androidManagedAppProtection の更新

名前空間: microsoft.graph

大事な: /beta バージョンの Microsoft Graph API は変更される可能性があります。運用環境での使用はサポートされていません。

注: Intune 用 Microsoft Graph API には、テナントの 有効な Intune ライセンスが必要です。

androidManagedAppProtection オブジェクトのプロパティを更新します。

前提条件

この API を呼び出すには、次のいずれかのアクセス許可が必要です。アクセス許可の選択方法などの詳細については、「アクセス許可」を参照してください。

アクセス許可の種類 アクセス許可 (特権の大きいものから小さいものへ)
委任 (職場または学校のアカウント)
    モバイル アプリの管理 (MAM) DeviceManagementApps.ReadWrite.All
   ポリシー セット DeviceManagementApps.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション
    モバイル アプリの管理 (MAM) DeviceManagementApps.ReadWrite.All
   ポリシー セット DeviceManagementApps.ReadWrite.All

HTTP 要求

PATCH /deviceAppManagement/androidManagedAppProtections/{androidManagedAppProtectionId}

要求ヘッダー

ヘッダー
Authorization ベアラー <トークン> が必要です。
承諾 application/json

要求本文

要求本文で、androidManagedAppProtection オブジェクトの JSON 表記を指定します。

次の表に、androidManagedAppProtection の作成時に必要なプロパティを示します。

プロパティ 説明
displayName String ポリシーの表示名。 managedAppPolicy から継承します
description String ポリシーの説明。 managedAppPolicy から継承します
createdDateTime DateTimeOffset ポリシーが作成された日時。 managedAppPolicy から継承します
lastModifiedDateTime DateTimeOffset ポリシーが変更された最終日時。 managedAppPolicy から継承します
roleScopeTagIds String collection このエンティティ インスタンスのスコープ タグの一覧。 managedAppPolicy から継承します
id String エンティティのキー。 managedAppPolicy から継承します
version String エンティティのバージョン。 managedAppPolicy から継承します
periodOfflineBeforeAccessCheck Duration デバイスがインターネットに接続されていないでこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
periodOnlineBeforeAccessCheck Duration デバイスがインターネットに接続されていてこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
allowedInboundDataTransferSources managedAppDataTransferLevel データの転送が許可されたソース。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsnone です。
allowedOutboundDataTransferDestinations managedAppDataTransferLevel データの転送が許可された宛先。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsnone です。
organizationalCredentialsRequired Boolean アプリを使用するために組織の資格情報が必要かどうかを示します。 managedAppProtection から継承します
allowedOutboundClipboardSharingLevel managedAppClipboardSharingLevel 管理対象デバイスで、アプリ間でクリップボードを共有できるレベル。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsWithPasteInmanagedAppsblocked です。
dataBackupBlocked Boolean 管理対象アプリのデータのバックアップがブロックされるかどうかを示します。 managedAppProtection から継承します
deviceComplianceRequired Boolean デバイスの準拠が必要かどうかを示します。 managedAppProtection から継承します
managedBrowserToOpenLinksRequired Boolean 管理対象ブラウザー アプリでインターネット リンクを開く必要があるかどうかを示します。 managedAppProtection から継承します
saveAsBlocked Boolean ユーザーが保護されたファイルのコピーを保存するために、[名前を付けて保存] メニュー項目を使用できるかどうかを示します。 managedAppProtection から継承します
periodOfflineBeforeWipeIsEnforced Duration アプリがインターネットから切断されている状態を維持できる時間数。この時間を過ぎると管理対象データはすべて消去されます。 managedAppProtection から継承します
pinRequired Boolean アプリ レベルの pin が必要かどうかを示します。 managedAppProtection から継承します
maximumPinRetries Int32 マネージド アプリがブロックまたはワイプされるまでの、間違ったピン再試行試行の最大数。 managedAppProtection から継承します
simplePinBlocked Boolean simplePin がブロックされるかどうかを示します。 managedAppProtection から継承します
minimumPinLength Int32 PinRequired が True に設定されている場合の、アプリ レベルの pin に必要な最小限の pin の長さ (managedAppProtection から継承)
pinCharacterSet managedAppPinCharacterSet PinRequired が True に設定されている場合に、アプリ レベルの pin に使用できる文字セット。 managedAppProtection から継承されます。 可能な値は、numericalphanumericAndSymbol です。
periodBeforePinReset Duration PinRequired が True に設定されている場合、この TimePeriod を過ぎると全レベルの pin を再設定する必要があります。 managedAppProtection から継承します
allowedDataStorageLocations managedAppDataStorageLocation コレクション ユーザーが管理対象データを格納できるデータの保存場所。 managedAppProtection から継承されます。 可能な値は oneDriveForBusinesssharePointlocalStorage です。
contactSyncBlocked Boolean 連絡先をユーザー デバイスに同期できるかどうかを示します。 managedAppProtection から継承します
printBlocked Boolean 管理対象アプリからの印刷を許可するかどうかを示します。 managedAppProtection から継承します
fingerprintBlocked Boolean PinRequired が True に設定されている場合に、pin の代わりに指紋リーダーの使用を許可するかどうかを示します。 managedAppProtection から継承します
disableAppPinIfDevicePinIsSet Boolean デバイスの pin が設定されている場合に、アプリの pin の使用が必要かどうかを示します。 managedAppProtection から継承します
minimumRequiredOsVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningOsVersion String OS のバージョンが、指定されたバージョンよりも小さい場合に、会社のデータへアクセスすると管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumRequiredAppVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningAppVersion String アプリのバージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumWipeOsVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
minimumWipeAppVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
appActionIfDeviceComplianceRequired managedAppRemediationAction DeviceComplianceRequired が true に設定されている場合、デバイスがルート化またはジェイルブレイクされたときに、ブロックまたはワイプのいずれかのマネージド アプリ動作を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
appActionIfMaximumPinRetriesExceeded managedAppRemediationAction 不適切なピン再試行の最大数に基づいて、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
pinRequiredInsteadOfBiometricTimeout 期間 managedAppProtection から継承された非生体認証パスコードではなく、アプリのピンのタイムアウト (分単位)
allowedOutboundClipboardSharingExceptionLength Int32 組織のデータやアカウントから任意のアプリケーションに切り取ったりコピーしたりできる文字数を指定します。 この設定は、AllowedOutboundClipboardSharingLevel 制限をオーバーライドします。 既定値の '0' は、例外が許可されていないことを意味します。 managedAppProtection から継承します
notificationRestriction managedAppNotificationRestriction managedAppProtection から継承されたアプリ通知の制限を指定します。 可能な値は allowblockOrganizationalDatablock です。
isAssigned Boolean 包含グループにポリシーを配置するかどうかを示します。 targetedManagedAppProtection から継承します
targetedAppManagementLevels appManagementLevel このポリシーの目的のアプリ管理レベルは 、ターゲットのManagedAppProtection から継承されます。 使用可能な値: unspecifiedunmanagedmdmandroidEnterprise
screenCaptureBlocked Boolean 管理対象ユーザーによる管理対象アプリのスクリーン キャプチャが可能かどうかを示します。
disableAppEncryptionIfDeviceEncryptionIsEnabled Boolean この設定が有効で、デバイス レベルの暗号化が有効な場合、アプリ レベルの暗号化は無効になります
encryptAppData Boolean 管理対象アプリのアプリケーション データを暗号化する必要があるかどうかを示します
deployedAppCount Int32 現在のポリシーが配置されたアプリの数。
minimumRequiredPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、必須の Android セキュリティ パッチのレベルを定義します。
minimumWarningPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、推奨の Android セキュリティ パッチのレベルを定義します。
exemptedAppPackages keyValuePair コレクション この一覧のアプリ パッケージはポリシーから除外され、マネージド アプリからデータを受信できるようになります。
minimumWipePatchVersion String 指定した値以下の Android セキュリティ パッチ レベルでは、マネージド アプリと関連する会社のデータがワイプされます。
allowedAndroidDeviceManufacturers String マネージド アプリを動作させるために、文字列として許可されているデバイス製造元のセミコロン区切りリスト。
appActionIfAndroidDeviceManufacturerNotAllowed managedAppRemediationAction 指定したデバイス製造元が許可されていない場合は、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 可能な値は blockwipewarn です。
requiredAndroidSafetyNetDeviceAttestationType androidManagedAppSafetyNetDeviceAttestationType マネージド アプリが機能するための Android SafetyNet デバイス構成証明要件を定義します。 可能な値は nonebasicIntegritybasicIntegrityAndDeviceCertification です。
appActionIfAndroidSafetyNetDeviceAttestationFailed managedAppRemediationAction 指定した Android SafetyNet 構成証明の要求が失敗した場合に、警告またはブロックのいずれかのマネージド アプリ動作を定義します。 可能な値は blockwipewarn です。
requiredAndroidSafetyNetAppsVerificationType androidManagedAppSafetyNetAppsVerificationType マネージド アプリが機能するための Android SafetyNet Apps 検証要件を定義します。 可能な値は、noneenabled です。
appActionIfAndroidSafetyNetAppsVerificationFailed managedAppRemediationAction 指定した Android アプリ検証の要求が失敗した場合に、マネージド アプリの動作 (警告またはブロック) を定義します。 可能な値は blockwipewarn です。
customBrowserPackageId String Android で Web リンクを開くカスタム ブラウザーの一意の識別子。
customBrowserDisplayName String Android で Web リンクを開く優先カスタム ブラウザーのフレンドリ名。

応答

成功した場合、このメソッドは 200 OK 応答コードと、応答本文で更新された androidManagedAppProtection オブジェクトを返します。

要求

以下は、要求の例です。

PATCH https://graph.microsoft.com/beta/deviceAppManagement/androidManagedAppProtections/{androidManagedAppProtectionId}
Content-type: application/json
Content-length: 2967

{
  "@odata.type": "#microsoft.graph.androidManagedAppProtection",
  "displayName": "Display Name value",
  "description": "Description value",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "version": "Version value",
  "periodOfflineBeforeAccessCheck": "-PT17.1357909S",
  "periodOnlineBeforeAccessCheck": "PT35.0018757S",
  "allowedInboundDataTransferSources": "managedApps",
  "allowedOutboundDataTransferDestinations": "managedApps",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "managedAppsWithPasteIn",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "-PT3M22.1587532S",
  "pinRequired": true,
  "maximumPinRetries": 1,
  "simplePinBlocked": true,
  "minimumPinLength": 0,
  "pinCharacterSet": "alphanumericAndSymbol",
  "periodBeforePinReset": "PT3M29.6631862S",
  "allowedDataStorageLocations": [
    "sharePoint"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "minimumRequiredOsVersion": "Minimum Required Os Version value",
  "minimumWarningOsVersion": "Minimum Warning Os Version value",
  "minimumRequiredAppVersion": "Minimum Required App Version value",
  "minimumWarningAppVersion": "Minimum Warning App Version value",
  "minimumWipeOsVersion": "Minimum Wipe Os Version value",
  "minimumWipeAppVersion": "Minimum Wipe App Version value",
  "appActionIfDeviceComplianceRequired": "wipe",
  "appActionIfMaximumPinRetriesExceeded": "wipe",
  "pinRequiredInsteadOfBiometricTimeout": "-PT3M9.8396734S",
  "allowedOutboundClipboardSharingExceptionLength": 14,
  "notificationRestriction": "blockOrganizationalData",
  "isAssigned": true,
  "targetedAppManagementLevels": "unmanaged",
  "screenCaptureBlocked": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "encryptAppData": true,
  "deployedAppCount": 0,
  "minimumRequiredPatchVersion": "Minimum Required Patch Version value",
  "minimumWarningPatchVersion": "Minimum Warning Patch Version value",
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "Name value",
      "value": "Value value"
    }
  ],
  "minimumWipePatchVersion": "Minimum Wipe Patch Version value",
  "allowedAndroidDeviceManufacturers": "Allowed Android Device Manufacturers value",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "wipe",
  "requiredAndroidSafetyNetDeviceAttestationType": "basicIntegrity",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "wipe",
  "requiredAndroidSafetyNetAppsVerificationType": "enabled",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "wipe",
  "customBrowserPackageId": "Custom Browser Package Id value",
  "customBrowserDisplayName": "Custom Browser Display Name value"
}

応答

以下は、応答の例です。注:簡潔にするために、ここに示す応答オブジェクトは切り詰められている場合があります。すべてのプロパティは実際の呼び出しから返されます。

HTTP/1.1 200 OK
Content-Type: application/json
Content-Length: 3139

{
  "@odata.type": "#microsoft.graph.androidManagedAppProtection",
  "displayName": "Display Name value",
  "description": "Description value",
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "id": "cf517ced-7ced-cf51-ed7c-51cfed7c51cf",
  "version": "Version value",
  "periodOfflineBeforeAccessCheck": "-PT17.1357909S",
  "periodOnlineBeforeAccessCheck": "PT35.0018757S",
  "allowedInboundDataTransferSources": "managedApps",
  "allowedOutboundDataTransferDestinations": "managedApps",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "managedAppsWithPasteIn",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "-PT3M22.1587532S",
  "pinRequired": true,
  "maximumPinRetries": 1,
  "simplePinBlocked": true,
  "minimumPinLength": 0,
  "pinCharacterSet": "alphanumericAndSymbol",
  "periodBeforePinReset": "PT3M29.6631862S",
  "allowedDataStorageLocations": [
    "sharePoint"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "minimumRequiredOsVersion": "Minimum Required Os Version value",
  "minimumWarningOsVersion": "Minimum Warning Os Version value",
  "minimumRequiredAppVersion": "Minimum Required App Version value",
  "minimumWarningAppVersion": "Minimum Warning App Version value",
  "minimumWipeOsVersion": "Minimum Wipe Os Version value",
  "minimumWipeAppVersion": "Minimum Wipe App Version value",
  "appActionIfDeviceComplianceRequired": "wipe",
  "appActionIfMaximumPinRetriesExceeded": "wipe",
  "pinRequiredInsteadOfBiometricTimeout": "-PT3M9.8396734S",
  "allowedOutboundClipboardSharingExceptionLength": 14,
  "notificationRestriction": "blockOrganizationalData",
  "isAssigned": true,
  "targetedAppManagementLevels": "unmanaged",
  "screenCaptureBlocked": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "encryptAppData": true,
  "deployedAppCount": 0,
  "minimumRequiredPatchVersion": "Minimum Required Patch Version value",
  "minimumWarningPatchVersion": "Minimum Warning Patch Version value",
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "Name value",
      "value": "Value value"
    }
  ],
  "minimumWipePatchVersion": "Minimum Wipe Patch Version value",
  "allowedAndroidDeviceManufacturers": "Allowed Android Device Manufacturers value",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "wipe",
  "requiredAndroidSafetyNetDeviceAttestationType": "basicIntegrity",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "wipe",
  "requiredAndroidSafetyNetAppsVerificationType": "enabled",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "wipe",
  "customBrowserPackageId": "Custom Browser Package Id value",
  "customBrowserDisplayName": "Custom Browser Display Name value"
}