Compartilhar via


Criar deviceEnrollmentWindowsHelloForBusinessConfiguration

Namespace: microsoft.graph

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

Crie um novo objeto deviceEnrollmentWindowsHelloForBusinessConfiguration.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegado (conta corporativa ou de estudante) DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte.
Application DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All

Solicitação HTTP

POST /deviceManagement/deviceEnrollmentConfigurations

Cabeçalhos de solicitação

Cabeçalho Valor
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Aceitar application/json

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON do objeto deviceEnrollmentWindowsHelloForBusinessConfiguration.

A tabela a seguir mostra as propriedades obrigatórias ao criar deviceEnrollmentWindowsHelloForBusinessConfiguration.

Propriedade Tipo Descrição
id Cadeia de caracteres Identificador Exclusivo da conta Herdada de deviceEnrollmentConfiguration
displayName Cadeia de caracteres O nome a apresentar da configuração da inscrição de dispositivos Herdado de deviceEnrollmentConfiguration
description Cadeia de caracteres A descrição da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
prioridade Int32 A prioridade é utilizada quando um utilizador existe em vários grupos a que é atribuída a configuração de inscrição. Os utilizadores estão sujeitos apenas à configuração com o valor de prioridade mais baixo. Herdada do deviceEnrollmentConfiguration
createdDateTime DateTimeOffset Hora de data criada em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
lastModifiedDateTime DateTimeOffset Hora da última modificação em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
versão Int32 A versão da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
pinMinimumLength Int32 Controla o número mínimo de carateres necessários para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive e menor ou igual ao valor definido para o PIN máximo.
pinMaximumLength Int32 Controla o número máximo de carateres permitido para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive. Este valor tem de ser maior ou igual ao valor definido para o PIN mínimo.
pinUppercaseCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar letras maiúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras maiúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras maiúsculas não serão permitidas. Os valores possíveis são: allowed, required, disallowed.
pinLowercaseCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar letras minúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras minúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras minúsculas não serão permitidas. Os valores possíveis são: allowed, required, disallowed.
pinSpecialCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar carateres especiais no PIN Windows Hello para Empresas. Permitido permite a utilização de carateres especiais, enquanto Necessário garante que estão presentes. Se estiver definido como Não Permitido, não serão permitidos carateres especiais. Os valores possíveis são: allowed, required, disallowed.
state ativação Controla se pretende permitir que o dispositivo seja configurado para Windows Hello para Empresas. Se estiver definido como desativado, o utilizador não poderá aprovisionar Windows Hello para Empresas, exceto em telemóveis associados ao Azure Active Directory, caso seja necessário. Se estiver definido como Não Configurado, Intune não substituirá as predefinições do cliente. Os valores possíveis são: notConfigured, enabled, disabled.
securityDeviceRequired Booliano Controla se é necessário um Trusted Platform Module (TPM) para aprovisionar Windows Hello para Empresas. Um TPM proporciona um benefício de segurança adicional nesses dados armazenados nos mesmos que não podem ser utilizados noutros dispositivos. Se estiver definido como Falso, todos os dispositivos podem aprovisionar Windows Hello para Empresas mesmo que não exista um TPM utilizável.
unlockWithBiometricsEnabled Booliano Controla a utilização de gestos biométricos, como rosto e impressão digital, como alternativa ao PIN Windows Hello para Empresas. Se estiver definido como Falso, os gestos biométricos não são permitidos. Os utilizadores ainda têm de configurar um PIN como uma cópia de segurança em caso de falhas.
remotePassportEnabled Booliano Controla a utilização de Windows Hello para Empresas Remoto. Os Windows Hello para Empresas remotos permitem que um dispositivo portátil registado possa ser utilizável como complemento para autenticação de ambiente de trabalho. O ambiente de trabalho tem de estar Azure AD associado e o dispositivo complementar tem de ter um PIN Windows Hello para Empresas.
pinPreviousBlockCount Int32 Controla a capacidade de impedir que os utilizadores utilizem PINs anteriores. Tem de ser definido entre 0 e 50, inclusive, e o PIN atual do utilizador está incluído nessa contagem. Se estiver definido como 0, os PINs anteriores não são armazenados. O histórico de PIN não é preservado através de uma reposição do PIN.
pinExpirationInDays Int32 Controla o período de tempo (em dias) em que um PIN pode ser utilizado antes de o sistema exigir que o utilizador o altere. Tem de ser definido entre 0 e 730, inclusive. Se estiver definido como 0, o PIN do utilizador nunca irá expirar
enhancedBiometricsState ativação Controla a capacidade de utilizar as funcionalidades anti-spoofing para reconhecimento facial em dispositivos que a suportam. Se estiver definido como desativado, as funcionalidades anti-spoofing não são permitidas. Se estiver definido como Não Configurado, o utilizador pode escolher se pretende utilizar o anti-spoofing. Os valores possíveis são: notConfigured, enabled, disabled.

Resposta

Se tiver êxito, este método retornará um código de resposta 201 Created e um objeto deviceEnrollmentWindowsHelloForBusinessConfiguration no corpo da resposta.

Exemplo

Solicitação

Este é um exemplo da solicitação.

POST https://graph.microsoft.com/v1.0/deviceManagement/deviceEnrollmentConfigurations
Content-type: application/json
Content-length: 629

{
  "@odata.type": "#microsoft.graph.deviceEnrollmentWindowsHelloForBusinessConfiguration",
  "displayName": "Display Name value",
  "description": "Description value",
  "priority": 8,
  "version": 7,
  "pinMinimumLength": 0,
  "pinMaximumLength": 0,
  "pinUppercaseCharactersUsage": "required",
  "pinLowercaseCharactersUsage": "required",
  "pinSpecialCharactersUsage": "required",
  "state": "enabled",
  "securityDeviceRequired": true,
  "unlockWithBiometricsEnabled": true,
  "remotePassportEnabled": true,
  "pinPreviousBlockCount": 5,
  "pinExpirationInDays": 3,
  "enhancedBiometricsState": "enabled"
}

Resposta

Veja a seguir um exemplo da resposta. Observação: o objeto response mostrado aqui pode estar truncado por motivos de concisão. Todas as propriedades serão retornadas de uma chamada real.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 801

{
  "@odata.type": "#microsoft.graph.deviceEnrollmentWindowsHelloForBusinessConfiguration",
  "id": "3068e0cd-e0cd-3068-cde0-6830cde06830",
  "displayName": "Display Name value",
  "description": "Description value",
  "priority": 8,
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "version": 7,
  "pinMinimumLength": 0,
  "pinMaximumLength": 0,
  "pinUppercaseCharactersUsage": "required",
  "pinLowercaseCharactersUsage": "required",
  "pinSpecialCharactersUsage": "required",
  "state": "enabled",
  "securityDeviceRequired": true,
  "unlockWithBiometricsEnabled": true,
  "remotePassportEnabled": true,
  "pinPreviousBlockCount": 5,
  "pinExpirationInDays": 3,
  "enhancedBiometricsState": "enabled"
}