azureAdJoinPolicy リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph のバージョンの /beta API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 API が v1.0 で使用できるかどうかを確認するには、 バージョン セレクターを使用します。

ユーザーとグループが Azure AD Join を使用して組織にデバイス ID を登録する機能を制御する Azure Active Directory (Azure AD) テナントのポリシー スコープを表します。

プロパティ

プロパティ 説明
allowedGroups String collection ポリシーのスコープ内にあるグループの識別子。 appliesTo プロパティが .selected
allowedUsers String collection ポリシーのスコープ内にあるユーザーの識別子。 appliesTo プロパティが .selected
Appliesto policyScope ポリシー スコープの詳細な制御をブロックするか許可するかを指定します。 指定できる値は次のとおりです 0 。(意味 none)、 1 (意味 all) 2 、(意味 selected)、 3 (意味 unknownFutureValue)。

既定値は 1 です。 に設定すると 2allowedUsers または allowedGroups で少なくとも 1 つのユーザーまたはグループ識別子を指定する必要があります。 このプロパティを設定するか0``1allowedUsersallowedGroups の両方のすべての識別子を削除します。
isAdminConfigurable Boolean このポリシー スコープを管理者が構成できるかどうかを指定します。既定値は false. 管理者がデバイスを管理するために Intune (MEM) を有効にした場合、このプロパティは既定で (意味all) にfalse 1 設定され 、適用されます

リレーションシップ

なし。

JSON 表記

リソースの JSON 表記を次に示します。

{
  "@odata.type": "#microsoft.graph.azureAdJoinPolicy",
  "appliesTo": "String",
  "isAdminConfigurable": "Boolean",
  "allowedUsers": [
    "String"
  ],
  "allowedGroups": [
    "String"
  ]
}