Tipo de recurso deviceEnrollmentWindowsHelloForBusinessConfiguration
Namespace: microsoft.graph
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Windows Hello para Empresas definições permite que os utilizadores acedam aos respetivos dispositivos através de um gesto, como a autenticação biométrica ou um PIN. Configure as definições para Windows 10, Windows 10 Mobile e posteriores inscritos.
Herda de deviceEnrollmentConfiguration
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
Listar deviceEnrollmentWindowsHelloForBusinessConfigurations | Conjunto deviceEnrollmentWindowsHelloForBusinessConfiguration | Listar propriedades e relações de objetos de deviceEnrollmentWindowsHelloForBusinessConfiguration. |
Obter deviceEnrollmentWindowsHelloForBusinessConfiguration | deviceEnrollmentWindowsHelloForBusinessConfiguration | Ler propriedades e relações de objetos de deviceEnrollmentWindowsHelloForBusinessConfiguration. |
Criar deviceEnrollmentWindowsHelloForBusinessConfiguration | deviceEnrollmentWindowsHelloForBusinessConfiguration | Criar um novo objeto de deviceEnrollmentWindowsHelloForBusinessConfiguration. |
Excluir deviceEnrollmentWindowsHelloForBusinessConfiguration | Nenhum | Excluir deviceEnrollmentWindowsHelloForBusinessConfiguration. |
Atualizar deviceEnrollmentWindowsHelloForBusinessConfiguration | deviceEnrollmentWindowsHelloForBusinessConfiguration | Atualizar as propriedades de um objeto de deviceEnrollmentWindowsHelloForBusinessConfiguration. |
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
id | Cadeia de caracteres | Identificador Exclusivo da conta Herdada de deviceEnrollmentConfiguration |
displayName | Cadeia de caracteres | O nome a apresentar da configuração da inscrição de dispositivos Herdado de deviceEnrollmentConfiguration |
description | Cadeia de caracteres | A descrição da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration |
prioridade | Int32 | A prioridade é utilizada quando um utilizador existe em vários grupos a que é atribuída a configuração de inscrição. Os utilizadores estão sujeitos apenas à configuração com o valor de prioridade mais baixo. Herdada do deviceEnrollmentConfiguration |
createdDateTime | DateTimeOffset | Hora de data criada em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration |
lastModifiedDateTime | DateTimeOffset | Hora da última modificação em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration |
versão | Int32 | A versão da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration |
pinMinimumLength | Int32 | Controla o número mínimo de carateres necessários para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive e menor ou igual ao valor definido para o PIN máximo. |
pinMaximumLength | Int32 | Controla o número máximo de carateres permitido para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive. Este valor tem de ser maior ou igual ao valor definido para o PIN mínimo. |
pinUppercaseCharactersUsage | windowsHelloForBusinessPinUsage | Controla a capacidade de utilizar letras maiúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras maiúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras maiúsculas não serão permitidas. Os valores possíveis são: allowed , required , disallowed . |
pinLowercaseCharactersUsage | windowsHelloForBusinessPinUsage | Controla a capacidade de utilizar letras minúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras minúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras minúsculas não serão permitidas. Os valores possíveis são: allowed , required , disallowed . |
pinSpecialCharactersUsage | windowsHelloForBusinessPinUsage | Controla a capacidade de utilizar carateres especiais no PIN Windows Hello para Empresas. Permitido permite a utilização de carateres especiais, enquanto Necessário garante que estão presentes. Se estiver definido como Não Permitido, não serão permitidos carateres especiais. Os valores possíveis são: allowed , required , disallowed . |
state | ativação | Controla se pretende permitir que o dispositivo seja configurado para Windows Hello para Empresas. Se estiver definido como desativado, o utilizador não poderá aprovisionar Windows Hello para Empresas, exceto em telemóveis associados ao Azure Active Directory, caso seja necessário. Se estiver definido como Não Configurado, Intune não substituirá as predefinições do cliente. Os valores possíveis são: notConfigured , enabled , disabled . |
securityDeviceRequired | Booliano | Controla se é necessário um Trusted Platform Module (TPM) para aprovisionar Windows Hello para Empresas. Um TPM proporciona um benefício de segurança adicional nesses dados armazenados nos mesmos que não podem ser utilizados noutros dispositivos. Se estiver definido como Falso, todos os dispositivos podem aprovisionar Windows Hello para Empresas mesmo que não exista um TPM utilizável. |
unlockWithBiometricsEnabled | Booliano | Controla a utilização de gestos biométricos, como rosto e impressão digital, como alternativa ao PIN Windows Hello para Empresas. Se estiver definido como Falso, os gestos biométricos não são permitidos. Os utilizadores ainda têm de configurar um PIN como uma cópia de segurança em caso de falhas. |
remotePassportEnabled | Booliano | Controla a utilização de Windows Hello para Empresas Remoto. Os Windows Hello para Empresas remotos permitem que um dispositivo portátil registado possa ser utilizável como complemento para autenticação de ambiente de trabalho. O ambiente de trabalho tem de estar Azure AD associado e o dispositivo complementar tem de ter um PIN Windows Hello para Empresas. |
pinPreviousBlockCount | Int32 | Controla a capacidade de impedir que os utilizadores utilizem PINs anteriores. Tem de ser definido entre 0 e 50, inclusive, e o PIN atual do utilizador está incluído nessa contagem. Se estiver definido como 0, os PINs anteriores não são armazenados. O histórico de PIN não é preservado através de uma reposição do PIN. |
pinExpirationInDays | Int32 | Controla o período de tempo (em dias) em que um PIN pode ser utilizado antes de o sistema exigir que o utilizador o altere. Tem de ser definido entre 0 e 730, inclusive. Se estiver definido como 0, o PIN do utilizador nunca irá expirar |
enhancedBiometricsState | ativação | Controla a capacidade de utilizar as funcionalidades anti-spoofing para reconhecimento facial em dispositivos que a suportam. Se estiver definido como desativado, as funcionalidades anti-spoofing não são permitidas. Se estiver definido como Não Configurado, o utilizador pode escolher se pretende utilizar o anti-spoofing. Os valores possíveis são: notConfigured , enabled , disabled . |
Relacionamentos
Relação | Tipo | Descrição |
---|---|---|
atribuições | Conjunto enrollmentConfigurationAssignment | A lista de atribuições de grupo para o perfil de configuração do dispositivo Herdado de deviceEnrollmentConfiguration |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.deviceEnrollmentWindowsHelloForBusinessConfiguration",
"id": "String (identifier)",
"displayName": "String",
"description": "String",
"priority": 1024,
"createdDateTime": "String (timestamp)",
"lastModifiedDateTime": "String (timestamp)",
"version": 1024,
"pinMinimumLength": 1024,
"pinMaximumLength": 1024,
"pinUppercaseCharactersUsage": "String",
"pinLowercaseCharactersUsage": "String",
"pinSpecialCharactersUsage": "String",
"state": "String",
"securityDeviceRequired": true,
"unlockWithBiometricsEnabled": true,
"remotePassportEnabled": true,
"pinPreviousBlockCount": 1024,
"pinExpirationInDays": 1024,
"enhancedBiometricsState": "String"
}