windowsManagedDevice erstellen
Namespace: microsoft.graph
Wichtig: Microsoft Graph-APIs unter der /beta-Version können sich ändern. Die Verwendung in der Produktion wird nicht unterstützt.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Erstellen Sie ein neues windowsManagedDevice-Objekt .
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie unter Berechtigungen.
Berechtigungstyp | Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten) |
---|---|
Delegiert (Geschäfts-, Schul- oder Unikonto) | DeviceManagementConfiguration.ReadWrite.All, DeviceManagementManagedDevices.ReadWrite.All |
Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
Anwendung | DeviceManagementConfiguration.ReadWrite.All, DeviceManagementManagedDevices.ReadWrite.All |
HTTP-Anforderung
POST /deviceManagement/managedDevices
POST /deviceManagement/comanagedDevices
POST /deviceManagement/deviceManagementScripts/{deviceManagementScriptId}/deviceRunStates/{deviceManagementScriptDeviceStateId}/managedDevice/users/{userId}/managedDevices
POST /deviceManagement/deviceManagementScripts/{deviceManagementScriptId}/deviceRunStates/{deviceManagementScriptDeviceStateId}/managedDevice/detectedApps/{detectedAppId}/managedDevices
Anforderungsheader
Kopfzeile | Wert |
---|---|
Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
Annehmen | application/json |
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung für das windowsManagedDevice-Objekt an.
In der folgenden Tabelle sind die Eigenschaften aufgeführt, die beim Erstellen von windowsManagedDevice erforderlich sind.
Eigenschaft | Typ | Beschreibung |
---|---|---|
id | String | Eindeutiger Bezeichner für das Gerät. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
userId | String | Eindeutiger Bezeichner für den Benutzer, der dem Gerät zugeordnet ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceName | String | Name des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
hardwareInformation | hardwareInformation | Die harten Details für das Gerät. Enthält Informationen wie Speicherplatz, Hersteller, Seriennummer usw. Standardmäßig sind die meisten Eigenschaften dieses Typs auf NULL/0/false und enumerationsstandardwerte für zugeordnete Typen festgelegt. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
ownerType | ownerType | Besitzer des Geräts. Mögliche Werte sind "company" oder "personal". Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Geerbt von managedDevice. Mögliche Werte sind: unknown , company und personal . |
managedDeviceOwnerType | managedDeviceOwnerType | Besitzer des Geräts. Kann "company" oder "personal" sein, geerbt von managedDevice. Mögliche Werte sind: unknown , company und personal . |
deviceActionResults | deviceActionResult-Sammlung | Liste von ComplexType DeviceActionResult-Objekten. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
managementState | managementState | Verwaltungsstatus des Geräts. Beispiele: Managed, RetirePending usw. Der Standardwert ist verwaltet. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: managed , retirePending , retireFailed , wipePending , wipeFailed , unhealthy , deletePending , retireIssued , wipeIssued , wipeCanceled , retireCanceled und discovered . |
enrolledDateTime | DateTimeOffset | Registrierungszeit des Geräts. Unterstützt $filter Operatoren "lt" und "gt". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
lastSyncDateTime | DateTimeOffset | Datum und Uhrzeit, zu dem bzw. der das Gerät zuletzt eine erfolgreiche Synchronisierung mit Intune durchgeführt hat. Unterstützt $filter Operatoren "lt" und "gt". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
chassisType | chassisType | Gehäusetyp des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: unknown , desktop , laptop , worksWorkstation , enterpriseServer , phone , tablet , mobileOther , mobileUnknown . |
operatingSystem | String | Betriebssystem des Geräts Windows, iOS usw. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceType | deviceType | Plattform des Geräts. Beispiele: Desktop, WindowsRT usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: desktop , windowsRT , winMO6 , nokia , windowsPhone , mac , , winEmbedded iPad iPod winCE android unix iSocConsumer iPhone , macMDM , holoLens androidForWork surfaceHub , androidEnterprise , , . cloudPC windows10x androidnGMS chromeOS linux blackberry palm unknown |
complianceState | complianceState | Compliancestatus des Geräts. Beispiele: Konform, Konflikt, Fehler usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: unknown , compliant , noncompliant , conflict , error , inGracePeriod , configManager . |
jailBroken | String | Ob das Gerät jailbreak oder root ist. Der Standardwert ist eine leere Zeichenfolge. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
managementAgent | managementAgentType | Verwaltungskanal des Geräts. Beispiele: Intune, EAS usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: eas , mdm , easMdm , intuneClient , easIntuneClient , configurationManagerClient , configurationManagerClientMdm , configurationManagerClientMdmEas , unknown , jamf , googleCloudDevicePolicyController , microsoft365ManagedMdm , msSense , intuneAosp , google und unknownFutureValue . |
osVersion | String | Betriebssystemversion auf dem Gerät. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
easActivated | Boolean | Gibt an, ob das Gerät über Exchange ActiveSync-aktiviert ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
easDeviceId | String | Exchange ActiveSync-ID des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
easActivationDateTime | DateTimeOffset | Exchange ActivationSync-Aktivierungszeit des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
aadRegistered | Boolesch | Gibt an, ob das Gerät für Azure Active Directory registriert ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
azureADRegistered | Boolean | Gibt an, ob das Gerät für Azure Active Directory registriert ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceEnrollmentType | deviceEnrollmentType | Registrierungstyp des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: unknown , userEnrollment , deviceEnrollmentManager , appleBulkWithUser , appleBulkWithoutUser , , windowsAzureADJoin , windowsBulkUserless , windowsBulkAzureDomainJoin windowsCoManagement windowsAutoEnrollment appleUserEnrollmentWithServiceAccount appleUserEnrollment androidEnterpriseFullyManaged azureAdJoinUsingAzureVmExtension windowsAzureADJoinUsingDeviceAuth androidEnterpriseDedicatedDevice , , androidEnterpriseCorporateWorkProfile , appleACMEBasicBYOD , appleACMEDEPUserless , appleACMEDEPUDACompanyPortal , , appleACMEDEPUDASetupAsstLegacy , . appleACMEDEPUDAModernAuth |
lostModeState | lostModeState | Gibt an, ob der Modus "Verloren" aktiviert oder deaktiviert ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: disabled und enabled . |
activationLockBypassCode | String | Der Code, mit dem die Aktivierungssperre auf einem verwalteten Gerät umgangen werden kann. Der Standardwert ist Null (Non-Default-Eigenschaft) für diese Eigenschaft, wenn es als Teil der managedDevice-Entität im LIST-Aufruf zurückgegeben wird. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
emailAddress | String | Email für den Benutzer, der dem Gerät zugeordnet ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
azureActiveDirectoryDeviceId | String | Die eindeutige ID für das Azure Active Directory-Gerät. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
azureADDeviceId | String | Die eindeutige ID für das Azure Active Directory-Gerät. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceRegistrationState | deviceRegistrationState | Geräteregistrierungsstatus Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: notRegistered , registered , revoked , keyConflict , approvalPending , certificateReset , notRegisteredPendingEnrollment , unknown . |
deviceCategoryDisplayName | String | Anzeigename der Gerätekategorie. Der Standardwert ist eine leere Zeichenfolge. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
isSupervised | Boolesch | Vom Gerät überwachte status. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
exchangeLastSuccessfulSyncDateTime | DateTimeOffset | Letzter Zeitpunkt, zu dem das Gerät Exchange kontaktiert hat. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
exchangeAccessState | deviceManagementExchangeAccessState | Der Zugriffsstatus des Geräts in Exchange. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: none , unknown , allowed , blocked , quarantined . |
exchangeAccessStateReason | deviceManagementExchangeAccessStateReason | Grund für den Zugriffsstatus des Geräts in Exchange. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte sind: none , unknown , exchangeGlobalRule , exchangeIndividualRule , exchangeDeviceRule , exchangeUpgrade , exchangeMailboxPolicy , other , compliant , notCompliant , notEnrolled , unknownLocation , mfaRequired , azureADBlockDueToAccessPolicy , compromisedPassword , deviceNotKnownWithManagedApp . |
remoteAssistanceSessionUrl | String | Die URL, die ermöglicht, dass mit dem Gerät eine Remoteunterstützungssitzung eingerichtet wird. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
remoteAssistanceSessionErrorDetails | String | Eine Fehlerzeichenfolge, die Probleme beim Erstellen von Objekten für die Remoteunterstützungssitzung identifiziert. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
isEncrypted | Boolesch | Geräteverschlüsselung status. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
userPrincipalName | String | Name des Gerätebenutzerprinzipals. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
model | String | Modell des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
Hersteller | String | Hersteller des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
imei | String | IMEI. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
complianceGracePeriodExpirationDateTime | DateTimeOffset | Die DateTime, wenn die Toleranzperiode für die Gerätekonformität abläuft. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
serialNumber | String | SerialNumber. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
PhoneNumber | String | Telefonnummer des Geräts. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
androidSecurityPatchLevel | String | Android-Sicherheitspatchebene. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
userDisplayName | String | Anzeigename des Benutzers. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
configurationManagerClientEnabledFeatures | configurationManagerClientEnabledFeatures | Clientfähige ConfigrMgr-Features. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
wiFiMacAddress | String | Wi-Fi MAC. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceHealthAttestationState | deviceHealthAttestationState | Integritätsnachweis für Geräte – Status Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
subscriberCarrier | String | Netzbetreiber des Abonnenten. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
meid | String | MEID. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
totalStorageSpaceInBytes | Int64 | Gesamtspeicher in Bytes. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
freeStorageSpaceInBytes | Int64 | Freier Speicher in Bytes. Der Standardwert ist 0. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
managedDeviceName | String | Automatisch generierter Name zum Identifizieren eines Geräts. Kann mit einem Anzeigenamen überschrieben werden. Geerbt von managedDevice |
partnerReportedThreatState | managedDevicePartnerReportedHealthState | Gibt den Bedrohungsstatus eines Geräts an, wenn ein vom Konto und Gerät ein Mobile Threat Defense-Partner verwendet wird. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: unknown , activated , deactivated , secured , lowSeverity , mediumSeverity , highSeverity , unresponsive , compromised , misconfigured . |
retireAfterDateTime | DateTimeOffset | Gibt den Zeitpunkt an, nach dem ein Gerät aufgrund einer geplanten Aktion automatisch außer Betrieb genommen wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
usersLoggedOn | loggedOnUser-Sammlung | Gibt die zuletzt angemeldeten Benutzer eines Geräts an. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
preferMdmOverGroupPolicyAppliedDateTime | DateTimeOffset | Meldet dateTime, die einstellung preferMdmOverGroupPolicy festgelegt wurde. Wenn diese Einstellung festgelegt ist, überschreiben die Intune MDM-Einstellungen Gruppenrichtlinie Einstellungen, wenn ein Konflikt vorliegt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
autopilotEnrolled | Boolesch | Meldet, ob das verwaltete Gerät per Autopilot registriert ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
requireUserEnrollmentApproval | Boolesch | Meldet, ob es sich bei dem verwalteten iOS-Gerät um die Registrierung der Benutzergenehmigung handelt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
managementCertificateExpirationDate | DateTimeOffset | Meldet das Ablaufdatum des Geräteverwaltungszertifikats. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
iccid | String | Integrated Circuit Card Identifier, es ist die eindeutige Identifikationsnummer einer SIM-Karte. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
udid | String | Eindeutiger Gerätebezeichner für iOS- und macOS-Geräte. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
roleScopeTagIds | String collection | Liste der Bereichstag-IDs für diese Geräte-instance. Geerbt von managedDevice |
windowsActiveMalwareCount | Int32 | Anzahl der aktiven Schadsoftware für dieses Windows-Gerät. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
windowsRemediatedMalwareCount | Int32 | Anzahl der behobenen Schadsoftware für dieses Windows-Gerät. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
notes | String | Hinweise zu dem gerät, das von der IT-Admin erstellt wurde. Der Standardwert ist NULL. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Geerbt von managedDevice |
configurationManagerClientHealthState | configurationManagerClientHealthState | Configuration Manager-Clientintegritätsstatus, gültig nur für Geräte, die von MDM/ConfigMgr Agent verwaltet werden, geerbt von managedDevice |
configurationManagerClientInformation | configurationManagerClientInformation | Configuration Manager-Clientinformationen, gültig nur für geräteverwaltete, duellverwaltete oder von ConfigMgr Agent geerbt von managedDevice |
ethernetMacAddress | String | Gibt die Ethernet-MAC-Adresse des Geräts an. Der Standardwert ist Null (Non-Default-Eigenschaft) für diese Eigenschaft, wenn sie als Teil der managedDevice-Entität zurückgegeben wird. Ein einzelner Get-Aufruf mit Auswahlabfrageoptionen ist erforderlich, um die tatsächlichen Werte abzurufen. Beispiel: deviceManagement/managedDevices({managedDeviceId})?$select=ethernetMacAddress Supports: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
physicalMemoryInBytes | Int64 | Gesamtspeicher in Bytes. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
processorArchitecture | managedDeviceArchitecture | Prozessorarchitektur. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice. Mögliche Werte: unknown , x86 , x64 , arm , arM64 . |
specificationVersion | String | Spezifikationsversion. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
joinType | joinType | Gerätejointyp Geerbt von managedDevice. Mögliche Werte: unknown , azureADJoined , azureADRegistered , hybridAzureADJoined |
skuFamilie | String | Geräte-SKU-Familie geerbt von managedDevice |
securityPatchLevel | String | Dies gibt die Sicherheitspatchebene des Betriebssystems an. Diese speziellen Updates enthalten wichtige Sicherheitskorrekturen. Für iOS/macOS liegen sie im Format (a) vor. Für Android im Format 2017-08-07. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
skuNumber | Int32 | Geräte-SKU-Nummer, siehe auch: https://learn.microsoft.com/windows/win32/api/sysinfoapi/nf-sysinfoapi-getproductinfo. Gültige Werte 0 bis 2147483647. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
managementFeatures | managedDeviceManagementFeatures | Geräteverwaltungsfeatures, die von managedDevice geerbt werden. Mögliche Werte sind: none und microsoftManagedDesktop . |
chromeOSDeviceInfo | chromeOSDeviceProperty-Sammlung | Liste der Eigenschaften des ChromeOS-Geräts. Der Standardwert ist eine leere Liste. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Geerbt von managedDevice |
enrollmentProfileName | String | Name des Registrierungsprofils, das dem Gerät zugewiesen ist. Der Standardwert ist eine leere Zeichenfolge, die angibt, dass kein Registrierungsprofil assgined wurde. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
bootstrapTokenEscrowed | Boolesch | Meldet, ob das verwaltete Gerät über ein escrowed Bootstrap Token verfügt. Dies gilt nur für macOS-Geräte. Schließen Sie zum Abrufen BootstrapTokenEscrowed in die Select-Klausel ein, und stellen Sie eine Abfrage mit einer Geräte-ID bereit. False gibt an, dass kein Bootstraptoken hinterlegt ist. True gibt an, dass das Gerät ein Bootstraptoken mit Intune. Diese Eigenschaft ist schreibgeschützt. Geerbt von managedDevice |
deviceFirmwareConfigurationInterfaceManaged | Boolesch | Gibt an, ob das Gerät von DFCI verwaltet wird. Bei TRUE wird das Gerät von DFCI verwaltet. False gibt an, dass das Gerät nicht von DFCI verwaltet wird. Die Standardeinstellung lautet FALSE. Geerbt von managedDevice |
deviceIdentityAttestationDetail | deviceIdentityAttestationDetail | Gibt den Nachweis status des verwalteten Geräts an. Und auf welche Weise. Standard: Unbekannt. Geerbt von managedDevice |
Antwort
Bei erfolgreicher Ausführung gibt die Methode den 201 Created
Antwortcode und ein windowsManagedDevice-Objekt im Antworttext zurück.
Beispiel
Anforderung
Nachfolgend sehen Sie ein Beispiel der Anforderung.
POST https://graph.microsoft.com/beta/deviceManagement/managedDevices
Content-type: application/json
Content-length: 9627
{
"@odata.type": "#microsoft.graph.windowsManagedDevice",
"userId": "User Id value",
"deviceName": "Device Name value",
"hardwareInformation": {
"@odata.type": "microsoft.graph.hardwareInformation",
"serialNumber": "Serial Number value",
"totalStorageSpace": 1,
"freeStorageSpace": 0,
"imei": "Imei value",
"meid": "Meid value",
"manufacturer": "Manufacturer value",
"model": "Model value",
"phoneNumber": "Phone Number value",
"subscriberCarrier": "Subscriber Carrier value",
"cellularTechnology": "Cellular Technology value",
"wifiMac": "Wifi Mac value",
"operatingSystemLanguage": "Operating System Language value",
"isSupervised": true,
"isEncrypted": true,
"batterySerialNumber": "Battery Serial Number value",
"batteryHealthPercentage": 7,
"batteryChargeCycles": 3,
"isSharedDevice": true,
"sharedDeviceCachedUsers": [
{
"@odata.type": "microsoft.graph.sharedAppleDeviceUser",
"userPrincipalName": "User Principal Name value",
"dataToSync": true,
"dataQuota": 9,
"dataUsed": 8
}
],
"tpmSpecificationVersion": "Tpm Specification Version value",
"operatingSystemEdition": "Operating System Edition value",
"deviceFullQualifiedDomainName": "Device Full Qualified Domain Name value",
"deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "secureBootRequired",
"deviceGuardVirtualizationBasedSecurityState": "rebootRequired",
"deviceGuardLocalSystemAuthorityCredentialGuardState": "rebootRequired",
"osBuildNumber": "Os Build Number value",
"operatingSystemProductType": 10,
"ipAddressV4": "Ip Address V4 value",
"subnetAddress": "Subnet Address value",
"esimIdentifier": "Esim Identifier value",
"systemManagementBIOSVersion": "System Management BIOSVersion value",
"tpmManufacturer": "Tpm Manufacturer value",
"tpmVersion": "Tpm Version value",
"wiredIPv4Addresses": [
"Wired IPv4Addresses value"
],
"batteryLevelPercentage": 7.333333333333333,
"residentUsersCount": 2,
"productName": "Product Name value",
"deviceLicensingStatus": "licenseRefreshPending",
"deviceLicensingLastErrorCode": 12,
"deviceLicensingLastErrorDescription": "Device Licensing Last Error Description value"
},
"ownerType": "company",
"managedDeviceOwnerType": "company",
"deviceActionResults": [
{
"@odata.type": "microsoft.graph.deviceActionResult",
"actionName": "Action Name value",
"actionState": "pending",
"startDateTime": "2016-12-31T23:58:46.7156189-08:00",
"lastUpdatedDateTime": "2017-01-01T00:00:56.8321556-08:00"
}
],
"managementState": "retirePending",
"enrolledDateTime": "2016-12-31T23:59:43.797191-08:00",
"lastSyncDateTime": "2017-01-01T00:02:49.3205976-08:00",
"chassisType": "desktop",
"operatingSystem": "Operating System value",
"deviceType": "windowsRT",
"complianceState": "compliant",
"jailBroken": "Jail Broken value",
"managementAgent": "mdm",
"osVersion": "Os Version value",
"easActivated": true,
"easDeviceId": "Eas Device Id value",
"easActivationDateTime": "2016-12-31T23:59:43.4878784-08:00",
"aadRegistered": true,
"azureADRegistered": true,
"deviceEnrollmentType": "userEnrollment",
"lostModeState": "enabled",
"activationLockBypassCode": "Activation Lock Bypass Code value",
"emailAddress": "Email Address value",
"azureActiveDirectoryDeviceId": "Azure Active Directory Device Id value",
"azureADDeviceId": "Azure ADDevice Id value",
"deviceRegistrationState": "registered",
"deviceCategoryDisplayName": "Device Category Display Name value",
"isSupervised": true,
"exchangeLastSuccessfulSyncDateTime": "2017-01-01T00:00:45.8803083-08:00",
"exchangeAccessState": "unknown",
"exchangeAccessStateReason": "unknown",
"remoteAssistanceSessionUrl": "https://example.com/remoteAssistanceSessionUrl/",
"remoteAssistanceSessionErrorDetails": "Remote Assistance Session Error Details value",
"isEncrypted": true,
"userPrincipalName": "User Principal Name value",
"model": "Model value",
"manufacturer": "Manufacturer value",
"imei": "Imei value",
"complianceGracePeriodExpirationDateTime": "2016-12-31T23:56:44.951111-08:00",
"serialNumber": "Serial Number value",
"phoneNumber": "Phone Number value",
"androidSecurityPatchLevel": "Android Security Patch Level value",
"userDisplayName": "User Display Name value",
"configurationManagerClientEnabledFeatures": {
"@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
"inventory": true,
"modernApps": true,
"resourceAccess": true,
"deviceConfiguration": true,
"compliancePolicy": true,
"windowsUpdateForBusiness": true,
"endpointProtection": true,
"officeApps": true
},
"wiFiMacAddress": "Wi Fi Mac Address value",
"deviceHealthAttestationState": {
"@odata.type": "microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "Last Update Date Time value",
"contentNamespaceUrl": "https://example.com/contentNamespaceUrl/",
"deviceHealthAttestationStatus": "Device Health Attestation Status value",
"contentVersion": "Content Version value",
"issuedDateTime": "2016-12-31T23:58:22.1231038-08:00",
"attestationIdentityKey": "Attestation Identity Key value",
"resetCount": 10,
"restartCount": 12,
"dataExcutionPolicy": "Data Excution Policy value",
"bitLockerStatus": "Bit Locker Status value",
"bootManagerVersion": "Boot Manager Version value",
"codeIntegrityCheckVersion": "Code Integrity Check Version value",
"secureBoot": "Secure Boot value",
"bootDebugging": "Boot Debugging value",
"operatingSystemKernelDebugging": "Operating System Kernel Debugging value",
"codeIntegrity": "Code Integrity value",
"testSigning": "Test Signing value",
"safeMode": "Safe Mode value",
"windowsPE": "Windows PE value",
"earlyLaunchAntiMalwareDriverProtection": "Early Launch Anti Malware Driver Protection value",
"virtualSecureMode": "Virtual Secure Mode value",
"pcrHashAlgorithm": "Pcr Hash Algorithm value",
"bootAppSecurityVersion": "Boot App Security Version value",
"bootManagerSecurityVersion": "Boot Manager Security Version value",
"tpmVersion": "Tpm Version value",
"pcr0": "Pcr0 value",
"secureBootConfigurationPolicyFingerPrint": "Secure Boot Configuration Policy Finger Print value",
"codeIntegrityPolicy": "Code Integrity Policy value",
"bootRevisionListInfo": "Boot Revision List Info value",
"operatingSystemRevListInfo": "Operating System Rev List Info value",
"healthStatusMismatchInfo": "Health Status Mismatch Info value",
"healthAttestationSupportedStatus": "Health Attestation Supported Status value",
"memoryIntegrityProtection": "enabled",
"memoryAccessProtection": "enabled",
"virtualizationBasedSecurity": "enabled",
"firmwareProtection": "systemGuardSecureLaunch",
"systemManagementMode": "level1",
"securedCorePC": "enabled"
},
"subscriberCarrier": "Subscriber Carrier value",
"meid": "Meid value",
"totalStorageSpaceInBytes": 8,
"freeStorageSpaceInBytes": 7,
"managedDeviceName": "Managed Device Name value",
"partnerReportedThreatState": "activated",
"retireAfterDateTime": "2016-12-31T23:57:37.576134-08:00",
"usersLoggedOn": [
{
"@odata.type": "microsoft.graph.loggedOnUser",
"userId": "User Id value",
"lastLogOnDateTime": "2016-12-31T23:58:37.4262708-08:00"
}
],
"preferMdmOverGroupPolicyAppliedDateTime": "2016-12-31T23:57:34.4649887-08:00",
"autopilotEnrolled": true,
"requireUserEnrollmentApproval": true,
"managementCertificateExpirationDate": "2016-12-31T23:57:59.9789653-08:00",
"iccid": "Iccid value",
"udid": "Udid value",
"roleScopeTagIds": [
"Role Scope Tag Ids value"
],
"windowsActiveMalwareCount": 9,
"windowsRemediatedMalwareCount": 13,
"notes": "Notes value",
"configurationManagerClientHealthState": {
"@odata.type": "microsoft.graph.configurationManagerClientHealthState",
"state": "installed",
"errorCode": 9,
"lastSyncDateTime": "2017-01-01T00:02:49.3205976-08:00"
},
"configurationManagerClientInformation": {
"@odata.type": "microsoft.graph.configurationManagerClientInformation",
"clientIdentifier": "Client Identifier value",
"isBlocked": true,
"clientVersion": "Client Version value"
},
"ethernetMacAddress": "Ethernet Mac Address value",
"physicalMemoryInBytes": 5,
"processorArchitecture": "x86",
"specificationVersion": "Specification Version value",
"joinType": "azureADJoined",
"skuFamily": "Sku Family value",
"securityPatchLevel": "Security Patch Level value",
"skuNumber": 9,
"managementFeatures": "microsoftManagedDesktop",
"chromeOSDeviceInfo": [
{
"@odata.type": "microsoft.graph.chromeOSDeviceProperty",
"name": "Name value",
"value": "Value value",
"valueType": "Value Type value",
"updatable": true
}
],
"enrollmentProfileName": "Enrollment Profile Name value",
"bootstrapTokenEscrowed": true,
"deviceFirmwareConfigurationInterfaceManaged": true,
"deviceIdentityAttestationDetail": {
"@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
"deviceIdentityAttestationStatus": "trusted"
}
}
Antwort
Nachfolgend sehen Sie ein Beispiel der Antwort. Hinweis: Das hier gezeigte Antwortobjekt ist möglicherweise aus Platzgründen abgeschnitten. Von einem tatsächlichen Aufruf werden alle Eigenschaften zurückgegeben.
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 9676
{
"@odata.type": "#microsoft.graph.windowsManagedDevice",
"id": "97842b67-2b67-9784-672b-8497672b8497",
"userId": "User Id value",
"deviceName": "Device Name value",
"hardwareInformation": {
"@odata.type": "microsoft.graph.hardwareInformation",
"serialNumber": "Serial Number value",
"totalStorageSpace": 1,
"freeStorageSpace": 0,
"imei": "Imei value",
"meid": "Meid value",
"manufacturer": "Manufacturer value",
"model": "Model value",
"phoneNumber": "Phone Number value",
"subscriberCarrier": "Subscriber Carrier value",
"cellularTechnology": "Cellular Technology value",
"wifiMac": "Wifi Mac value",
"operatingSystemLanguage": "Operating System Language value",
"isSupervised": true,
"isEncrypted": true,
"batterySerialNumber": "Battery Serial Number value",
"batteryHealthPercentage": 7,
"batteryChargeCycles": 3,
"isSharedDevice": true,
"sharedDeviceCachedUsers": [
{
"@odata.type": "microsoft.graph.sharedAppleDeviceUser",
"userPrincipalName": "User Principal Name value",
"dataToSync": true,
"dataQuota": 9,
"dataUsed": 8
}
],
"tpmSpecificationVersion": "Tpm Specification Version value",
"operatingSystemEdition": "Operating System Edition value",
"deviceFullQualifiedDomainName": "Device Full Qualified Domain Name value",
"deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "secureBootRequired",
"deviceGuardVirtualizationBasedSecurityState": "rebootRequired",
"deviceGuardLocalSystemAuthorityCredentialGuardState": "rebootRequired",
"osBuildNumber": "Os Build Number value",
"operatingSystemProductType": 10,
"ipAddressV4": "Ip Address V4 value",
"subnetAddress": "Subnet Address value",
"esimIdentifier": "Esim Identifier value",
"systemManagementBIOSVersion": "System Management BIOSVersion value",
"tpmManufacturer": "Tpm Manufacturer value",
"tpmVersion": "Tpm Version value",
"wiredIPv4Addresses": [
"Wired IPv4Addresses value"
],
"batteryLevelPercentage": 7.333333333333333,
"residentUsersCount": 2,
"productName": "Product Name value",
"deviceLicensingStatus": "licenseRefreshPending",
"deviceLicensingLastErrorCode": 12,
"deviceLicensingLastErrorDescription": "Device Licensing Last Error Description value"
},
"ownerType": "company",
"managedDeviceOwnerType": "company",
"deviceActionResults": [
{
"@odata.type": "microsoft.graph.deviceActionResult",
"actionName": "Action Name value",
"actionState": "pending",
"startDateTime": "2016-12-31T23:58:46.7156189-08:00",
"lastUpdatedDateTime": "2017-01-01T00:00:56.8321556-08:00"
}
],
"managementState": "retirePending",
"enrolledDateTime": "2016-12-31T23:59:43.797191-08:00",
"lastSyncDateTime": "2017-01-01T00:02:49.3205976-08:00",
"chassisType": "desktop",
"operatingSystem": "Operating System value",
"deviceType": "windowsRT",
"complianceState": "compliant",
"jailBroken": "Jail Broken value",
"managementAgent": "mdm",
"osVersion": "Os Version value",
"easActivated": true,
"easDeviceId": "Eas Device Id value",
"easActivationDateTime": "2016-12-31T23:59:43.4878784-08:00",
"aadRegistered": true,
"azureADRegistered": true,
"deviceEnrollmentType": "userEnrollment",
"lostModeState": "enabled",
"activationLockBypassCode": "Activation Lock Bypass Code value",
"emailAddress": "Email Address value",
"azureActiveDirectoryDeviceId": "Azure Active Directory Device Id value",
"azureADDeviceId": "Azure ADDevice Id value",
"deviceRegistrationState": "registered",
"deviceCategoryDisplayName": "Device Category Display Name value",
"isSupervised": true,
"exchangeLastSuccessfulSyncDateTime": "2017-01-01T00:00:45.8803083-08:00",
"exchangeAccessState": "unknown",
"exchangeAccessStateReason": "unknown",
"remoteAssistanceSessionUrl": "https://example.com/remoteAssistanceSessionUrl/",
"remoteAssistanceSessionErrorDetails": "Remote Assistance Session Error Details value",
"isEncrypted": true,
"userPrincipalName": "User Principal Name value",
"model": "Model value",
"manufacturer": "Manufacturer value",
"imei": "Imei value",
"complianceGracePeriodExpirationDateTime": "2016-12-31T23:56:44.951111-08:00",
"serialNumber": "Serial Number value",
"phoneNumber": "Phone Number value",
"androidSecurityPatchLevel": "Android Security Patch Level value",
"userDisplayName": "User Display Name value",
"configurationManagerClientEnabledFeatures": {
"@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
"inventory": true,
"modernApps": true,
"resourceAccess": true,
"deviceConfiguration": true,
"compliancePolicy": true,
"windowsUpdateForBusiness": true,
"endpointProtection": true,
"officeApps": true
},
"wiFiMacAddress": "Wi Fi Mac Address value",
"deviceHealthAttestationState": {
"@odata.type": "microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "Last Update Date Time value",
"contentNamespaceUrl": "https://example.com/contentNamespaceUrl/",
"deviceHealthAttestationStatus": "Device Health Attestation Status value",
"contentVersion": "Content Version value",
"issuedDateTime": "2016-12-31T23:58:22.1231038-08:00",
"attestationIdentityKey": "Attestation Identity Key value",
"resetCount": 10,
"restartCount": 12,
"dataExcutionPolicy": "Data Excution Policy value",
"bitLockerStatus": "Bit Locker Status value",
"bootManagerVersion": "Boot Manager Version value",
"codeIntegrityCheckVersion": "Code Integrity Check Version value",
"secureBoot": "Secure Boot value",
"bootDebugging": "Boot Debugging value",
"operatingSystemKernelDebugging": "Operating System Kernel Debugging value",
"codeIntegrity": "Code Integrity value",
"testSigning": "Test Signing value",
"safeMode": "Safe Mode value",
"windowsPE": "Windows PE value",
"earlyLaunchAntiMalwareDriverProtection": "Early Launch Anti Malware Driver Protection value",
"virtualSecureMode": "Virtual Secure Mode value",
"pcrHashAlgorithm": "Pcr Hash Algorithm value",
"bootAppSecurityVersion": "Boot App Security Version value",
"bootManagerSecurityVersion": "Boot Manager Security Version value",
"tpmVersion": "Tpm Version value",
"pcr0": "Pcr0 value",
"secureBootConfigurationPolicyFingerPrint": "Secure Boot Configuration Policy Finger Print value",
"codeIntegrityPolicy": "Code Integrity Policy value",
"bootRevisionListInfo": "Boot Revision List Info value",
"operatingSystemRevListInfo": "Operating System Rev List Info value",
"healthStatusMismatchInfo": "Health Status Mismatch Info value",
"healthAttestationSupportedStatus": "Health Attestation Supported Status value",
"memoryIntegrityProtection": "enabled",
"memoryAccessProtection": "enabled",
"virtualizationBasedSecurity": "enabled",
"firmwareProtection": "systemGuardSecureLaunch",
"systemManagementMode": "level1",
"securedCorePC": "enabled"
},
"subscriberCarrier": "Subscriber Carrier value",
"meid": "Meid value",
"totalStorageSpaceInBytes": 8,
"freeStorageSpaceInBytes": 7,
"managedDeviceName": "Managed Device Name value",
"partnerReportedThreatState": "activated",
"retireAfterDateTime": "2016-12-31T23:57:37.576134-08:00",
"usersLoggedOn": [
{
"@odata.type": "microsoft.graph.loggedOnUser",
"userId": "User Id value",
"lastLogOnDateTime": "2016-12-31T23:58:37.4262708-08:00"
}
],
"preferMdmOverGroupPolicyAppliedDateTime": "2016-12-31T23:57:34.4649887-08:00",
"autopilotEnrolled": true,
"requireUserEnrollmentApproval": true,
"managementCertificateExpirationDate": "2016-12-31T23:57:59.9789653-08:00",
"iccid": "Iccid value",
"udid": "Udid value",
"roleScopeTagIds": [
"Role Scope Tag Ids value"
],
"windowsActiveMalwareCount": 9,
"windowsRemediatedMalwareCount": 13,
"notes": "Notes value",
"configurationManagerClientHealthState": {
"@odata.type": "microsoft.graph.configurationManagerClientHealthState",
"state": "installed",
"errorCode": 9,
"lastSyncDateTime": "2017-01-01T00:02:49.3205976-08:00"
},
"configurationManagerClientInformation": {
"@odata.type": "microsoft.graph.configurationManagerClientInformation",
"clientIdentifier": "Client Identifier value",
"isBlocked": true,
"clientVersion": "Client Version value"
},
"ethernetMacAddress": "Ethernet Mac Address value",
"physicalMemoryInBytes": 5,
"processorArchitecture": "x86",
"specificationVersion": "Specification Version value",
"joinType": "azureADJoined",
"skuFamily": "Sku Family value",
"securityPatchLevel": "Security Patch Level value",
"skuNumber": 9,
"managementFeatures": "microsoftManagedDesktop",
"chromeOSDeviceInfo": [
{
"@odata.type": "microsoft.graph.chromeOSDeviceProperty",
"name": "Name value",
"value": "Value value",
"valueType": "Value Type value",
"updatable": true
}
],
"enrollmentProfileName": "Enrollment Profile Name value",
"bootstrapTokenEscrowed": true,
"deviceFirmwareConfigurationInterfaceManaged": true,
"deviceIdentityAttestationDetail": {
"@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
"deviceIdentityAttestationStatus": "trusted"
}
}