Skip to content

MS Graph

Le connecteur MS Graph permet la synchronisation des données entre Entra ID et RAC/M Identity. Pour ce faire, le connecteur utilise l'API de MS Graph.

Note

Ce connecteur expose de nombreux objets disponibles dans l'API Microsoft Graph. L'API MS Graph est en constante évolution et tous les objets ne sont pas exposés. Si vous avez besoin d'accéder à un objet ou à une fonctionnalité de l'API MS Graph, veuillez contacter OKIOK via votre portail de support Jira pour décrire vos besoins et la partie de l'API MS Graph à laquelle vous avez besoin d'accéder.

Configuration

Les paramètres suivants sont requis :

ConfigurationDescription
Id d'applicationL'identifiant de l'application affiché sur le portail Entra ID dans le panneau des applications enregistrées.
ID d'annuaire (locataire)ID d'annuaire (locataire) Azure AD / Microsoft Entra. Affiché via le portail Azure dans le panneau des applications enregistrées. Utilisé pour construire le point de terminaison OAUTH 2.0 du token par défaut.
Clé secrète d'applicationLa clé secrète générée pour votre application. Cette clé peut être générée via le portail Entra ID dans le panneau Clés.

Configuration avancée

ConfigurationDescription
Point de terminaison de l'API MS GraphPoint de terminaison de l'API MS Graph. Si aucun n'est spécifié, par défaut c'est https://graph.microsoft.com
Version de l'API MS GraphVersion de l'API MS Graph. Si aucune spécifiée, par défaut c'est 1.0
Point de terminaison du token d'accèsPoint de terminaison du token OAUTH 2.0. Si aucun n'est spécifié, par défaut c'est https://login.microsoftonline.com/{tenantId}/oauth2/token
Filtre d'utilisateurFiltre de demande d'utilisateur. Sera utilisé dans l'attribut $filter. Référez-vous à la documentation de MS GraphAPI pour un usage approprié.
Filtre de groupeFiltre de demande de groupe. Sera utilisé dans l'attribut $filter. Référez-vous à la documentation de MS GraphAPI pour un usage approprié.
Délai de connexion en secondesDélai de connexion en secondes. Sera utilisé comme délai de connexion, de lecture et d'écriture.
Dossier de sauvegarde des photosDossier où les photos des utilisateurs seront sauvegardées. Chaque photo d'utilisateur sera dans un fichier nommé avec l'ID de l'utilisateur.
Taille de page de résultatTaille de page de résultat lors de l'exécution d'une requête GET. Si aucun n'est spécifié, par défaut c'est 999
Types de membres inclusUne liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user
Types de membres exclusUne liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal
Types de propriétaires inclusUne liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user
Types de propriétaires exclusUne liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal
Types de sponsors d'utilisateur inclusUne liste séparée par des virgules des types à inclure. Exemple : #microsoft.graph.orgContact,#microsoft.graph.user
Types de sponsors d'utilisateur exclusUne liste séparée par des virgules des types à exclure. Exemple : #microsoft.graph.device,#microsoft.graph.servicePrincipal

Classes d'objets prises en charge

Classe d'ObjetDescriptionOpérations prises en charge
__ACCOUNT__Compte utilisateur Entra ID. APIRecherche
Création
Mise à jour
Suppression
__GROUP__Groupe Entra ID. APIRecherche
LicenseAbonnements commerciaux Entra ID qu'une organisation a acquis. APIRecherche
Mise à jour
License Plan (Plan de service)Contient des informations sur un plan de service associé à un SKU souscrit. La propriété servicePlans de l'entité subscribedSku est une collection de servicePlanInfo. APIRecherche
License AssignmentReprésente les licences (et plans) attribués à un utilisateur. APIRecherche
Mise à jour
joinedTeamsReprésente les équipes dans Microsoft Teams dont un utilisateur est membre direct. APIRecherche
membersPermet de lister et de mettre à jour efficacement les membres des groupes Entra ID. APIRecherche
Mise à jour
ownersReprésente l'utilisateur (ou les utilisateurs) propriétaire d'un groupe. APIRecherche
userSponsorsReprésente l'utilisateur (ou les utilisateurs) et le(s) groupe(s) responsables de l'accès des invités d'un compte. APIRecherche
manageDevicesReprésente les propriétés et les relations des managedDevices. APIRecherche
servicePrincipalsReprésente une instance d'application dans un locataire Entra ID (application d'entreprise). APIRecherche

📌 Lecture & Écriture

  1. Comptes utilisateurs (User management)
ActionMicrosoft Graph API Permission
Modify a user attribute (first name, last name, title, department, etc.)User.ReadWrite.All
Revoke user session (non visible dans l’image mais normalement requis)Directory.AccessAsUser.All
  1. Groupes et appartenance à des groupes
ActionMicrosoft Graph API Permission
Read all groupsGroup.Read.All
Read and write all groupsGroup.ReadWrite.All
Read all group membershipsGroupMember.Read.All
Add a user to a groupGroupMember.ReadWrite.All
Remove a user from a groupGroupMember.ReadWrite.All
Read and write group memberships (Delegated)GroupMember.ReadWrite.All
  1. Applications Microsoft (assignation, rôles, etc.)
ActionMicrosoft Graph API Permission
Read all applicationsApplication.Read.All
Assign an application to a userAppRoleAssignment.ReadWrite.All
Remove an application assignment from a userAppRoleAssignment.ReadWrite.All
Manage app permission grants and app role assignmentsAppRoleAssignment.ReadWrite.All
Read API connectors for authentication flowsAPIConnectors.Read.All
  1. Données de l’annuaire et de l’organisation
ActionMicrosoft Graph API Permission
Read directory dataDirectory.Read.All
Read domainsDomain.Read.All
Read all audit log dataAuditLog.Read.All
  1. Gestion des boîtes courriel
ActionMicrosoft Graph API Permission
Add auto replyMailboxSettings.ReadWrite
Remove auto replyMailboxSettings.ReadWrite
Send mail as any userMail.Send
  1. Licences
ActionMicrosoft Graph API Permission
Manage all license assignmentsLicenseAssignment.ReadWrite.All

Out of Office Email

https://learn.microsoft.com/en-us/graph/api/resources/automaticrepliessetting?view=graph-rest-1.0

img.png