MS Graph
Le connecteur MS Graph permet la synchronisation des données entre Entra ID et RAC/M Identity. Pour ce faire, le connecteur utilise l'API de MS Graph.
Note
Ce connecteur expose de nombreux objets disponibles dans l'API Microsoft Graph. L'API MS Graph est en constante évolution et tous les objets ne sont pas exposés. Si vous avez besoin d'accéder à un objet ou à une fonctionnalité de l'API MS Graph, veuillez contacter OKIOK via votre portail de support Jira pour décrire vos besoins et la partie de l'API MS Graph à laquelle vous avez besoin d'accéder.
Configuration
Les paramètres suivants sont requis :
| Configuration | Description |
|---|---|
| Id d'application | L'identifiant de l'application affiché sur le portail Entra ID dans le panneau des applications enregistrées. |
| ID d'annuaire (locataire) | ID d'annuaire (locataire) Azure AD / Microsoft Entra. Affiché via le portail Azure dans le panneau des applications enregistrées. Utilisé pour construire le point de terminaison OAUTH 2.0 du token par défaut. |
| Clé secrète d'application | La clé secrète générée pour votre application. Cette clé peut être générée via le portail Entra ID dans le panneau Clés. |
Configuration avancée
| Configuration | Description |
|---|---|
| Point de terminaison de l'API MS Graph | Point de terminaison de l'API MS Graph. Si aucun n'est spécifié, par défaut c'est https://graph.microsoft.com |
| Version de l'API MS Graph | Version de l'API MS Graph. Si aucune spécifiée, par défaut c'est 1.0 |
| Point de terminaison du token d'accès | Point de terminaison du token OAUTH 2.0. Si aucun n'est spécifié, par défaut c'est https://login.microsoftonline.com/{tenantId}/oauth2/token |
| Filtre d'utilisateur | Filtre de demande d'utilisateur. Sera utilisé dans l'attribut $filter. Référez-vous à la documentation de MS GraphAPI pour un usage approprié. |
| Filtre de groupe | Filtre de demande de groupe. Sera utilisé dans l'attribut $filter. Référez-vous à la documentation de MS GraphAPI pour un usage approprié. |
| Délai de connexion en secondes | Délai de connexion en secondes. Sera utilisé comme délai de connexion, de lecture et d'écriture. |
| Dossier de sauvegarde des photos | Dossier où les photos des utilisateurs seront sauvegardées. Chaque photo d'utilisateur sera dans un fichier nommé avec l'ID de l'utilisateur. |
| Taille de page de résultat | Taille de page de résultat lors de l'exécution d'une requête GET. Si aucun n'est spécifié, par défaut c'est 999 |
| Types de membres inclus | Une liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user |
| Types de membres exclus | Une liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal |
| Types de propriétaires inclus | Une liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user |
| Types de propriétaires exclus | Une liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal |
| Types de sponsors d'utilisateur inclus | Une liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user |
| Types de sponsors d'utilisateur exclus | Une liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal |
Classes d'objets prises en charge
| Classe d'Objet | Description | Opérations prises en charge |
|---|---|---|
| __ACCOUNT__ | Compte utilisateur Entra ID. API | Recherche Création Mise à jour Suppression |
| __GROUP__ | Groupe Entra ID. API | Recherche |
| License | Abonnements commerciaux Entra ID qu'une organisation a acquis. API | Recherche Mise à jour |
| License Plan (Plan de service) | Contient des informations sur un plan de service associé à un SKU souscrit. La propriété servicePlans de l'entité subscribedSku est une collection de servicePlanInfo. API | Recherche |
| License Assignment | Représente les licences (et plans) attribués à un utilisateur. API | Recherche Mise à jour |
| joinedTeams | Représente les équipes dans Microsoft Teams dont un utilisateur est membre direct. API | Recherche |
| members | Permet de lister et de mettre à jour efficacement les membres des groupes Entra ID. API | Recherche Mise à jour |
| owners | Représente l'utilisateur (ou les utilisateurs) propriétaire d'un groupe. API | Recherche |
| userSponsors | Représente l'utilisateur (ou les utilisateurs) et le(s) groupe(s) responsables de l'accès des invités d'un compte. API | Recherche |
| manageDevices | Représente les propriétés et les relations des managedDevices. API | Recherche |
| servicePrincipals | Représente une instance d'application dans un locataire Entra ID (application d'entreprise). API | Recherche |
📌 Lecture & Écriture
- Comptes utilisateurs (User management)
| Action | Microsoft Graph API Permission |
|---|---|
| Modify a user attribute (first name, last name, title, department, etc.) | User.ReadWrite.All |
| Revoke user session (non visible dans l’image mais normalement requis) | Directory.AccessAsUser.All |
- Groupes et appartenance à des groupes
| Action | Microsoft Graph API Permission |
|---|---|
| Read all groups | Group.Read.All |
| Read and write all groups | Group.ReadWrite.All |
| Read all group memberships | GroupMember.Read.All |
| Add a user to a group | GroupMember.ReadWrite.All |
| Remove a user from a group | GroupMember.ReadWrite.All |
| Read and write group memberships (Delegated) | GroupMember.ReadWrite.All |
- Applications Microsoft (assignation, rôles, etc.)
| Action | Microsoft Graph API Permission |
|---|---|
| Read all applications | Application.Read.All |
| Assign an application to a user | AppRoleAssignment.ReadWrite.All |
| Remove an application assignment from a user | AppRoleAssignment.ReadWrite.All |
| Manage app permission grants and app role assignments | AppRoleAssignment.ReadWrite.All |
| Read API connectors for authentication flows | APIConnectors.Read.All |
- Données de l’annuaire et de l’organisation
| Action | Microsoft Graph API Permission |
|---|---|
| Read directory data | Directory.Read.All |
| Read domains | Domain.Read.All |
| Read all audit log data | AuditLog.Read.All |
- Gestion des boîtes courriel
| Action | Microsoft Graph API Permission |
|---|---|
| Add auto reply | MailboxSettings.ReadWrite |
| Remove auto reply | MailboxSettings.ReadWrite |
| Send mail as any user | Mail.Send |
- Licences
| Action | Microsoft Graph API Permission |
|---|---|
| Manage all license assignments | LicenseAssignment.ReadWrite.All |
Out of Office Email
https://learn.microsoft.com/en-us/graph/api/resources/automaticrepliessetting?view=graph-rest-1.0

