Partilhar via


tipo de recurso de dispositivo

Namespace: microsoft.graph

Representa um dispositivo registrado na organização. Dispositivos são criados na nuvem usando o Serviço de Registro de Dispositivo ou por meio do Intune. Eles são usados por políticas de acesso condicional para a autenticação multifator. Estes dispositivos podem variar desde computadores desktop e laptops até telefones e tablets. Herda de directoryObject.

Esse recurso é um tipo aberto que permite que outras propriedades sejam passadas.

Esse recurso permite:

Métodos

Método Tipo de retorno Descrição
List Coleção device Recupere uma lista de dispositivos registrados no diretório.
Create device Registar um novo dispositivo no diretório.
Get device Leia as propriedades e os relacionamentos de um objeto device.
Atualizar device Atualize as propriedades de um objeto device.
Delete Nenhuma Exclua um objeto device.
Obter delta Coleção device Obter alterações incrementais para dispositivos.
Listar membro de Coleção directoryObject Liste os grupos e unidades administrativas dos quais o dispositivo é um membro direto.
Listar membro transitivo de Coleção directoryObject Liste os grupos e unidades administrativas dos quais o dispositivo é membro. Esta operação é transitiva.
Listar proprietários registrados Coleção directoryObject Obtenha os usuários que são proprietários registrados do dispositivo da propriedade de navegação registeredOwners.
Adicionar proprietários registados Coleção directoryObject Adicionar proprietários registados do dispositivo.
Remover proprietários registados Coleção directoryObject Elimine os proprietários registados do dispositivo.
Listar usuários registrados Coleção directoryObject Obtenha os usuários registrados do dispositivo da propriedade de navegação registeredUsers.
Adicionar utilizadores registados Coleção directoryObject Adicione utilizadores registados do dispositivo .
Remover utilizadores registados Coleção directoryObject Remova os utilizadores registados do dispositivo .
Verificar objetos de membro String collection Verifique a associação numa lista de grupos, função de diretório ou objetos de unidade administrativa.
Obter objetos de membros String collection Devolver todos os grupos, unidades administrativas e funções de diretório dos quais o dispositivo é membro. A verificação é transitiva.

Propriedades

Importante

O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, veja Capacidades avançadas de consulta em objetos de diretório.

Propriedade Tipo Descrição
accountEnabled Booliano true se a conta estiver habilitada; caso contrário, false. Obrigatório. O padrão é true.

Suporta $filter (eq, ne, not, in). Apenas os autores de chamadas com, pelo menos, a função Administrador de Dispositivos na Cloud podem definir esta propriedade.
alternativeSecurityIds Coleção alternativeSecurityId Apenas para uso interno. Não anulável. Suporta $filter (eq, not, ge, le).
approximateLastSignInDateTime DateTimeOffset O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre na hora UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. $filter Suporta (eq, ne, not, ge, lee eq nos null valores) e $orderby.
complianceExpirationDateTime DateTimeOffset O carimbo de data/hora quando o dispositivo já não é considerado conforme. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre na hora UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
deviceCategory Cadeia de caracteres A propriedade definida pelo utilizador definida pelo Intune para adicionar automaticamente dispositivos a grupos e simplificar a gestão de dispositivos.
deviceId Cadeia de caracteres Identificador exclusivo definido pelo serviço de registro do dispositivo Azure no momento do registro. Esta chave alternativa pode ser utilizada para referenciar o objeto do dispositivo. Suporta $filter (eq, ne, not, startsWith).
deviceMetadata String Apenas para uso interno. Definido como null
deviceOwnership Cadeia de caracteres Propriedade do dispositivo. Intune define esta propriedade. Os valores possíveis são: unknown, company, personal.
deviceVersion Int32 Apenas para uso interno.
displayName String O nome de exibição do dispositivo. O comprimento máximo é de 256 caracteres. Obrigatório. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores), $search, e $orderby.
enrollmentProfileName Cadeia de caracteres Perfil de inscrição aplicado ao dispositivo. Por exemplo, Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers ou Windows Autopilot profile name. Esta propriedade é definida por Intune.
enrollmentType Cadeia de caracteres Tipo de registro do dispositivo. Intune define esta propriedade. Os valores possíveis são: unknown, , userEnrollment, deviceEnrollmentManagerappleBulkWithUser, , appleBulkWithoutUser, windowsAzureADJoinwindowsBulkUserless, windowsAutoEnrollment, windowsBulkAzureDomainJoin, , windowsCoManagement, , windowsAzureADJoinUsingDeviceAuth,appleUserEnrollment, appleUserEnrollmentWithServiceAccount.

NOTA: Esta propriedade pode devolver outros valores para além dos listados.
extensionAttributes onPremisesExtensionAttributes Contém atributos de extensão 1 a 15 para o dispositivo. Os atributos de extensão individuais não são selecionáveis. Estas propriedades são mestres na cloud e podem ser definidas durante a criação ou atualização de um objeto de dispositivo no Microsoft Entra ID.

Suporte $filter (eq, not, startsWith, e eq no null valores).
id String O identificador exclusivo do dispositivo. Herdado de directoryObject. Chave, Não anulável. Somente leitura. Suporta $filter (eq, ne, not, in).
isCompliant Booliano truese o dispositivo estiver em conformidade com as políticas de Gerenciamento de Dispositivos Móvel (MDM), caso contrário, false. Somente leitura. Isto só pode ser atualizado por Intune para qualquer tipo de SO do dispositivo ou por uma aplicação MDM aprovada para dispositivos do SO Windows. Suporta $filter (eq, ne, not).
isManaged Booliano truese o dispositivo for gerido por uma aplicação mobile Gerenciamento de Dispositivos (MDM), caso contrário, false. Isto só pode ser atualizado por Intune para qualquer tipo de SO do dispositivo ou por uma aplicação MDM aprovada para dispositivos do SO Windows. Suporta $filter (eq, ne, not).
fabricante Cadeia de caracteres Fabricante do dispositivo. Somente leitura.
isRooted Booliano true se o dispositivo tiver root ou jailbreak. Esta propriedade só pode ser atualizada por Intune.
managementType Cadeia de caracteres O canal de gestão do dispositivo. Esta propriedade é definida por Intune. Os valores possíveis são: eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClient, configurationManagerClientMdm, configurationManagerClientMdmEas, unknown, jamf, googleCloudDevicePolicyController.
mdmAppId Cadeia de caracteres Identificador da aplicação utilizado para registar o dispositivo na MDM. Somente leitura. Suporta $filter (eq, ne, not, startsWith).
modelo Cadeia de caracteres Modelo do dispositivo. Somente leitura.
onPremisesLastSyncDateTime DateTimeOffset A última vez em que o objeto foi sincronizado com o diretório no local. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, a meia-noite UTC a 1 de janeiro de 2014 é 2014-01-01T00:00:00Z Só de leitura. Suporta $filter (eq, ne, not, ge, le, in).
onPremisesSecurityIdentifier String O identificador de segurança no local (SID) para o utilizador que foi sincronizado do local para a cloud. Somente leitura. Retornado apenas em $select. Suporta $filter (eq).
onPremisesSyncEnabled Booliano true se esse objeto está sincronizado de um diretório local; false se esse objeto foi originalmente sincronizado de um diretório local, mas não está mais sincronizado; null se esse objeto nunca foi sido sincronizado de um diretório local (padrão). Somente leitura. Suporte $filter (eq, ne, not, in, e eq no null valores).
operatingSystem String O tipo de sistema operacional do dispositivo. Obrigatório. $filter Suporta (eq, ne, not, ge, le, startsWithe eq nos null valores).
operatingSystemVersion String A versão do sistema operacional do dispositivo. Obrigatório. $filter Suporta (eq, ne, not, ge, le, startsWithe eq nos null valores).
physicalIds String collection Apenas para uso interno. Não anulável. $filter Suporta (eq, not, ge, le, startsWith,/$count eq 0, /$count ne 0).
profileType deviceProfileType O tipo de perfil do dispositivo. Valores possíveis: RegisteredDevice (predefinição), SecureVM, Printer, Shared, IoT.
registrationDateTime DateTimeOffset Data e hora de registo do dispositivo. O tipo de carimbo de data/hora representa informações de data e hora com o formato ISO 8601 e está sempre na hora UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
systemLabels String collection Lista de etiquetas aplicadas ao dispositivo pelo sistema. Suporta $filter (/$count eq 0, /$count ne 0).
trustType Cadeia de caracteres Tipo de relação de confiança para o dispositivo associado. Somente leitura. Valores possíveis: Workplace (indica bring your own personal devices), AzureAd (Dispositivos associados apenas à cloud), ServerAd (dispositivos associados ao domínio no local associados a Microsoft Entra ID). Para obter mais informações, veja Introdução à gestão de dispositivos no Microsoft Entra ID.

Relações

Relação Tipo Descrição
extensions Coleção extension A coleção de extensões abertas definidas para o dispositivo. Somente leitura. Anulável.
memberOf Coleção directoryObject Grupos e unidades administrativas das quais este dispositivo é membro. Somente leitura. Anulável. Suporta o $expand.
registeredOwners Coleção directoryObject O usuário que associou o dispositivo na nuvem ou registrou seu dispositivo pessoal. O proprietário registrado é definido no momento do registro. Somente leitura. Anulável. Suporta o $expand.
registeredUsers Coleção directoryObject Coleção de usuários registrados do dispositivo. Para dispositivos associados em nuvem e dispositivos pessoais registrados, os usuários registrados são definidos para o mesmo valor que proprietários registrados no momento do registro. Somente leitura. Anulável. Suporta o $expand.
transitiveMemberOf Coleção directoryObject Grupos e unidades administrativas das quais o dispositivo é membro. Esta operação é transitiva. Suporta o $expand.

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "accountEnabled": "Boolean",
  "alternativeSecurityIds": [{"@odata.type": "microsoft.graph.alternativeSecurityId"}],
  "approximateLastSignInDateTime": "String (timestamp)",
  "complianceExpirationDateTime": "String (timestamp)",
  "deviceCategory": "String",
  "deviceId": "String",
  "deviceMetadata": "String",
  "deviceOwnership": "String",
  "deviceVersion": "Int32",
  "displayName": "String",
  "enrollmentProfileName": "String",
  "enrollmentType": "String",
  "extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
  "id": "String (identifier)",
  "isCompliant": "Boolean",
  "isManaged": "Boolean",
  "isRooted": "Boolean",
  "managementType": "String",
  "manufacturer": "String",
  "mdmAppId": "String",
  "model": "String",
  "onPremisesLastSyncDateTime": "String (timestamp)",
  "onPremisesSecurityIdentifier": "String",
  "onPremisesSyncEnabled": "Boolean",
  "operatingSystem": "String",
  "operatingSystemVersion": "String",
  "physicalIds": ["String"],
  "profileType": "String",
  "registrationDateTime": "String (timestamp)",
  "systemLabels": ["String"],
  "trustType": "String"
}