GraphUser¶
Represents Entra ID users collected from Microsoft Graph.
Labels: :GraphObject:GraphUser
Properties:
agentIdentityBlueprintId- Agent identity blueprint ID, when presentidentityParentId- Parent identity ID, when present-
identityParentType- Parent identity type, when present -
odataType- Lowercase@odata.type, when returned by Microsoft Graph -
id- User object ID (primary key) accountEnabled- Whether the user account is enabledcity- User's citycompanyName- User's company namecountry- User's countrycreationType- How the user was createddepartment- User's departmentdisplayName- User's display namegivenName- User's first namejobTitle- User's job titlelastPasswordChangeDateTime- When the user's password was last changed or createdmail- User's email addressmailNickname- User's mail nicknamemobilePhone- User's mobile phone numberofficeLocation- User's office locationonPremisesDomainName- On-premises domain nameonPremisesDistinguishedName- On-premises distinguished nameonPremisesLastSyncDateTime- Last sync with on-premisesonPremisesSyncEnabled- Whether on-premises sync is enabledonPremisesSamAccountName- On-premises SAM account nameonPremisesSecurityIdentifier- On-premises security identifieronPremisesUserPrincipalName- On-premises UPNpasswordPolicies- Password policies appliedrefreshTokensValidFromDateTime- When refresh tokens are valid fromsecurityIdentifier- Security identifierstate- User's state/provincesurname- User's last nameuserPrincipalName- User principal name (UPN)userType- Type of user (Member, Guest, etc.)
Relationships¶
Incoming¶
- GraphUser ←
MANAGES← GraphObject - The user's manager. Cirro collects this relationship only for enabled member users (accountEnabled: trueanduserType: Member). Users without an assigned or accessible manager have noMANAGESrelationship.
Outgoing¶
- GraphUser →
MEMBER_OF→ GraphObject - Groups the user is a member of
Examples¶
// Find all enabled users
MATCH (u:GraphUser)
WHERE u.accountEnabled = true
RETURN u.displayName, u.userPrincipalName, u.jobTitle
// Find guest users
MATCH (u:GraphUser)
WHERE u.userType = "Guest"
RETURN u.displayName, u.mail, u.companyName