managedDevice-Ressourcentyp
Namespace: microsoft.graph
Wichtig: Microsoft Graph-APIs unter der /beta-Version können sich ändern. Die Verwendung in der Produktion wird nicht unterstützt.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Über Intune verwaltete oder vorab registrierte Geräte
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
managedDevice abrufen | managedDevice | Lesen von Eigenschaften und Beziehungen des managedDevice-Objekts. |
managedDevice aktualisieren | managedDevice | Aktualisieren der Eigenschaften eines managedDeviceOverview-Objekts. |
executeAction-Aktion | bulkManagedDeviceActionResult | |
enableLostMode-Aktion | Keine | Aktivieren des Modus für verlorene Geräte |
playLostModeSound-Aktion | Keine | Sound im verlorenen Modus wiedergeben |
setDeviceName-Aktion | Keine | Legen Sie den Gerätenamen des Geräts fest. |
activateDeviceEsim-Aktion | Keine | Aktivieren Sie eSIM auf dem Gerät. |
rotateFileVaultKey-Aktion | Keine | |
getFileVaultKey-Funktion | Zeichenfolge | |
createDeviceLogCollectionRequest-Aktion | deviceLogCollectionResponse | |
retire-Aktion | Keine | Zurückziehen eines Geräts |
wipe-Aktion | Keine | Zurücksetzen eines Geräts |
resetPasscode-Aktion | Keine | Kennung zurücksetzen |
remoteLock-Aktion | Keine | Remotesperre |
requestRemoteAssistance-Aktion | Keine | Remoteunterstützung anfordern |
disableLostMode-Aktion | Keine | Modus für verlorene Geräte deaktivieren |
locateDevice-Aktion | Keine | Suchen eines Geräts |
bypassActivationLock-Aktion | Keine | Aktivierungssperre umgehen |
rebootNow-Aktion | Keine | Gerät neu starten |
shutDown-Aktion | Keine | Gerät abschalten |
recoverPasscode-Aktion | Keine | Kennung wiederherstellen |
cleanWindowsDevice-Aktion | Keine | Windows-Gerät bereinigen |
logoutSharedAppleDeviceActiveUser-Aktion | Keine | Aktiven Benutzer von freigegebenem Apple-Gerät abmelden |
deleteUserFromSharedAppleDevice-Aktion | Keine | Benutzer von freigegebenem Apple-Gerät löschen |
syncDevice-Aktion | Keine | |
windowsDefenderScan-Aktion | Keine | |
windowsDefenderUpdateSignatures-Aktion | Keine | |
updateWindowsDeviceAccount-Aktion | Keine | |
revokeAppleVppLicenses-Aktion | Keine | Widerrufen aller Apple Vpp-Lizenzen für ein Gerät |
rotateBitLockerKeys-Aktion | Keine | Rotieren von BitLockerKeys |
sendCustomNotificationToCompanyPortal-Aktion | Keine | |
triggerConfigurationManagerAction-Aktion | Keine | Auslösen einer Aktion auf dem ConfigurationManager-Client |
enrollNowAction-Aktion | Keine | Auslösen der Registrierungsaktion für die Co-Verwaltung auf dem ConfigurationManager-Client |
Aktion zum Aufheben der Bereitstellung | Keine | |
Aktion zum Deaktivieren | Keine | |
Aktion zum erneuten Aktivieren | Keine | |
moveDevicesToOU-Aktion | Keine | |
removeDeviceFirmwareConfigurationInterfaceManagement-Aktion | Keine | Entfernen des Geräts aus der Verwaltung der Gerätefirmwarekonfigurationsschnittstelle |
initiateMobileDeviceManagementKeyRecovery-Aktion | Keine | Durchführen der MDM-Schlüsselwiederherstellung und des TPM-Nachweises |
initiateDeviceAttestation-Aktion | Keine | Durchführen des Gerätenachweises |
initiateOnDemandProactiveRemediation-Aktion | Keine | Proaktive Wartung bei Bedarf durchführen |
rotateLocalAdminPassword-Aktion | Keine | Initiiert eine manuelle Rotation für das lokale Administratorkennwort auf dem Gerät. |
pauseConfigurationRefresh-Aktion | Keine | Initiiert einen Befehl zum Anhalten der Konfigurationsaktualisierung für das Gerät. |
changeAssignments-Aktion | Keine | |
appDiagnostics-Funktion | powerliftIncidentMetadata-Sammlung | |
downloadAppDiagnostics-Aktion | Stream | |
createQuery-Aktion | deviceQueryResult | Ermöglicht es Dem Benutzer, Intune Pivot-Geräteabfrage an ein verwaltetes Gerät zu senden. |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
id | Zeichenfolge | Eindeutiger Bezeichner für das Gerät. Diese Eigenschaft ist schreibgeschützt. |
userId | String | Eindeutiger Bezeichner für den Benutzer, der dem Gerät zugeordnet ist. Diese Eigenschaft ist schreibgeschützt. |
deviceName | Zeichenfolge | Name des Geräts. Unterstützt $filter Operatoren "eq" und "contains". Diese Eigenschaft ist schreibgeschützt. |
hardwareInformation | hardwareInformation | Die harten Details für das Gerät. Enthält Informationen wie Speicherplatz, Hersteller, Seriennummer usw. Standardmäßig sind die meisten Eigenschaften dieses Typs auf NULL/0/false und enumerationsstandardwerte für zugeordnete Typen festgelegt. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
ownerType | ownerType | Besitzer des Geräts. Mögliche Werte sind "company" oder "personal". Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Mögliche Werte sind: unknown , company und personal . |
managedDeviceOwnerType | managedDeviceOwnerType | Besitzer des Geräts. Kann "unternehmen" oder "persönlich" sein. Mögliche Werte sind: unknown , company und personal . |
deviceActionResults | deviceActionResult-Sammlung | Liste von ComplexType DeviceActionResult-Objekten. Diese Eigenschaft ist schreibgeschützt. |
managementState | managementState | Verwaltungsstatus des Geräts. Beispiele: Managed, RetirePending usw. Der Standardwert ist verwaltet. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: managed , retirePending , retireFailed , wipePending , wipeFailed , unhealthy , deletePending , retireIssued , wipeIssued , wipeCanceled , retireCanceled und discovered . |
enrolledDateTime | DateTimeOffset | Registrierungszeit des Geräts. Unterstützt $filter Operatoren "lt" und "gt". Diese Eigenschaft ist schreibgeschützt. |
lastSyncDateTime | DateTimeOffset | Datum und Uhrzeit, zu dem bzw. der das Gerät zuletzt eine erfolgreiche Synchronisierung mit Intune durchgeführt hat. Unterstützt $filter Operatoren "lt" und "gt". Diese Eigenschaft ist schreibgeschützt. |
chassisType | chassisType | Gehäusetyp des Geräts. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: unknown , desktop , laptop , worksWorkstation , enterpriseServer , phone , tablet , mobileOther , mobileUnknown . |
operatingSystem | String | Betriebssystem des Geräts Windows, iOS usw. Diese Eigenschaft ist schreibgeschützt. |
deviceType | deviceType | Plattform des Geräts. Beispiele: Desktop, WindowsRT usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: desktop , windowsRT , winMO6 , nokia , windowsPhone , mac , , winEmbedded iPad iPod winCE android unix iSocConsumer iPhone , macMDM , holoLens androidForWork surfaceHub , androidEnterprise , , . cloudPC windows10x androidnGMS chromeOS linux blackberry palm unknown |
complianceState | complianceState | Compliancestatus des Geräts. Beispiele: Konform, Konflikt, Fehler usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: unknown , compliant , noncompliant , conflict , error , inGracePeriod , configManager . |
jailBroken | Zeichenfolge | Ob das Gerät jailbreak oder root ist. Der Standardwert ist eine leere Zeichenfolge. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. |
managementAgent | managementAgentType | Verwaltungskanal des Geräts. Beispiele: Intune, EAS usw. Der Standardwert ist unbekannt. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: eas , mdm , easMdm , intuneClient , easIntuneClient , configurationManagerClient , configurationManagerClientMdm , configurationManagerClientMdmEas , unknown , jamf , googleCloudDevicePolicyController , microsoft365ManagedMdm , msSense , intuneAosp , google und unknownFutureValue . |
osVersion | String | Betriebssystemversion auf dem Gerät. Diese Eigenschaft ist schreibgeschützt. |
easActivated | Boolean | Gibt an, ob das Gerät über Exchange ActiveSync-aktiviert ist. Diese Eigenschaft ist schreibgeschützt. |
easDeviceId | String | Exchange ActiveSync-ID des Geräts. Diese Eigenschaft ist schreibgeschützt. |
easActivationDateTime | DateTimeOffset | Exchange ActivationSync-Aktivierungszeit des Geräts. Diese Eigenschaft ist schreibgeschützt. |
aadRegistered | Boolesch | Gibt an, ob das Gerät für Azure Active Directory registriert ist. Diese Eigenschaft ist schreibgeschützt. |
azureADRegistered | Boolean | Gibt an, ob das Gerät für Azure Active Directory registriert ist. Diese Eigenschaft ist schreibgeschützt. |
deviceEnrollmentType | deviceEnrollmentType | Registrierungstyp des Geräts. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: unknown , userEnrollment , deviceEnrollmentManager , appleBulkWithUser , appleBulkWithoutUser , windowsAzureADJoin , , windowsAutoEnrollment windowsBulkUserless , windowsBulkAzureDomainJoin , windowsCoManagement azureAdJoinUsingAzureVmExtension windowsAzureADJoinUsingDeviceAuth appleUserEnrollment appleUserEnrollmentWithServiceAccount androidEnterpriseDedicatedDevice , , androidEnterpriseFullyManaged , androidEnterpriseCorporateWorkProfile , , androidAOSPUserOwnedDeviceEnrollment , androidAOSPUserlessDeviceEnrollment , . appleACMEDEPUDAModernAuth appleACMEBasicBYOD appleACMEDEPUserless appleACMEDEPUDACompanyPortal appleACMEDEPUDASetupAsstLegacy |
lostModeState | lostModeState | Gibt an, ob der Modus "Verloren" aktiviert oder deaktiviert ist. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: disabled und enabled . |
activationLockBypassCode | Zeichenfolge | Der Code, mit dem die Aktivierungssperre auf einem verwalteten Gerät umgangen werden kann. Der Standardwert ist Null (Non-Default-Eigenschaft) für diese Eigenschaft, wenn es als Teil der managedDevice-Entität im LIST-Aufruf zurückgegeben wird. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
emailAddress | Zeichenfolge | Email für den Benutzer, der dem Gerät zugeordnet ist. Diese Eigenschaft ist schreibgeschützt. |
azureActiveDirectoryDeviceId | Zeichenfolge | Die eindeutige ID für das Azure Active Directory-Gerät. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
azureADDeviceId | String | Die eindeutige ID für das Azure Active Directory-Gerät. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
deviceRegistrationState | deviceRegistrationState | Geräteregistrierungsstatus Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: notRegistered , registered , revoked , keyConflict , approvalPending , certificateReset , notRegisteredPendingEnrollment , unknown . |
deviceCategoryDisplayName | Zeichenfolge | Anzeigename der Gerätekategorie. Der Standardwert ist eine leere Zeichenfolge. Unterstützt $filter Operatoren "eq" und "or". Diese Eigenschaft ist schreibgeschützt. |
isSupervised | Boolesch | Vom Gerät überwachte status. Diese Eigenschaft ist schreibgeschützt. |
exchangeLastSuccessfulSyncDateTime | DateTimeOffset | Letzter Zeitpunkt, zu dem das Gerät Exchange kontaktiert hat. Diese Eigenschaft ist schreibgeschützt. |
exchangeAccessState | deviceManagementExchangeAccessState | Der Zugriffsstatus des Geräts in Exchange. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: none , unknown , allowed , blocked , quarantined . |
exchangeAccessStateReason | deviceManagementExchangeAccessStateReason | Grund für den Zugriffsstatus des Geräts in Exchange. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte sind: none , unknown , exchangeGlobalRule , exchangeIndividualRule , exchangeDeviceRule , exchangeUpgrade , exchangeMailboxPolicy , other , compliant , notCompliant , notEnrolled , unknownLocation , mfaRequired , azureADBlockDueToAccessPolicy , compromisedPassword , deviceNotKnownWithManagedApp . |
remoteAssistanceSessionUrl | String | Die URL, die ermöglicht, dass mit dem Gerät eine Remoteunterstützungssitzung eingerichtet wird. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. |
remoteAssistanceSessionErrorDetails | String | Eine Fehlerzeichenfolge, die Probleme beim Erstellen von Objekten für die Remoteunterstützungssitzung identifiziert. Diese Eigenschaft ist schreibgeschützt. |
isEncrypted | Boolesch | Geräteverschlüsselung status. Diese Eigenschaft ist schreibgeschützt. |
userPrincipalName | Zeichenfolge | Name des Gerätebenutzerprinzipals. Diese Eigenschaft ist schreibgeschützt. |
model | Zeichenfolge | Modell des Geräts. Diese Eigenschaft ist schreibgeschützt. |
Hersteller | Zeichenfolge | Hersteller des Geräts. Diese Eigenschaft ist schreibgeschützt. |
imei | Zeichenfolge | IMEI. Diese Eigenschaft ist schreibgeschützt. |
complianceGracePeriodExpirationDateTime | DateTimeOffset | Die DateTime, wenn die Toleranzperiode für die Gerätekonformität abläuft. Diese Eigenschaft ist schreibgeschützt. |
serialNumber | Zeichenfolge | SerialNumber. Diese Eigenschaft ist schreibgeschützt. |
PhoneNumber | Zeichenfolge | Telefonnummer des Geräts. Diese Eigenschaft ist schreibgeschützt. |
androidSecurityPatchLevel | Zeichenfolge | Android-Sicherheitspatchebene. Diese Eigenschaft ist schreibgeschützt. |
userDisplayName | String | Anzeigename des Benutzers. Diese Eigenschaft ist schreibgeschützt. |
configurationManagerClientEnabledFeatures | configurationManagerClientEnabledFeatures | Clientfähige ConfigrMgr-Features. Diese Eigenschaft ist schreibgeschützt. |
wiFiMacAddress | Zeichenfolge | Wi-Fi MAC. Diese Eigenschaft ist schreibgeschützt. |
deviceHealthAttestationState | deviceHealthAttestationState | Integritätsnachweis für Geräte – Status Diese Eigenschaft ist schreibgeschützt. |
subscriberCarrier | Zeichenfolge | Netzbetreiber des Abonnenten. Diese Eigenschaft ist schreibgeschützt. |
meid | Zeichenfolge | MEID. Diese Eigenschaft ist schreibgeschützt. |
totalStorageSpaceInBytes | Int64 | Gesamtspeicher in Bytes. Diese Eigenschaft ist schreibgeschützt. |
freeStorageSpaceInBytes | Int64 | Freier Speicher in Bytes. Der Standardwert ist 0. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
managedDeviceName | String | Automatisch generierter Name zum Identifizieren eines Geräts. Kann mit einem Anzeigenamen überschrieben werden. |
partnerReportedThreatState | managedDevicePartnerReportedHealthState | Gibt den Bedrohungsstatus eines Geräts an, wenn ein vom Konto und Gerät ein Mobile Threat Defense-Partner verwendet wird. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: unknown , activated , deactivated , secured , lowSeverity , mediumSeverity , highSeverity , unresponsive , compromised , misconfigured . |
retireAfterDateTime | DateTimeOffset | Gibt den Zeitpunkt an, nach dem ein Gerät aufgrund einer geplanten Aktion automatisch außer Betrieb genommen wird. Diese Eigenschaft ist schreibgeschützt. |
usersLoggedOn | loggedOnUser-Sammlung | Gibt die zuletzt angemeldeten Benutzer eines Geräts an. Diese Eigenschaft ist schreibgeschützt. |
preferMdmOverGroupPolicyAppliedDateTime | DateTimeOffset | Meldet dateTime, die einstellung preferMdmOverGroupPolicy festgelegt wurde. Wenn diese Einstellung festgelegt ist, überschreiben die Intune MDM-Einstellungen Gruppenrichtlinie Einstellungen, wenn ein Konflikt vorliegt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
autopilotEnrolled | Boolesch | Meldet, ob das verwaltete Gerät per Autopilot registriert ist. Diese Eigenschaft ist schreibgeschützt. |
requireUserEnrollmentApproval | Boolesch | Meldet, ob es sich bei dem verwalteten iOS-Gerät um die Registrierung der Benutzergenehmigung handelt. Diese Eigenschaft ist schreibgeschützt. |
managementCertificateExpirationDate | DateTimeOffset | Meldet das Ablaufdatum des Geräteverwaltungszertifikats. Diese Eigenschaft ist schreibgeschützt. |
iccid | Zeichenfolge | Integrated Circuit Card Identifier, es ist die eindeutige Identifikationsnummer einer SIM-Karte. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
udid | Zeichenfolge | Eindeutiger Gerätebezeichner für iOS- und macOS-Geräte. Der Standardwert ist eine leere Zeichenfolge. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
roleScopeTagIds | String collection | Liste der Bereichstag-IDs für diese Geräte-instance. |
windowsActiveMalwareCount | Int32 | Anzahl der aktiven Schadsoftware für dieses Windows-Gerät. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. |
windowsRemediatedMalwareCount | Int32 | Anzahl der behobenen Schadsoftware für dieses Windows-Gerät. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Diese Eigenschaft ist schreibgeschützt. |
notes | String | Hinweise zu dem gerät, das von der IT-Admin erstellt wurde. Der Standardwert ist NULL. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. $Search wird nicht unterstützt. |
configurationManagerClientHealthState | configurationManagerClientHealthState | Configuration Manager-Clientintegritätsstatus, gültig nur für Geräte, die vom MDM/ConfigMgr-Agent verwaltet werden |
configurationManagerClientInformation | configurationManagerClientInformation | Configuration Manager-Clientinformationen, gültig nur für Geräte, die von ConfigMgr Agent duell- oder tri-verwaltet werden |
ethernetMacAddress | Zeichenfolge | Gibt die Ethernet-MAC-Adresse des Geräts an. Der Standardwert ist Null (Non-Default-Eigenschaft) für diese Eigenschaft, wenn sie als Teil der managedDevice-Entität zurückgegeben wird. Ein einzelner Get-Aufruf mit Auswahlabfrageoptionen ist erforderlich, um die tatsächlichen Werte abzurufen. Beispiel: deviceManagement/managedDevices({managedDeviceId})?$select=ethernetMacAddress Supports: $select. $Search wird nicht unterstützt. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
physicalMemoryInBytes | Int64 | Gesamtspeicher in Bytes. Der Standardwert lautet „0“. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. Unterstützt: $select. Schreibgeschützt. Diese Eigenschaft ist schreibgeschützt. |
processorArchitecture | managedDeviceArchitecture | Prozessorarchitektur. Diese Eigenschaft ist schreibgeschützt. Mögliche Werte: unknown , x86 , x64 , arm , arM64 . |
specificationVersion | Zeichenfolge | Spezifikationsversion. Diese Eigenschaft ist schreibgeschützt. |
joinType | joinType | Gerätejointyp. Mögliche Werte: unknown , azureADJoined , azureADRegistered , hybridAzureADJoined |
skuFamilie | Zeichenfolge | Geräte-SKU-Familie |
securityPatchLevel | Zeichenfolge | Dies gibt die Sicherheitspatchebene des Betriebssystems an. Diese speziellen Updates enthalten wichtige Sicherheitskorrekturen. Für iOS/macOS liegen sie im Format (a) vor. Für Android im Format 2017-08-07. Diese Eigenschaft ist schreibgeschützt. |
skuNumber | Int32 | Geräte-SKU-Nummer, siehe auch: https://learn.microsoft.com/windows/win32/api/sysinfoapi/nf-sysinfoapi-getproductinfo. Gültige Werte 0 bis 2147483647. Diese Eigenschaft ist schreibgeschützt. |
managementFeatures | managedDeviceManagementFeatures | Geräteverwaltungsfeatures. Mögliche Werte sind: none und microsoftManagedDesktop . |
chromeOSDeviceInfo | chromeOSDeviceProperty-Sammlung | Liste der Eigenschaften des ChromeOS-Geräts. Der Standardwert ist eine leere Liste. Um die tatsächlichen Werte abzurufen, muss GET-Aufruf erfolgen, wobei die Geräte-ID im Select-Parameter enthalten ist. |
enrollmentProfileName | Zeichenfolge | Name des Registrierungsprofils, das dem Gerät zugewiesen ist. Der Standardwert ist eine leere Zeichenfolge, die angibt, dass kein Registrierungsprofil assgined wurde. Diese Eigenschaft ist schreibgeschützt. |
bootstrapTokenEscrowed | Boolesch | Meldet, ob das verwaltete Gerät über ein escrowed Bootstrap Token verfügt. Dies gilt nur für macOS-Geräte. Schließen Sie zum Abrufen BootstrapTokenEscrowed in die Select-Klausel ein, und stellen Sie eine Abfrage mit einer Geräte-ID bereit. False gibt an, dass kein Bootstraptoken hinterlegt ist. True gibt an, dass das Gerät ein Bootstraptoken mit Intune. Diese Eigenschaft ist schreibgeschützt. |
deviceFirmwareConfigurationInterfaceManaged | Boolesch | Gibt an, ob das Gerät von DFCI verwaltet wird. Bei TRUE wird das Gerät von DFCI verwaltet. False gibt an, dass das Gerät nicht von DFCI verwaltet wird. Die Standardeinstellung lautet FALSE. |
deviceIdentityAttestationDetail | deviceIdentityAttestationDetail | Gibt den Nachweis status des verwalteten Geräts an. Und auf welche Weise. Standard: Unbekannt. |
Beziehungen
Beziehung | Typ | Beschreibung |
---|---|---|
detectedApps | detectedApp-Sammlung | Alle anwendungen, die derzeit auf dem Gerät installiert sind |
deviceCategory | deviceCategory | Gerätekategorie |
windowsProtectionState | windowsProtectionState | Die geräteschutz-status. Diese Eigenschaft ist schreibgeschützt. |
users | Benutzersammlung | Die primären Benutzer, die dem verwalteten Gerät zugeordnet sind. |
logCollectionRequests | deviceLogCollectionResponse-Sammlung | Liste der Protokollsammlungsanforderungen |
deviceHealthScriptStates | deviceHealthScriptPolicyState-Sammlung | Ergebnisse von Geräteintegritätsskripts, die für dieses Gerät ausgeführt wurden. Der Standardwert ist eine leere Liste. Diese Eigenschaft ist schreibgeschützt. |
JSON-Darstellung
Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.managedDevice",
"id": "String (identifier)",
"userId": "String",
"deviceName": "String",
"hardwareInformation": {
"@odata.type": "microsoft.graph.hardwareInformation",
"serialNumber": "String",
"totalStorageSpace": 1024,
"freeStorageSpace": 1024,
"imei": "String",
"meid": "String",
"manufacturer": "String",
"model": "String",
"phoneNumber": "String",
"subscriberCarrier": "String",
"cellularTechnology": "String",
"wifiMac": "String",
"operatingSystemLanguage": "String",
"isSupervised": true,
"isEncrypted": true,
"batterySerialNumber": "String",
"batteryHealthPercentage": 1024,
"batteryChargeCycles": 1024,
"isSharedDevice": true,
"sharedDeviceCachedUsers": [
{
"@odata.type": "microsoft.graph.sharedAppleDeviceUser",
"userPrincipalName": "String",
"dataToSync": true,
"dataQuota": 1024,
"dataUsed": 1024
}
],
"tpmSpecificationVersion": "String",
"operatingSystemEdition": "String",
"deviceFullQualifiedDomainName": "String",
"deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "String",
"deviceGuardVirtualizationBasedSecurityState": "String",
"deviceGuardLocalSystemAuthorityCredentialGuardState": "String",
"osBuildNumber": "String",
"operatingSystemProductType": 1024,
"ipAddressV4": "String",
"subnetAddress": "String",
"esimIdentifier": "String",
"systemManagementBIOSVersion": "String",
"tpmManufacturer": "String",
"tpmVersion": "String",
"wiredIPv4Addresses": [
"String"
],
"batteryLevelPercentage": "4.2",
"residentUsersCount": 1024,
"productName": "String",
"deviceLicensingStatus": "String",
"deviceLicensingLastErrorCode": 1024,
"deviceLicensingLastErrorDescription": "String"
},
"ownerType": "String",
"managedDeviceOwnerType": "String",
"deviceActionResults": [
{
"@odata.type": "microsoft.graph.deviceActionResult",
"actionName": "String",
"actionState": "String",
"startDateTime": "String (timestamp)",
"lastUpdatedDateTime": "String (timestamp)"
}
],
"managementState": "String",
"enrolledDateTime": "String (timestamp)",
"lastSyncDateTime": "String (timestamp)",
"chassisType": "String",
"operatingSystem": "String",
"deviceType": "String",
"complianceState": "String",
"jailBroken": "String",
"managementAgent": "String",
"osVersion": "String",
"easActivated": true,
"easDeviceId": "String",
"easActivationDateTime": "String (timestamp)",
"aadRegistered": true,
"azureADRegistered": true,
"deviceEnrollmentType": "String",
"lostModeState": "String",
"activationLockBypassCode": "String",
"emailAddress": "String",
"azureActiveDirectoryDeviceId": "String",
"azureADDeviceId": "String",
"deviceRegistrationState": "String",
"deviceCategoryDisplayName": "String",
"isSupervised": true,
"exchangeLastSuccessfulSyncDateTime": "String (timestamp)",
"exchangeAccessState": "String",
"exchangeAccessStateReason": "String",
"remoteAssistanceSessionUrl": "String",
"remoteAssistanceSessionErrorDetails": "String",
"isEncrypted": true,
"userPrincipalName": "String",
"model": "String",
"manufacturer": "String",
"imei": "String",
"complianceGracePeriodExpirationDateTime": "String (timestamp)",
"serialNumber": "String",
"phoneNumber": "String",
"androidSecurityPatchLevel": "String",
"userDisplayName": "String",
"configurationManagerClientEnabledFeatures": {
"@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
"inventory": true,
"modernApps": true,
"resourceAccess": true,
"deviceConfiguration": true,
"compliancePolicy": true,
"windowsUpdateForBusiness": true,
"endpointProtection": true,
"officeApps": true
},
"wiFiMacAddress": "String",
"deviceHealthAttestationState": {
"@odata.type": "microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "String",
"contentNamespaceUrl": "String",
"deviceHealthAttestationStatus": "String",
"contentVersion": "String",
"issuedDateTime": "String (timestamp)",
"attestationIdentityKey": "String",
"resetCount": 1024,
"restartCount": 1024,
"dataExcutionPolicy": "String",
"bitLockerStatus": "String",
"bootManagerVersion": "String",
"codeIntegrityCheckVersion": "String",
"secureBoot": "String",
"bootDebugging": "String",
"operatingSystemKernelDebugging": "String",
"codeIntegrity": "String",
"testSigning": "String",
"safeMode": "String",
"windowsPE": "String",
"earlyLaunchAntiMalwareDriverProtection": "String",
"virtualSecureMode": "String",
"pcrHashAlgorithm": "String",
"bootAppSecurityVersion": "String",
"bootManagerSecurityVersion": "String",
"tpmVersion": "String",
"pcr0": "String",
"secureBootConfigurationPolicyFingerPrint": "String",
"codeIntegrityPolicy": "String",
"bootRevisionListInfo": "String",
"operatingSystemRevListInfo": "String",
"healthStatusMismatchInfo": "String",
"healthAttestationSupportedStatus": "String",
"memoryIntegrityProtection": "String",
"memoryAccessProtection": "String",
"virtualizationBasedSecurity": "String",
"firmwareProtection": "String",
"systemManagementMode": "String",
"securedCorePC": "String"
},
"subscriberCarrier": "String",
"meid": "String",
"totalStorageSpaceInBytes": 1024,
"freeStorageSpaceInBytes": 1024,
"managedDeviceName": "String",
"partnerReportedThreatState": "String",
"retireAfterDateTime": "String (timestamp)",
"usersLoggedOn": [
{
"@odata.type": "microsoft.graph.loggedOnUser",
"userId": "String",
"lastLogOnDateTime": "String (timestamp)"
}
],
"preferMdmOverGroupPolicyAppliedDateTime": "String (timestamp)",
"autopilotEnrolled": true,
"requireUserEnrollmentApproval": true,
"managementCertificateExpirationDate": "String (timestamp)",
"iccid": "String",
"udid": "String",
"roleScopeTagIds": [
"String"
],
"windowsActiveMalwareCount": 1024,
"windowsRemediatedMalwareCount": 1024,
"notes": "String",
"configurationManagerClientHealthState": {
"@odata.type": "microsoft.graph.configurationManagerClientHealthState",
"state": "String",
"errorCode": 1024,
"lastSyncDateTime": "String (timestamp)"
},
"configurationManagerClientInformation": {
"@odata.type": "microsoft.graph.configurationManagerClientInformation",
"clientIdentifier": "String",
"isBlocked": true,
"clientVersion": "String"
},
"ethernetMacAddress": "String",
"physicalMemoryInBytes": 1024,
"processorArchitecture": "String",
"specificationVersion": "String",
"joinType": "String",
"skuFamily": "String",
"securityPatchLevel": "String",
"skuNumber": 1024,
"managementFeatures": "String",
"chromeOSDeviceInfo": [
{
"@odata.type": "microsoft.graph.chromeOSDeviceProperty",
"name": "String",
"value": "String",
"valueType": "String",
"updatable": true
}
],
"enrollmentProfileName": "String",
"bootstrapTokenEscrowed": true,
"deviceFirmwareConfigurationInterfaceManaged": true,
"deviceIdentityAttestationDetail": {
"@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
"deviceIdentityAttestationStatus": "String"
}
}