Microsoft Graph 新增功能

Microsoft Graph 提供了一个统一的可编程性模型,可用于访问 Microsoft 365、Windows 和 企业移动性 + 安全性 中的数据。 本文提供有关 Microsoft Graph API、文档、SDK 等中的新增功能的信息。

有关 API 级别更新的更多详细信息,请参阅Microsoft图形 API更改日志

有关 Microsoft Graph 以前更新的详细信息,请参阅 Microsoft Graph 新增历史记录

重要

预览状态中的功能可能会更改,无需通知,并且可能不会提升为正式版 (GA) 状态。 请勿在生产应用中使用预览功能。

2025 年 12 月:新增和正式发布

日历 |Places

文件

使用 Microsoft Graph 中的 SharePoint 跨租户迁移任务 API,使组织能够在租户到租户迁移期间管理任务。 有关详细信息,请参阅 sharePointMigrationTask

身份和访问 | 治理

身份和访问 | 身份和登录

microsoftRevokedSessionsriskDetail 枚举添加了 值,以指示Microsoft吊销的会话。 此枚举成员适用于以下Microsoft Entra标识保护资源:riskDetectionriskUserActivityriskyUsersignIn

安全性 |电子数据展示

团队合作和沟通 |通话和联机会议

不再支持以下终结点管理用户 的工作位置

  • POST /users/{usersId}/presence/clearAutomaticLocation
  • POST /communications/presences/{presenceId}/clearAutomaticLocation
  • POST /users/{usersId}/presence/clearLocation
  • POST /communications/presences/{presenceId}/clearLocation
  • POST /users/{usersId}/presence/setAutomaticLocation
  • POST /communications/presences/{presenceId}/setAutomaticLocation
  • POST /users/{usersId}/presence/setManualLocation
  • POST /communications/presences/{presenceId}/setManualLocation

邮件

使用 userConfiguration 资源及其关联方法,使用 XML、二进制或字典格式管理绑定到邮箱文件夹的用户特定设置、元数据或应用程序数据。

团队合作和沟通 |消息

从通道 allMembers 集合获取特定成员。 此 API 提供对所有通道类型(包括共享通道)的直接和间接成员的统一访问。

使用通道资源上的 layoutType 属性创建具有不同聊天体验的频道,并在它们之间随时切换。 属性支持两个值: post 传统回复后格式和 chat 类似聊天的线程体验。 可以在 创建通道 时设置布局类型,并在以后 更新它 以在布局之间切换。

2025 年 11 月:新增和正式发布

日历 |Places

文件

身份和访问 | 目录管理

现在可以在删除后的 30 天内从 已删除的项还原已删除 的安全组,这与Microsoft 365 个组类似。 使用 还原已删除的项 API 还原已删除的安全组。

身份和访问 | 治理

添加了 userInactivityTrigger 资源,以支持基于用户不活动状态自动触发访问评审。

团队合作和沟通 |通话和联机会议

对虚拟事件使用特定于资源的许可 (RSC) 权限。 有关详细信息,请参阅 虚拟事件市政厅 API 用例虚拟事件网络研讨会 API 用例

身份和访问 | 身份和登录

  • 添加了 userInactivityTrigger 资源,以支持基于用户不活动状态自动触发访问评审。

2025 年 11 月:仅限预览版中的新增功能

Agents

使用 Microsoft Entra 智能体 ID API 使用保护人类用户的相同标识和访问管理功能来管理 AI 代理的标识。 API 包括用于管理以下对象的功能:

  • 代理注册
  • 代理用户
  • Microsoft Entra代理注册表

此外,一流的Microsoft Entra体验使你能够利用条件访问、ID 治理和标识保护中熟悉的自动化功能。

应用程序

applicationTemplate 资源类型添加了 riskFactorsriskScore 属性,该类型表示Microsoft Entra应用库中的应用。 这些属性提供有关应用程序模板安全状况的见解。

日历 |Places

  • 建筑物上使用 wifiState 属性来指示建筑物是否具有 Wi-Fi。
  • 使用 desk 上的 heightAdjustableState 属性来指示办公桌的高度是否可调整。
  • 使用会议室中的 teamsEnabledState 属性指示是否为Microsoft Teams 启用了聊天室。
  • place 资源及其派生类型中删除了 placeId 属性。 今后,只有以下派生类型 的位置 具有 placeId 属性: roomworkspace
  • 删除了 offlinePlaceMode 资源,转而使用 不可用的PlaceMode 资源。

设备和应用管理 |云电脑

cloudPcDeviceImagecloudPcGalleryImage 资源中删除了 osArchitecture 属性。

文件

身份和访问 | 目录管理

  • policyRoot 资源添加了 b2bManagementPolicy 资源和 b2bManagementPolicies 关系,以管理员工租户Microsoft Entra 外部 ID Microsoft Entra B2B 功能。
  • policyRoot 资源添加了 onPremAuthenticationPolicy 资源和 onPremAuthenticationPolicies 关系,以管理用户和应用程序如何处理来自本地环境的身份验证请求。

身份和访问 | 治理

  • 添加了 customDataProvidedResource 资源,以支持以用户为中心的访问评审。
  • workflowBase 资源及其派生类型添加了 administrationScopeTargets 关系,以支持将生命周期工作流的范围限定到特定管理单元。

身份和访问 | 身份和登录

  • 添加了对使用条件访问策略管理Microsoft Entra代理标识的支持,并引入了以下更改:

    • 向 conditionalAccessApplications 资源添加了 agentIdServicePrincipalFilterexcludeAgentIdServicePrincipalsincludeAgentIdServicePrincipals 属性。
    • conditionalAccessConditionSetsignInConditions 资源添加了 agentIdRiskLevels 属性。
    • 添加了 agentIdRiskagentIdentities 作为 What If 评估 API 的一部分的 whatIfAnalysisResult 资源的 analysisReasons 属性的可能值。
  • 添加了 agentRiskDetectionriskyAgent 资源,以支持通过 Microsoft Entra Identity Protection 检测和管理有风险的代理。

  • 添加了 organizationalBrandingThemeorganizationalBrandingThemeLocalization 资源类型,以将品牌主题应用于应用程序,而不是针对登录体验使用基于全局租户的品牌。 这也为应用程序启用了特定于区域设置的品牌。

  • 在客户租户Microsoft Entra 外部 ID中,现在可以让客户使用其用户名或别名登录。 此功能包括一个登录标识符策略,用于配置用户名是否可以用作登录标识符,并且可以指定要在运行时应用的自定义正则表达式。 有关详细信息,请参阅 signInIdentifierBase 资源类型及其关联的 API。

  • 添加了 verifiedIdProfile 资源类型,以将已验证的标识配置文件表示为 Microsoft Entra 中受支持的身份验证方法之一。

  • FIDO2 身份验证方法策略资源添加了 defaultPasskeyProfile 属性和 passkeyProfiles 导航属性。 此外,使用 FIDO2 身份验证方法资源中的 passkeyType 属性为用户的 FIDO2 身份验证方法配置允许的密钥。

标识和访问 |网络访问

Microsoft MCP Server for Enterprise

介绍 Microsoft MCP Server for Enterprise - 官方 MCP 服务器,用于使用自然语言查询Microsoft Entra数据。 服务器调用 Microsoft Graph 上的Microsoft Entra API,以检索数据并根据用户查询生成响应。 它支持各种Microsoft Entra数据,包括用户、组、设备、应用程序等。 有关详细信息 ,请参阅适用于企业的 Microsoft MCP 服务器概述

报告 | 身份和访问报告

  • 添加了对Microsoft Entra代理标识登录日志的支持,以Microsoft Entra登录报告,并引入了以下更改:
    • agentSignIn 资源添加了 agentSubjectParentIdagentSubjectType 属性。
    • agentSignIn 资源的 agentType 属性添加了 agentIdentityBlueprintPrincipalagentIDuser 枚举成员。

安全性

  • 使用 Security Copilot API 将与Microsoft Entra相关的高级 AI 帮助集成到自定义门户和应用程序中。 API 提供使用可用插件创建会话、提示和评估的功能,从而为业务线应用程序启用定制 AI 驱动的安全工作流。
  • 添加了 identityAccounts 资源类型,以表示Microsoft Defender for Identity中与安全调查和警报上下文中的标识关联的用户和服务帐户。
  • sensitivityLabel 资源添加了 hasProtection 属性,以指示标签是否具有加密和转发限制等保护作。

安全性 |数据安全性和合规性

使用 sensitivityLabel 上的 hasProtection 属性可指示标签是否具有保护作。

任务和计划

  • 根据特定计划的敏感度标签分配和请求用户的权限获取其使用权限。
  • 使用 plannerPlan 上的 contentSensitivityLabelAssignment 属性获取或设置计划的敏感度标签分配。

团队合作和沟通 |通话和联机会议

团队合作和沟通 |通话和联机会议

2025 年 10 月:新增和正式发布

备份存储

设备和应用管理|云电脑

列出 已登录用户的云电脑设备。

教育版

身份和访问 | 目录管理

  • 解决了 internalDomainFederation 写入作的权限问题。 以前,委派方案需要高特权 Directory.AccessAsUser.All 权限。 现在有两个新的较低特权权限可用于管理 internalDomainFederation 资源:

    • Domain-InternalFederation.Read.All – 读取 internalDomainFederation 资源。
    • Domain-InternalFederation.ReadWrite.All – 读取和写入 internalDomainFederation 资源。
  • 添加了 Domain-InternalFederation.ReadWrite.All 委托和应用程序权限,作为更新 的低特权替代项。 这还允许在委托上下文和应用程序上下文中更新域的 authenticationType 属性,而以前仅支持具有 Directory.AccessAsUser.All 权限的委托方案。

这些新权限可实现更精细的访问控制,用于管理 internalDomainFederation 资源。

身份和访问 | 身份和登录

Microsoft Graph 现在支持范围限定为Microsoft Entra支持的单个身份验证方法的新委托权限和应用程序权限。 这些权限为范围较广的 UserAuthenticationMethod.ReadUserAuthenticationMethod.ReadWrite.AllUserAuthenticationMethod.ReadWriteUserAuthenticationMethod.Read.All 权限提供了较低特权的替代方法,帮助你通过采用最低特权做法来改善组织的安全状况。

权限 支持的身份验证方法 Delegated 应用程序
UserAuthMethod-Email。读 电子邮件 可用 不可用
UserAuthMethod-Email。Read.All 电子邮件 可用 可用
UserAuthMethod-Email。ReadWrite.All 电子邮件 可用 可用
UserAuthMethod-External.Read 外部 可用 不可用
UserAuthMethod-External.Read.All 外部 可用 可用
UserAuthMethod-External.ReadWrite.All 外部 可用 可用
UserAuthMethod-HardwareOATH.Read 硬件 OATH 可用 不可用
UserAuthMethod-HardwareOATH.Read.All 硬件 OATH 可用 可用
UserAuthMethod-HardwareOATH.ReadWrite 硬件 OATH 可用 不可用
UserAuthMethod-HardwareOATH.ReadWrite.All 硬件 OATH 可用 可用
UserAuthMethod-MicrosoftAuthApp.Read Microsoft Authenticator 可用 不可用
UserAuthMethod-MicrosoftAuthApp.Read.All Microsoft Authenticator 可用 可用
UserAuthMethod-MicrosoftAuthApp.ReadWrite Microsoft Authenticator 可用 不可用
UserAuthMethod-MicrosoftAuthApp.ReadWrite.All Microsoft Authenticator 可用 可用
UserAuthMethod-Passkey.Read FIDO2 可用 不可用
UserAuthMethod-Passkey.Read.All FIDO2 可用 可用
UserAuthMethod-Passkey.ReadWrite FIDO2 可用 不可用
UserAuthMethod-Passkey.ReadWrite.All FIDO2 可用 可用
UserAuthMethod-Password.Read Password 可用 不可用
UserAuthMethod-Password.Read.All Password 可用 可用
UserAuthMethod-Password.ReadWrite Password 可用 不可用
UserAuthMethod-Password.ReadWrite.All Password 可用 可用
UserAuthMethod-Phone.Read Phone 可用 不可用
UserAuthMethod-Phone.Read.All Phone 可用 可用
UserAuthMethod-Phone.ReadWrite Phone 可用 不可用
UserAuthMethod-Phone.ReadWrite.All Phone 可用 可用
UserAuthMethod-PlatformCred.Read 平台凭据 可用 不可用
UserAuthMethod-PlatformCred.Read.All 平台凭据 可用 可用
UserAuthMethod-PlatformCred.ReadWrite 平台凭据 可用 不可用
UserAuthMethod-PlatformCred.ReadWrite.All 平台凭据 可用 可用
UserAuthMethod-QR.Read QR 码 可用 不可用
UserAuthMethod-QR.Read.All QR 码 可用 可用
UserAuthMethod-QR.ReadWrite QR 码 可用 不可用
UserAuthMethod-QR.ReadWrite.All QR 码 可用 可用
UserAuthMethod-SoftwareOATH.Read 软件 OATH 可用 不可用
UserAuthMethod-SoftwareOATH.Read.All 软件 OATH 可用 可用
UserAuthMethod-SoftwareOATH.ReadWrite 软件 OATH 可用 不可用
UserAuthMethod-SoftwareOATH.ReadWrite.All 软件 OATH 可用 可用
UserAuthMethod-TAP.Read 临时访问密码 可用 不可用
UserAuthMethod-TAP.Read.All 临时访问密码 可用 可用
UserAuthMethod-TAP.ReadWrite 临时访问密码 可用 不可用
UserAuthMethod-TAP.ReadWrite.All 临时访问密码 可用 可用
UserAuthMethod-WindowsHello.Read Windows Hello 企业版 可用 不可用
UserAuthMethod-WindowsHello.Read.All Windows Hello 企业版 可用 可用
UserAuthMethod-WindowsHello.ReadWrite Windows Hello 企业版 可用 不可用
UserAuthMethod-WindowsHello.ReadWrite.All Windows Hello 企业版 可用 可用

安全性 |警报和事件

使用“警报”的“investigationState”属性获取调查的当前状态。

团队合作和沟通 |通话和联机会议

使用 callEventemergencyCallEvent 资源提供有关标准和紧急呼叫事件的详细信息。 有关详细信息,请参阅 活动会议呼叫事件的更改通知紧急呼叫事件的更改通知

团队合作和沟通 |消息

originalSourceMembershipUrl 注释与 List allMembers API 配合使用,以标识成员成员身份的源,并区分直接成员和间接成员。

2025 年 10 月:仅限预览版中的新增功能

日历 |Places

设备和应用管理|云电脑

教育版

团队合作和沟通 |通话和联机会议

使用 onlineMeetingvirtualEventSession 上的 meetingOptionsWebUrl 属性获取指定会议的 Teams 会议选项页的 URL。

安全性 |数据安全性和合规性

文件

使用 fileStorageContainerSettings 上的 itemDefaultSensitivityLabelId 属性获取或设置容器中项的默认敏感度标签的 ID。 添加了以下新终结点作为 driveItem 支持的请求 URL:createUploadSession API:

  • POST /drives/{driveId}/items/{parentItemId}:/{fileName}:/createUploadSession
  • POST /groups/{groupId}/drive/items/{parentItemId}:/{fileName}:/createUploadSession
  • POST /sites/{siteId}/drive/items/{parentItemId}:/{fileName}:/createUploadSession
  • POST /users/{userId}/drive/items/{parentItemId}:/{fileName}:/createUploadSession

安全性 |警报和事件

使用“警报”的“investigationState”属性获取调查的当前状态。

网站和列表

创建 SharePoint 网站并 监视 其创建状态。

任务和计划

使用扩展属性 API 在 todoTask 资源中存储或获取自定义数据。

参与Microsoft图形

是否有希望 Microsoft Graph 支持的方案?

  • 使用 Microsoft Graph 反馈门户为新功能提供建议和投票。 某些新功能来源于开发人员社区的热门请求。 Microsoft Graph 团队定期评估客户需求,并将新功能发布到 beta () https://graph.microsoft.com/beta 和 v1.0 (https://graph.microsoft.com/v1.0) 终结点。

  • 加入 每周Microsoft 365 平台社区通话,成为 Microsoft Graph 社区的活跃成员。 若要了解开发人员呼叫的完整日历,请访问 Microsoft 365 和 Power Platform 社区页面

  • 加入我们 的研究面板,提供有关开发人员体验的意见。