Freigeben über


Microsoft Entra ID

Microsoft Entra ID ist eine Identitäts- und Zugriffsverwaltungs-Cloudlösung, die Ihre lokalen Verzeichnisse auf die Cloud erweitert und einmaliges Anmelden für Tausende von Cloud-Apps (SaaS) und den Zugriff auf Web-Apps bereitstellt, die Sie lokal ausführen.

Dieser Connector ist in den folgenden Produkten und Regionen verfügbar:

Dienstleistung Class Regions
Copilot Studio Norm Alle Power Automate-Regionen
Logik-Apps Norm Alle Logik-Apps-Regionen
Power Apps Norm Alle Power Apps-Regionen
Power Automate Norm Alle Power Automate-Regionen
Kontakt
Name Microsoft
URL https://support.microsoft.com
Connectormetadaten
Herausgeber Microsoft
Datenschutzrichtlinie https://privacy.microsoft.com/privacystatement
Webseite https://azure.microsoft.com/services/active-directory
Kategorien IT-Vorgänge; Sicherheit

Um diese Integration zu verwenden, benötigen Sie Zugriff auf ein Microsoft Entra-ID-Konto mit ausreichenden Berechtigungen. Um eine Verbindung herzustellen, wählen Sie "Anmelden" aus. Sie werden aufgefordert, Ihre Kontoinformationen anzugeben, und folgen Sie den restlichen Bildschirmen, um eine Verbindung zu erstellen.

Um den Microsoft Entra ID-Connector zu verwenden, muss das Konto über die folgenden Administratorberechtigungen verfügen:

  • Group.ReadWrite.All
  • User.ReadWrite.All
  • Directory.ReadWrite.All

Weitere Informationen zu Graph-Berechtigungen und deren Konfiguration finden Sie hier.

Sie können jetzt mit der Verwendung dieser Integration beginnen.

Bekannte Probleme und Einschränkungen

  1. Der Connector gibt keine benutzerdefinierten Attribute von Microsoft Entra ID-Entitäten zurück.
  2. Der Connector unterstützt Mail-Enabled Sicherheitsgruppen nicht.
  3. Die Microsoft Entra-ID-Gruppe mit dem Attribut "isAssignableToRole" wird derzeit nicht unterstützt.
  4. Wenn Sie Azure Conditional Access (Microsoft Entra ID MFA) bereitgestellt haben, funktioniert der Connector nicht wie erwartet. Informationen zur Problemumgehung finden Sie in dieser Lösung.

Erstellen einer Verbindung

Der Connector unterstützt die folgenden Authentifizierungstypen:

Vorgabe Parameter zum Erstellen einer Verbindung. Alle Regionen Nicht teilbar

Vorgabe

Anwendbar: Alle Regionen

Parameter zum Erstellen einer Verbindung.

Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.

Drosselungsgrenzwerte

Name Aufrufe Verlängerungszeitraum
API-Aufrufe pro Verbindung 200 60 Sekunden

Aktionen

Abrufen von Gruppen eines Benutzers (V2)

Ruft die Gruppen ab, bei der ein Benutzer Mitglied ist.

Abrufen von Gruppen eines Benutzers [VERALTET]

Diese Aktion ist veraltet. Verwenden Sie stattdessen Get-Gruppen eines Benutzers (V2 ).

Ruft die Gruppen ab, bei der ein Benutzer Mitglied ist.

Aktualisierungstoken

Alle Aktualisierungstoken für einen Benutzer ungültig machen

Benutzer abrufen

Abrufen von Details für einen Benutzer.

Benutzer aktualisieren

Aktualisieren Sie die Informationen für einen Benutzer.

Benutzer erstellen

Erstellen Sie einen neuen Benutzer in Ihrem Microsoft Entra ID-Mandanten.

Erstellen einer Office 365-Gruppe

Erstellen Sie eine Office 365-Gruppe in Ihrem Microsoft Entra ID-Mandanten.

Gruppe abrufen

Rufen Sie Details für eine Gruppe ab.

Gruppe erstellen

Erstellen Sie eine Gruppe in Ihrem Microsoft Entra ID-Mandanten.

Gruppenmitglieder abrufen

Ruft die Benutzer ab, die Mitglieder einer Gruppe sind. Sie können bis zu 1000 Elemente mithilfe des Top-Parameters abfragen. Wenn Sie mehr als 1000 Werte abrufen müssen, aktivieren Sie bitte das Feature "Einstellungen-Paginierung>" und geben Sie einen Schwellenwert an.

Hinzufügen von Benutzern zur Gruppe

Fügen Sie einen Benutzer zu einer Gruppe in diesem Microsoft Entra ID-Mandanten hinzu.

Manager zuweisen

Weisen Sie einem Benutzer einen Vorgesetzten zu.

Mitglied aus Gruppe entfernen

Mitglied aus Gruppe entfernen

Sicherheitsgruppe erstellen

Erstellen Sie eine Sicherheitsgruppe in Ihrem Microsoft Entra ID-Mandanten.

Überprüfen der Gruppenmitgliedschaft (V2)

Wenn der Benutzer Mitglied der angegebenen Gruppe ist, enthält das Ergebnis die angegebene ID. Andernfalls ist das Ergebnis leer.

Überprüfen der Gruppenmitgliedschaft [VERALTET]

Diese Aktion ist veraltet. Verwenden Sie stattdessen " Gruppenmitgliedschaft überprüfen" (V2 ).

Wenn der Benutzer Mitglied der angegebenen Gruppe ist, enthält das Ergebnis die angegebene ID. Andernfalls ist das Ergebnis leer.

Abrufen von Gruppen eines Benutzers (V2)

Ruft die Gruppen ab, bei der ein Benutzer Mitglied ist.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Nur Sicherheit aktiviert
securityEnabledOnly True boolean

Bestimmt, ob nur sicherheitsfähige Gruppen abgerufen werden sollen.

Gibt zurück

Abrufen von Gruppen eines Benutzers [VERALTET]

Diese Aktion ist veraltet. Verwenden Sie stattdessen Get-Gruppen eines Benutzers (V2 ).

Ruft die Gruppen ab, bei der ein Benutzer Mitglied ist.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Nur Sicherheit aktiviert
securityEnabledOnly True boolean

Bestimmt, ob nur sicherheitsfähige Gruppen abgerufen werden sollen.

Gibt zurück

Aktualisierungstoken

Alle Aktualisierungstoken für einen Benutzer ungültig machen

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Benutzer abrufen

Abrufen von Details für einen Benutzer.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Gibt zurück

Benutzer aktualisieren

Aktualisieren Sie die Informationen für einen Benutzer.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Benutzerprinzipalname
userPrincipalName string

Der Benutzerprinzipalname (UPN) des Benutzers.

Anzeigename
displayName string

Der Name des Benutzers, der im Adressbuch angezeigt wird.

E-Mail-Spitzname
mailNickname string

Der E-Mail-Alias für den Benutzer.

Vorname
givenName string

Der Vorname des Benutzers.

Surname
surname string

Der Nachname des Benutzers.

Konto aktiviert
accountEnabled boolean

True, wenn das neue Konto aktiviert werden soll.

Position
jobTitle string

Die Position des Benutzers.

Abteilung
department string

Der Name für die Abteilung, in der der Benutzer arbeitet.

Mobiltelefon
mobilePhone string

Die Mobiltelefonnummer für den Benutzer in einem beliebigen Format wie "1 (234) 567-8910".

Bürostandort
officeLocation string

Der Bürostandort der Firma des Benutzers

Bevorzugte Sprache
preferredLanguage string

Die bevorzugte Sprache für den Benutzer. Sollte dem ISO 639-1-Code folgen; z. B. "en-US".

businessPhones
businessPhones array of string
Weitere Eigenschaften
customProperties object

Name und Wert der kostenlosen Formulareigenschaft für diesen Benutzer.

First customizeable extension attribute
extensionAttribute1 string

First customizeable extension attribute.

Second customizeable extension attribute
extensionAttribute2 string

Second customizeable extension attribute.

Dritte anpassbares Erweiterungsattribut
extensionAttribute3 string

Dritte anpassbares Erweiterungsattribut.

Viertes anpassbares Erweiterungsattribut
extensionAttribute4 string

Viertes anpassbares Erweiterungsattribut.

Fünfte anpassbares Erweiterungsattribute
extensionAttribute5 string

Fünfte anpassbare Erweiterungsattribut.

Sechstes anpassbares Erweiterungsattribut
extensionAttribute6 string

Sechstes anpassbares Erweiterungsattribut.

Siebtes anpassbares Erweiterungsattribut
extensionAttribute7 string

Siebte anpassbares Erweiterungsattribut.

Achtes anpassbares Erweiterungsattribut
extensionAttribute8 string

Achtes anpassbares Erweiterungsattribut.

Neuntes anpassbares Erweiterungsattribut
extensionAttribute9 string

Neuntes anpassbares Erweiterungsattribut.

Zehnte anpassbares Erweiterungsattribut
extensionAttribute10 string

Zehnte anpassbares Erweiterungsattribut.

Elftes anpassbares Erweiterungsattribut
extensionAttribute11 string

Elfte anpassbares Erweiterungsattribut.

Zwölftes anpassbares Erweiterungsattribut
extensionAttribute12 string

Zwölftes anpassbares Erweiterungsattribut.

Dreizehnte anpassbares Erweiterungsattribut
extensionAttribute13 string

Dreizehnte anpassbares Erweiterungsattribut.

Vierzehnte anpassbares Erweiterungsattribute
extensionAttribute14 string

Vierzehnte anpassbares Erweiterungsattribut.

Fünfzehnte anpassbares Erweiterungsattribut
extensionAttribute15 string

Fünfzehnte anpassbares Erweiterungsattribut.

Benutzer erstellen

Erstellen Sie einen neuen Benutzer in Ihrem Microsoft Entra ID-Mandanten.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Konto aktiviert
accountEnabled True boolean

True, wenn das neue Konto aktiviert werden soll, wenn es erstellt wird.

Anzeigename
displayName True string

Der Name des Benutzers, der im Adressbuch angezeigt wird.

E-Mail-Spitzname
mailNickname True string

Der E-Mail-Alias für den Benutzer.

Kennwort
password True string

Das Kennwort für den Benutzer. Der Benutzer muss das Kennwort bei der nächsten Anmeldung ändern.

Benutzerprinzipalname
userPrincipalName True string

Der Benutzerprinzipalname (UPN) des Benutzers.

Vorname
givenName string

Der Vorname des Benutzers (Vorname).

Surname
surname string

Der Nachname des Benutzers.

businessPhones
businessPhones array of string
Abteilung
department string

Der Name für die Abteilung, in der der Benutzer arbeitet.

Position
jobTitle string

Die Position des Benutzers.

Mobiltelefon
mobilePhone string

Die Mobiltelefonnummer für den Benutzer in einem beliebigen Format wie "1 (234) 567-8910".

Bürostandort
officeLocation string

Der Bürostandort der Firma des Benutzers

Bevorzugte Sprache
preferredLanguage string

Die bevorzugte Sprache für den Benutzer. Sollte dem ISO 639-1-Code folgen; z. B. "en-US".

Gibt zurück

Erstellen einer Office 365-Gruppe

Erstellen Sie eine Office 365-Gruppe in Ihrem Microsoft Entra ID-Mandanten.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Anzeigename
displayName True string

Anzeigename der neuen Gruppe.

Description
description True string

Beschreibung der neuen Gruppe.

E-Mail-Spitzname
mailNickname True string

Der E-Mail-Alias der neuen Gruppe.

groupTypes
groupTypes True array of string

Für Office 365 lautet der Gruppentyp "Unified".

Sicherheit aktiviert
securityEnabled True boolean

True, wenn die neue Gruppe eine Sicherheitsgruppe ist.

E-Mail aktiviert
mailEnabled True boolean

True, wenn es sich bei der neuen Gruppe um eine Adressengruppe handelt.

Gibt zurück

Gruppe abrufen

Rufen Sie Details für eine Gruppe ab.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Gruppen-ID
id True string

Eindeutiger Identifer einer Gruppe (z. B. '40639f36-46a6-73a6-91e2-9584b7913429').

Gibt zurück

Gruppe erstellen

Erstellen Sie eine Gruppe in Ihrem Microsoft Entra ID-Mandanten.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Anzeigename
displayName True string

Anzeigename der neuen Gruppe.

Description
description True string

Beschreibung der neuen Gruppe.

E-Mail-Spitzname
mailNickname True string

Der E-Mail-Alias der neuen Gruppe.

groupTypes
groupTypes True array of string

Wählen Sie "Vereinheitlicht" für eine O365-Gruppe aus. Wählen Sie 'Keine' für eine Sicherheitsgruppe aus.

Sicherheit aktiviert
securityEnabled True boolean

True, wenn die neue Gruppe eine Sicherheitsgruppe ist.

E-Mail aktiviert
mailEnabled True boolean

True, wenn es sich bei der neuen Gruppe um eine Adressengruppe handelt.

Gibt zurück

Gruppenmitglieder abrufen

Ruft die Benutzer ab, die Mitglieder einer Gruppe sind. Sie können bis zu 1000 Elemente mithilfe des Top-Parameters abfragen. Wenn Sie mehr als 1000 Werte abrufen müssen, aktivieren Sie bitte das Feature "Einstellungen-Paginierung>" und geben Sie einen Schwellenwert an.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Gruppen-ID
id True string

Eindeutiger Identifer einer Gruppe (z. B. '40639f36-46a6-73a6-91e2-9584b7913429').

Nach oben
$top integer

Limit on the number of results to return (from 1 to 999, default is 100).

Gibt zurück

Hinzufügen von Benutzern zur Gruppe

Fügen Sie einen Benutzer zu einer Gruppe in diesem Microsoft Entra ID-Mandanten hinzu.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Gruppen-ID
id True string

Eindeutiger Identifer einer Gruppe (z. B. '40639f36-46a6-73a6-91e2-9584b7913429').

Benutzer-ID
@odata.id True string

Eindeutiger Identifer eines Benutzers (z. B. '5e6cf5c7-b511-4842-6aae-3f6b8ae5e95b').

Manager zuweisen

Weisen Sie einem Benutzer einen Vorgesetzten zu.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Benutzer-ID des Managers
@odata.id True string

Eindeutiger Identifer eines Vorgesetzten (z. B. '5f6cf5c7-a561-4842-9aae-3e6d8ce5e95b').

Mitglied aus Gruppe entfernen

Mitglied aus Gruppe entfernen

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Gruppen-ID
groupId True string

Die ID der Gruppe.

Member-ID
memberId True string

Die ID des Mitglieds.

Sicherheitsgruppe erstellen

Erstellen Sie eine Sicherheitsgruppe in Ihrem Microsoft Entra ID-Mandanten.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Anzeigename
displayName True string

Anzeigename der neuen Gruppe.

Description
description True string

Beschreibung der neuen Gruppe.

E-Mail-Spitzname
mailNickname True string

Der E-Mail-Alias der neuen Gruppe.

Sicherheit aktiviert
securityEnabled True boolean

True, wenn die neue Gruppe eine Sicherheitsgruppe ist.

E-Mail aktiviert
mailEnabled True boolean

True, wenn es sich bei der neuen Gruppe um eine Adressengruppe handelt.

Gibt zurück

Überprüfen der Gruppenmitgliedschaft (V2)

Wenn der Benutzer Mitglied der angegebenen Gruppe ist, enthält das Ergebnis die angegebene ID. Andernfalls ist das Ergebnis leer.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Gruppen-IDs
groupIds True array of string

Gibt zurück

Überprüfen der Gruppenmitgliedschaft [VERALTET]

Diese Aktion ist veraltet. Verwenden Sie stattdessen " Gruppenmitgliedschaft überprüfen" (V2 ).

Wenn der Benutzer Mitglied der angegebenen Gruppe ist, enthält das Ergebnis die angegebene ID. Andernfalls ist das Ergebnis leer.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Benutzer-ID oder Prinzipalname
id True string

Eindeutiger Bezeichner eines Benutzers (z. B. 'user@tennant.onmicrosoft.com' oder '5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b').

Gruppen-IDs
groupIds True array of string

Gibt zurück

Definitionen

CreateGroup_Response

Name Pfad Typ Beschreibung
@odata.context
@odata.context string

@odata.context

id
id string

id

deletedDateTime
deletedDateTime string

deletedDateTime

classification
classification string

classification

createdDateTime
createdDateTime date-time

createdDateTime

Beschreibung
description string

Beschreibung

Anzeigename
displayName date-time

Anzeigename

groupTypes
groupTypes array of string

groupTypes

mail
mail string

mail

mailEnabled
mailEnabled boolean

mailEnabled

mailNickname
mailNickname date-time

mailNickname

onPremisesLastSyncDateTime
onPremisesLastSyncDateTime string

onPremisesLastSyncDateTime

onPremisesSecurityIdentifier
onPremisesSecurityIdentifier string

onPremisesSecurityIdentifier

onPremisesSyncEnabled
onPremisesSyncEnabled boolean

onPremisesSyncEnabled

Proxy-Adressen
proxyAddresses array of string

Proxy-Adressen

renewedDateTime
renewedDateTime date-time

renewedDateTime

securityEnabled
securityEnabled boolean

securityEnabled

Sichtbarkeit
visibility string

Sichtbarkeit

GetGroup_Response

Name Pfad Typ Beschreibung
Id
id string

Der eindeutige Bezeichner für die Gruppe.

Gelöschte Datumszeit
deletedDateTime date-time

Datum und Uhrzeit, zu der die Gruppe gelöscht wurde.

Erstellungsdatum
createdDateTime date-time

Datum und Uhrzeit der Erstellung der Gruppe.

Description
description string

Eine optionale Beschreibung für die Gruppe.

Anzeigename
displayName string

Der Anzeigename für die Gruppe.

Mail
mail string

Die SMTP-Adresse für die Gruppe.

E-Mail aktiviert
mailEnabled boolean

True, wenn die Gruppe E-Mail-aktiviert ist.

Datumszeit der letzten lokalen Synchronisierung
onPremisesLastSyncDateTime date-time

Datum und Uhrzeit, die angibt, wann die Gruppe zuletzt mit dem lokalen Verzeichnis synchronisiert wurde.

Lokale Synchronisierung aktiviert
onPremisesSyncEnabled boolean

True, wenn diese Gruppe aus einem lokalen Verzeichnis synchronisiert wird.

Sicherheit aktiviert
securityEnabled boolean

True, wenn die Gruppe eine Sicherheitsgruppe ist.

Sichtbarkeit
visibility string

Sichtbarkeit der Gruppe (öffentlich oder privat).

GetUser_Response

Name Pfad Typ Beschreibung
Id
id string

Ein eindeutiger Identifer für den Benutzer.

Telefone für Unternehmen
businessPhones array of string
Anzeigename
displayName string

Der Name des Benutzers, der im Adressbuch angezeigt wird.

Vorname
givenName string

Der Vorname des Benutzers.

Position
jobTitle string

Die Position des Benutzers.

Mail
mail string

Die SMTP-Adresse für den Benutzer.

Mobiltelefon
mobilePhone string

Die Nummer des primären Mobiltelefons für den Benutzer.

Bürostandort
officeLocation string

Der Bürostandort der Firma des Benutzers

Bevorzugte Sprache
preferredLanguage string

Die bevorzugte Sprache für den Benutzer. Sollte dem ISO 639-1-Code folgen; z. B. "en-US".

Surname
surname string

Der Nachname des Benutzers.

Benutzerprinzipalname
userPrincipalName string

Der Benutzerprinzipalname (UPN) des Benutzers.

GetMemberGroups_Response

Name Pfad Typ Beschreibung
Gruppen-ID der Mitglieder
string

Eine ID einer Gruppe, bei der der Benutzer Mitglied ist.

GetMemberGroups_Response_V2

Name Pfad Typ Beschreibung
value
value GetMemberGroups_Response

GetGroupMembers_Response

Name Pfad Typ Beschreibung
Gruppenmitglieder
value array of GetUser_Response

Array von Benutzern, die Mitglieder der Gruppe sind.