail, grâce à la propriété redundancyDetection.
- Identification des thèmes qui sont des idées fréquentes dans les documents d’un jeu à réviser, via la propriété topicModeling.
- Extraction du texte des fichiers image par reconnaissance optique de caractères (OCR), à l’aide de la propriété ocr.
Ces paramètres fournissent une fonctionnalité d’analyse qui réduit les données de manière intelligente dans le flux de travail de bout en bout d’Advanced eDiscovery.
Appareils et applications | Mises à jour d’appareils
Début des API du service de déploiement de Windows Update pour Entreprise. Le service prend en charge le déploiement des mises à jour de fonctionnalités Windows 10 et la modification des mises à jour de sécurité Windows 10 sur les appareils. Si vous souhaitez en savoir plus, veuillez d’abord consulter la présentation de l’API de mises à jour Windows.
Éducation
- Associez un dossier à un educationAssignment pour stocker toutes les ressources de fichier associées, via la propriété resourcesFolderUrl .
- Créez un lien ciblé vers une ressource educationAssignment via la propriété webUrl.
Identité et accès | Gouvernance
Les administrateurs peuvent obtenir ou mettre à jour des stratégies au niveau du répertoire pour évaluer l’accès, à l’aide de la ressource accessReviewPolicy. Par exemple, les administrateurs peuvent utiliser une stratégie de révision d’accès pour activer ou désactiver la fonctionnalité permettant aux propriétaires de groupes de réviser l’accès à leurs groupes.
Recherche
Activez les suggestions d’orthographe ou les corrections pour une requête utilisateur. Cette opération est utile lorsqu’une requête utilisateur contient des erreurs de frappe ou lorsque les erreurs ne donnent aucun résultat de recherche.
Travail en équipe
- Utilisez l’octroi d’autorisations spécifiques aux ressources pour répertorier les applications ayant accès à un groupe ou à une conversation spécifique.
- Obtenez les propriétés d’une icône associée à une application Teams. Pour obtenir l’image réelle de l’icône, utilisez la fonction obtenir le contenu hébergé.
Utiliser des kits de développement logiciel (SDK)
- Essayez la version préliminaire de la bibliothèque de client JavaScript Microsoft Graph, version 3.0.0. Cette version permet d’activer plusieurs flux d’authentification, l’authentification côté serveur, le chargement et le suivi de l’avancement des fichiers volumineux dans Node.js Stream, et bien plus encore. Si vous souhaitez en savoir plus, veuillez consulter le guide de mise à niveau.
- Essayez un nouveau parcours d’apprentissage pour explorer les scénarios Microsoft Graph pour le développement JavaScript.
Mars 2021 : nouveautés et mise en disponibilité générale
Applications
- Disponibilité générale de la ressource applicationTemplate qui prend en charge les applications d’énumération dans la galerie d’applications Azure AD et ajout de l’instance d’une telle application à un répertoire.
- Utilisez une autorisation d’application uniquement
Application.ReadWrite.OwnedBy
lors de l’ajout d’une instance comme celle-ci. - Utilisez la propriété signInAudience de servicePrincipal pour obtenir les comptes d’utilisateurs pris en charge par l’application actuelle.
Appareils et applications | Impression dans le Cloud
- Disponibilité générale de l’API d’impression cloud pour l’impression universelle Consultez l’annonce et découvrez la prise en main de l’impression universelle.
- Abonnez-vous pour modifier les notifications sur une définition de tâche d’impression ou une ressource imprimante.
Identité et accès | Gouvernance
- Utilisez les demandes de consentement Azure Active Directory (Azure AD) pour gérer le flux de travail des demandes pour les utilisateurs qui tentent d’accéder aux applications qui nécessitent l’approbation d’un administrateur. L’API utilise les ressources suivantes :
- La ressource adminConsentRequestPolicy pour créer et gérer les demandes d’accès aux applications pour l’organisation.
- La ressource appConsentRequest pour regrouper et gérer les demandes des utilisateurs pour accéder à une application spécifique.
- La ressource userConsentRequest pour les utilisateurs demandant l’accès à une application qui nécessite l’autorisation d’un administrateur.
- La ressource accessReviewReviewerScope définit qui est spécifié dans adminConsentRequestPolicy pour examiner les objets appConsentRequest et userConsentRequest.
- La ressource approbation représente une décision d’approbation pour une demande.
- Version stable de l’API Conditions d’utilisation qui prend en charge les Conditions d’utilisation personnalisables d’un client dans Azure AD.
Identité et accès | Identité et connexion
- Version stable des méthodes d’authentification, qui incluent les clés de sécurité FIDO2, l’application Microsoft Authenticator et Windows Hello Entreprise.
- Version stable des stratégies de méthode d’authentification qui définissent les méthodes d’authentification et les utilisateurs autorisés à les utiliser pour se connecter et effectuer une authentification multifacteur (MFA) dans Azure AD. Les stratégies de méthodes d’authentification qui peuvent être gérées dans Microsoft Graph incluent les clés de sécurité FIDO2, la connexion par téléphone sans mot de passe avec l’application Microsoft Authenticator et la stratégie de méthodes d’authentification par e-mail avec un mot de passe à usage unique du client.
- Version stable de la stratégie de déploiement des fonctionnalités permet aux administrateurs clients de tester des fonctionnalités avec des groupes spécifiques avant de les activer pour l’ensemble de l’organisation.
- Version stable des propriétés de personnalisation de l’organisation qui permet une apparence personnalisée des écrans de connexion Azure Active Directory. Les organisations peuvent personnaliser leurs écrans en fonction des paramètres régionaux pour des utilisateurs spécifiques.
Tasks et plans
- Utilisez l’autorisation déléguée de
Tasks.Read
pour lire les opérations de toutes les ressources du planificateur. - Utilisez l’autorisation déléguée de
Tasks.ReadWrite
pour lire et écrire les opérations de toutes les ressources du planificateur.
Travail en équipe
- Version stable des opérations de conversation, conversationMember de conversation, application de conversation, onglet de conversation et leurs méthodes.
- Disponibilité générale de propriétés supplémentaires de teamsAppDefinition qui représentent les détails de la version d’une application dans le catalogue d’applications Microsoft Teams, notamment les suivantes :
- createdBy, description, shortDescription, lastModifiedDateTime
-
publishingState qui peut être l’une de
submitted
et en cours d’examen,published
, ourejected
par l’administrateur - la relation bot du type teamworkBot, représentant les détails du bot spécifié dans le manifeste de l’application Teams.
- Utilisez l’API des notifications du flux d’activité pour mieux impliquer les utilisateurs dans trois contextes :
- Migrez l’historique des messages et les données des utilisateurs d’un système externe vers un canal Teams, ce qui permet aux utilisateurs de poursuivre leurs communications sans heurt. Utilisez les méthodes suivantes qui prennent en charge le scénario de migration :
- Répertorier ou obtenir du contenu enrichi hébergé dans un chatMessage, comme des images ou des extraits de code.
- Prise en charge des autorisations déléguées de
ChannelMessage.Read.All
pour l’abonnement aux notifications de modification sur les ressources chatMessage.
Mars 2021 : nouveautés en préversion uniquement
Applications
Créez et ajoutez des certificats auto-signés à vos applications SAML. Utilisez cette option pour activer l’authentification unique pour les applications de la galerie Azure AD dans votre client en autorisant Azure AD à signer les réponses SAML.
Appareils et applications | PC cloud
Deux autres raisons de l’échec du téléchargement d’une image source de l’appareil ont été ajoutées à la ressource cloudPcDeviceImage : système d’exploitation non pris en charge (osVersionNotSupported
) ou image source non valide pour configurer une machine virtuelle Windows (sourceImageInvalid
).
Appareils et applications | Impression dans le Cloud
Obtenez la Date/Heure la plus récente (propriété lastSeenDateTime) lorsqu’une imprimante a communiqué avec l’impression universelle.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune du mois de mars pour le version bêta.
Identité et accès | Gouvernance
Appliquez le nouveau modèle des évaluations d’accès pour regrouper les adhésions et tous les autres types de ressources pris en charge. Déconseillez l’ancien modèle des évaluations d’accès.
Sites et listes
- Prise en charge d’un type de contenu spécifique ou d’un modèle pour des documents ou des ensembles de documents dans des collections de sites spécifiques via un groupes de nouvelles méthodes et propriétés sur l’entité contentType. Vous avez le choix entre les méthodes suivantes :
- Personnalisez les types de contenu par leur colonne. Les colonnes sont représentées par l’entité columnDefinition et prennent en charge le groupe complet d’opérations CRUD.
- Obtenez les types de contenu d’un site qui peuvent s’appliquer à une liste.
- Différenciez les types de colonnes par les propriétés suivantes dans l’entité columnDefinition : Boolean, calculated, choice, currency, dateTime, lookup, number, personOrGroup, text. Ces propriétés s’excluent mutuellement.
Sites et listes | Taxonomie
- Naviguez d’un site vers un magasin de termes de taxonomie avec la relation termStore.
- Dans le sens inverse, obtenez l’ID du site parent d’un magasin de termes avec la propriété parentSiteId.
Utilisateurs
- Recevez ou mettez à jour les préférences de traduction linguistique d’un utilisateur. Par exemple, si vous devez traduire ou non, traduire automatiquement ou demander avant la traduction de langues spécifiques dans les messages, conversations et des pages web, et toute substitution de traduction.
Février 2021 : nouveautés et mise en disponibilité générale
Communications dans le cloud | Réunion en ligne
Utilisez les autorisations d’application basées sur une stratégie de OnlineMeetings.Read.All
ou OnlineMeetings.ReadWrite.All
sur les opérations et les méthodes de la ressource onlineMeeting. Cela signifie que les administrateurs peuvent configurer une stratégie d’accès aux applications pour autoriser les applications à accéder aux réunions en ligne au nom d’un utilisateur.
Sites et listes
Utilisez la ressource autorisation et ses opérations CRUD pour gérer l’autorisation de partage accordée pour une ressource driveItem. Les autorisations avec une facette de lien représentent les liens de partage créés sur l’élément. Les autorisations avec une facette d’invitation représentent les autorisations ajoutées en invitant des utilisateurs ou des groupes spécifiques à accéder au fichier.
Février 2021 : Nouveau et en aperçu uniquement
Applications
Utilisez les autorisations d’application pour les API de synchronisation qui automatisent l’approvisionnement (création et maintenance) et la mise hors service (suppression) d’identités dans Azure AD.
Communications Cloud | Appels
Prise en charge de l’enregistrement basé sur une stratégie pour des appels lors de l’utilisation d’une stratégie administrative. Les appels sont automatiquement enregistrés pour la rétention et le traitement ultérieurs tel qu’exigé par la politique réglementaire ou d’entreprise. Avant qu’un participant basé sur une stratégie rejoigne un appel, la stratégie stipule l’envoi d’un participantJoiningNotification au bot associé à la stratégie qui dispose de la capacité disponible pour gérer le nouveau participant. Le bot répond à l’aide de acceptJoinResponse, rejectJoinResponse ou inviteNewBotResponse dans sa charge utile de réponse.
Conformité | eDiscovery
- Utilisez la ressource legalHold et ses API pour protéger indéfiniment le contenu contre une suppression, à des fins de conservation, d’enquête interne ou d’autres actions légales.
- Utilisez la ressource sourceCollection et ses API pour rechercher et identifier des documents pertinents à partir d’emplacements consignataires et non consignataires dans Microsoft 365.
- Utilisez la ressource balise et ses API pour marquer des documents lors d’un examen pour séparer le contenu réactif et non réactif.
- Exporter des documents d’un jeu à réviser.
- Utilisez l’action addToReviewSet pour ajouter des documents dans une ressource sourceCollection d’un jeu à réviser.
- Appliquez des balises à des documents basés sur une requête de jeu à réviser.
- Définition de toutes les API eDiscovery dans l’espace de noms
microsoft.graph.ediscovery
. - Modification du modèle des autorisations déléguées de
User.Read
verseDiscovery.Read.All
eteDiscovery.ReadWrite.All
.
Appareils et applications | Gestion d’entreprise
- Mises à jour Intune du mois de février pour le version bêta.
- Nouvelles propriétés définies par Intune sur la ressource appareil : deviceCategory, deviceOwnership, domainName, enrollmentProfileName, enrollmentType, isRooted, managementType et registrationDateTime.
Éducation
Utilisez educationAssignmentDefaults pour spécifier les pratiques par défaut d’un devoir d’une classe, par exemple, la date d’échéance du devoir, l’URL de canal pour les notifications relatives à un devoir. Vous pouvez toujours personnaliser les valeurs lors de la création d’un devoir.
Identité et accès | Identité et connexion
- Utilisez la ressource smsAuthenticationMethodConfiguration pour obtenir, mettre à jour ou supprimer les paramètres de configuration d’une stratégie d’authentification d’un message texte au sein d’une organisation.
- Utilisez la ressource temporaryAccessPassAuthenticationMethodConfiguration pour obtenir, mettre à jour et supprimer les paramètres de configuration d’une stratégie d’authentification d’un pass d’accès temporaire au sein d’une organisation.
Identité et accès | Gouvernance
- Attribuez des informations de géolocalisation à une ressource de package d’accès dans la requête d’attribution de packages d’accès.
- Obtenez une liste de tous les environnements de ressources de packages d’accès représentant les géolocalisations qui stockent des ressources SharePoint Online.
- Utilisez les autorisations (
EntitlementManagement.Read.All
ouEntitlementManagement.ReadWrite.All
) de l’application pour les opérations des ressources suivantes :
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez d’autres propriétés dans les rapports détaillés pour l’utilisateur de site SharePoint : anonymousLinkCount, companyLinkCount, externalSharing, géolocalisation, secureLinkForGuestCount, secureLinkForMemberCount, siteSensitivityLabelId et unmanagedDevicePolicy.
Tâches et plans
- Définissez jusqu’à 25 catégories dans un objet détails du plan pour un plan. Pour chaque catégorie, spécifiez une étiquette descriptive et des tâches associées dans un plan avec au moins une de ces catégories.
- Utilisez une liste de présence pour représenter une population d’utilisateurs collaborant sur un plan. Utilisez la relation rosterPlans pour obtenir les listes de présence sur lesquelles l’utilisateur est un membre.
- Pour les plans exposés dans des expériences extérieures au Planificateur, telles que Microsoft Teams, spécifiez dans les détails de contexte du plan le mode d’affichage du lien vers le contexte du plan.
Utiliser des kits de développement logiciel (SDK)
Essayez la version préliminaire de Microsoft Graph Java SDK v3 ! Pour plus d’informations, consultez la publication du billet.
Janvier 2021 : nouveautés dans la préversion uniquement
Communications dans le cloud
- Organisez un événement en direct en tant que onlineMeeting : consultez un exemple.
- Obtenir le flux de contenu d’un rapport de participant, d’enregistrementou d’un enregistrement de remplacement de l’événement en direct.
- Obtenez l’état de présence d’un utilisateur qui est hors du bureau, et tout message défini pour ce statut.
Appareils et applications | PC cloud
- Mettre à jour un mot de passe du domaine Active Directory pour une connexion réseau locale performante.
- L’exécution des vérifications d’intégrité sur une connexion réseau locale peut afficher 5 types d’erreurs supplémentaires dans la ressource devérification de l’intégrité de la connexion locale. Pour plus d’informations sur les types d’erreurs, consultez lejournal des modifications de janvier 2021.
Appareils et applications | Impression dans le Cloud
- Abonnez-vous aux notifications de modification de l’impression cloud : lorsqu’une tâche d’impression a commencé et lorsque la tâche d’impression est prête à être téléchargée par une imprimante.
- Obtenez une gamme complète des valeurs possibles pour le statut d’une imprimante.
- Utilisez des autorisations déléguées dans les applications pour le compte de l’utilisateur connecté :
-
PrinterShare.ReadBasic.All
pour lire les informations de base sur les partages d’imprimante, à l’exclusion des informations du contrôle d’accès. -
PrintConnector.Read.All
pour lire des connecteurs d’impression. -
PrintConnector.ReadWrite.All
pour lire ou écrire des connecteurs d’impression. -
PrintJob.Create
pour créer des tâches d’impression et charger du contenu pour des tâches d’impression. -
PrintSettings.Read.All
pour lire les paramètres d’impression à l’échelle du client. -
PrintSettings.ReadWrite.All
pour lire ou écrire des paramètres d’impression à l’échelle du client. -
Reports.Read.All
pour lire le résumé d’utilisation des impressions par utilisateur ou imprimante spécifié.
-
Éducation
Utilisez les paramètres de devoir au niveau de la classe pour activer ou désactiver une animation pour célébrer la remise d’un devoir.
Groupes
Obtenez l’état de traitement d’un groupe dynamique basé sur des règles à l’aide de la propriété membershipRuleProcessingStatus. Cela est utile lorsqu’un attribut d’un utilisateur change. L’adhésion de l’utilisateur à un groupe Microsoft 365 est réévaluée en fonction des règles d’adhésion aux groupe définies pour l’organisation.
Identité et accès | Gestion de l'annuaire
Obtenez le droit d’utilisation dont dispose un utilisateur ou un appareil sur un logiciel tiers conçu sur PowerApps ou le droit d’utilisation d’un appareil sur un abonnement. Le droit d’utilisation inclut les identificateurs pour le produit ou le service correspondant et le statut actuel du droit d’utilisation tel qu’actif, inactif, en avertissement ou suspendu.
Identité et accès | Identité et connexion
- Les applications peuvent utiliser des autorisations d’application pour permettre aux administrateurs de gérer des méthodes d’authentification pour les utilisateurs.
- Le support Microsoft Authentification en tant que méthode d’authentification d’un utilisateur pour se connecter ou effectuer une authentification multifacteur dans Azure AD.
- Utilisez lastratégie Microsoft Authentification pour définir les paramètres de configuration et les utilisateurs ou groupes activés pour utiliser Microsoft Authentification comme méthode d’authentification. Utilisez la stratégie Microsoft Authentification à la place stratégie de connexion téléphone sans mot de passe de Microsoft Authentification qui est déconseillée.
- Le support Windows Hello for Business en tant que méthode d’authentification d’un utilisateur pour se connecter sur des appareils Windows sans utiliser un mot de passe.
Rapports | Rapports sur l’identité et l’accès
- Recevez un rapport sur le nombre d’utilisateurs inscrits ou qui acceptent plusieurs fonctionnalités d’inscription, notamment authentification multifacteur, la réinitialisation du mot de passe en libre-service ou l’authentification sans mot de passe.
- Recevez un rapport sur le nombre d’utilisateurs inscrits pour chaque méthode d’authentification, notamment le mot de passe, Windows Hello Entreprise ou la connexion par téléphone sans mot de passe.
Décembre 2020 : Nouveau et généralement disponible
Calendrier
- Les organisateurs de réunions peuvent utiliser la propriété hideAttendees d’un événement pour contrôler si les participants peuvent se voir dans la liste de Suivi d’une réunion.
- Disponibilité générale de la propriété isDraft et de la méthode annuler qui sont à la disposition des organisateurs et de la méthode transférer disponible aux organisateurs et aux participants pour améliorer la gestion des ressources d’événement dans un calendrier.
- Disponibilité générale des propriétés hexColor et isDefault d’un calendrier pour améliorer la gestion des calendriers.
Communications dans le cloud
Disponibilité générale de la ressource présence, permettant l’obtention des informations de présence de un ou plusieurs utilisateurs, telles que leur disponibilité et l’activité utilisateur.
Identité et accès | Identité et connexion
Essayez un nouveau didacticiel pour apprendre à utiliser l’API de protection de l’identité pour identifier le risque et configurer un flux de travail pour confirmer la compromission ou autoriser la correction.
Travail d'équipe
- GA de l'API pour gérer l'installation d'une application Teams, y compris l'obtention des applications installées, ou l'ajout, la suppression ou la mise à niveau de l'application dans une équipe ou dans le cadre personnel d'un utilisateur.
- Obtenir une conversation entre un utilisateur et une application Teams.
Utiliser le Kit de ressources
Disponibilité générale du Kit de ressources Microsoft Graph 2.0 : cette version inclut un nouveau composant pour les tâches To-Do Microsoft Graph, distinct du composant de tâches du Planificateur et du composant carte de personnes amélioré. Voir le billet de blog associé pour plus d’informations.
Décembre 2020 : Nouveautés en préversion uniquement
Conformité | eDiscovery
Dans la poursuite du remplissage du pipeline des API de conformité Microsoft 365 se trouvent la ressource consignataire et ses méthodes et opérations associées pour libérer ou activer un consignataire. Utilisez la ressource consignataire pour accéder au données du consignataire (userSource) dans une boîte aux lettre Exchange Online et OneDrive Entreprise, les sites SharePoint (siteSource) et les groupes Microsoft 365 (unifiedGroupSource).
Appareils et applications | PC cloud
Identifiez collectivement les états d’échec d’un ordinateur de bureau virtuel géré dans le cloud en tant que failed
, dans la propriété état de la ressource cloudPC.
Appareils et applications | Impression dans le cloud
- Mettre à jour la configuration d’une tâche d’impression.
- Pour obtenir des détails sur le changement de nom de quelques propriétés et la saisie à nouveau de relations, voir la section de décembre 2020 du journal des modifications de l’API.
Éducation
- Si des étudiants sont ajoutés après la publication du devoir, les enseignants peuvent contrôler le comportement du devoir en utilisant la propriété addedStudentAction de la ressource educationAssignment.
- Les enseignants peuvent publier la notification de publication du devoir au moyen de la propriété notificationChannelUrl de la ressource educationAssignment.
Identité et accès
Obtenez ou définissez les métadonnées de version et de création d’un contratde conditions d’utilisation Azure AD, d’un fichier de contrat et d’un fichier d’accordlocalisation.
Identité et accès | Gouvernance
Dans le cadre de la gestion des droits d’utilisation d’Azure Active Directory, lorsque les utilisateurs souhaitant accéder à des groupes, des applications ou à des sites SharePoint Online demandent l’affectation d’un package d’accès, ils peuvent désormais répondre aux questions qui figurent dans le contenu localisé de la demande d’affectation de la demande de package d’accès.
Identité et accès | Identité et connexion
- Les administrateurs peuvent associer les flux utilisateur aux applications partagées avec des utilisateurs externes et activer l’inscription en libre-service sur ces applications. Ils peuvent personnaliser un flux utilisateur d’inscription en libre-service et créer une expérience d’inscription personnalisée. Concrètement, ils créer un écouteur pour un évènement de démarrage d’inscription pour invoquer un flux utilisateur personnalisé. Une fois l’application associée au flux utilisateur, les utilisateurs qui accèdent à cette application pourront initier un flux d’inscription qui configure un compte invité.
- Dans un flux utilisateur Azure Active Directory ou un flux utilisateur client Azure Active Directory B2C, vous pouvez gérer la langue par défaut et personnaliser la langue et les chaînes affichées aux utilisateurs dans le flux utilisateur.
- Utilisez un connecteur API dans les flux utilisateur pour l’inscription en libre-service Azure AD et l’inscription Azure AD B2C pour appeler une API lors d’une étape spécifique pour affecter l’exécution du flux utilisateur.
- Définissez une stratégie de méthodes d’authentification par mot de passe à usage unique pour la messagerie pour un client.
Travail d'équipe
- Pour une ressource de membre dans un contexte d’équipe, de canal ou de conversation, vous pouvez désormais :
- Différenciez un membre qui est un utilisateur Azure AD en notant l’ID de l’utilisateur, l’adresse e-mail et l’ID de client Azure AD.
- Ajoutez plusieurs utilisateurs en tant que membres d’une équipe.
- Pour une ressource de conversation :
- Recevez tous les messages dans les conversations auxquelles l’utilisateur spécifié a participé, notamment les conversations individuelles, les conversations de groupe et les conversations de réunion.
- Utilisez la totalité de la fonctionnalité pour répertorier, recevoir, ajouter, supprimer et mettre à jour une application ou un onglet dans une conversation.
- Utilisez la propriété chatType pour différencier une conversation individuelle d’une conversation de groupe ou d’une conversation associée à une réunion en ligne.
- Créez ou modifiez une conversation.
- Pour un membre dans un contexte de conversation, utilisez la propriété visibleHistoryStartDateTime pour définir ou obtenir un horodatage indiquant depuis combien de temps l’historique de conversation est partagé avec ce membre.
- Créez ou supprimez un membre d’une conversation spécifique.
- Pour une ressource canal :
- Recevez l’ensemble des messages dans tous les canaux d’une équipe.
- Les propriétaires d’équipe peuvent activer la modération dans un canal pour contrôler qui peut lancer de nouvelles publications ou répondre aux publications de ce canal à l’aide de la propriété moderationSettings du canal.
- Dans le cadre d’une définition d’application Teams, utilisez la relation de bot pour connecter un bot de travail en équipe.
Tâches To-do
S’abonner aux notifications de modification pour une tâche To Do.
Novembre 2020 : Nouveau et généralement disponible
Communications dans le cloud
- GA de la propriété de rôle du type meetingParticipantInfo, qui distingue le rôle d'un participant à une réunion en ligne en tant que participant ou présentateur.
- GA de la propriété lobbyBypassSettings et ses valeurs pour admettre les utilisateurs à une réunion en ligne.
- GA de la propriété isEntryExitAnnounced pour personnaliser les paramètres d'annonce des appelants qui rejoignent ou quittent une réunion en ligne.
- GA de la propriété autoriséePresenters pour permettre à des présentateurs spécifiques de participer à la réunion.
Recherche
- GA de l' API de recherche de Microsoft, qui prend encharge la recherche étendue des types de données suivants :
Travail d'équipe
- GA des autorisations de consentement propres aux ressources (RSC). Les autorisations RSC permettent aux propriétaires d’équipes d’octroyer une autorisation granulaire à une application de production afin d’accéder et/ou de modifier les données spécifiques d’une équipe, par exemple, la lecture des paramètres de l’équipe, ou la modification des noms des canaux, des descriptions et d’autres paramètres.
- GA des API qui s’appliquent à un canal ou aux messages au sein d’un canal. Les API incluent :
- Créer ou supprimer un membre d’une conversation d’un canal.
- Mettre à jour le rôle d’un membre dans un canal.
- Obtenir un message spécifique ou tous les messages dans un canal.
- Obtenir une réponse spécifique ou tous les réponses dans un canal.
- Suivre les messages nouveaux ou mis à jour dans un canal.
Novembre 2020 : Nouveau en avant-première seulement
Appareils et applications | Cloud PC
Début de l' API pour PC en nuage qui permet aux organisations de fournir et de gérer des bureaux virtuels pour les employés. Utilisez-le en conjonction avec l'API Intune pour gérer les terminaux physiques et virtuels.
Appareils et applications | Impression dans le Cloud
S'abonner aux notifications de changement sur une définition de tâche d'impression.
Appareils et applications | Gestion d'entreprise
Les mises à jour de novembre d'Intune pour la version bêta.
Identité et accès
- Indiquez les URL pour l'envoi des jetons d'utilisateur de connexion, et les URI pour les codes d'autorisation et les jetons d'accès, dans la propriété du spa de l'application.
- Personnalisez l'aspect et la convivialité des écrans de connexion d' Azure Active Directory grâce aux propriétés de la marque de l'organisation. Les organisations peuvent s'adapter en fonction du lieu pour des utilisateurs spécifiques.
Identité et accès | Gouvernance
Début de l' API de contrôle d'accès pour l'adhésion à un groupe afin de vérifier régulièrement l'accès des utilisateurs, de s'assurer que seules les bonnes personnes ont un accès continu et de gérer efficacement les adhésions à un groupe.
Recherche
Vous pouvez agréger les résultats de recherche de type numérique ou chaîne qui sont importés par les connecteurs Microsoft Graph et qui sont définis comme pouvant être affinés dans le schéma. Voir plus d'informations sur l'affinement des résultats de recherche à l'aide d'agrégations.
Octobre 2020 : Nouveautés et mise à la disposition générale
Application
- Autoriser Courrier électronique sous la forme d’un autre ID de connexion à Azure ADà l’aide d’une stratégie Découverte de domaine d’accueil. La stratégie de découverte d’un domaine d’accueil détermine une fois qu’un utilisateur a fourni un ID de connexion, soit inviter l’utilisateur à s’authentifier. Dans ce cas, la définition de la propriété AlternateIdLogin d’une ressource homeRealmDiscoveryPolicy peut permettre à un utilisateur de se connecter à l’aide d’une adresse de courrier.
- Procurez-vous les informations vérifiées sur l’éditeur d’une application ou servicePrincipal, puis définissez ou supprimez les informations vérifiées sur l'éditeur d’une application.
Notifications de modification
Les applications de production peuvent désormais s’abonner aux notifications de cycle de vie de message, événementet contactsOutlook, et chatMessage Teams, afin de réduire les abonnements manquants et les notifications de modifications.
Identité et accès
- GA des options de requête système OData avancées (
$count
,$search
et$filter
) sur les objets d’annuaire. - Consultez des exemples qui illustrent la conversion OData sur des objets d’annuaire.
- Pour consulter la liste des API améliorées, voir la section identité et accès de la mises à jour d’octobre dans le changelog.
Travail d’équipe
- GA de l’ensemble des opérations CRUD pour conversationMember et aadUserConversationMember. Ces ressources représentent un membre d’une conversation ou d’un canal, qui peut ou non être un utilisateur dans Azure AD.
- GA pour notifications de cycle de vie pour les ressources chatMessage Teams, afin de réduire les abonnements manquants et les notifications de modification.
Tâches à traiter
GA de l’API Microsoft To Do : utilisez l’API To-Do dans une application de production pour créer et gérer les tâches faisant partie du flux de travail d’un utilisateur, telles que la création d’une tâche à partir d’un courrier électronique.
Users
Obtenir de nouvelles propriétés applicables à un utilisateur qui est employé pour les entreprises : date d’embauche, association organisationnelle telle qu’une division et un centre de coûts, et type d’employé, par exemple consultant, entrepreneur ou fournisseur. Ces propriétés nécessitent la spécification du paramètre de requête OData $select
dans l’opération Obtenir.
Octobre 2020 : nouveautés de l’aperçu uniquement
Communications dans le cloud | Réunion en ligne
- Distinguez le rôle d’un participant dans une réunion en ligne en tant que participant ou présentateur, en utilisant la propriété rôle du type meetingParticipantInfo.
- Obtenez un onlineMeeting par filtrage sur la propriété joinWebUrl de la réunion.
Appareils et applications | Impression dans le Cloud
- Dépréciez l'action uploadData au profit de la création d'une session de chargement pour télécharger un document vers une imprimante ou un partage d'imprimante.
- Dépréciez la propriété configuration sur printDocument en faveur d’une propriété configuration similaire sur printJob.
- Obtenez l’URL de la tâche source ou de destination d’uneprintJob qui est redirigée, à l’aide de la propriété redirectedFrom ou redirectedTo.
- Obtenez l’état actuel d’un printJob à l’aide de la propriété État et de la nouvelle propriété détails.
- Obtenez la collection de partages d'imprimantes associée à une imprimante en utilisant la relation de partages.
- Dépréciez la propriété processingStateReasons de imprimante en faveur de la propriété état . La propriété état est du type état de l’imprimante et présente une propriété détails. Utilisez la propriété détails pour identifier la raison pour laquelle une imprimante doit avoir l’état actuel.
- Dépréciez la propriété feedDirections sur printerCapabilities en faveur de la propriété feedOrientations, pour obtenir les orientations de chargement prises en charge par une imprimante.
- Reportez-vous à la section sur l’impression cloud de la mises à jour d’Octobre dans le changelog pour quelques modifications d’API et de propriétés, et quelques autres dépréciations.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune du mois de Octobre pour le version bêta.
Fichiers
Révoquez l’accès à une listItem ou driveItem accordée par le biais d’un lien de partage.
Identité et accès | Identité et identification
- Gérez les stratégies de méthode d’authentification pour identifier les utilisateurs pouvant se connecter à Azure Active Directory via des méthodes d’authentification multifacteur spécifiques. Configurez des stratégies pour définir les éléments suivants :
- Types de clés de sécurité FIDO2 utilisables dans le client Azure AD.
- Utilisateurs ou groupes d’utilisateurs autorisés à utiliser des clés de sécurité FIDO2 ou à se connecter à Azure AD par téléphone sans mot de passe.
- Configurez une méthode d’authentification par e-mail pour permettre aux utilisateurs de réinitialiser eux-mêmes les mots de passe.
- Utilisez Azure AD B2C, sélectionnez un mécanisme de configuration, puis autorisez les utilisateurs finaux à s’authentifier via des comptes locaux.
- Utilisez
Policy.ReadWrite.AuthenticationMethod
pour lire ou écrire les stratégies de méthode d’authentification d’une organisation, avec une autorisation déléguée au nom d’un utilisateur connecté ou avec une autorisation d’application sans utilisateur connecté. - Spécifiez, dans une stratégie d’autorisation, qui peut inviter des utilisateurs externes à rejoindre une organisation, le cas échéant.
Veille sur les personnes et l’espace de travail | Observations
Les administrateurs peuvent consultezexemples d’utilisation des applets de commande PowerShell pour personnaliser les paramètres d’analyse des éléments d’une organisation.
Travail d’équipe
- Utilisez l’attribut d’instance channelCreationMode pour indiquer qu’un canal est créé pour assurer la migration des données. Utilisez la completeMigration pour indiquer que la migration est terminée, de sorte que les membres puissent publier et lire les messages.
- Utilisez l’attribut d’instance teamCreationMode pour indiquer qu’une équipe est créé pour assurer la migration des données. Utilisez la completeMigration pour indiquer que la migration est terminée, de sorte que les opérations des membres peuvent avoir lieu et que les membres puissent publier des messages.
Septembre 2020 : nouveautés et mise en disponibilité générale
Calendrier
GA de la propriété transactionId de la ressource événement, lequel est défini de manière facultative par une application cliente afin d’éviter les opérations de publication redondantes en cas de tentatives de client pour créer le même événement. Ceci est utile lorsque la connectivité réseau faible entraîne l’expirer le client avant de recevoir une réponse du serveur pour la demande d’événement de création précédente du client.
Communications dans le cloud
Supprimer un participantd’un appel. Vous pouvez utiliser cette opération même dans les situations où il est nécessaire de supprimer un participant d’un appel actif.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune du mois de septembre pour le version v1.0.
Identité et accès | Gestion de l'annuaire
GA de l’API d’unités d’administration qui permettent aux organisations de subdiviser leur Azure Active Directory, de gérer et de déléguer les tâches d’administration à ces subdivisions. Ces sous-divisions peuvent représenter des régions, des services, des centres de coût, etc.
Rapports
Obtenez un rapport qui inclut le nombre d’utilisateurs uniques pour Outlook 2019 et pour Outlook sur Microsoft 365.
Travail d’équipe
- Obtenez la propriété lastEditedDateTime pour déterminer quand un expéditeur a modifié un message de conversation.
- Obtenez la propriété lastModifiedDateTime pour déterminer quand un expéditeur crée un message de conversation ou quand un utilisateur modifie celui-ci d’une autre manière, y compris en ajoutant ou en supprimant une réaction.
- Recevez des notifications sur les modifications apportées dans messages de conversation.
- Mettez à jour la propriété policyViolation d’un chatMessage dans un canal ou conversation, ce qui permet aux applications de protection contre la perte de données de contrôler violation de stratégie de message de conversation pour empêcher les messages de contenir les données que les utilisateurs ne doivent pas envoyer.
Utilisez les kits de développement logiciel (SDK)
GA du Kit de développement logiciel (SDK) Microsoft Graph PowerShell qui permet d’accéder à l’ensemble de la surface de Microsoft Graph de façon simple et cohérente.
Utiliser le kit de ressources
Essayez les nouveaux didacticiels de mise en route détaillés pour le kit de ressources Microsoft Graph et découvrez les avantages du kit de ressources :
- Créer une application web dans JavaScript
- Conception d’un composant WebPart SharePoint
- Conception d’un onglet Microsoft Teams
- Utiliser le kit de ressources avec Réagir
- Utiliser le kit de ressources avec Angles
Utilisateurs
Hormis l’acquisition de l’adresse SMTP d’un utilisateur par le biais de la propriété mail, vous pouvez maintenant définir cette propriété et mettre à jour l'adresse électronique de l'utilisateur.
Septembre 2020 : Nouveau en avant-première seulement
Application
Créez, répertoriez ou supprimez des classifications d’autorisations déléguées présentées par un principal de service. Utilisez des classifications d’autorisations déléguées conjointement avec les paramètres de consentement de l’utilisateur pour définir des limites concernant les dates auxquelles vous autorisez les utilisateurs finaux à accorder leur consentement aux applications.
Communications dans le cloud
- Dépréciation de la propriété autoAdmittedUsers de onlineMeeting. À la place, utilisez la nouvelle propriété lobbyBypassSettings et ses valeurs.
- Utilisez des paramètres supplémentaires pour annoncer aux appelants la possibilité de rejoindre ou de quitter une réunion en ligne (propriétéisEntryExitAnnounced) et d’autoriser certains présentateurs de la réunion (propriétéallowedPresenters).
Appareils et applications | Impression dans le Cloud
-
Obtenez les documents pour chacun des travaux d’impression associés à une imprimante en appliquant une option de
$expand
requête système OData. - Filtrez les travaux d’impression de l’utilisateur qui les a créés en appliquant une
$filter
option de requête système OData.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune du mois de septembre pour le version bêta.
Identité et accès | Gestion de l'annuaire
- Obtenez une clé de récupération BitLocker au nom de l’utilisateur connecté qui est le propriétaire de l’appareil ou dans un rôle approprié. L’acquisition d’une clé de récupération génère un journal d’audit, dans la parité avec l’expérience de l’utilisateur final.
- Obtenez la quantité totale et la quantité utilisée du quota d’annuaires d’une organisation, via la propriété directorySizeQuota.
Identité et accès | Gouvernance
Pouvoir inclure une planification lorsque vous demandez ou supprimez une affectation de d’un utilisateur à un package Access, qui spécifie l’accès aux groupes, applications ou sites SharePoint.
Identité et accès | Identité et identification
Les organisations peuvent obtenir ou mettre à jour une stratégie d'évaluation de l'accès continu pour gérer les sessions d’authentification en temps réel.
Recherche
Utilisez des fonctionnalités supplémentaires dans le API Microsoft Search pour OneDrive, SharePoint et les connecteurs Microsoft Graph :
- Obtenez types supplémentaires de contenu à partir de OneDrive et SharePoint : lecteur, liste, listItemet site.
- Propriétés de l’étendue dans les résultats de la recherche pour propriétés sélectionnées.
- Obtenir des propriétés personnalisées sur les ressources listItem.
- Triez les résultats de recherche pour OneDrive et SharePoint sur n’importe quelle propriété pouvant être triée.
- Affiner les résultats à l’aide d’agrégations pour OneDrive et SharePoint.
Interrogez les données externes ingérées par les connecteurs Microsoft Graph sur plusieurs connexion.
Tirez parti du contenu amélioré pour les connecteurs Microsoft Graph pour en savoir plus sur les éléments suivants :
Effectuer le suivi de l’état d’une connexion Microsoft Graph.
Définissez un groupe externe pour définir les autorisations sur élément externe les objets ajoutés à une connexion Microsoft Graph. Les groupes externes peuvent représenter les groupes Active Directory non Azure ou les constructions de type groupe, telles que les unités professionnelles, qui déterminent les autorisations sur le contenu de la source de données externe.
Travail d’équipe
Août 2020 : nouveautés et mise en disponibilité générale
Notifications de modification
Suivi des modifications des ressources prises en charge dans le cloud national Microsoft Graph pour le secteur public américain.
Communications dans le cloud
- Annuler toutes les actions de réponse vocale interactives (IVR) en cours ou dans la file d’attente, soit la lecture d’un message d'assistance vocale, soit l’enregistrement d’une réponse.
- Obtenez des informations sur la transmission des appels via la propriété de transmission .
Travail d’équipe
- Utilisez une autre méthode pour créer une équipe directement, sans commencer par créer un groupe.
- Utilisation de la propriété de navigation membres, ce qui permet d’ajouter des membres à une équipe avec une fiabilité accrue et une latence moindre.
- Obtenez l’état de publication d’une application Microsoft Teams via la propriété publishingState de la définition d’applications. Les valeurs d’état possibles sont
submitted
,published
, etrejected
. Consulter un exemple. - Utilisez les
AppCatalog.Submit
autorisation déléguée pour autoriser un utilisateur à soumettre une application et demander une révision par l’administrateur. Utilisez la même autorisation pour qu’un utilisateur annule une application précédemment soumise qui n’a pas été publiée.
Août 2020 : nouveautés en préversion uniquement
Applications
Prise en charge de l’authentification unique basée sur les mots de passe dans les ressources d’application principal de service et spécification de tels paramètres dans la propriété passwordSingleSignOnSettings. Pour plus d’informations sur l’authentification unique basée sur un mot de passe dans Azure AD, voir Configurer l’authentification unique basée sur un mot de passe.
Calendrier
Améliorez la prise en charge de la programmation pour les scénarios impliquant un événement récurrent :
- Identifiez de façon fiable toutes les occurrences d’une série périodique, y compris une occurrence modifiée ou annulée, à l’aide de la propriété occurrenceId.
- Créez des exceptions dans une série périodique à l’aide de la propriété exceptionOccurrences.
- Obtenez les annulations d’une série à l’aide de la propriété cancelledOccurrences.
Notifications de modification
- Utilisez la propriété includeResourceData d’un abonnement, pour configurer les notifications de modification qui incluent des données de ressources. N’utilisez pas la propriété includeProperties.
- Obtenez des notifications de modification via Event Hub.
Appareils et applications | Impression dans le Cloud
- Accordez à tous les utilisateurs et groupes l’accès à un partage d’imprimante à l’aide de la propriété allowAllUser.
- Utilisez les nouvelles autorisations de délégation ou d’application pour accéder ou gérer un document imprimé, une tâche d’impression, une imprimante, un partage d’imprimante, ou une définition de tâche d’impression. Pour plus d’informations, voir les mises à jour de l’impression Cloud d’août.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune d’août dans la version bêta.
Identité et accès | Gouvernance
- Personnalisez un accord de conditions d’utilisation afin de définir une date et une cadence d’expiration de l’accord, ainsi que de demander à l’utilisateur d’accepter le contrat par appareil ou d’accepter à nouveau le contrat à une fréquence établie.
- Utilisez la propriété file pour accéder à un accord personnalisé pour les conditions d’utilisation. N’utilisez pas la propriété files.
- Ajouter, supprimer et répertorier des sponsors internes ou externes qui peuvent approuver les demandes d’une organisation connectée pour accéder à un groupe, une application ou un site SharePoint Online. Pour plus d’informations, voir gestion des habilitations.
Identité et accès | Identité et identification
- Activer la personnalisation d’une stratégie d’autorisation pour un client, par exemple, autoriser le rôle d’utilisateur par défaut à créer des applications ou des groupes de sécurité, ou à lire d’autres utilisateurs, afin de permettre aux utilisateurs de s’inscrire à des abonnements basés sur le courrier électronique ou de rejoindre le client par la validation des courriers électroniques, ou d’autoriser les utilisateurs à réinitialiser en libre-service leur mot de passe.
- Gérer les stratégies de prédéfinies et configurables, comme les flux d’utilisateur dans unclient d’Azure Active Directory B2C. Pour plus d’informations sur les flux d’utilisateur B2C, voir.
- Activez l’expérience d’inscription en libre-service lorsque l’utilisateur B2X circule dans un locataire Azure Active Directory, consultez plus d’informations sur l’inscription en libre-service.
Personnes et intelligence au travail | Profil
Ajouter et gérer les propriétés supplémentaires suivantes dans le profil d’un utilisateur, qui peut être exposé dans les expériences partagées des utilisateurs dans les applications Microsoft 365 et tierces :
Rapports | Rapports d’utilisation de Microsoft 365
Obtenez des rapports sur l’utilisation des applications Microsoft 365, notamment sur les détails de l’utilisateur, le nombre d’utilisateurs et le nombre d’utilisateurs de la plateforme.
Travail d’équipe
Obtenez le contenu hébergé dans un message de conversation, tel que des images ou des extraits de code. Pour obtenir les octets de contenu d’une image, voir un exemple.
Tâches à traiter
- Lancement d’un nouvel jeu d’API pour Microsoft To Do, ce qui permet aux utilisateurs d’applications d’organiser et de suivre les tâches personnelles dans les applications clientes de Microsoft 365. Pour plus d’informations, consultez Utiliser l’API Microsoft To Do .
- Dépréciation de l’API tâches Outlook.
Juillet 2020 : nouveautés et mise en disponibilité générale
Calendrier
Disponibilité générale de la fonctionnalité qui permet aux organisateurs d’autoriser d’autres propositions d’heures de réunion, et aux invités de proposer de nouveaux horaires pour une réunion lorsqu’ils acceptent ou refusent provisoirement un événement.
Notifications de modifications
Suppression de la propriété sequenceNumber introduite par erreur dans la ressource changeNotification.
Groupes
GA des propriétés suivantes de l’entité groupe : assignedLabels, expirationDateTime, membershipRule, membershipRuleProcessingState, preferredLanguageet thème.
Identité et accès
- Supprimer un utilisateur en tant que propriétaire enregistré ou utilisateur d’un appareil.
- Suivez les modifications apportées à la représentation locale nouvellement créée, mise à jour ou supprimée des applications (représentées par les ressources servicePrincipals) et des autorisations déléguées (représentées par les ressources oAuth2PermissionGrant) sans effectuer une lecture complète de l’ensemble de la collection de ressources.
- Disponibilité générale de la stratégie pour appliquer les valeurs de sécurité par défaut qui protègent les organisations contre les attaques courantes.
Identité et accès | Identité et connexion
- Disponibilité générale des stratégies d’accès conditionnel qui sont des règles personnalisées qui définissent un scénario d’accès.
- Disponibilité générale des emplacements nommés représentant des règles personnalisées qui définissent les emplacements réseau utilisés dans une stratégie d’accès conditionnel.
Extensions de schéma
La fonctionnalité Extensions de schéma est désormais disponible dans Microsoft Cloud for US Government.
Travail d’équipe
Utilisez les autorisations déléguées de TeamsAppInstallation.ReadForTeam
ou TeamsAppInstallation.ReadWriteForTeam
, ou les autorisations d’application de TeamsAppInstallation.ReadForTeam.All
ou TeamsAppInstallation.ReadWriteForTeam.All
pour répertorier les applications installées dans une équipe.
Juillet 2020 : nouveautés en préversion uniquement
Communications dans le cloud
- Utilisez l’opération de mise à jour pour mettre à jour le startDateTime, endDateTime, participantsou objetde la demande d’une réunion en ligne.
- S’abonner à des notifications concernant les modifications apportées à la disponibilité d’un utilisateur sur Microsoft Teams, telle que représentée par la ressource présence.
Communications dans le cloud | Enregistrements d’appels
- Obtenir les enregistrements d’appels de réseau téléphonique commuté public (PSTN).
- Obtenir les enregistrements d’appels de routage directs.
Conformité | eDiscovery
Article sur les cas eDiscovery pouvant contenir des conservateurs, des suspensions, des collections, des jeux de révision et des exportations pouvant être utilisés comme preuve dans des cas juridiques. Les applications peuvent désormais examiner et éliminerles données collectées dans le cadre d'un litige, d'une enquête ou d'une demande réglementaire. Cet article fait partie de Microsoft 365 Advanced eDiscovery.
Appareils et applications | Impression dans le Cloud
- Utilisez l’autorisation applicative
Printer.ReadWrite.All
et de codage IPP (Internet Printing Protocol) pour mettre à jour une imprimante. - Utilisez l’une des autorisations d’application,
PrintJob.ReadBasic.All
,PrintJob.Read.All
,PrintJob.ReadWriteBasic.All
ouPrintJob.ReadWrite.All
, pour obtenir une tâche d’impression ou répertorier les tâches d’impression pour une imprimante. - Lors de l’obtention d’une tâche d’impression, utilisez
$expand
pour obtenir les tâches d’impression en cours d’exécution ou exécutées sur la tâche. Imprimez des tâches, définitions de tâcheet des déclencheurs de tâche sont utilisés dans impression en retrait. - Rediriger une tâche d’impression vers une autre imprimante, dans le cadre de l’impression par réception.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune juillet dans la version bêta.
Groupes
Utilisez la propriété isAssignableToRole d’un groupe de Microsoft 365 et définissez-la pendant la création de groupe pour indiquer si le groupe peut être affecté à un rôle Azure AD. Ceci permet de gérer les affectations de rôle sur Azure AD, de telle sorte que, au lieu d’affecter des utilisateurs individuels à un rôle Azure AD, un administrateur de rôle privilégié ou un administrateur global peut créer un groupe Microsoft 365 et attribuer le rôle prévu au groupe. Par conséquent, lorsque les utilisateurs rejoignent le groupe , ils se voient attribuer le rôle prévu indirectement.
Identité et accès
- Obtenez un jeton d’accès pour autoriser le service d’approvisionnement Azure AD à provisionner des utilisateurs dans une application.
- Obtenez ou mettez à jour les paramètres de gestion des droits qui contrôlent l’accès aux groupes, aux applications et aux sites SharePoint Online pour les utilisateurs internes et externes à votre organisation.
Identité et accès | Identité et connexion
- Incluez des niveaux de risque pour les utilisateurs (
low
,medium
,high
none
) à des fins d’application d’une stratégie d’accès conditionnel. - Utiliser la modification de mot de passe comme contrôle d’octroi de afin de réussir une stratégie d’accès conditionnel.
- Utilisez un Open ID Connect (ODIC) en tant que fournisseur d’identité dans un client Azure AD et un client Azure AD B2C. Sa propriété claimsMapping permet à Azure AD de faire correspondre les déclarations d’un fournisseur OIDC aux déclarations qu’Azure AD reconnaît et utilise.
Veille sur les personnes et l’espace de travail | Observations
Utilisez un contrôle de confidentialité plus granulaire sur la disponibilité et l’affichage des informations sur les éléments dans Microsoft 365. Ces informations représentent les relations entre un utilisateur et des documents dans OneDrive Entreprise, calculées à l’aide d’analyses avancées et de techniques d’apprentissage automatique.
Veille sur les personnes et l’espace de travail | Personnalisation des cartes de visite
Les administrateurs peuvent personnaliser les propriétés exposées sur la carte de visite pour leur organisation à l’aide de l’API pour propriétés de la carte de visite.
Sites et listes
Accédez à la taxonomie du magasin de termes Microsoft Office SharePoint Online, à la hiérarchie constituée de ressources de groupe, d’ensemble et determe et aux ressources de relation entre les termes.
Classeurs et graphiques
Obtenir l’état et le résultat d’une opération à long terme dans un classeur.
Juin 2020 : nouveautés et mise en disponibilité générale
Communications dans le cloud | Réunion en ligne
- Utilisez l’en-tête HTTP
Accept-Language
lors de la création une réunion en ligne pour fournir des informations de participation locales. - Utilisez createOrGet pour renvoyer une réunion en ligne ayant une valeur externalId spécifiée, ou en créer une si aucune n’existe déjà, afin de simplifier l’incorporation de la réunion résultante dans un calendrier tiers.
Fichiers
- Prise en charge améliorée de la synchronisation :
- Utilisez la propriété pendingOperations pour identifier les opérations qui peuvent mettre à jour le contenu binaire d’un fichier driveItem, qui est en attente d'achèvement.
- Restaurez un driveItem qui a été supprimé et se trouve dans la corbeille sur OneDrive personnel.
- Obtenez ou définissez l’orientation d’une photo. Le paramètre est pris en charge sur OneDrive Personnel.
- Utilisez l’algorithme de hachage sécurisé (SHA-256) pour améliorer la sécurité et l’intégrité des données du fichier.
- Utilisez le paramètre
deferCommit
pour différer la création lors chargement d'un fichier volumineux vers OneDrive entreprise, jusqu’à ce qu’une application demande la fin du téléchargement. - Utilisez la propriété fileSize pour fournir une estimation dans le cadre du paramètre de l'élément, afin d'effectuer une vérification du quota avant de charger un fichier sur OneDrive Personnel.
- Recherchez storagePlanInformation via la propriété quota d’un lecteur d’une ressource pour déterminer s’il existe des offres de quotas de stockage plus élevées.
Groupes
Utilisez les autorisations d'application Group.Read.All
et Group.ReadWrite.All
pour obtenir des ressources de conversation de groupe et de fil de conversation.
Identité et accès
- GA de deux jeux d’API pour protection des identités: détection des risques et les API utilisateur risquées.
Sécurité
- Effectuez le suivi des éléments suivants comme propriétés d’un alerte :
- ID des incidents liés à l’alerte.
- Identifiez une ressource comme attaquée ou en tant que ressource associée dans l’alerte.
- Spécifiez les emplacements source et de destination d’une connexion réseau liée à l’alerte.
Sites et des listes
Spécifiez les données de géolocalisation dans une définition de colonne pour une ressource de liste SharePoint.
Travail d’équipe
- Utilisez l’autorisation déléguée AppCatalog.Read.All pour répertorier les applications à partir du catalogue d’applications Microsoft Teams.
- Obtenez des informations sur le dossier qui correspond à l'onglet Fichiers d'un canal Teams .
- Obtenez le canal par défaut, étiqueté comme Général, d’une équipe.
Juin 2020 : nouveautés en préversion uniquement
Calendrier
Outre le suivi des modifications incrémentielles apportées aux événements d’un calendarView (les collections ou événements sont délimités par des dates de début et de fin), utilisez la fonction de delta sur les événements dans une boîte aux lettres d’utilisateur ou les événements dans un calendrier utilisateur spécifique.
Communications dans le cloud | Présence
Obtenir l’état de présence de tous les utilisateurs d’une organisation ou d’un utilisateur spécifique au sein de l’organisation.
Appareils et applications | Impression dans le Cloud
- Spécifiez les marges d’impression lors de la configuration d’un document pour l’impression.
- Prise en charge des fonctionnalités d'impression suivantes :
- instructions d'alimentation
- impression de plages de pages
- résolution d’impression en PPP
- taille maximale de la file d’attente des travaux d’impression en octets
- emplacements d’entrée
- marges
- collation
- mise à l’échelle du document
- Prise en charge de la résolution d’impression (PPP) et de l’échelle de document dans le cadre de paramètres d’imprimante par défaut.
- Prise en charge des paramètres de configuration des documents suivants :
- emplacements d’entrée
- emplacements de sortie
- tailles des supports
- marges
- types de support
- finitions, telles que l’agrafage ou la reliure
- pages par feuille
- mise en page de plusieurs pages indiquant la direction de mise en page des pages par feuille
- collation
- montée en charge
- Développer les documents lors de l'inscription des tâches d'impression.
- Enregistrer une imprimante et utiliser la ressource printerCreateOperation pour suivre et vérifier l’inscription de l’imprimante.
- Obtenir une longue opération d'inscription de l'imprimante dans le locataire actuel de l’utilisateur ou de l’application.
- Quelques modifications de noms apportés aux propriétés et aux types d'énumérations : voir les détails dans les mises à jour du journal des modifications de juin pour l'impression cloud.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune juin dans la version bêta.
Éducation
- Peut utiliser les autorisations déléguées
EduRoster.ReadBasic
à obtenir l’ID d’un enseignant ou étudiant dans un programme source externe, comme propriété externalId. - Utilisez la propriété externalSource permet d'effectuer le suivi de la valeur
lms
si un organisation ou une classe d'éducation est créé à partir d'un système de gestion de formation (LMS).
Identité et accès
- Les professionnels de l’informatique peuvent utiliser les ressources connecteur qui sont des agents légers pour se connecter à proxy d’application Azure AD et publier des applications web d’applications locales en externe, afin que les utilisateurs distants de leur organisation puissent accéder à ces applications de façon sécurisée.
- Gérer une stratégie d’authentification au niveau du locataire, pour activer ou désactiver l’inscription en libre-service d’utilisateurs externes.
- Configurer un compte utilisateur à la demande, et pouvoir spécifier les objets à configurer et les règles de synchronisation à exécuter.
Recherche
- Utiliser les améliorations apportées à une propriété dans un schéma : isRefinable pour activer le filtrage des résultats de recherche et pour un contrôle plus affiné de l’expérience de recherche, et alias et étiquettes pour une meilleure pertinence.
- Pouvoir spécifier jusqu’à 128 ressources propriétés dans un schéma.
- Utiliser obtenir externalItem à des fins de diagnostic.
Utilisateurs
- Pour identifier et différencier une boîte aux lettres d’un utilisateur à partir d’une boîte aux lettres partagée et d’une boîte aux lettres d’équipement dans Exchange Online, utilisez la propriété userPurpose de mailboxSettings.
- Utilisez les paramètres utilisateur pour obtenir ou mettre à jourles langues et les paramètres régionaux préférés.
- Les paramètres utilisateur sont une relation accessible par le biais de l’utilisateur qui permet une expérience utilisateur cohérente dans les applications, en appuyant sur le profil utilisateur Azure AD pour refléter les mêmes préférences utilisateur. Voir comment les paramètres utilisateur différencient les paramètres de boîte aux lettres.
Juillet 2020 : nouveautés et mise en disponibilité générale
Calendrier | Emplacement
GA de l’API emplacements dans la v1.0 : utilisez cette API dans les applications de production pour obtenir, mettre à jour ou supprimer une salle ou liste de salles dans un client. En savoir plus sur l’API emplacements.
Notifications de modifications
- S’abonner aux notifications de modifications dans Microsoft Cloud for US Government.
Communications dans le cloud | Enregistrements d’appels
- GA de l’API enregistrements d’appels : utilisez la ressource callRecord pour obtenir les métadonnées d’appels et des réunions en ligne sur Microsoft Teams et Skype.
- S’abonner aux notifications de modifications pour les modifications apportées à toutes les ressources callRecord au sein d’une organisation.
- Répertoriez les sessions dans un callRecord et, si vous le souhaitez, développez chaque session pour répertorier les segments dans l’enregistrement d’appels.
- Prise en charge de 60 GHz (
frequency60GHz
) et desunknownFutureValue
valeurs de la bande WiFi d’un point de terminaison de média dans un segment. - Prise en charge de la messagerie vocale comme type possible de point de terminaison côté service dans un segment de communications.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune de mai dans la v1.0.
Afficheur Graph
Utilisez les nombreuses et nouvelles fonctionnalités de l’Afficheur Graph qui améliorent l’apprentissage et le prototypage dans le bac à sable. Par exemple :
- Affichez les extraits de code qui correspondent à la requête API REST que vous avez entrée, dans C#, Java, JavaScript et Objective C.
- Connectez-vous avec un client, affichez et copiez un jeton d’accès à votre application cliente REST favorite.
Pour plus d’informations, voir Le nouvel Afficheur Graph est désormais GA.
Groupes
- La synchronisation de l’annuaire local avec Azure Active Directory via Azure AD Connect renvoie désormais les propriétés onPremisesDomainName, onPremisesNetBiosName et onPremisesSamAccountName comme faisant partie de la ressource groupe.
- S’abonner aux notifications de modifications pour les ressources groupe dans Microsoft Cloud Chine géré par 21Vianet.
Identité et accès
- GA de l’API des principaux de service dans la v1.0 : utilisez la ressource servicePrincipal dans les applications de production pour gérer par programme les instances d’applications et contrôler ce que peut faire une application au sein de votre client. Vous pouvez contrôler qui peut utiliser une application, les ressources auxquelles l’application a accès, telles que l’ajout de mot de passe, le déploiement de certificats expirés et la gestion des autorisations déléguées d’autorisation et des attributions de rôle d’application.
- GA de l’API appRoleAssignment, qui enregistre l’assignation d’un appRole (représentant la revendication
roles
dans des jetons ID et des jetons d’accès) à un utilisateur, un groupe ou un servicePrincipal. - Utilisez Facebook comme fournisseur d’identité sur Azure Active Directory.
- Utilisez l’autorisation déléguée ou de l’application de
AppRoleAssignment.ReadWrite.All
pour permettre à une application de gérer les autorisations d’application pour toutes les applications API (y compris Microsoft Graph) et les affectations d’application pour toute application, respectivement avec ou sans l’utilisateur connecté.
Kits de développement logiciel (SDK) Microsoft Graph
Consultez les nouvelles instructions relatives aux SDK dans les rubriques suivantes :
- Pagination
- Traitement par lots
- Charger des fichiers volumineux sur OneDrive
- Personnalisation du client de service SDK via les composants intergiciel HTTP.
Travail d’équipe
- Si votre scénario implique des réunions en ligne sur Teams, consultez les nouvelles recommandations sur comment choisir entre l’API du calendrier et l’API de communications Cloud pour créer des réunions en ligne et y participer.
- Envoyer et répondre à des messages dans un canal.
- Accédez à l’emplacement OneDrive Entreprise des fichiers d’un canal à l’aide de la propriété de navigation fileFolder.
Travail d’équipe | Shifts
GA de l’API Shifts dans la v1.0 : utilisez cette API dans les applications de production afin de créer, mettre à jour et gérer les agendas des employés de terrain, afin de les aider à communiquer et à collaborer de manière efficace.
Utilisateurs
- S’abonner aux notifications de modifications pour les ressources utilisateur dans Microsoft Cloud Chine géré par 21Vianet.
- Effectuez le suivi d’état et de la date et heure de la dernière modification d’état d’un utilisateur externe, invité à rejoindre l’organisation, à l’aide des externalUserState et des propriétés externalUserStateChangeDateTime de la ressource utilisateur.
Juillet 2020 : nouveautés en préversion uniquement
Notifications de modifications
- Utilisez des types changeNotification et changeNotificationCollection formellement schématisés pour traiter les notifications de modifications de ressources.
- Effectuer le suivi pour savoir si les notifications sont en séquence ou si une notification est manquante en utilisant la propriété sequenceNumber sur la ressource changeNotification.
Appareils et applications | Impression dans le Cloud
- Les ressources imprimante et printerShare vont désormais de pair et présentent les mêmes propriétés.
- Quelques nettoyages de noms de propriétés et de types concernant les partages d’imprimante :
- Utilisez la propriété de navigation partagée d’impression pour obtenir la liste des partages d’imprimantes enregistrés dans le client.
- Pour plus d’informations, voir le journal des modifications de mai.
Appareils et applications | Gestion d’entreprise
Mises à jour Intune de mai dans la version bêta.
Groupes
- Évaluez si un utilisateur ou un appareil est ou serait membre d’un groupe dynamique, à l’aide de la règle existante pour le groupe ou une règle spécifiée. L’appartenance dynamique basée sur des règles réduit la charge de travail d’administration liée à l’ajout et la suppression de membres.
- Lorsque vous créez un groupeMicrosoft 365, configurez les comportements du groupe en les spécifiant dans la propriété resourceBehaviorOptions. Par exemple, autoriser les membres à publier, à abonner de nouveaux membres à une conversation, à désactiver le courrier électronique de bienvenue et à masquer le groupe dans les expériences Outlook.
- Spécifiez les ressources à configurer dans la propriété resourceProvisioningOptions qui ne fait normalement pas partie de la création dugroupe par défaut. La prise en charge actuelle est la mise en service d’un groupe en tant qu’équipe avec les fonctionnalités de Microsoft Teams.
Identité et accès
- Appliquez les options de requête système OData (
$count
,$filter
,$search
) lors de l’acquisition de collections d’entités dérivées de directoryObject. Vous pouvez rechercher des jetons spécifiques dans les propriétés displayName et description de ces entités, et utiliser la conversion OData pour découper directoryObject résultats de certains types dérivés. Pour plus d’informations, consultez Créer des requêtes avancées dans Microsoft Graph avec $count, $filter, $search et $orderby. - Dans le cadre de l’API protection des identités, utilisez la propriété riskEventType pour obtenir le type de risque détecté, ou obtenir le type de risque dans l’historique d’un utilisateur. N’utilisez pas la propriété riskType si elle est déconseillée.
- Spécifiez les types d’application cliente dans la propriété clientAppTypes d’unensemble de conditions pour une stratégie d’accès conditionnel.
- Utilisez l’autorisation déléguée de
EntitlementManagement.Read.All
pour permettre à une application de lire les packages d’accès et les ressources de gestion des habilitations associées à la place de l’utilisateur connecté. - Utilisez les autorisations déléguées ou d’applications de
Application.Read.All
et deApplication.ReadWrite.All
pour répertorier les applications au sein d’une organisation. - Contrôlez les paramètres d’autorisation dans Azure AD à l’aide du type de ressource authorizationPolicy.
Travail d’équipe
- Les applications Teams qui prennent en charge l’authentification unique (SSO) peuvent spécifier le
WebApplicationInfo.id
du manifeste de l’application Teams, dans la propriété azureADAppId de la teamsAppDefinition. - Utilisez des autorisations plus spécifiques pour accéder aux ressources d’équipe et de canal.
Avril 2020 : nouveautés et mise en disponibilité générale
Calendrier
-
Partagez ou déléguez des calendriers par programme, de façon plus proche de la parité avec l’expérience utilisateur Outlook. En plus de suivre les autorisations et le statut de partage de l’utilisateur actuel pour un calendrier :
- Pour chaque calendrier, vous pouvez désormais gérer les autorisations de chaque utilisateur avec lequel le calendrier est partagé.
- Pour chaque boîte aux lettres, vous pouvez désormais spécifier si un délégué, un propriétaire de boîte aux lettres ou les deux reçoivent des messages et des réponses de réunion.
-
Créer ou mettre à jour un événement en tant que réunion en ligne:
- Pour chaque calendrier, spécifiez les fournisseurs de réunion en ligne autorisés et par défaut.
- Créez ou mettez à jour un événement pour qu’il soit disponible en ligne, et fournissez des détails aux participants pour participer à la réunion en ligne.
- Vous pouvez notamment utiliser les nouvelles propriétés onlineMeetingProvider et onlineMeeting d’événement pour définir ou identifier Microsoft Teams en tant que fournisseur de réunion en ligne, une solution de contournement à un problème connu avec la propriété onlineMeetingUrl.
- Ajouter des fichiers en pièce jointe d’une taille jusqu’à 150 Mo à un événement.
Fichiers
- Extrayez ou archivez un fichier dans OneDrive pour gérer la mise à jour du fichier et mettre les mises à jour à la disposition des autres utilisateurs quand elles sont prêtes.
- Vous pouvez appliquer un mot de passe facultatif et une date et heure d’expiration comme paramètres des actions inviter et créer un lien de partage pour partager un driveItem.
- Obtenez ou configurez le mot de passe et la date et heure d’expiration d’une autorisation, et effectuez le suivi des identitySet des utilisateurs ayant reçu l’autorisation de partager un driveItem.
- Obtenez l’autorisation d’un élément Drive partagé à l’aide de la propriété de navigation d’autorisation.
- Limitez les utilisateurs à l’aide d’un lien de partage leur permettant d’obtenir uniquement un aperçu, sans pouvoir télécharger le contenu d’undriveItem partagé sur OneDrive Entreprise ou SharePoint.
Identité et accès
- Pour gérer les rôles et accorder l’accès aux ressources dans le contrôle d’accès basé sur les rôles (RBAC) tels que Microsoft Intune, utilisez unifiedRoleAssignmentMultiple. La ressource unifiedRoleAssignmentMultiple prend en charge la définition d’un seul rôle sur un ensemble d’étendues et l’attribution d’un rôle à plusieurs entités (par exemple, les utilisateurs).
- Accédez à des types spécifiques de stratégies pour une organisation à l’aide du segment d’URL
/policies
et en indiquant le type de stratégie. Par exemple, une organisation peut appliquer une stratégie pour déconnecter automatiquement un utilisateur d’une session web après une période d’inactivité. Pour obtenir plus d’informations, voir les opérations CRUD pour les instances de activityBasedTimeoutPolicy. Il s’agit d’une modification récente pour simplifier la découverte de toutes les stratégies, en regroupant toutes les stratégies saisies sous le segment/policies
. Accédez à d’autres stratégies saisies de la même façon : claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicyet tokenIssuancePolicy.
Courrier
Ajouter des fichiers en pièce jointe d’une taille jusqu’à 150 Mo à un message.
Sites et des listes
- Répertoriez les sites que l’utilisateur connecté a suivis.
- Identifiez la zone géographique d’une collection de sites à l’aide de la propriété dataLocationCode.
- Identifiez le client d’un fichier, d’un dossier ou d’un autre élément sur SharePoint en accédant à la propriété tenantId qui fait partie de la sharepointIds d’un driveItem.
Avril 2020 : nouveautés en mode évaluation uniquement
Appareils et applications | Impression dans le Cloud
Désignez les utilisateurs et groupes autorisés à utiliser les partages d’imprimantes sur l’Impression universelle, l’infrastructure d’impression de Microsoft 365 basée sur le cloud. Pour bénéficier de fonctionnalités de gestion de l’impression robustes et centralisées et offrir une expérience simple, tout en étant riche et sécurisée pour les utilisateurs de l’impression, consultez l’annonce sur l’Impression universelle et rejoignez leur programme en version d’évaluation.
Appareils et applications | Gestion d’entreprise
Mises à jour d’Intune d’avril.
Groupes
Identifiez l’application ayant créé un groupe via son ID d’application.
Identité et accès
- Suivi des modifications pour les unités administratives.
- Suivi des modifications pour oAuth2PermissionGrant.
- Gérez les méthodes d’authentification d’un utilisateur qui incluent un mot de passe ou un téléphone. Par exemple, réinitialisez un mot de passe utilisateur et obtenez le status de réinitialisation, ou ajoutez un numéro de téléphone pour un utilisateur pour l’authentification par SMS ou appel vocal, si la stratégie est activée pour l’utilisateur.
Rapports | Rapports d’identité et d’accès
Répertorier les parties de confiance configurées dans Services ADFS.
Rapports | Rapports d’utilisation de Microsoft 365
Affichez les données Réunion créée et Réunion en interaction dans les rapports CSV pour les nombres d’activités de courrier, les nombres d’utilisateurs d’activités de courrier et les informations sur les activités de courrier.
Mars 2020 : nouveautés et mise en disponibilité générale
Communications dans le cloud
- Bénéficiez du routage d’appels et du contexte entrant d’un appel.
- Mise à jour de l’état de l’enregistrement d’un appel.
- Spécifiez les informations d’enregistrement d’un participant, notamment l’initiateur et l’état de l’enregistrement.
- Identifiez de manière unique les participants au cours d’une conférence ou d’un appel entre participants à l’aide de la propriété callChainId.
- Identifiez dans participantInfo le code du pays et le type de point de terminaison (par exemple, Skype Entreprise ou Skype Entreprise VOIP) du participant.
- Les partenaires fournisseurs d’appareils de téléconférence vidéo (VTC) tiers peuvent enregistrer et fournir des données sur la qualité des médias pour leurs appareils de téléconférence vidéo à l’aide d’un robot Cloud Video Interop (CVI) et de la fonction logTeleconferenceDeviceQuality. La qualité des médias inclut les données de type ouvert pour audio, vidéo et partage d’écran.
Fichiers
- Les éléments distants partagés avec un utilisateur, ajoutés à l’espace OneDrive de l’utilisateur ou renvoyés sous la forme d’un résultat de recherche peuvent contenir des métadonnées sur une image ou une vidéo.
- Suivre un élément driveItem pour y accéder facilement ou pour faciliter des actions telles que le déplacement, la copie et l’enregistrement sous un autre nom. Utilisez Ne plus suivre pour arrêter le suivi de l’élément Drive.
- Accorder des autorisations aux utilisateurs pour qu’ils accèdent à un lien de partage, afin de partager l’élément Drive correspondant.
Identité et accès
- Assurer le suivi des modifications pour les contacts de l’organisation.
- Utilisez la propriété riskEventTypes_v2 pour obtenir les types d’événement à risque associé à connexion.
- Utilisez l’autorisation déléguée
User.ManageIdentities.All
pour permettre à une application de lire, de mettre à jour ou de supprimer les identités associées au compte d’un utilisateur auquel l’utilisateur connecté a accès. Utilisez cette autorisation au niveau de l’application sans qu’un utilisateur connecté soit présent. L’application peut ainsi gérer les identités avec lesquelles un utilisateur peut se connecter.
Rapports
Utilisez l'administrateur du service Teams et l'administrateur des communications Teams en tant que rôles d'utilisateur acceptés pour autoriser la lecture, par des applications, des rapports d'utilisation du service Microsoft 365 pour le compte d'un utilisateur, comme formulaires d'autorisation déléguée par l'utilisateur.
Sites
- Permettre aux utilisateurs de suivre ou de ne pas suivreles sites SharePoint.
- S’abonner aux notifications de modification pour une liste SharePoint.
Mars 2020 : nouveautés en mode évaluation uniquement
Calendrier
- Utilisez la propriété calendarGroupId pour obtenir le groupe de calendriers dans lequel un calendrier a été créé.
- Utilisez la propriété isDraft pour définir un évènement en tant que réunion que l’utilisateur a mis à jour dans Outlook, mais qu'il n’a pas été envoyé aux participants pour mise à jour.
Communications dans le cloud
- Utilisez createOrGet pour obtenir une instance de réunion en ligne par un ID externe personnalisé, puis créez-en une si nécessaire.
- Vous avez la possibilité d’utiliser la propriété externalId pour identifier une réunion en ligne à l’aide de l’ID externe personnalisé.
- Utilisez l’en-tête de demande HTTP
Accept-Language
facultatif pour créer ou obtenir une instance de réunion en ligne, afin que l’opération réussie affiche le contenu de la propriété joinInformation dans la langue spécifiée et la variante locale.
Appareils et applications
Mises à jour d’Intune de mars.
Identité et accès
- Utilisez l’autorisation
AuditLog.Read.All
pour répertorier l’activité de connexion d’un utilisateur. - Utilisez l'autorisation
PrivilegedAccess.Read.AzureResources
au niveau de l'application pour Privileged Identity Management (PIM) des ressources Azure afin de configurer le flux de travail en accès juste-à-temps pour les rôles d’infrastructure Azure au niveau du groupe de gestion, de l’abonnement, du groupe de ressources ou de la ressource. - Utilisez l’entité identitySecurityDefaultsEnforcementPolicy pour obtenir ou mettre à jour les paramètres de sécurité préconfigurés par défaut qui protègent les organisations contre des attaques courantes.
- Utilisez un segment de
identity
lorsque vous appelez les API d’accès conditionnel. Par exemple, pour créer une stratégie d’accès conditionnel :GET https://graph.microsoft.com/beta/identity/conditionalAccess/policies/{id}
. - Utilisez la propriété authenticationRequirement pour obtenir le niveau d’authentification le plus élevé nécessaire pour toutes les étapes de connexion afin de permettre la réussite de connexion.
- Utilisez la pagination lors de l’établissement de la liste des évènements de mise en service qui est intervenu chez votre client.
Recherche
- Pour ajouter des données dans un fichier aux résultats de la recherche, indexez les données simplement sous la forme d’un élément externalItem. Le type externalFile a été déconseillé.
- Mettre à jour un élément de l’index en mettant à jour en particulier la représentation en texte brut de l’élément (représentée par la propriété de contenu) ou le sac de propriétés de l’élément (représenté par la propriété propriétés). La mise à jour d’une propriété dans le sac de propriétés remplace l’intégralité du sac de propriétés. Par conséquent, veillez à inclure explicitement toutes les propriétés de l’élément dans la mise à jour.
- Vérifiez la présence de
HTTP 429
et de l’en-tête de réponseRetry-After
après avoir appelé l’opération de création, de mise à jour ou de suppression de l’élément externalItem. L’interruption des requêtes en utilisant le retardRetry-After
est le moyen le plus rapide de récupération à la suite d’une limitation.
Travail d’équipe
Utilisez l’autorisation ChannelMessage.Read.All
au niveau de l’application pour lire les instances chatMessage dans les canaux sans utilisateur connecté.
Impression universelle
Débuts de l’API Impression universelle qui permet aux utilisateurs d’imprimer sur le Web ou à partir d’une application. L’API permet aux administrateurs informatiques de gérer l’accès des utilisateurs et des groupes aux imprimantes dans le cloud Microsoft 365, le partage d’imprimantes distantes afin de maintenir la disponibilité, de surveiller l’état des imprimantes et de créer des rapports sur les tâches d’impression archivées et l’utilisation.
Remarque : à compter de mars 2020, le service Impression universelle est en préversion privée. Pour plus d’informations sur la participation, voir Annonce de l’impression universelle : une solution d’impression basée sur le cloud.
Février 2020 : nouveautés et mise en disponibilité générale
Calendrier
Suivez chaque étape d'un exemple de Création d'un événement dans un calendrier partagé ou délégué, ainsi que les actions et propriétés accessibles au délégué, aux invités et au propriétaire du calendrier au cours de ce processus.
Identité et accès
- Améliorer la sécurité lorsque vous vous abonnez aux Notifications de modifications des données utilisateur, à l'Application du protocole TLS (Transport Layer Security) 1.2 ou version ultérieure sur les clients et serveurs de site utilisés dans le processus de notification. La nouvelle exigence est déployée par étapes à compter du 15 février 2020. Tous les points de terminaison de notifications doivent respecter la nouvelle exigence du protocole TLS avant le 15 mai 2020. Découvrez les étapes de déploiement et, le cas échéant, utilisez la nouvelle propriété latestSupportedTIsVersion comme solution de contournement temporaire pour éviter les défaillances d’abonnement, avant d’effectuer la mise à niveau TLS.
- Utilisez les types respectifs de demande d’évaluation des menaces pour repérer les menaces provenant du courrier, d'un fichier de courrier (fichier .EML), d'un fichier de pièce jointe (texte, Word ou fichier binaire), ou d'une URL.
Utilisateurs
Retraiter toutes les affectations de licence basées sur les groupes pour un utilisateur.
Février 2020 : nouveautés dans la préversion uniquement
Calendrier
Consultez les tâches prises en charge par les API de préversion qui gèrent la délégation et le partage de calendrier.
Communications dans le cloud
- Utilisez la ressource des enregistrements d'appels pour obtenir des métadonnées d’appels et de réunions en ligne sur Microsoft Teams et Skype Entreprise pour une organisation.
- Dans le cas d'un participant à une réunion, utilisez la propriété initiateur pour obtenir les informations d’identité de l’initiateur d’un enregistrement, le cas échéant.
Appareils et applications
Mises à jour Intune du mois defévrier.
Groupes
Utilisez la méthode assignLicense pour attribuer des licences pour des produits, par exemple, Microsoft 365 ou Enterprise Mobility + Security, à un groupe. Dans la mesure où Azure AD garantit que les licences sont attribuées aux membres du groupe, il n'est plus nécessaire aux membres rejoignant ou quittant un groupe de gérer des licences au niveau individuel.
Identité et accès
- Configurez les paramètres de demandeur, d’approbation et de révision lors de la création d’une stratégie d’affectation de package d'accès.
- Accédez à des types spécifiques de stratégies pour une organisation à l’aide du segment d’URL
/policies
et en indiquant le type de stratégie. Par exemple, une organisation peut appliquer une stratégie pour déconnecter automatiquement un utilisateur d’une session web après une période d’inactivité. Pour obtenir plus d’informations, voir les opérations CRUD pour les instances de activityBasedTimeoutPolicy. Il s’agit d’une modification récente pour simplifier la découverte de toutes les stratégies, en regroupant toutes les stratégies saisies sous le segment/policies
. Accédez à d’autres stratégies saisies de la même façon : claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenLifetimePolicyet tokenIssuancePolicy. - Utilisez l'autorisation déléguée et au niveau de l'application de
Policy.ReadWrite.ApplicationConfiguration
pour les opérations de lecture et d'écriture sur les stratégies de configuration d'application mentionnées dans l'élément précédent.
Travail d’équipe
- Utilisez les notifications de modifications sur tous les messages de canal ou tous les messages de conversation dans une organisation.
- Refusez une demande d’échange de shifts avec un autre utilisateur d’une équipe.
Janvier 2020 : nouveautés et mise à la disposition générale
Sécurité
Dans le cadre de la gestion des alertes client, vous pouvez utiliser la méthode d' alerte de mise à jour et mettre à jour le champ commentaires en Closed in IPC
ou Closed in MCAS
.
Travail d’équipe
Utilisez la propriété de navigation primaryChannel d’une équipe pour accéder à son canal par défaut, Général.
Utilisateurs
Utilisez la propriété Identités pour accéder à une ou plusieurs identités permettant à l'utilisateur de se connecter à un compte utilisateur Azure AD. Les identités peuvent être fournies par Microsoft, des organisations professionnelles ou par des fournisseurs d’identités sociales, tels que Facebook, Google ou Microsoft. Cette propriété permet à l’utilisateur de se connecter au compte d’utilisateur à l'aide de l'une de ces identités.
January 2020 : nouveautés dans la préversion
Appareils et applications
Mises à jour d’Intune de janvier.
Décembre 2019 : nouveautés et mise à la disposition générale
Communications dans le cloud
L’API de communications cloud inclut des GA et des API pour l'appel et onlineMeeting qui sont disponibles dans la version v 1.0.
Éducation
Utilisez la propriété classSettings pour gérer les paramètres spécifiques aux classes tel que l'activation de l’envoi de résumés d’affectation hebdomadaires. Cette propriété est disponible dans la ressource équipe lorsque celle-ci constitue une classe d'éducation.
Identité et accès
La tentative d’obtention d’objets de conteneur avec des autorisations limitées renvoie des données partielles. Par exemple, une instance de groupe qui est associée à un utilisateur, un autre groupe et un appareil. Une application n’ayant que des autorisations User.Read.All et Group.Read.All tentant d'accéder à cette instance de groupe obtiendrait les objets utilisateur et groupe, mais des données limitées pour l'objet appareil (seulement le type de données et l’ID de l’objet, et non les valeurs de propriété).
Veille sur les contacts et l’espace de travail
L’API a des disponibilités. Utilisez l’API dans des applications de production pour identifier les documents les plus pertinents :
- Éléments qui sont suggérés à un utilisateur
- Utilisés par un utilisateur
- Partagés avec ou par un utilisateur
Rapports
Pour obtenir des rapports d’utilisation de Microsoft 365 à l’aide d’autorisations déléguées par un utilisateur, les administrateurs doivent avoir attribué à l’utilisateur un rôle d’administrateur Azure AD limité. Il peut s’agir de l’un des rôles suivants : administrateur d’entreprise, administrateur Exchange, administrateur SharePoint, administrateur Lync, lecteur général ou lecteur de rapports. Pour plus d’informations, consultez la rubriqueAutorisation pour les API de lire les rapports d'utilisation de Microsoft 365.
Kit de ressources
Microsoft Graph Toolkit version 1.1 a été publié. Pour obtenir une liste des améliorations et des résolutions de bogues, consultez la section décembre 2019 du journal des modifications.
Décembre 2019 : nouveautés de l’aperçu
Communications dans le cloud
- Utilisez la nouvelle ressource présence pour obtenir des informations sur la disponibilité et l'activité actuelle d'un utilisateur ou plus.
- Supprimer l'instance d'une onlineMeeting.
- Voir la section décembre 2019 du journal des modifications pour le changement de nom et la suppression de membres des ressources de l'appel et de la onlineMeeting afin d'établir une parité avec la version v1 de ces ressources.
Appareils et applications
Mise à jour Intune de décembre
Identité et accès
- Correctif de comportement aux relations appRoleAssignments et appRoleAssignedTo sur le servicePrincipal.
- Utilisez la accessPackageResourceRequest dans la gestion d'octroi de droits Azure AD pour demander l'ajout d'une ressource à un catalogue pour que les rôles de cette ressources puissent être utilisées dans un access package.
- Utilisez l'API de détection d'anomalies pour donner aux administrateurs les moyens de signaler des courriers suspects, l'hameçonnage d'URL, de pièces jointes et autres fichiers. Le verdict d'analyse de menaces peut ensuite leur signaler de notifier la stratégie organisationnelle de façon appropriée.
Travail d’équipe
- Configurez les notifications de modifications qui incluent des données de ressource pour chatMessage ressources dans les canaux et conversations Microsoft Teams.
- S’abonner aux notificationspour les messages de ou les messages de conversation nouveaux ou modifiés.
- Utilisez les ressources shiftPreferences pour permettre la précision de la disponibilité de l'utilisateur afin d'attribuer des shifts dans un calendrier. Obtenir ou définir ceci dans le cadre des paramètres de l'utilisateur.
Novembre 2019 : nouveautés et mise en disponibilité générale
Groupes
- Utilisez les autorisations déléguées ou d’application, GroupMember. Read.All et GroupMember. ReadWrite.All, pour lister les groupes, lire les propriétés de groupe de base, lire (et mettre à jour les autorisations en lecture/écriture) l’appartenance aux groupes auxquels l’application a accès.
- Utilisez l’autorisation de l’application, Group.Create, pour créer des groupes sans utilisateur connecté.
- Pour un groupespécifié, vérifier l’appartenance dans d’autres groupes ou rôles d’annuaire.
Identité et accès
- Inscrivez les applications qui s’authentifient auprès d’Azure Active Directory (Azure AD). Utilisez les autorisations déléguées, Application.Read.All et Application.ReadWrite.All, ou les permissions d’application, en fonction des cas.
- Pour un appareilspécifié, vérifier l’appartenance dans d’autres groupes ou rôles d’annuaire.
Courrier
- Utilisez la propriété conversationIndex pour obtenir la position d’un message dans une conversation électronique Outlook.
- Utilisez les autorisations déléguées, Mail.ReadBasic et l’autorisation d’application, Mail.ReadBasic.All, pour obtenir des ressources message ou dossier de courrier, effectuer le suivi des modifications et gérer les abonnements pour les notifications de modifications sur les messages.
Utilisateurs
- Vérifiez la présence d’appartenances aux groupes pour un utilisateur spécifié.
- Utilisez la propriété creationType pour connaître la manière dont un compte d’utilisateur a été créé, par exemple, si le compte a été créé en tant que compte scolaire ou professionnel standard, ou en tant que compte externe, etc.
Novembre 2019 : nouveautés de l’aperçu
Calendrier
- Utiliser Outlook pour organiser des réunions ou y participer en ligne.
- Définissez les propriétés pour les types d’emplacements enrichis salle et liste de salles.
Communication dans le cloud
Le type de ressource d'appel prend en charge les fonctionnalités supplémentaires suivantes :
- Contexte d’un appel entrant
- Type de point de terminaison d’un participant, tel que la messagerie vocale ou Skype entreprise
- La possibilité de mettre à jour les informations d'enregistrement pour un participant
Appareils et applications
Mises à jour de Intune novembre
Éducation
Les administrateurs peuvent activer les paramètres à l'échelle de la classe à l'aide de la propriété classSettings de l'équipe associée au cours. Pour l’instant, il existe un paramètre pour avertir les gardiens des affectations hebdomadaires.
Identité et accès
- Utilisez l’autorisation application, Policy.Read.All pour lire toutes les stratégies d’accès conditionnel de votre organisation et les emplacements nommés, sans qu’un utilisateur ne soit connecté.
- Autoriser une stratégie d’accès conditionnel dans un état de rapport uniquement,
enabledForReportingButNotEnforced
. - Utilisez les autorisations déléguées, ThreatAssessment.ReadWrite.All, ou les autorisations d'application, ThreatAssessment.Read.All, pour lire (ou créer, en cas d’autorisation de lecture/écriture) les demandes d’évaluation des menaces au sein d’une organisation.
Courrier
Utilisez l'autorisation déléguée, Mail.ReadBasic, et l'autorisation d'application, Mail.ReadBasic.All, pour gérer les abonnements aux notifications de modifications sur la ressource de message.
Notifications
Utilisez les nouveaux SDK Web de notification légers, au lieu du SDK Project Rome, de façon à tirer parti d’un modèle d’authentification et d’une prise en charge améliorés pour les applications web à l’aide de la fonctionnalité Push web.
Veille sur les personnes et l’espace de travail
La mise en place de la ressource profil qui est une représentation complète de la prochaine génération d’entités de personnes dans les services Microsoft. Cette ressource est liée aux attributs courants et pratiques sur les personnes, y compris les informations relatives à des dates significatives, telles que les anniversaires, éducation, emplois, centres d’intérêt, compétences linguistiques, compétences, participation à des projets, association d’un site web, ainsi que d’autres informations de compte et de contact.
Recherche
La mise en place de l’API Recherche Microsoft permet aux utilisateurs d’applications d’obtenir des résultats de recherche plus à jour, personnalisés et pertinents fournis par Microsoft Graph. Utilisez la fonctionnalité de requête qui, par défaut, recherche les messages et événements Outlook, ainsi que les fichiers OneDrive et SharePoint dans Microsoft Cloud. Utilisez les connecteurs, disponibles dans la galerie de connecteurs Microsoft Graph, pour inclure les données de recherche en dehors de Microsoft Cloud. Vous pouvez également créer vos propres connecteurs, indexer des éléments et fichiers personnalisés externes, et interroger des sources de données externes spécifiques.
Travail d’équipe
Téléchargez le fichier ressources associées à une équipe et canal à l’aide de la syntaxe de demande HTTP suivante :
GET /teams/{teamId}/channels/{channelId}/filesFolder
Utilisateurs
Utilisez la propriété creationType pour connaître la manière dont un compte d’utilisateur a été créé, par exemple, si le compte a été créé en tant que compte scolaire ou professionnel standard, ou en tant que compte externe, etc.
Octobre 2019 : nouveautés et mise en disponibilité générale
Identité et accès
- Utilisez les contacts d’organisation dans les applications de production. Les contacts d’organisation sont gérés par les administrateurs de l’organisation et synchronisés à partir d’un annuaire Active Directory local ou d’Exchange Online.
- Configurez l’authentification basée sur les certificats dans une organisation.
- Ajoutez et supprimez les mots de passe pour les applications.
Courrier Outlook
Utilisez le nouveau paramètre message pour mettre à jour toutes les propriétés message inscriptibles lorsque vous répondez à un message, par exemple, l’ajout d’un destinataire à la réponse.
Connexion aux données Microsoft Graph
Les développeurs et les analystes de données peuvent désormais utiliser des outils pour convertir les données Office 365 au format de modèle de données courant, ce qui permet de les rendre cohérentes avec d’autres jeux de données compatibles ODI (Open Data Initiative).
Kits de développement logiciel (SDK) Microsoft Graph
- Utilisez les gestionnaires de chaos dans le SDK JavaScript pour vérifier si une application est résiliente aux défaillances de serveur difficiles à lancer.
- En savoir plus sur l’exécution d’appels API à l’aide des kits de développement.
Utilisateurs
- Procurez-vous ou définissez les paramètres de format de date et d'heure préférés d'un utilisateur pour la boîte aux lettres.
- Effectuez le suivi de la date/heure de la dernière modification du mot de passe sur un utilisateur.
Octobre 2019 : nouveautés de l’aperçu
Calendrier
- Les organisateurs de réunions peuvent permettre aux invités de proposer d'autres heures de réunion en ligne. Lorsqu'il reçoit une réponse à une réunion qui inclut la proposition d'une autre heure, l'organisateur peut décider d'accepter la proposition et de mettre à jour l'heure de la réunion en ligne.
- Le partage de calendrier par programme présente une parité plus proche de l’expérience utilisateur d’Outlook. En plus de suivre les autorisations et le statut de partage de l’utilisateur actuel pour un calendrier :
- Pour chaque calendrier, vous pouvez désormais gérer les autorisations de chaque utilisateur avec lequel le calendrier est partagé.
- Pour chaque boîte aux lettres, vous pouvez désormais spécifier si un délégué, un propriétaire de boîte aux lettres ou les deux reçoivent des messages et des réponses de réunion.
- Prise en charge supplémentaire pour les réunions en ligne :
- Pour chaque calendrier, spécifiez les fournisseurs de réunion en ligne autorisés et par défaut.
- Créez ou mettez à jour un événement pour qu’il soit disponible en ligne, et fournissez des détails aux participants pour participer à la réunion en ligne.
- Vous pouvez notamment utiliser les nouvelles propriétés onlineMeetingProvider et onlineMeeting d’événement pour définir ou identifier Microsoft Teams en tant que fournisseur de réunion en ligne, une solution de contournement à un problème connu avec la propriété onlineMeetingUrl.
Appareils et applications
Mises à jour Intune d’octobre
Afficheur Graph
Essayez la prochaine version de l’Afficheur Graph et consultez les informations contextuelles pratiques, telles que les autorisations, les jetons d’accès et les extraits de code SDK, dans les nouveaux onglets Autorisations, Aut et Extraits de code. Utilisez le curseur Aperçu pour basculer entre la version de production et la nouvelle préversion de l’Afficheur Graph.
Groupes
- Utilisez les propriétés hideFromAddressLists et hideFromOutlookClients pour contrôler la visibilité d’un groupe dans certaines parties de l’interface utilisateur d’Outlook ou dans un client Outlook.
- Affectez ou supprimez des licences aux utilisateurs dans un groupe.
Identité et accès
- Utilisez les stratégies d’accès conditionnel pour personnaliser les règles d’accès d’une organisation. Ces règles considèrent les signaux relatifs à l’identité d’un utilisateur ou d’un appareil, tels que l’appartenance à un utilisateur ou un groupe, l’emplacement IP et les comportements tels que les tentatives d’accès à des applications spécifiques et les comportements de connexion risquée.
- Utilisez la gestion des habilitations pour gérer l’accès aux groupes, applications et sites SharePoint Online pour les utilisateurs à l’intérieur et à l’extérieur d’une organisation.
- Ajoutez et supprimez les mots de passe pour les applications et principaux de service.
- Gérez les clés de stratégie d’infrastructure de confiance d’Azure AD B2C.
- Définissez les stratégies de flux d’utilisateurs d’Azure AD B2C pour la connexion, l’inscription, la connexion et l’inscription simultanées, la réinitialisation du mot de passe et la mise à jour du profil.
- Configurez les étiquettes de protection des informations pour classifier la sensibilité d’un utilisateur ou d’un client.
- Les applications existantes utilisant des API pour les événements liés aux risques d’identité doivent migrer vers celles pour la détection des risques dans Azure AD Identity Protection. Pour plus d’informations et la chronologie de l’obsolescence, voir le billet de blog associé.
Courrier Outlook
Joignez des fichiers volumineux jusqu'à 150 Mo à une instance message, en créant une session de chargement, et en chargeant itérativement des plages du fichier jusqu'à ce que tous les octets du fichier aient été chargés.
API Microsoft Graph Security
- Prévisualisez l’intégration avec RSA NetWitness, ServiceNow et Splunk, pour corréler et synchroniser les alertes, et améliorer la protection contre les menaces et la réponse.
- Nouveaux déclencheurs ajoutés au connecteur de sécurité Microsoft Graph et aux playbooks pour Logic Apps et Flow. Voir les exemples de playbooks.
- Prise en charge de l’envoi d’indicateurs de menace à Microsoft Defender pour point de terminaison afin de bloquer ou d’alerter sur les menaces à l’aide de leurs propres sources de renseignements. Les intégrations avec des partenaires tels que ThreatConnect permettent aux clients d’envoyer des indicateurs directement à partir de solutions de veille contre les menaces et d’automatisation.
Notifications
- Créez et envoyez des notifications à l’ensemble des clients d’application sur tous les points de terminaison d’appareils auxquels un utilisateur est connecté, sans avoir à gérer les autorisations déléguées par l’utilisateur.
- Utilisez des points de terminaison de stratégie cible sur les notifications d’utilisateur afin de cibler spécifiquement les notifications pour la plateforme Windows, iOS, Android ou WebPush.
- Spécifiez une stratégie de secours sur les notifications pour les points de terminaison iOS, afin d’envoyer des notifications brutes de haute priorité qui peuvent ne pas être remises aux appareils en raison de restrictions propres aux plateformes, telles que le mode Économiseur de batterie.
SDK PowerShell
Les développeurs et les professionnels de l’informatique peuvent remarquer l’arrivée du kit de développement logiciel (SDK) Microsoft Graph qui va générer des modules contenant des cmdlets pour créer des demandes API REST Microsoft Graph.
Septembre 2019 : nouveautés et mise en disponibilité générale
Calendrier, courrier et groupe
Obtenez le contenu brut d’un fichier ou le contenu MIME d’un élément qui a été ajouté en tant que pièce jointe à un événement, un message ou à une publication de groupe.
Calendrier, courrier, tâches Outlook et contacts personnels
Utilisez la fonction translateExchangeId pour convertir un ID d’élément Outlook dans les formats pris en charge, y compris le format d’ID par défaut de Microsoft Graph et le format d’ID non modifiable.
Les ressources suivantes prennent en charge la conversion du format d’ID :
Courrier Outlook
Obtenir le contenu MIME d’un message.
Kit de ressources Microsoft Graph
Utilisez le kit de ressources Microsoft Graph pour développer des applications de production qui offrent une apparence cohérente Microsoft 365 et gagnez du temps lors de l’authentification et de l’accès aux données à partir de Microsoft Graph.
Septembre 2019 : nouveautés de l’aperçu
Importante
Les fonctionnalités dans l’état d’aperçu, y compris les API et les outils, peuvent changer sans préavis, et certaines peuvent ne jamais être mises à la disposition générale. Ne les utilisez pas en production.
Appareils et applications
Mises à jour Intune du mois de septembre
Fichiers
Prise en charge améliorée de la synchronisation :
Utilisez l’algorithme de hachage sécurisé (SHA-256) pour améliorer la sécurité et l’intégrité des données du fichier.
Obtenez ou définissez l’orientation d’une photo. Le paramètre est pris en charge sur OneDrive Personnel.
Identité et accès
Utilisez la nouvelle propriété identités pour obtenir les identités permettant à un utilisateur de se connecter à un compte. Les identités peuvent être fournies par des organisations professionnelles ou par des fournisseurs d’identités sociales, tels que Facebook, Google et Microsoft.
Améliorations incrémentielles pours la synchronisation d’identités dans une application Cloud pour un client :
- Stocker les paramètres d’une tâche de synchronisation
- Spécifier une raison d’imposer la quarantaine à un travail de synchronisation
Travail d’équipe
Utilisez le canal général d’une équipe ou personnalisez les paramètres de membres pour permettre aux membres d’une équipe de créer des canaux privés dans l’équipe.
Utilisateurs
- Obtenir ou mettre à jour les identités avec lesquelles un utilisateur peut se connecter à un compte. Ces identités peuvent être fournies par des organisations professionnelles ou par des fournisseurs d’identités sociales, tels que Facebook, Google et Microsoft.
- Obtenir ou mettre à jour les paramètres pour la boîte aux lettres de format de date et d'heure préférés d'un utilisateur.
Août 2019 : nouveautés et mise en disponibilité générale
Rapports
- Obtenez des données d’utilisation de boîtes aux lettres supplémentaires sur le nombre et la taille des éléments supprimés.
- Suivez les ID de groupe Microsoft 365 lorsque vous obtenez des détails sur l’activité du groupe.
- Suivez le nom principal du propriétaire lorsque vous obtenez les détails du compte d’utilisation OneDrive et les détails de l’utilisation du site SharePoint.
- Obtenez le nombre d’utilisateurs actifs et inactifs sur Microsoft 365, lorsque vous obtenez un rapport sur les comptes d’utilisateurs par service Microsoft 365.
Sécurité
- Utilisez le nouveau module complémentaire API de sécurité Microsoft Graph pour Splunk pour transmettre des alertes de sécurité et des informations issues de nombreux produits partenaires dans Splunk et permettre ainsi la corrélation en temps réel de leurs données de sécurité. Reportez-vous à l’annonce pour plus d’informations.
- Consultez une liste d’autres solutions et connecteurs créés par Microsoft ou des partenaires Microsoft qui se connectent à l’API de sécurité et vous permettent de travailler avec les données dans un format unifié.
Août 2019 : nouveautés dans la préversion
Importante
Les fonctionnalités dans l’état d’aperçu, y compris les API et les outils, peuvent changer sans préavis, et certaines peuvent ne jamais être mises à la disposition générale. Ne les utilisez pas en production.
Appareils et applications
Mises à jour Intune d’août
Éducation
- Associez un enseignant ou une affectation avec une rubrique de classement afin de tenir compte de qualités et de niveaux spécifiques dans les affectations. Un exemple de qualité est l’orthographe et la grammaire, et des exemples de niveaux sont «bon» et «médiocre». Vous pouvez également associer des points et des pondérations à la rubrique. Pour plus d’informations, voir vue d'ensemble de la rubrique éducation.
- Évaluer un devoir et présenter les résultats en termes de commentaires, de notes numériques ou de rubriques.
Fichiers
Jusqu’à présent, vous avez pu suivre un driveItem pour un accès pratique ou pour faciliter des actions telles que déplacer, copier et enregistrer sous. Vous pouvez désormais utiliser l’action ne plus suivre pour arrêter de suivre de tels éléments.
Identité et accès
- Les fournisseurs de contrôle d’accès basé sur les rôles (RBAC) peuvent gérer les rôles dans Azure Active Directory, en définissant des actions de rôle pouvant être effectuées sur des ressources spécifiques et en attribuant des rôles aux utilisateurs basés sur ces définitions de rôles, leur accordant l’accès correspondant à ces ressources.
- Les administrateurs peuvent répertorier les révisions pour faciliter l’examen des appartenances aux groupes, l’accès aux applications d’entreprise et les affectations de rôle. Les révisions de l’accès régulier assurent que seules les personnes appropriées ont accès aux ressources de façon spécifique.
Veille sur les réseaux sociaux et l’espace de travail
Les utilisateurs finaux ont pu utiliser l’application MyAnalytics de Microsoft 365 pour obtenir des informations sur la gestion du temps, la collaboration au travail et sur l’équilibre entre le travail et la vie privée. Vous pouvez désormais utiliser l’API Analytics pour intégrer des données sur le temps consacré à des activités professionnelles telles que des appels, des conversations et des e-mails, afin d’améliorer la productivité et le bien-être d’un utilisateur.
Juillet 2019 : nouveautés et mise en disponibilité générale
Extraits de code
Il existe désormais des extraits de code Objective-C dans toutes les rubriques API des références v 1.0 et bêta. Voir l’exemple Objective-C pour obtenir un événement.
Groupe
- Utilisez la fonction validateProperties pour vérifier que le nom d’affichage ou le surnom de courrier d’un groupe Microsoft 365 existant est conforme aux stratégies d’affectation de noms.
- Avant de créer le groupe, vous pouvez également utiliser la fonction validateProperties pour une directoryObject afin de valider les noms en premier.
Identité et accès
Utilisez les nouvelles autorisations déléguées et d’application, Organization.Read.All et Organization.ReadWrite.All, pour accéder à une organisation et aux ressources associées comme les références SKU abonnées.
Utilisez les nouvelles autorisations déléguées et d’application, RoleManagement.Read.Directory et RoleManagement.ReadWrite.Directory, pour le contrôle d’accès basé sur un rôle (RBAC) pour l’annuaire de votre entreprise :
- Utilisez l’autorisation de lecture/écriture pour activer un rôle d’annuaire.
- Une fois le rôle activé, vous pouvez utiliser l’autorisation de lecture pour lire les rôles d’annuaire, répertorier les membres du rôle et répertorier les modèles de rôle d’annuaire.
- Vous pouvez également utiliser l’autorisation de lecture/écriture pour ajouter et supprimer des membres de rôle.
Juillet 2019 : nouveautés en préversion
Importante
Les fonctionnalités dans l’état d’aperçu, y compris les API et les outils, peuvent changer sans préavis, et certaines peuvent ne jamais être mises à la disposition générale. Ne les utilisez pas en production.
Calendrier
Utilisez la nouvelle API emplacements pour utiliser les types d’emplacement enrichi, tels que la salle et la liste des salles, configurées par les administrateurs Exchange Online.
Appareils et applications
Mises à jour Intune de juillet
Fichiers
Appliquer une date/heure d’expiration ou un mot de passe lors de la création d’un lien de partage vers un fichier, un dossier ou un autre driveItem.
Identité et accès
- Utilisez la nouvelle autorisation d’applicationAccessReview.ReadWrite.Membership pour les opérations CRUD sur les révisions d’accès.
- Utilisez respectivement les nouvelles autorisations déléguées et d’applicationAdministrativeUnit.Read.All et AdministrativeUnit.ReadWrite.All pour lire ou écrire (notamment pour créer, mettre à jour, supprimer ou gérer l’appartenance) des ressources d’unité administrative.
- Utilisez les nouvelles autorisations déléguées et d’applicationOrganization.Read.All et Organization.ReadWrite.All pour accéder à une organisation et aux ressources associées comme la référence SKU souscrite.
- Utilisez la nouvelle fonction discover pour rechercher le dernier schéma de synchronisation de répertoires, afin de synchroniser les objets d’annuaire, les attributs et leurs types avec une application.
- Utilisez la stratégie de déploiement des fonctionnalités pour permettre aux administrateurs clients de tester des fonctionnalités avec des groupes spécifiques avant de les activer pour l’ensemble de l’organisation.
Courrier
Utilisez l’autorisation d’application plus précise Mail.ReadBasic.All pour lire la boîte aux lettres d’un utilisateur, sauf pour le corps du message, le corps de l’aperçu, les pièces jointes et les propriétés étendues, et sauf pour la recherche dans la boîte aux lettres. Désormais applicable à mailFolder et au suivi des modifications pour message et mailFolder.
Rapports
- Obtenez des données d’utilisation de boîtes aux lettres supplémentaires sur le nombre et la taille des éléments supprimés.
Travail d’équipe
- Installez, désinstallez, mettez à niveau et répertoriez les applications Microsoft Teams installées d’un utilisateur.
- Utilisez l’accès réservé aux applications pour lire les messages du canal, les réponses aux messages du canal et les messages d’une conversation. Demander et obtenir l'approbation pour un tel accès.
Mai à juin 2019 : nouveautés et mise en disponibilité générale
Calendrier, courrier et contacts personnels
Les administrateurs Exchange peuvent octroyer des autorisations d’application à une application et limiter l’accès de l’application à un sous-ensemble de boîtes aux lettres, au lieu de l’accès par défaut à toutes les boîtes aux lettres de l’organisation. Cet accès restreint s’applique à toute autorisation d’application accordée à l’application pour les calendriers, contacts, et paramètres de courrier et de boîte aux lettres. Voirannonce de blog associée.
Courrier
Utiliser les APIdossiers de recherche de courrier pour rechercher des messages et accéder aux résultats de recherche de courrier Outlook. Voirannonce de blog associée.
Postman
En guise d’alternative à Graph Explorer, essayez l’API Microsoft Graph sur la collection Microsoft Graph Postman pour découvrir le comportement de l’API et accélérer le développement des applications.
Didacticiels
Essayez le nouveau didacticiel pour créer une application console Javapermettant d’obtenir des informations sur un calendrier utilisateur.
Utilisateur
Les administrateurs ou les utilisateurs peuvent révoquer tous les jetons d’actualisation émis pour un utilisateur. Ceci est généralement utilisé pour empêcher les applications sur un appareil perdu ou volé d’accéder aux données d’une organisation.
Mai à juin 2019 : nouveautés dans l’aperçu
Importante
Les fonctionnalités dans l’état d’aperçu, y compris les API et les outils, peuvent changer sans préavis, et certaines peuvent ne jamais être mises à la disposition générale. Ne les utilisez pas en production.
Appareils et applications
Éducation
- Requête Delta pour educationSchool.
- Requêtes Delta et ajouts de propriétés pour educationClasset educationUser.
Groupe
Obtenez des étiquettes de confidentialité pour protéger les données sensibles d’un groupe Microsoft 365 et respecter les stratégies de conformité. Ces étiquettes sont des objets assignedLabel, publiés par les administrateurs dans le centre de sécurité et conformité Microsoft 365 dans le cadre des fonctionnalités de protection des données de Microsoft.
Identité et accès
- Obtenez une instance d’application, ou ajoutez une instance depuis la Galerie d’applications Azure AD dans votre répertoire en tant que modèle.
- Obtenir le journal de tous les événements de mise en service d’un répertoire d’un locataire.
- Obtenez des informations sur les risques d’utilisateur ou de connexion détectés dans un environnement Azure AD. Cette fonctionnalité de détection des risques fait partie de Azure AD Identity Protection.
Courrier
Utilisez l'autorisation déléguée plus granulaire, Mail.ReadBasic, pour lire la boîte aux lettres d’un utilisateur, sauf pour le corps du message, le corps de l’aperçu, les pièces jointes et les propriétés étendues, et sauf pour la recherche dans la boîte aux lettres. Disponible pour lire les méthodes de mailFolder et de suivi des modifications pour message et mailFolder.
Boîte à outils Microsoft Graph
Microsoft Graph Toolkit est un ensemble de composants Web et d’assistants pour les infrastructures qui facilitent l’authentification et l’accès aux données dans Microsoft Graph. Dans la mesure où Microsoft Graph Toolkit est en état d’aperçu, utilisez les composants et les fournisseurs de kit de ressources uniquement dans les applications autres que de production.
Rapports
- Obtenir des rapports sur les méthodes d'authentification adoptées par les utilisateurs au sein d'une organisation, telles que le repos de mot de passe en libre-service et l'authentification multifactorielle (MFA).
Sites
Permettre aux utilisateurs de suivre ou de ne pas suivreles sites SharePoint.
Travail d’équipe
- Hébergezdes imagesdansles messages de conversation Microsoft Teams.
- Prise en charge de la configuration de la découverte d’une équipe privée.
Janvier à avril 2019 : nouveautés et mise en disponibilité générale
Connexion aux données Microsoft Graph
Calendrier
Obtenir le planning de disponibilité
Identités et accès
Fournisseurs d’identitéGuides d’authentification améliorésMigration d’applications d’Azure AD Graph vers Microsoft Graph
Kits de développement logiciel (SDK)
Extraits de code d’API (exemple)
Sécurité
Degré de sécurisation du locataire
Janvier à avril 2019 : nouveautés dans l’aperçu
Calendrier, groupe, courrier, tâches à effectuer
Obtenir du contenu brut/MIME de pièces jointes de fichier ou d’élément dans un événement, un message, une tâche Outlook ou une publication de groupe
Notifications de modification
Réduire les notifications de modification manquantes
Appareils et applications
- Mises à jour d’Intune de janvier
- Mises à jour d’Intune de février
- Mises à jour d’Intune de mars
- Mises à jour d’Intune d’avril
Fichiers
Une proposition de partage inclut une date d’expiration et un mot de passe
Finances
Identités et accès
Les révisions d’accès prennent en charge les autorisations d’application Journaux d’audit et de connexionConnexion et inscription personnalisées dans Azure AD B2CUtilisateurs à risque et historique
Courrier
Obtenir le contenu MIME des messages
Rapports
Rapports de connexion des applications
Sécurité
Actions de sécuritéIndicateurs de menaces
Travail d’équipe
1:1 conversationsGestion des équipes
Contenu connexe
- Découvrez les nouveautés de Microsoft Graph.
- Consultez le blog des développeurs Microsoft Graph périodiquement pour vous tenir au courant des annonces de publication et des ressources utiles.
- Découvrez les détails des ajouts apportés à l’API Microsoft Graph et les mises à jour de comportement de l’API dans le journal changelog.