我使用Azure Active Directory作为Sharepoint 2013门户的安全/权限基础。我开发了一个管理UI,使用Graph从Azure Active加载和编辑数据。Azure Active Directory中的组和用户被同步到Sharepoint 2013和Exchange Online使用DirSync。此外,Graph不允许在创建后将mailEnabled字段更新为true .事实上,Azure Active Directory管理屏幕是如此有限,以至于无法在那里创建启用邮件的组