Freigeben über


macOSEndpointProtectionConfiguration-Ressourcentyp

Namespace: microsoft.graph

Wichtig: Microsoft Graph-APIs unter der /beta-Version können sich ändern. Die Verwendung in der Produktion wird nicht unterstützt.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

MacOS Endpoint Protection-Konfigurationsprofil.

Sie erbt von deviceConfiguration.

Methoden

Methode Rückgabetyp Beschreibung
macOSEndpointProtectionConfigurations auflisten macOSEndpointProtectionConfiguration-Sammlung Listet die Eigenschaften und Beziehungen der macOSEndpointProtectionConfiguration-Objekte auf .
macOSEndpointProtectionConfiguration abrufen macOSEndpointProtectionConfiguration Liest eigenschaften und beziehungen des macOSEndpointProtectionConfiguration-Objekts .
macOSEndpointProtectionConfiguration erstellen macOSEndpointProtectionConfiguration Erstellen Sie ein neues macOSEndpointProtectionConfiguration-Objekt .
macOSEndpointProtectionConfiguration löschen Keine Löscht eine macOSEndpointProtectionConfiguration.
macOSEndpointProtectionConfiguration aktualisieren macOSEndpointProtectionConfiguration Aktualisieren Sie die Eigenschaften eines macOSEndpointProtectionConfiguration-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
id String Schlüssel der Entität Geerbt von deviceConfiguration.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration.
roleScopeTagIds String collection Liste der Bereichstags für diese entitätsbezogene instance. Geerbt von deviceConfiguration.
supportsScopeTags Boolesch Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert false ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dies tritt bei legacy-Richtlinien auf, die in Silverlight erstellt wurden, und kann durch Löschen und Erneutes Erstellen der Richtlinie im Azure-Portal aufgelöst werden. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Die Anwendbarkeit der Betriebssystemedition für diese Richtlinie. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Die Anwendbarkeitsregel der Betriebssystemversion für diese Richtlinie. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Die Anwendbarkeitsregel für den Gerätemodus für diese Richtlinie. Geerbt von deviceConfiguration.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceConfiguration.
gatekeeperAllowedAppSource macOSGatekeeperAppSources System- und Datenschutzeinstellung, die bestimmt, von welchen Downloadspeicherorten Apps auf einem macOS-Gerät ausgeführt werden können. Mögliche Werte: notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, anywhere
gatekeeperBlockOverride Boolesch Wenn diese Einstellung auf true festgelegt ist, wird die Benutzerüberschreibung für Gatekeeper deaktiviert.
firewallEnabled Boolesch Gibt an, ob die Firewall aktiviert werden soll.
firewallBlockAllIncoming Boolesch Entspricht der Option "Alle eingehenden Verbindungen blockieren".
firewallEnableStealthMode Boolesch Entspricht "Stealth-Modus aktivieren".
firewallApplications macOSFirewallApplication-Sammlung Liste der Anwendungen mit Firewalleinstellungen. Firewalleinstellungen für Anwendungen, die nicht in dieser Liste enthalten sind, werden vom Benutzer bestimmt. Diese Sammlung darf maximal 500 Elemente enthalten.
fileVaultEnabled Boolesch Gibt an, ob FileVault aktiviert werden soll.
fileVaultSelectedRecoveryKeyTypes macOSFileVaultRecoveryKeyTypes Erforderlich, wenn FileVault aktiviert ist, bestimmt den Typ(n) des zu verwendenden Wiederherstellungsschlüssels. . Mögliche Werte sind: notConfigured, institutionalRecoveryKey und personalRecoveryKey.
fileVaultInstitutionalRecoveryKeyCertificate Binär Erforderlich, wenn ausgewählte Wiederherstellungsschlüsseltypen InstitutionalRecoveryKey enthalten. Die DER-codierte Zertifikatdatei, die zum Festlegen eines institutionellen Wiederherstellungsschlüssels verwendet wird.
fileVaultInstitutionalRecoveryKeyCertificateFileName String Der Dateiname des Zertifikats für den institutionellen Wiederherstellungsschlüssel, das auf der Benutzeroberfläche angezeigt werden soll. (*.der).
fileVaultPersonalRecoveryKeyHelpMessage String Erforderlich, wenn ausgewählte Wiederherstellungsschlüsseltypen PersonalRecoveryKey enthalten. Eine kurze Meldung, die dem Benutzer angezeigt wird, in der erläutert wird, wie er seinen persönlichen Wiederherstellungsschlüssel abrufen kann.
fileVaultAllowDeferralUntilSignOut Boolescher Wert Optional. Wenn diese Einstellung auf true festgelegt ist, kann der Benutzer die Aktivierung von FileVault verzögern, bis er sich abmeldet.
fileVaultNumberOfTimesUserCanIgnore Int32 Optional. Wenn Sie die Option Zurückstellen verwenden, ist dies die maximale Anzahl von Fällen, mit denen der Benutzer Aufforderungen zum Aktivieren von FileVault ignorieren kann, bevor FileVault für die Anmeldung des Benutzers erforderlich ist. Wenn dieser Wert auf -1 festgelegt ist, wird immer aufgefordert, FileVault zu aktivieren, bis FileVault aktiviert ist. Der Benutzer kann jedoch die Aktivierung von FileVault umgehen. Wenn Sie dies auf 0 festlegen, wird das Feature deaktiviert.
fileVaultDisablePromptAtSignOut Boolescher Wert Optional. Wenn sie die Option Zurückstellen verwenden, wird der Benutzer bei der Abmeldung nicht aufgefordert, FileVault zu aktivieren, wenn er auf TRUE festgelegt ist.
fileVaultPersonalRecoveryKeyRotationInMonths Int32 Optional. Wenn ausgewählte Wiederherstellungsschlüsseltypen PersonalRecoveryKey enthalten, die Häufigkeit, mit der dieser Schlüssel rotiert werden soll, in Monaten.
fileVaultHidePersonalRecoveryKey Boolescher Wert Optional. Ein ausgeblendeter persönlicher Wiederherstellungsschlüssel wird während der FileVault-Verschlüsselung nicht auf dem Bildschirm des Benutzers angezeigt, wodurch das Risiko verringert wird, dass er in die falschen Hände gerät.
advancedThreatProtectionRealTime Ermöglichen Bestimmt, ob der Echtzeitschutz für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled.
advancedThreatProtectionCloudDelivered Ermöglichen Bestimmt, ob der in der Cloud bereitgestellte Schutz für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled.
advancedThreatProtectionAutomaticSampleSubmission Ermöglichen Bestimmt, ob die automatische Dateibeispielübermittlung für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled.
advancedThreatProtectionDiagnosticDataCollection Ermöglichen Bestimmt, ob die Erfassung von Diagnose- und Nutzungsdaten für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled.
advancedThreatProtectionExcludedFolders Zeichenfolgensammlung Eine Liste der Pfade zu Ordnern, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen.
advancedThreatProtectionExcludedFiles String collection Eine Liste der Pfade zu Dateien, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen.
advancedThreatProtectionExcludedExtensions String collection Eine Liste der Dateierweiterungen, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen.
advancedThreatProtectionExcludedProcesses String collection Eine Liste der Prozessnamen, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen.

Beziehungen

Beziehung Typ Beschreibung
groupAssignments deviceConfigurationGroupAssignment-Sammlung Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
assignments deviceConfigurationAssignment-Sammlung Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
deviceStatuses deviceConfigurationDeviceStatus-Sammlung Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatuses deviceConfigurationUserStatus-Sammlung Installation der Gerätekonfiguration status nach Benutzer. Geerbt von deviceConfiguration.
deviceStatusOverview deviceConfigurationDeviceOverview Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatusOverview deviceConfigurationUserOverview Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration.
deviceSettingStateSummaries Sammlung von Objekten des Typs settingStateDeviceSummary Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.macOSEndpointProtectionConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "gatekeeperAllowedAppSource": "String",
  "gatekeeperBlockOverride": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true,
  "firewallApplications": [
    {
      "@odata.type": "microsoft.graph.macOSFirewallApplication",
      "bundleId": "String",
      "allowsIncomingConnections": true
    }
  ],
  "fileVaultEnabled": true,
  "fileVaultSelectedRecoveryKeyTypes": "String",
  "fileVaultInstitutionalRecoveryKeyCertificate": "binary",
  "fileVaultInstitutionalRecoveryKeyCertificateFileName": "String",
  "fileVaultPersonalRecoveryKeyHelpMessage": "String",
  "fileVaultAllowDeferralUntilSignOut": true,
  "fileVaultNumberOfTimesUserCanIgnore": 1024,
  "fileVaultDisablePromptAtSignOut": true,
  "fileVaultPersonalRecoveryKeyRotationInMonths": 1024,
  "fileVaultHidePersonalRecoveryKey": true,
  "advancedThreatProtectionRealTime": "String",
  "advancedThreatProtectionCloudDelivered": "String",
  "advancedThreatProtectionAutomaticSampleSubmission": "String",
  "advancedThreatProtectionDiagnosticDataCollection": "String",
  "advancedThreatProtectionExcludedFolders": [
    "String"
  ],
  "advancedThreatProtectionExcludedFiles": [
    "String"
  ],
  "advancedThreatProtectionExcludedExtensions": [
    "String"
  ],
  "advancedThreatProtectionExcludedProcesses": [
    "String"
  ]
}