deviceManagement aktualisieren
Namespace: microsoft.graph
Wichtig: APIs unter der /beta-Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Aktualisieren der Eigenschaften eines deviceManagement-Objekts.
Voraussetzungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Beachten Sie, dass die Berechtigung je nach Workflow variiert.
| Berechtigungstyp (nach Workflow) | Berechtigungen (von der Berechtigung mit den meisten Rechten zu der mit den wenigsten Rechten) |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | |
| Android for Work | DeviceManagementConfiguration.ReadWrite.All |
| Überwachung | DeviceManagementApps.ReadWrite.All |
| Geschäftsbedingungen des Unternehmens | DeviceManagementServiceConfig.ReadWrite.All |
| Gerätekonfiguration | DeviceManagementConfiguration.ReadWrite.All |
| Geräteabsicht | DeviceManagementConfiguration.ReadWrite.All |
| Geräteverwaltung | DeviceManagementManagedDevices.ReadWrite.All |
| Elektronische SIM-Karte | DeviceManagementConfiguration.ReadWrite.All |
| Registrierung | DeviceManagementServiceConfig.ReadWrite.All |
| Fencing | DeviceManagementConfiguration.ReadWrite.All |
| Benachrichtigung | DeviceManagementServiceConfig.ReadWrite.All |
| Odj | DeviceManagementServiceConfig.ReadWrite.All |
| Onboarding | DeviceManagementServiceConfig.ReadWrite.All |
| Richtliniensatz | DeviceManagementServiceConfig.ReadWrite.All |
| Rollenbasierte Zugriffssteuerung (RBAC) | DeviceManagementRBAC.ReadWrite.All |
| Remotezugriff | DeviceManagementConfiguration.Read.All |
| Remoteunterstützung | DeviceManagementServiceConfig.ReadWrite.All |
| Softwareupdate | DeviceManagementServiceConfig.ReadWrite.All |
| Verwaltung von Telekommunikationsausgaben | DeviceManagementServiceConfig.ReadWrite.All |
| Troublehooting | DeviceManagementManagedDevices.ReadWrite.All |
| Windows Information Protection | DeviceManagementApps.ReadWrite.All |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | |
| Android for Work | DeviceManagementConfiguration.ReadWrite.All |
| Überwachung | DeviceManagementApps.ReadWrite.All |
| Geschäftsbedingungen des Unternehmens | DeviceManagementServiceConfig.ReadWrite.All |
| Gerätekonfiguration | DeviceManagementConfiguration.ReadWrite.All |
| Geräteabsicht | DeviceManagementConfiguration.ReadWrite.All |
| Geräteverwaltung | DeviceManagementManagedDevices.ReadWrite.All |
| Elektronische SIM-Karte | DeviceManagementConfiguration.ReadWrite.All |
| Registrierung | DeviceManagementServiceConfig.ReadWrite.All |
| Fencing | DeviceManagementConfiguration.ReadWrite.All |
| Benachrichtigung | DeviceManagementServiceConfig.ReadWrite.All |
| Odj | DeviceManagementServiceConfig.ReadWrite.All |
| Onboarding | DeviceManagementServiceConfig.ReadWrite.All |
| Richtliniensatz | DeviceManagementServiceConfig.ReadWrite.All |
| Rollenbasierte Zugriffssteuerung (RBAC) | DeviceManagementRBAC.ReadWrite.All |
| Remotezugriff | DeviceManagementConfiguration.Read.All |
| Remoteunterstützung | DeviceManagementServiceConfig.ReadWrite.All |
| Softwareupdate | DeviceManagementServiceConfig.ReadWrite.All |
| Verwaltung von Telekommunikationsausgaben | DeviceManagementServiceConfig.ReadWrite.All |
| Troublehooting | DeviceManagementManagedDevices.ReadWrite.All |
| Windows Information Protection | DeviceManagementApps.ReadWrite.All |
HTTP-Anforderung
PATCH /deviceManagement
Anforderungsheader
| Kopfzeile | Wert |
|---|---|
| Authorization | Bearer<token> erforderlich |
| Annehmen | application/json |
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung des Objekts des Typs deviceManagement an.
In der folgenden Tabelle sind die Eigenschaften aufgeführt, die angegeben werden müssen, wenn Sie ein Objekt des Typs deviceManagement erstellen.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| id | Zeichenfolge | Eindeutiger Bezeichner für das Gerät. |
| Gerätekonfiguration | ||
| intuneAccountId | GUID | Intune-Konto-ID für einen bestimmten Mandanten |
| legacyPcManangementEnabled | Boolean | Die Eigenschaft zum Aktivieren der Nicht-MDM-verwalteten Legacy-PC-Verwaltung für dieses Konto. Diese Eigenschaft ist schreibgeschützt. |
| maximumDepTokens | Int32 | Maximale Anzahl der zulässigen DEP-Token pro Mandant. |
| settings | deviceManagementSettings | Einstellungen auf Kontoebene |
| Geräteverwaltung | ||
| accountMoveCompletionDateTime | DateTimeOffset | Das Datum & Uhrzeit, zu der Mandantendaten zwischen Scaleunits verschoben wurden. |
| adminConsent | adminConsent | Informationen zur Administratorzustimmung. |
| deviceProtectionOverview | deviceProtectionOverview | Übersicht über den Geräteschutz. |
| managedDeviceCleanupSettings | managedDeviceCleanupSettings | Bereinigungsregel für Geräte |
| subscriptionState | deviceManagementSubscriptionState | Abonnementstatus für Verwaltung mobiler Geräte des Mandanten. Mögliche Werte: pending, active, warning, disabled, deleted, blocked, lockedOut. |
| Abonnements | deviceManagementSubscriptions | Mandantenabonnement. Mögliche Werte sind: none, intune, office365, intunePremium, intune_EDU und intune_SMB. |
| windowsMalwareOverview | windowsMalwareOverview | Übersicht über Schadsoftware für Windows-Geräte. |
| Onboarding | ||
| intuneBrand | intuneBrand | „intuneBrand“ enthält Daten, mit denen das Aussehen der Unternehmensportal-Anwendungen und des Endbenutzer-Webportals angepasst wird. |
Die Unterstützung von Anforderungstexteigenschaften variiert je nach Workflow.
Antwort
Bei erfolgreicher Ausführung gibt die Methode den Antwortcode 200 OK und ein aktualisiertes Objekt des Typs deviceManagement im Antworttext zurück.
Beispiel
Anforderung
Nachfolgend sehen Sie ein Beispiel für eine Anforderung nach dem Geräteverwaltungsworkflow:
PATCH https://graph.microsoft.com/beta/deviceManagement
Content-type: application/json
Content-length: 751
{
"subscriptionState": "active",
"subscriptions": "intune",
"adminConsent": {
"@odata.type": "microsoft.graph.adminConsent",
"shareAPNSData": "granted"
},
"deviceProtectionOverview": {
"@odata.type": "microsoft.graph.deviceProtectionOverview",
"totalReportedDeviceCount": 8,
"inactiveThreatAgentDeviceCount": 14,
"unknownStateThreatAgentDeviceCount": 2,
"pendingSignatureUpdateDeviceCount": 1,
"cleanDeviceCount": 0,
"pendingFullScanDeviceCount": 10,
"pendingRestartDeviceCount": 9,
"pendingManualStepsDeviceCount": 13,
"pendingOfflineScanDeviceCount": 13,
"criticalFailuresDeviceCount": 11
},
"accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}
Antwort
Nachfolgend sehen Sie ein Beispiel der Antwort.
Hinweis: Das hier gezeigte Antwortobjekt ist möglicherweise aus Platzgründen abgeschnitten. Zurückgegebene Eigenschaften variieren je nach Workflow und Kontext.
HTTP/1.1 200 OK
Content-Type: application/json
Content-Length: 855
{
"@odata.type": "#microsoft.graph.deviceManagement",
"id": "0b283420-3420-0b28-2034-280b2034280b",
"subscriptionState": "active",
"subscriptions": "intune",
"adminConsent": {
"@odata.type": "microsoft.graph.adminConsent",
"shareAPNSData": "granted"
},
"deviceProtectionOverview": {
"@odata.type": "microsoft.graph.deviceProtectionOverview",
"totalReportedDeviceCount": 8,
"inactiveThreatAgentDeviceCount": 14,
"unknownStateThreatAgentDeviceCount": 2,
"pendingSignatureUpdateDeviceCount": 1,
"cleanDeviceCount": 0,
"pendingFullScanDeviceCount": 10,
"pendingRestartDeviceCount": 9,
"pendingManualStepsDeviceCount": 13,
"pendingOfflineScanDeviceCount": 13,
"criticalFailuresDeviceCount": 11
},
"accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}
Feedback
Feedback senden und anzeigen für