Arbeiten mit Intune in Microsoft GraphWorking with Intune in Microsoft Graph  

Hinweis: Die Verwendung der Microsoft Graph-APIs zum Konfigurieren von Intune-Steuerelementen und -Richtlinien erfordert dennoch, dass der Intune-Dienst vom Kunden ordnungsgemäß lizenziert ist.Note: Using the Microsoft Graph APIs to configure Intune controls and policies still requires that the Intune service is correctly licensed by the customer.

Die Microsoft Graph-API für Intune ermöglicht Ihrem Mandanten den programmgesteuerten Zugriff auf Intune-Informationen; die API kann die gleichen Intune-Operationen ausführen, die auch im Azure-Portal verfügbar sind.The Microsoft Graph API for Intune enables programmatic access to Intune information for your tenant; the API performs the same Intune operations as those available through the Azure Portal.  

In Szenarien für die Verwaltung mobiler Geräte (MDM, Mobile Device Management) unterstützt die Microsoft Graph-API für Intune eigenständige Bereitstellungen. Hybride Intune-Bereitstellungen werden nicht unterstützt.For mobile device management (MDM) scenarios, the Microsoft Graph API for Intune supports standalone deployments; Intune hybrid deployments are not supported.

Verwenden der Microsoft Graph-API für IntuneUsing the Microsoft Graph API for Intune

Intune stellt Daten auf die gleiche Weise für die Microsoft Graph-API bereit, wie es auch andere Clouddienste tun, mit detaillierten Informationen zu Entitäten und Möglichkeiten zur Beziehungsnavigation.Intune provides data into the Microsoft Graph API in the same way as other cloud services do, with rich entity information and relationship navigation.Mithilfe der Microsoft Graph-API können Sie Informationen aus anderen Diensten und aus Intune miteinander kombinieren und so funktionsreiche, dienstübergreifende Anwendungen für IT-Experten oder Endbenutzer erstellen. Use the Microsoft Graph API to combine information from other services and Intune to build rich cross-service applications for IT professionals or end users.     

Das folgende Beispiel demonstriert, wie Sie herausfinden können, ob auf dem Gerät eines Benutzers eine bestimmte Anwendung installiert ist:The following example shows how you can determine whether an application is installed on a user's device: 

  1. Rufen Sie aus Azure Active Directory eine Liste der Geräte ab, die auf den Benutzer registriert sind:Get from Azure Active Directory a list of devices registered to a user: 

    https://graph.microsoft.com/users/{user}/ownedDevices 

  2. Rufen Sie dann die Liste der Anwendungen Ihres Mandanten ab:Then view the list of applications for your tenant: 

    https://graph.microsoft.com/deviceAppManagement/mobileApps  

  3. Fügen Sie die ID der betreffenden Anwendung unten ein, um den Installationsstatus der Anwendung (und gleichzeitig den des Benutzers) zu ermitteln:Take the ID from the application and determine the installation state for the application (and therefore user):

    https://graph.microsoft.com/deviceAppManagement/mobileApps/{id}/deviceStatuses/

Zugreifen auf die Microsoft Graph-API für IntuneAccessing the Microsoft Graph API for Intune

Intune unterstützt Delegierte Berechtigungen als auchAnwendungsberechtigungen.Intune supports both delegated permissions and application permissions. Delegierte und Anwendungsberechtigungen unterstützen sowohl Lese- als auch Schreibvorgänge.Delegated and application permissions support both read and write operations. Delegierte und Anwendungsberechtigungen unterstützen sowohl Einzelmandantenanwendungen als auch mandantenübergreifende Anwendungen.Delegated and application permissions support both single tenant applications, as well as multi-tenant applications. Ausführliche Informationen zu den in Microsoft Graph verfügbaren Berechtigungen finden Sie in der Referenz für Microsoft Graph-Berechtigungen.For more information about the permissions available through Microsoft Graph, see Microsoft Graph permissions reference.

Verwenden von BerechtigungenUsing permissions

Die Microsoft Graph-API steuert den Zugriff auf Ressourcen über Berechtigungen.The Microsoft Graph API controls access to resources via permissions. Als Entwickler müssen Sie die Berechtigungen angeben, die Sie für den Zugriff auf Intune-Ressourcen benötigen.As a developer, you must specify the permissions you need to access Intune resources. In der Regel geben Sie die Berechtigungen im Azure Active Directory-Portal an.Typically, you specify the permissions in the Azure Active Directory portal. Weitere Informationen finden Sie in der Referenz zu den Microsoft Graph-Berechtigungen.For more information, see Microsoft Graph permissions reference.

Nächste SchritteNext Steps