Diferenças de propriedade entre o Azure AD Graph e o Microsoft Graph

Este artigo faz parte da Etapa 1: examinar as diferenças de API na série de lista de verificação de planejamento de migração do aplicativo Graph do Azure AD.

Este artigo compara o gráfico do Azure AD (Azure Active Directory) com o Microsoft Graph destacando as diferenças de propriedade entre os recursos. Entender essas diferenças ajudará você a atualizar seu código durante a migração.

Se uma propriedade não for mencionada neste artigo, ela já estará disponível na versão v1.0 do Microsoft Graph, com exatamente o mesmo nome do Azure AD Graph.

Como os recursos de usuário e grupo são usados com frequência, eles são listados primeiro. Outros recursos são listados em ordem alfabética.

Os metadados subjacentes para os serviços podem ser acessados por meio destes pontos de extremidade:

Diferenças de propriedade do usuário

O recurso de usuário do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é usuário e herda de directoryObject.

O ponto de extremidade do Microsoft Graph v1.0 retorna um conjunto limitado de propriedades do usuário por padrão, enquanto o Azure AD Graph retorna todas as propriedades. Para ler outras propriedades não retornadas por padrão, especifique-as em uma $select consulta. Para obter mais informações, consulte o tipo de recurso de usuário.

A tabela a seguir lista mais diferenças de propriedade.

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
deletedTimestamp beta - deletedDateTime
v1.0 - deletedDateTime
dirSyncEnabled beta - onPremisesSyncEnabled
v1.0 - onPremisesSyncEnabled
fac-simileTelephoneNumber beta - faxNumber
v1.0 - faxNumber
immutableId beta - onPremisesImmutableId
v1.0 - onPremisesImmutableId
isCompromised beta - Não disponível
v1.0 - Não disponível
As APIs de proteção de identidade do Microsoft Graph fornecem mais funcionalidade de detecção de risco.
lastDirSyncDateTime beta - onPremisesLastSyncDateTime
v1.0 - onPremisesLastSyncDateTime
móvel beta - mobilePhone
v1.0 - Celular
passwordProfile/enforceChangePasswordPolicy beta - passwordProfile/forceChangePasswordNextSignIn
v1.0 - passwordProfile/forceChangePasswordNextSignIn
passwordProfile/forceChangePasswordNextLogin beta - passwordProfile/forceChangePasswordNextSignInWithMfa
v1.0 - passwordProfile/forceChangePasswordNextSignInWithMfa
provisioningErrors beta - Não disponível
v1.0 - Não disponível
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect pode ser encontrada na propriedade onPremisesProvisioningErrors .
refreshTokensValidFromDateTime beta - signinSessionsValidFromDateTime
v1.0 - signinSessionsValidFromDateTime
signinNames beta - identities/signInType
v1.0 - identidades/signInType
Essa propriedade agora faz parte do recurso objectIdentity .
telephoneNumber beta - businessPhones
v1.0 - businessPhones
thumbnailPhoto beta - foto, fotos
v1.0 - foto, fotos
A foto em miniatura do Microsoft Entra não está disponível no Microsoft Graph. Em vez disso, use a API de fotos .
userIdentities Beta - Identidades
v1.0 - Identidades
Para obter mais informações, consulte o tipo de recurso objectIdentity .
userState beta - externalUserState
v1.0 - externalUserState
userStateChangedOn beta - externalUserStateChangeDateTime
v1.0 - externalUserStateChangeDateTime

Diferenças de propriedade de grupo

O recurso do Grupo Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é group e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
dirSyncEnabled beta - onPremisesSyncEnabled
v1.0 - onPremisesSyncEnabled
lastDirSyncDateTime beta - onPremisesLastSyncDateTime
v1.0 - onPremisesLastSyncDateTime
provisioningErrors beta - Não disponível
v1.0 - Não disponível
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect pode ser encontrada na propriedade onPremisesProvisioningErrors .

Diferenças de propriedades do aplicativo

O recurso do Aplicativo Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é o aplicativo e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
acceptMappedClaims beta - api/acceptMappedClaims
v1.0 - api/acceptMappedClaims
acceptMappedClaims agora faz parte do novo recurso apiApplication .
availableToOtherTenants beta - signInAudience
v1.0 - signInAudience
O valor padrão no Azure AD Graph é false (ou sejaAzureADMyOrg, ) enquanto no Microsoft Graph é AzureADandPersonalMicrosoftAccount.
errorUrl Beta - não disponível
v1.0 - não disponível
Essa propriedade foi preterida.
homepage beta - web/homePageUrl
v1.0 - web/homePageUrl
A propriedade agora faz parte do novo recurso webApplication .
informationalUrls Beta - Informação
v1.0 - Informação
knownClientApplications beta - api/knownClientApplications
v1.0 - API/knownClientApplications
A coleção agora faz parte do novo recurso apiApplication .
logoutUrl beta - web/logoutUrl
v1.0 - web/logoutUrl
A propriedade agora faz parte do recurso webApplication .
logoUrl beta - info/logoUrl
v1.0 - info/logoUrl
A propriedade agora faz parte do novo recurso informationalUrl .
mainLogo Beta - Logotipo
v1.0 - logotipo
oauth2AllowIdTokenImplicitFlow beta - web/implicitGrantSettings/enableIdTokenIssuance
v1.0 - web/implicitGrantSettings/enableIdTokenIssuance
Renomeado e agora parte do novo recurso implicitGrantSettings .
oauth2AllowImplicitFlow beta - web/implicitGrantSettings/enableAccessTokenIssuance
v1.0 - web/implicitGrantSettings/enableAccessTokenIssuance
Renomeado e agora parte do novo recurso implicitGrantSettings .
oauth2AllowUrlPathMatching Beta - não disponível
v1.0 - não disponível
Essa propriedade foi preterida.
oauth2Permissions beta - api/oauth2PermissionScopes
v1.0 - API/OAuth2PermissionScopes
Renomeado e agora parte do novo recurso apiApplication .
publicClient beta - isFallbackPublicClient
v1.0 - isFallbackPublicClient
Essa propriedade agora tem um novo significado - ela contém as configurações de cliente público, como redirectUris. O Microsoft Entra ID determina se o aplicativo é um cliente público ou confidencial ou não, com a propriedade isFallbackPublicClient lidando com o único caso especial que o Microsoft Entra ID não pode determinar automaticamente.
recordConsentConditions Beta - não disponível
v1.0 - não disponível
Essa propriedade foi preterida.
replyUrls beta - web/redirectUris, publicClient/redirectUris
v1.0 - web/redirectUris, publicClient/redirectUris
E sendo renomeado, o redirectUris agora faz parte dos novos tipos complexos webApplication e publicClient . Esse agrupamento permite que os desenvolvedores usem URIs específicos para seus clientes públicos e da Web (como um aplicativo instalado em um dispositivo da área de trabalho).
samlMetadataUrl beta - samlMetadataUrl
v1.0 - Ainda não disponível
serviceEndpoints beta - Não disponível
v1.0 - Não disponível
Essa propriedade foi preterida, mas está disponível na entidade servicePrincipal.

Diferenças de AppRoleAssignment

O recurso AppRoleAssignment do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, é appRoleAssignment e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
creationTimestamp beta - creationTimestamp
v1.0 - createdDateTime
id beta - appRoleId
v1.0 - appRoleId

Diferenças de propriedade de contato

O recurso de Contato do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, é orgContact e herda de directoryObject. As propriedades diferem da seguinte maneira.

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
city beta - postalAddresses/city
v1.0 - postalAddresses/city
A propriedade city faz parte do recurso physicalAddress .
País beta - postalAddresses/countryOrRegion
v1.0 - postalAddresses/countryOrRegion
A propriedade countryOrRegion faz parte do recurso physicalAddress .
dirSyncEnabled beta - onPremisesSyncEnabled
v1.0 - onPremisesSyncEnabled
fac-simileTelephoneNumber beta - phones/businessFax
v1.0 - phones/businessFax
Agora faz parte do recurso de telefone que suporta vários tipos de telefone.
physicalDeliveryOfficeName beta - officeLocation
v1.0 - officeLocation
postalCode beta - postalAddresses/postalCode
v1.0 - postalAddresses/postalCode
A propriedade postalCode faz parte do recurso physicalAddress .
provisioningErrors Beta - não disponível
v1.0 - não disponível
Essa propriedade e suas informações foram preteridas. No entanto, uma nova propriedade que descreve quaisquer erros de provisionamento relacionados ao AD Connect está na propriedade onPremisesProvisioningErrors .
sipProxyAddress beta - imAddresses
v1.0 - imAddresses
state beta - postalAddresses/state
v1.0 - postalAddresses/state
A propriedade state faz parte do recurso physicalAddress .
streetAddress beta - postalAddresses/street
v1.0 - postalAddresses/street
A propriedade street faz parte do recurso physicalAddress .
telephoneNumber Beta - Telefones/Negócios
v1.0 - telefones/negócios
Agora faz parte do recurso de telefone que suporta vários tipos de telefone.
thumbnailPhoto beta - Ainda não disponível 
v1.0 - Ainda não disponível

Diferenças de propriedade contratual

O recurso Contrato do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é contract e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
customerContextId beta - customerId
v1.0 - customerId

Diferenças de propriedades do dispositivo

O recurso de Dispositivo Gráfico do Azure AD herda de DirectoryObject. No Microsoft Graph, ele é dispositivo e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
approximateLastLogonTimestamp beta - approximateLastSignInDateTime
v1.0 - approximateLastSignInDateTime
complianceExpiryTime beta - complianceExpirationDateTime
v1.0 - complianceExpirationDateTime
deviceObjectVersion beta - deviceVersion
v1.0 - deviceVersion
deviceOSType beta - operatingSystem
v1.0 - sistema operacional
deviceOSVersion beta - operatingSystemVersion
v1.0 - operatingSystemVersion
devicePhysicalIds beta - physicalIds
v1.0 - physicalIds
deviceTrustType beta - trustType
v1.0 - trustType
dirSyncEnabled beta - onPremisesSyncEnabled
v1.0 - onPremisesSyncEnabled
lastDirSyncTime beta - onPremisesLastSyncDateTime
v1.0 - onPremisesLastSyncDateTime

Diferenças de propriedade DirectoryObject

O recurso DirectoryObject do Azure AD Graph é directoryObject no Microsoft Graph. As alterações em suas propriedades são vistas em outros recursos que herdam de DirectoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
deletionTimestamp beta - deletedDateTime
v1.0 - deletedDateTime
Enquanto deletionTimestamp era um tipo DateTime, deletedDateTime é um tipo DateTimeOffset.
objectId Beta - ID
v1.0 - ID
A propriedade id no Microsoft Graph é herdada do recurso de entidade .
objectType beta - Não disponível
v1.0 - Não disponível
Esta propriedade não é usada no Microsoft Graph. Em vez disso, o Microsoft Graph retorna a propriedade @odata.type , mas somente para APIs que podem retornar objetos de tipos diferentes ou tipos derivados. Por exemplo, a API de membros do grupo de lista pode retornar membros que são usuários, grupos, entidades de serviço, contatos organizacionais ou dispositivos. Para usuários, o @odata.type é #microsoft.graph.user.

Diferenças de propriedade DirectoryObjectReference

O recurso DirectoryObjectReference do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, é directoryObjectPartnerReference e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
externalContextId beta - externalPartnerTenantId
v1.0 - externalPartnerTenantId

Diferenças de propriedade de domínio

O recurso de Domínio do Azure AD Graph é um domínio no Microsoft Graph. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
name Beta - ID
v1.0 - ID
No Microsoft Graph, a propriedade id contém o nome de domínio; a name propriedade não existe.
forceDeleteState beta - estado
v1.0 - Estado
No Azure AD Graph, há propriedades forceDelete e domain state separadas. No Microsoft Graph, a propriedade state lida com todos os estados de domínio.
isDefaultForCloudRedirections beta - Ainda não disponível 
v1.0 - Ainda não disponível

Diferenças de propriedade OAuth2PermissionsGrant

O recurso OAuth2PermissionsGrant do Azure AD Graph é oAuth2PermissionsGrant no Microsoft Graph. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
expirarTime beta - expirarTime
v1.0 - Removido
Esta propriedade não é usada e é removida no Microsoft Graph v1.0.
startTime beta - startTime
v1.0 - Removido
Esta propriedade não é usada e é removida no Microsoft Graph v1.0.

Diferenças de propriedade da política

No Microsoft Graph, há tipos de política nomeados (como tokenIssuancePolicy ou tokenLifetimePolicy) em vez de um tipo de recurso de política genérico. Mais detalhes estão disponíveis na visão geral da política.

Diferenças de propriedade ServiceEndpoint

O recurso ServiceEndpoint do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é endpoint e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
serviceId beta - providerId
v1.0 - providerId
serviceName beta - providerName
v1.0 - providerName
resourceId beta - providerResourceId
v1.0 - providerResourceId

Diferenças de propriedade ServicePrincipal

O recurso ServicePrincipal do Azure AD Graph herda de DirectoryObject. No Microsoft Graph, ele é servicePrincipal e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
appOwnerTenantId beta - appOwnerOrganizationId
v1.0 - appOwnerOrganizationId
Renomeado.
informationalUrls Beta - Informação
v1.0 - Informação
oauth2Permissions beta - publishedPermissionScopes
v1.0 - oauth2PermissionScopes
Renomeado.
preferredTokenSigningKeyEndDateTime beta - Ainda não disponível
v1.0 - Ainda não disponível
signInAudience beta - Ainda não disponível
v1.0 - Ainda não disponível
serviceEndpoints Beta - Ponto de extremidade
v1.0 - ponto de extremidade
Renomeado.

Diferenças de propriedade TenantDetails

O recurso TenantDetail do Graph do Azure AD herda de DirectoryObject. No Microsoft Graph, sua organização e herda de directoryObject. As propriedades diferem da seguinte maneira:

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
companyLastDirSyncTime beta - onPremisesLastSyncDateTime
v1.0 - onPremisesLastSyncDateTime
dirSyncEnabled beta - onPremisesSyncEnabled
v1.0 - onPremisesSyncEnabled
provisioningErrors beta - Não disponível
v1.0 - Não disponível
Essa propriedade e suas informações foram preteridas.
telephoneNumber beta - businessPhones
v1.0 - businessPhones

Diferenças de propriedade TrustedCasForPasswordlessAuth

O recurso TrustedCasForPasswordlessAuth do Graph do Azure AD é certificateBasedAuthConfiguration. Não há diferenças de propriedade; no entanto, há diferenças no tipo de recurso certificateAuthority usado pela propriedade certificateAuthorities .

Diferenças de propriedade CertificateAuthorityInformation

O CertificateAuthorityInformation do Azure AD Graph é certificateAuthority no Microsoft Graph. A seguir estão as diferenças de propriedade.

Azure AD Graph.
(v1.6) de propriedade
Microsoft Graph
propriedade
Comments
authorityType beta - isRootAuthority
v1.0 - isRootAuthority
Esta propriedade agora é booleana. No Azure AD Graph, essa propriedade tinha que ser definida como ou RootAuthorityIntermediateAuthority. No Microsoft Graph, definir a nova propriedade como true é equivalente a RootAuthority.
crlDistributionPoint beta - certificateRevocationListUrl
v1.0 - certificateRevocationListUrl
deltaCrlDistributionPoint beta - deltaCertificateRevocationListUrl
v1.0 - deltaCertificateRevocationListUrl
trustedCertificate Beta - Certificado
v1.0 - deltaCertificateRevocationListUrl
trustedIssuer Beta - Emissor
v1.0 - emissor
trustedIssuerSki beta - issuerSki
v1.0 - issuerSki

Próxima etapa