Set-AzureADDevice
Dieser Artikel enthält Migrationsdetails aus Set-AzureADDevice Befehl zu Microsoft Graph PowerShell.
Zusammenfassung
- Azure AD-Befehl: Set-AzureADDevice
- Azure AD-Modul: AzureAD
- Microsoft Graph-Befehl: Update-MgDevice (Communitybeispiele)
- Graph-Modul: Microsoft.Graph.Identity.DirectoryManagement
- Graphendpunkt: PATCH /devices/{id}
Berechtigungen
Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Höher privilegierte Berechtigungen |
---|---|---|
Delegiert (Geschäfts-, Schul- oder Unikonto) | Directory.AccessAsUser.All | Nicht verfügbar. |
Delegiert (persönliches Microsoft-Konto) | Wird nicht unterstützt. | Wird nicht unterstützt. |
Application | Device.ReadWrite.All | Directory.ReadWrite.All |
Sehen Sie sich weitere Details zu Berechtigungen an.
In Anwendungsszenarien und bei Nicht-Windows-Geräten, d. h. bei denen die operatingSystem-Eigenschaft nicht Windows
ist, kann die App nur die extensionAttributes-Eigenschaft aktualisieren.
Der aufrufende Benutzer muss sich auch in einer der folgenden Microsoft Entra Rollen befinden: Globaler Administrator, Intune-Administrator. Ein aufrufende Benutzer in der Rolle Cloudgeräteadministrator kann nur Geräte mit dieser API aktivieren oder deaktivieren, und ein Benutzer mit der Rolle Windows 365 Administrator kann nur grundlegende Geräteeigenschaften aktualisieren.
Eigenschaftszuordnung
Azure AD-Name | Microsoft Graph-Name |
---|---|
AccountEnabled | AccountEnabled |
AlternativeSecurityIds | AlternativeSecurityIds |
ApproximateLastLogonTimeStamp | Nicht verfügbar |
deviceId | deviceId |
DeviceMetadata | DeviceMetadata |
DeviceObjectVersion | Nicht verfügbar |
DeviceOSType | Nicht verfügbar |
DeviceOSVersion | Nicht verfügbar |
DevicePhysicalIds | Nicht verfügbar |
DeviceTrustType | Nicht verfügbar |
IsCompliant | IsCompliant |
DisplayName | DisplayName |
IsManaged | IsManaged |
ProfileType | ProfileType |
SystemLabels | SystemLabels |
ObjectID | Id |