Compartilhar via


Tipo de recurso deviceEnrollmentWindowsHelloForBusinessConfiguration

Namespace: microsoft.graph

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

Windows Hello para Empresas definições permite que os utilizadores acedam aos respetivos dispositivos através de um gesto, como a autenticação biométrica ou um PIN. Configure as definições para Windows 10, Windows 10 Mobile e posteriores inscritos.

Herda de deviceEnrollmentConfiguration

Métodos

Método Tipo de retorno Descrição
Listar deviceEnrollmentWindowsHelloForBusinessConfigurations Conjunto deviceEnrollmentWindowsHelloForBusinessConfiguration Listar propriedades e relações de objetos de deviceEnrollmentWindowsHelloForBusinessConfiguration.
Obter deviceEnrollmentWindowsHelloForBusinessConfiguration deviceEnrollmentWindowsHelloForBusinessConfiguration Ler propriedades e relações de objetos de deviceEnrollmentWindowsHelloForBusinessConfiguration.
Criar deviceEnrollmentWindowsHelloForBusinessConfiguration deviceEnrollmentWindowsHelloForBusinessConfiguration Criar um novo objeto de deviceEnrollmentWindowsHelloForBusinessConfiguration.
Excluir deviceEnrollmentWindowsHelloForBusinessConfiguration Nenhum Excluir deviceEnrollmentWindowsHelloForBusinessConfiguration.
Atualizar deviceEnrollmentWindowsHelloForBusinessConfiguration deviceEnrollmentWindowsHelloForBusinessConfiguration Atualizar as propriedades de um objeto de deviceEnrollmentWindowsHelloForBusinessConfiguration.

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres Identificador Exclusivo da conta Herdada de deviceEnrollmentConfiguration
displayName Cadeia de caracteres O nome a apresentar da configuração da inscrição de dispositivos Herdado de deviceEnrollmentConfiguration
description Cadeia de caracteres A descrição da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
prioridade Int32 A prioridade é utilizada quando um utilizador existe em vários grupos a que é atribuída a configuração de inscrição. Os utilizadores estão sujeitos apenas à configuração com o valor de prioridade mais baixo. Herdada do deviceEnrollmentConfiguration
createdDateTime DateTimeOffset Hora de data criada em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
lastModifiedDateTime DateTimeOffset Hora da última modificação em UTC da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
versão Int32 A versão da configuração da inscrição de dispositivos Herdada de deviceEnrollmentConfiguration
pinMinimumLength Int32 Controla o número mínimo de carateres necessários para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive e menor ou igual ao valor definido para o PIN máximo.
pinMaximumLength Int32 Controla o número máximo de carateres permitido para o PIN Windows Hello para Empresas. Este valor tem de estar entre 4 e 127, inclusive. Este valor tem de ser maior ou igual ao valor definido para o PIN mínimo.
pinUppercaseCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar letras maiúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras maiúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras maiúsculas não serão permitidas. Os valores possíveis são: allowed, required, disallowed.
pinLowercaseCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar letras minúsculas no PIN Windows Hello para Empresas. Permitido permite a utilização de letras minúsculas, enquanto necessário garante que estão presentes. Se estiver definido como Não Permitido, as letras minúsculas não serão permitidas. Os valores possíveis são: allowed, required, disallowed.
pinSpecialCharactersUsage windowsHelloForBusinessPinUsage Controla a capacidade de utilizar carateres especiais no PIN Windows Hello para Empresas. Permitido permite a utilização de carateres especiais, enquanto Necessário garante que estão presentes. Se estiver definido como Não Permitido, não serão permitidos carateres especiais. Os valores possíveis são: allowed, required, disallowed.
state ativação Controla se pretende permitir que o dispositivo seja configurado para Windows Hello para Empresas. Se estiver definido como desativado, o utilizador não poderá aprovisionar Windows Hello para Empresas, exceto em telemóveis associados ao Azure Active Directory, caso seja necessário. Se estiver definido como Não Configurado, Intune não substituirá as predefinições do cliente. Os valores possíveis são: notConfigured, enabled, disabled.
securityDeviceRequired Booliano Controla se é necessário um Trusted Platform Module (TPM) para aprovisionar Windows Hello para Empresas. Um TPM proporciona um benefício de segurança adicional nesses dados armazenados nos mesmos que não podem ser utilizados noutros dispositivos. Se estiver definido como Falso, todos os dispositivos podem aprovisionar Windows Hello para Empresas mesmo que não exista um TPM utilizável.
unlockWithBiometricsEnabled Booliano Controla a utilização de gestos biométricos, como rosto e impressão digital, como alternativa ao PIN Windows Hello para Empresas. Se estiver definido como Falso, os gestos biométricos não são permitidos. Os utilizadores ainda têm de configurar um PIN como uma cópia de segurança em caso de falhas.
remotePassportEnabled Booliano Controla a utilização de Windows Hello para Empresas Remoto. Os Windows Hello para Empresas remotos permitem que um dispositivo portátil registado possa ser utilizável como complemento para autenticação de ambiente de trabalho. O ambiente de trabalho tem de estar Azure AD associado e o dispositivo complementar tem de ter um PIN Windows Hello para Empresas.
pinPreviousBlockCount Int32 Controla a capacidade de impedir que os utilizadores utilizem PINs anteriores. Tem de ser definido entre 0 e 50, inclusive, e o PIN atual do utilizador está incluído nessa contagem. Se estiver definido como 0, os PINs anteriores não são armazenados. O histórico de PIN não é preservado através de uma reposição do PIN.
pinExpirationInDays Int32 Controla o período de tempo (em dias) em que um PIN pode ser utilizado antes de o sistema exigir que o utilizador o altere. Tem de ser definido entre 0 e 730, inclusive. Se estiver definido como 0, o PIN do utilizador nunca irá expirar
enhancedBiometricsState ativação Controla a capacidade de utilizar as funcionalidades anti-spoofing para reconhecimento facial em dispositivos que a suportam. Se estiver definido como desativado, as funcionalidades anti-spoofing não são permitidas. Se estiver definido como Não Configurado, o utilizador pode escolher se pretende utilizar o anti-spoofing. Os valores possíveis são: notConfigured, enabled, disabled.

Relacionamentos

Relação Tipo Descrição
atribuições Conjunto enrollmentConfigurationAssignment A lista de atribuições de grupo para o perfil de configuração do dispositivo Herdado de deviceEnrollmentConfiguration

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.deviceEnrollmentWindowsHelloForBusinessConfiguration",
  "id": "String (identifier)",
  "displayName": "String",
  "description": "String",
  "priority": 1024,
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "version": 1024,
  "pinMinimumLength": 1024,
  "pinMaximumLength": 1024,
  "pinUppercaseCharactersUsage": "String",
  "pinLowercaseCharactersUsage": "String",
  "pinSpecialCharactersUsage": "String",
  "state": "String",
  "securityDeviceRequired": true,
  "unlockWithBiometricsEnabled": true,
  "remotePassportEnabled": true,
  "pinPreviousBlockCount": 1024,
  "pinExpirationInDays": 1024,
  "enhancedBiometricsState": "String"
}