Criar macOSPkcsCertificateProfile
Namespace: microsoft.graph
Importante: As APIs do Microsoft Graph na versão /beta estão sujeitas a alterações; a utilização de produção não é suportada.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Crie um novo objeto macOSPkcsCertificateProfile .
Esta API está disponível nas seguintes implementações de cloud nacionais.
Serviço global | US Government L4 | US Government L5 (DOD) | China operada pela 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Permissões
Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.
Tipo de permissão | Permissões (da com menos para a com mais privilégios) |
---|---|
Delegado (conta corporativa ou de estudante) | DeviceManagementConfiguration.ReadWrite.All |
Delegado (conta pessoal da Microsoft) | Sem suporte. |
Application | DeviceManagementConfiguration.ReadWrite.All |
Solicitação HTTP
POST /deviceManagement/deviceConfigurations
POST /deviceManagement/deviceConfigurations/{deviceConfigurationId}/microsoft.graph.windowsDomainJoinConfiguration/networkAccessConfigurations
Cabeçalhos de solicitação
Cabeçalho | Valor |
---|---|
Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Aceitar | application/json |
Corpo da solicitação
No corpo do pedido, forneça uma representação JSON para o objeto macOSPkcsCertificateProfile.
A tabela seguinte mostra as propriedades necessárias quando cria o macOSPkcsCertificateProfile.
Propriedade | Tipo | Descrição |
---|---|---|
id | String | Chave da entidade. Herdada de deviceConfiguration |
lastModifiedDateTime | DateTimeOffset | DateTime da última modificação do objeto. Herdada de deviceConfiguration |
roleScopeTagIds | Coleção de cadeias de caracteres | Lista de Etiquetas de Âmbito para esta Instância de entidade. Herdada de deviceConfiguration |
supportsScopeTags | Booliano | Indica se a Configuração do Dispositivo subjacente suporta ou não a atribuição de etiquetas de âmbito. A atribuição à propriedade ScopeTags não é permitida quando este valor é falso e as entidades não serão visíveis para os utilizadores no âmbito. Isto ocorre em políticas legadas criadas no Silverlight e pode ser resolvida ao eliminar e recriar a política no Portal do Azure. Essa propriedade é somente leitura. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | A aplicabilidade da edição do SO para esta Política. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | A regra de aplicabilidade da versão do SO para esta Política. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | A regra de aplicabilidade do modo de dispositivo para esta Política. Herdada de deviceConfiguration |
createdDateTime | DateTimeOffset | DateTime em que o objeto foi criado. Herdada de deviceConfiguration |
description | String | O administrador forneceu a descrição da Configuração do dispositivo. Herdada de deviceConfiguration |
displayName | String | O administrador forneceu o nome da Configuração do dispositivo. Herdada de deviceConfiguration |
versão | Int32 | Versão da configuração do dispositivo. Herdada de deviceConfiguration |
renewalThresholdPercentage | Int32 | Percentagem do limiar de renovação do certificado. Herdado de macOSCertificateProfileBase |
subjectNameFormat | appleSubjectNameFormat | Formato do Nome do Requerente do Certificado. Herdado de macOSCertificateProfileBase. Os possíveis valores são: commonName , commonNameAsEmail , custom , commonNameIncludingEmail , commonNameAsIMEI , commonNameAsSerialNumber . |
subjectAlternativeNameType | subjectAlternativeNameType | Tipo de Nome Alternativo do Requerente do Certificado. Herdado de macOSCertificateProfileBase. Os possíveis valores são: none , emailAddress , userPrincipalName , customAzureADAttribute , domainNameService , universalResourceIdentifier . |
certificateValidityPeriodValue | Int32 | Valor do Período de Validade do Certificado. Herdado de macOSCertificateProfileBase |
certificateValidityPeriodScale | certificateValidityPeriodScale | Dimensionar para o Período de Validade do Certificado. Herdado de macOSCertificateProfileBase. Os valores possíveis são: days , months , years . |
certificationAuthority | Cadeia de caracteres | FQDN da autoridade de certificação PKCS. |
certificationAuthorityName | Cadeia de caracteres | Nome da autoridade de certificação PKCS. |
certificateTemplateName | Cadeia de caracteres | Nome do modelo de certificado PKCS. |
subjectAlternativeNameFormatString | Cadeia de caracteres | Formatar cadeia que define o nome alternativo do requerente. |
subjectNameFormatString | Cadeia de caracteres | Formatar cadeia que define o nome do requerente. Exemplo: CN={{EmailAddress}},E={{EmailAddress}},UO=Utilizadores Empresariais,O=Contoso Corporation,L=Redmond,ST=WA,C=US |
certificateStore | certificateStore | Certificado de arquivo de destino. Os valores possíveis são: user e machine . |
customSubjectAlternativeNames | customSubjectAlternativeName collection (coleção customSubjectAlternativeName) | Definições de Nome Alternativo do Requerente Personalizado. Esta coleção pode conter um máximo de 500 elementos. |
allowAllAppsAccess | Booliano | Definição AllowAllAppsAccess |
deploymentChannel | appleDeploymentChannel | Indica o tipo de canal de implementação utilizado para implementar o perfil de configuração. Os valores possíveis são deviceChannel, userChannel. Os valores possíveis são: deviceChannel , userChannel , unknownFutureValue . |
Resposta
Se for bem-sucedido, este método devolve um 201 Created
código de resposta e um objeto macOSPkcsCertificateProfile no corpo da resposta.
Exemplo
Solicitação
Este é um exemplo da solicitação.
POST https://graph.microsoft.com/beta/deviceManagement/deviceConfigurations
Content-type: application/json
Content-length: 1896
{
"@odata.type": "#microsoft.graph.macOSPkcsCertificateProfile",
"roleScopeTagIds": [
"Role Scope Tag Ids value"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"windows10EnterpriseN"
],
"name": "Name value",
"ruleType": "exclude"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "Min OSVersion value",
"maxOSVersion": "Max OSVersion value",
"name": "Name value",
"ruleType": "exclude"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "sModeConfiguration",
"name": "Name value",
"ruleType": "exclude"
},
"description": "Description value",
"displayName": "Display Name value",
"version": 7,
"renewalThresholdPercentage": 10,
"subjectNameFormat": "commonNameAsEmail",
"subjectAlternativeNameType": "emailAddress",
"certificateValidityPeriodValue": 14,
"certificateValidityPeriodScale": "months",
"certificationAuthority": "Certification Authority value",
"certificationAuthorityName": "Certification Authority Name value",
"certificateTemplateName": "Certificate Template Name value",
"subjectAlternativeNameFormatString": "Subject Alternative Name Format String value",
"subjectNameFormatString": "Subject Name Format String value",
"certificateStore": "machine",
"customSubjectAlternativeNames": [
{
"@odata.type": "microsoft.graph.customSubjectAlternativeName",
"sanType": "emailAddress",
"name": "Name value"
}
],
"allowAllAppsAccess": true,
"deploymentChannel": "userChannel"
}
Resposta
Veja a seguir um exemplo da resposta. Observação: o objeto response mostrado aqui pode estar truncado por motivos de concisão. Todas as propriedades serão retornadas de uma chamada real.
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 2068
{
"@odata.type": "#microsoft.graph.macOSPkcsCertificateProfile",
"id": "4b489237-9237-4b48-3792-484b3792484b",
"lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
"roleScopeTagIds": [
"Role Scope Tag Ids value"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"windows10EnterpriseN"
],
"name": "Name value",
"ruleType": "exclude"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "Min OSVersion value",
"maxOSVersion": "Max OSVersion value",
"name": "Name value",
"ruleType": "exclude"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "sModeConfiguration",
"name": "Name value",
"ruleType": "exclude"
},
"createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
"description": "Description value",
"displayName": "Display Name value",
"version": 7,
"renewalThresholdPercentage": 10,
"subjectNameFormat": "commonNameAsEmail",
"subjectAlternativeNameType": "emailAddress",
"certificateValidityPeriodValue": 14,
"certificateValidityPeriodScale": "months",
"certificationAuthority": "Certification Authority value",
"certificationAuthorityName": "Certification Authority Name value",
"certificateTemplateName": "Certificate Template Name value",
"subjectAlternativeNameFormatString": "Subject Alternative Name Format String value",
"subjectNameFormatString": "Subject Name Format String value",
"certificateStore": "machine",
"customSubjectAlternativeNames": [
{
"@odata.type": "microsoft.graph.customSubjectAlternativeName",
"sanType": "emailAddress",
"name": "Name value"
}
],
"allowAllAppsAccess": true,
"deploymentChannel": "userChannel"
}