deviceManagement aktualisieren

Namespace: microsoft.graph

Wichtig: APIs unter der /beta-Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Aktualisieren der Eigenschaften eines deviceManagement-Objekts.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Globaler Dienst US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie unter Berechtigungen.

Beachten Sie, dass die Berechtigung je nach Workflow variiert.

Berechtigungstyp (nach Workflow) Berechtigungen (von der Berechtigung mit den meisten Rechten zu der mit den wenigsten Rechten)
Delegiert (Geschäfts-, Schul- oder Unikonto)
    Android for Work DeviceManagementConfiguration.ReadWrite.All
    Überwachung DeviceManagementApps.ReadWrite.All
    Geschäftsbedingungen des Unternehmens DeviceManagementServiceConfig.ReadWrite.All
    Gerätekonfiguration DeviceManagementConfiguration.ReadWrite.All
    Geräteabsicht DeviceManagementConfiguration.ReadWrite.All
    Geräteverwaltung DeviceManagementManagedDevices.ReadWrite.All
    Elektronische SIM DeviceManagementConfiguration.ReadWrite.All
    Registrierung DeviceManagementServiceConfig.ReadWrite.All
    Fechten DeviceManagementConfiguration.ReadWrite.All
    Benachrichtigung DeviceManagementServiceConfig.ReadWrite.All
    Odj DeviceManagementServiceConfig.ReadWrite.All
    Onboarding DeviceManagementServiceConfig.ReadWrite.All
    Richtliniensatz DeviceManagementServiceConfig.ReadWrite.All
    Rollenbasierte Zugriffssteuerung (RBAC) DeviceManagementRBAC.ReadWrite.All
    Remotezugriff DeviceManagementConfiguration.Read.All
    Remoteunterstützung DeviceManagementServiceConfig.ReadWrite.All
    Softwareupdate DeviceManagementServiceConfig.ReadWrite.All
    Telecom Expense Management DeviceManagementServiceConfig.ReadWrite.All
    Problemhooting DeviceManagementManagedDevices.ReadWrite.All
    Windows Information Protection DeviceManagementApps.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung
    Android for Work DeviceManagementConfiguration.ReadWrite.All
    Überwachung DeviceManagementApps.ReadWrite.All
    Geschäftsbedingungen des Unternehmens DeviceManagementServiceConfig.ReadWrite.All
    Gerätekonfiguration DeviceManagementConfiguration.ReadWrite.All
    Geräteabsicht DeviceManagementConfiguration.ReadWrite.All
    Geräteverwaltung DeviceManagementManagedDevices.ReadWrite.All
    Elektronische SIM DeviceManagementConfiguration.ReadWrite.All
    Registrierung DeviceManagementServiceConfig.ReadWrite.All
    Fechten DeviceManagementConfiguration.ReadWrite.All
    Benachrichtigung DeviceManagementServiceConfig.ReadWrite.All
    Odj DeviceManagementServiceConfig.ReadWrite.All
    Onboarding DeviceManagementServiceConfig.ReadWrite.All
    Richtliniensatz DeviceManagementServiceConfig.ReadWrite.All
    Rollenbasierte Zugriffssteuerung (RBAC) DeviceManagementRBAC.ReadWrite.All
    Remotezugriff DeviceManagementConfiguration.Read.All
    Remoteunterstützung DeviceManagementServiceConfig.ReadWrite.All
    Softwareupdate DeviceManagementServiceConfig.ReadWrite.All
    Telecom Expense Management DeviceManagementServiceConfig.ReadWrite.All
    Problemhooting DeviceManagementManagedDevices.ReadWrite.All
    Windows Information Protection DeviceManagementApps.ReadWrite.All

HTTP-Anforderung

PATCH /deviceManagement

Anforderungsheader

Kopfzeile Wert
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung.
Annehmen application/json

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des Objekts des Typs deviceManagement an.

In der folgenden Tabelle sind die Eigenschaften aufgeführt, die angegeben werden müssen, wenn Sie ein Objekt des Typs deviceManagement erstellen.

Eigenschaft Typ Beschreibung
id String Eindeutiger Bezeichner für das Gerät.
Gerätekonfiguration
intuneAccountId GUID Intune Konto-ID für einen bestimmten Mandanten
legacyPcManangementEnabled Boolesch Die Eigenschaft zum Aktivieren der Verwaltung von legacy-PCs ohne MDM-Verwaltung für dieses Konto. Diese Eigenschaft ist schreibgeschützt.
maximumDepTokens Int32 Maximale Anzahl zulässiger DEP-Token pro Mandant.
settings deviceManagementSettings Einstellungen auf Kontoebene
Geräteverwaltung
accountMoveCompletionDateTime DateTimeOffset Das Datum & Zeitpunkt, zu dem Mandantendaten zwischen scaleunits verschoben wurden.
adminConsent adminConsent Admin Zustimmungsinformationen.
deviceProtectionOverview deviceProtectionOverview Übersicht über den Geräteschutz.
managedDeviceCleanupSettings managedDeviceCleanupSettings Regel zur Gerätebereinigung
subscriptionState deviceManagementSubscriptionState Abonnementstatus für Verwaltung mobiler Geräte des Mandanten. Mögliche Werte: pending, active, warning, disabled, deleted, blocked, lockedOut.
Abonnements deviceManagementSubscriptions Mandantenabonnement. Mögliche Werte sind: none, intune, office365, intunePremium, intune_EDU und intune_SMB.
windowsMalwareOverview windowsMalwareOverview Übersicht über Schadsoftware für Windows-Geräte.
Onboarding
intuneBrand intuneBrand „intuneBrand“ enthält Daten, mit denen das Aussehen der Unternehmensportal-Anwendungen und des Endbenutzer-Webportals angepasst wird.

Die Unterstützung der Anforderungstexteigenschaft variiert je nach Workflow.

Antwort

Bei erfolgreicher Ausführung gibt die Methode den Antwortcode 200 OK und ein aktualisiertes Objekt des Typs deviceManagement im Antworttext zurück.

Beispiel

Anforderung

Hier sehen Sie ein Beispiel für eine Anforderung im Anschluss an den Geräteverwaltungsworkflow:

PATCH https://graph.microsoft.com/beta/deviceManagement
Content-type: application/json
Content-length: 751

{
  "subscriptionState": "active",
  "subscriptions": "intune",
  "adminConsent": {
    "@odata.type": "microsoft.graph.adminConsent",
    "shareAPNSData": "granted"
  },
  "deviceProtectionOverview": {
    "@odata.type": "microsoft.graph.deviceProtectionOverview",
    "totalReportedDeviceCount": 8,
    "inactiveThreatAgentDeviceCount": 14,
    "unknownStateThreatAgentDeviceCount": 2,
    "pendingSignatureUpdateDeviceCount": 1,
    "cleanDeviceCount": 0,
    "pendingFullScanDeviceCount": 10,
    "pendingRestartDeviceCount": 9,
    "pendingManualStepsDeviceCount": 13,
    "pendingOfflineScanDeviceCount": 13,
    "criticalFailuresDeviceCount": 11
  },
  "accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}

Antwort

Nachfolgend sehen Sie ein Beispiel der Antwort.

Hinweis: Das hier gezeigte Antwortobjekt ist möglicherweise aus Platzgründen abgeschnitten. Zurückgegebene Eigenschaften variieren je nach Workflow und Kontext.

HTTP/1.1 200 OK
Content-Type: application/json
Content-Length: 855

{
  "@odata.type": "#microsoft.graph.deviceManagement",
  "id": "0b283420-3420-0b28-2034-280b2034280b",
  "subscriptionState": "active",
  "subscriptions": "intune",
  "adminConsent": {
    "@odata.type": "microsoft.graph.adminConsent",
    "shareAPNSData": "granted"
  },
  "deviceProtectionOverview": {
    "@odata.type": "microsoft.graph.deviceProtectionOverview",
    "totalReportedDeviceCount": 8,
    "inactiveThreatAgentDeviceCount": 14,
    "unknownStateThreatAgentDeviceCount": 2,
    "pendingSignatureUpdateDeviceCount": 1,
    "cleanDeviceCount": 0,
    "pendingFullScanDeviceCount": 10,
    "pendingRestartDeviceCount": 9,
    "pendingManualStepsDeviceCount": 13,
    "pendingOfflineScanDeviceCount": 13,
    "criticalFailuresDeviceCount": 11
  },
  "accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}