Partager via


Créer un objet iosCompliancePolicy

Espace de noms: microsoft.graph

Important: Les API Microsoft Graph sous la version /beta sont susceptibles d’être modifiées ; l’utilisation de production n’est pas prise en charge.

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

Crée un objet iosCompliancePolicy.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour plus d’informations, notamment sur la façon de choisir les autorisations, voir Autorisations.

Type d’autorisation Autorisations (de celle qui offre le plus de privilèges à celle qui en offre le moins)
Déléguée (compte professionnel ou scolaire) DeviceManagementConfiguration.ReadWrite.All
Déléguée (compte Microsoft personnel) Non prise en charge.
Application DeviceManagementConfiguration.ReadWrite.All

Requête HTTP

POST /deviceManagement/deviceCompliancePolicies

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Accepter application/json

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON pour l’objet iosCompliancePolicy.

Le tableau suivant illustre les propriétés requises lorsque vous créez l’objet iosCompliancePolicy.

Propriété Type Description
roleScopeTagIds String collection Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceCompliancePolicy.
id String Clé de l’entité. Hérité de deviceCompliancePolicy.
createdDateTime DateTimeOffset Date et heure de création de l’objet. Hérité de deviceCompliancePolicy.
description String Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceCompliancePolicy.
lastModifiedDateTime DateTimeOffset Date et heure de dernière modification de l’objet. Hérité de deviceCompliancePolicy.
displayName String Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceCompliancePolicy.
version Int32 Version de la configuration de l’appareil. Hérité de deviceCompliancePolicy.
passcodeBlockSimple Booléen Indique si les codes secrets simples sont bloqués ou non.
passcodeExpirationDays Int32 Nombre de jours avant l’expiration du code secret. Valeurs valides comprises entre 1 et 65 535
passcodeMinimumLength Int32 Longueur minimale de codes secrets. Valeurs valides comprises entre 4 et 14
passcodeMinutesOfInactivityBeforeLock Int32 Minutes d’inactivité avant qu’un code secret soit nécessaire.
passcodeMinutesOfInactivityBeforeScreenTimeout Int32 Minutes d’inactivité avant l’extinction de l’écran.
passcodePreviousPasscodeBlockCount Int32 Nombre de codes secrets précédents à bloquer. Valeurs valides comprises entre 1 et 24
passcodeMinimumCharacterSetCount Int32 Nombre de jeux de caractères requis dans le mot de passe.
passcodeRequiredType requiredPasswordType Type de code secret requis. Les valeurs possibles sont les suivantes : deviceDefault, alphanumeric et numeric.
passcodeRequired Booléen Indique si un code secret est exigé ou non.
osMinimumVersion String Version minimale d’IOS.
osMaximumVersion String Version maximale d’IOS.
osMinimumBuildVersion Chaîne Version de build IOS minimale.
osMaximumBuildVersion Chaîne Version de build IOS maximale.
securityBlockJailbrokenDevices Booléen Les appareils ne doivent pas être débridés ni associés à une racine.
deviceThreatProtectionEnabled Booléen Exige que la protection contre les menaces sur les appareils soit activée pour les appareils.
deviceThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel Requiert le niveau de risque minimal pour la protection contre les menaces sur appareil mobile pour signaler toute non-conformité. Les valeurs possibles sont unavailable, secured, low, medium, high, notSet.
advancedThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel MDATP Exige le niveau de risque minimal de protection contre les menaces mobiles pour signaler la non-conformité. Les valeurs possibles sont unavailable, secured, low, medium, high, notSet.
managedEmailProfileRequired Booléen Indique si un profil de messagerie géré est exigé ou non.
restrictedApps Collection appListItem Exiger que les applications spécifiées ne soient pas installées sur l’appareil. Cette collection peut contenir un maximum de 100 éléments.

Réponse

Si elle réussit, cette méthode renvoie un code de réponse 201 Created et un objet isoCompliancePolicy dans le corps de la réponse.

Exemple

Demande

Voici un exemple de demande.

POST https://graph.microsoft.com/beta/deviceManagement/deviceCompliancePolicies
Content-type: application/json
Content-length: 1304

{
  "@odata.type": "#microsoft.graph.iosCompliancePolicy",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "description": "Description value",
  "displayName": "Display Name value",
  "version": 7,
  "passcodeBlockSimple": true,
  "passcodeExpirationDays": 6,
  "passcodeMinimumLength": 5,
  "passcodeMinutesOfInactivityBeforeLock": 5,
  "passcodeMinutesOfInactivityBeforeScreenTimeout": 14,
  "passcodePreviousPasscodeBlockCount": 2,
  "passcodeMinimumCharacterSetCount": 0,
  "passcodeRequiredType": "alphanumeric",
  "passcodeRequired": true,
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "osMinimumBuildVersion": "Os Minimum Build Version value",
  "osMaximumBuildVersion": "Os Maximum Build Version value",
  "securityBlockJailbrokenDevices": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "advancedThreatProtectionRequiredSecurityLevel": "secured",
  "managedEmailProfileRequired": true,
  "restrictedApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "Name value",
      "publisher": "Publisher value",
      "appStoreUrl": "https://example.com/appStoreUrl/",
      "appId": "App Id value"
    }
  ]
}

Réponse

Voici un exemple de réponse. Remarque : l’objet de réponse illustré ici peut être tronqué à des fins de concision. Toutes les propriétés sont renvoyées à partir d’un appel réel.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 1476

{
  "@odata.type": "#microsoft.graph.iosCompliancePolicy",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "id": "4f501351-1351-4f50-5113-504f5113504f",
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "description": "Description value",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "displayName": "Display Name value",
  "version": 7,
  "passcodeBlockSimple": true,
  "passcodeExpirationDays": 6,
  "passcodeMinimumLength": 5,
  "passcodeMinutesOfInactivityBeforeLock": 5,
  "passcodeMinutesOfInactivityBeforeScreenTimeout": 14,
  "passcodePreviousPasscodeBlockCount": 2,
  "passcodeMinimumCharacterSetCount": 0,
  "passcodeRequiredType": "alphanumeric",
  "passcodeRequired": true,
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "osMinimumBuildVersion": "Os Minimum Build Version value",
  "osMaximumBuildVersion": "Os Maximum Build Version value",
  "securityBlockJailbrokenDevices": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "advancedThreatProtectionRequiredSecurityLevel": "secured",
  "managedEmailProfileRequired": true,
  "restrictedApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "Name value",
      "publisher": "Publisher value",
      "appStoreUrl": "https://example.com/appStoreUrl/",
      "appId": "App Id value"
    }
  ]
}