Partager via


Create macOSCompliancePolicy

Espace de noms: microsoft.graph

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

Crée un objet macOSCompliancePolicy.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour plus d’informations, notamment sur la façon de choisir les autorisations, voir Autorisations.

Type d’autorisation Autorisations (de celle qui offre le plus de privilèges à celle qui en offre le moins)
Déléguée (compte professionnel ou scolaire) DeviceManagementConfiguration.ReadWrite.All
Déléguée (compte Microsoft personnel) Non prise en charge.
Application DeviceManagementConfiguration.ReadWrite.All

Requête HTTP

POST /deviceManagement/deviceCompliancePolicies

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Accepter application/json

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON de l’objet macOSCompliancePolicy.

Le tableau suivant indique les propriétés qui sont requises lorsque vous créez l’objet macOSCompliancePolicy.

Propriété Type Description
id String Clé de l’entité. Hérité de deviceCompliancePolicy.
createdDateTime DateTimeOffset Date et heure de création de l’objet. Hérité de deviceCompliancePolicy.
description String Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceCompliancePolicy.
lastModifiedDateTime DateTimeOffset Date et heure de dernière modification de l’objet. Hérité de deviceCompliancePolicy.
displayName String Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceCompliancePolicy.
version Int32 Version de la configuration de l’appareil. Hérité de deviceCompliancePolicy.
passwordRequired Booléen Indique si un mot de passe est exigé ou non.
passwordBlockSimple Booléen Indique si les mots de passe simples sont bloqués ou non.
passwordExpirationDays Int32 Nombre de jours avant l’expiration du mot de passe. Valeurs valides comprises entre 1 et 65 535
passwordMinimumLength Int32 Longueur minimale de mot de passe. Valeurs valides comprises entre 4 et 14
passwordMinutesOfInactivityBeforeLock Int32 Minutes d’inactivité avant qu’un mot de passe soit nécessaire.
passwordPreviousPasswordBlockCount Int32 Nombre de mots de passe précédents à bloquer. Valeurs valides comprises entre 1 et 24
passwordMinimumCharacterSetCount Int32 Nombre de jeux de caractères requis dans le mot de passe.
passwordRequiredType requiredPasswordType Type de mot de passe requis. Les valeurs possibles sont les suivantes : deviceDefault, alphanumeric et numeric.
osMinimumVersion Chaîne Version minimale de MacOS.
osMaximumVersion Chaîne Version maximale de MacOS.
systemIntegrityProtectionEnabled Booléen Exige que la protection d’intégrité de système soit activée pour les appareils.
deviceThreatProtectionEnabled Booléen Exige que la protection contre les menaces sur les appareils soit activée pour les appareils.
deviceThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel Requiert le niveau de risque minimal pour la protection contre les menaces sur appareil mobile pour signaler toute non-conformité. Les valeurs possibles sont les suivantes : unavailable, secured, low, medium, high et notSet.
storageRequireEncryption Booléen Exige le chiffrement sur les appareils Mac OS.
firewallEnabled Valeur booléenne Indique si le pare-feu doit être activé ou non.
firewallBlockAllIncoming Valeur booléenne Correspond à l’option « Bloquer toutes les connexions entrantes.
firewallEnableStealthMode Valeur booléenne Correspond à « Activer le mode furtif.

Réponse

Si elle réussit, cette méthode renvoie un code de réponse 201 Created et un objet macOSCompliancePolicy dans le corps de la réponse.

Exemple

Demande

Voici un exemple de demande.

POST https://graph.microsoft.com/v1.0/deviceManagement/deviceCompliancePolicies
Content-type: application/json
Content-length: 849

{
  "@odata.type": "#microsoft.graph.macOSCompliancePolicy",
  "description": "Description value",
  "displayName": "Display Name value",
  "version": 7,
  "passwordRequired": true,
  "passwordBlockSimple": true,
  "passwordExpirationDays": 6,
  "passwordMinimumLength": 5,
  "passwordMinutesOfInactivityBeforeLock": 5,
  "passwordPreviousPasswordBlockCount": 2,
  "passwordMinimumCharacterSetCount": 0,
  "passwordRequiredType": "alphanumeric",
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "systemIntegrityProtectionEnabled": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "storageRequireEncryption": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true
}

Réponse

Voici un exemple de réponse. Remarque : l’objet de réponse illustré ici peut être tronqué à des fins de concision. Toutes les propriétés sont renvoyées à partir d’un appel réel.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 1021

{
  "@odata.type": "#microsoft.graph.macOSCompliancePolicy",
  "id": "ddbadff3-dff3-ddba-f3df-baddf3dfbadd",
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "description": "Description value",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "displayName": "Display Name value",
  "version": 7,
  "passwordRequired": true,
  "passwordBlockSimple": true,
  "passwordExpirationDays": 6,
  "passwordMinimumLength": 5,
  "passwordMinutesOfInactivityBeforeLock": 5,
  "passwordPreviousPasswordBlockCount": 2,
  "passwordMinimumCharacterSetCount": 0,
  "passwordRequiredType": "alphanumeric",
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "systemIntegrityProtectionEnabled": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "storageRequireEncryption": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true
}