defaultManagedAppProtection リソース タイプ

名前空間: microsoft.graph

大事な: /beta バージョンの Microsoft Graph API は変更される可能性があります。運用環境での使用はサポートされていません。

注:Intune 用 Microsoft Graph API には、テナントの有効な Intune ライセンスが必要です。

TargetedManagedAppProtection ポリシーの対象とされていないすべてのユーザーに対して、アプリの指定したセットに関する管理設定の詳細を構成するために使用するポリシー

managedAppProtection から継承します

メソッド

メソッド 戻り値の型 説明
List defaultManagedAppProtections defaultManagedAppProtection コレクション defaultManagedAppProtection オブジェクトのプロパティとリレーションシップをリストします。
Get defaultManagedAppProtection defaultManagedAppProtection defaultManagedAppProtection オブジェクトのプロパティとリレーションシップを読み取ります。
Create defaultManagedAppProtection defaultManagedAppProtection 新しい defaultManagedAppProtection オブジェクトを作成します。
Delete defaultManagedAppProtection なし defaultManagedAppProtection を削除します。
Update defaultManagedAppProtection defaultManagedAppProtection defaultManagedAppProtection オブジェクトのプロパティを更新します。

プロパティ

プロパティ 説明
displayName String ポリシーの表示名。 managedAppPolicy から継承します
description String ポリシーの説明。 managedAppPolicy から継承します
createdDateTime DateTimeOffset ポリシーが作成された日時。 managedAppPolicy から継承します
lastModifiedDateTime DateTimeOffset ポリシーが変更された最終日時。 managedAppPolicy から継承します
roleScopeTagIds String collection このエンティティ インスタンスのスコープ タグの一覧。 managedAppPolicy から継承します
id String エンティティのキー。 managedAppPolicy から継承します
version String エンティティのバージョン。 managedAppPolicy から継承します
periodOfflineBeforeAccessCheck Duration デバイスがインターネットに接続されていないでこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
periodOnlineBeforeAccessCheck Duration デバイスがインターネットに接続されていてこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
allowedInboundDataTransferSources managedAppDataTransferLevel データの転送が許可されたソース。 managedAppProtection から継承されます。 可能な値は allAppsmanagedAppsnone です。
allowedOutboundDataTransferDestinations managedAppDataTransferLevel データの転送が許可された宛先。 managedAppProtection から継承されます。 可能な値は allAppsmanagedAppsnone です。
organizationalCredentialsRequired Boolean アプリを使用するために組織の資格情報が必要かどうかを示します。 managedAppProtection から継承します
allowedOutboundClipboardSharingLevel managedAppClipboardSharingLevel 管理対象デバイスで、アプリ間でクリップボードを共有できるレベル。 managedAppProtection から継承されます。 使用可能な値: allAppsmanagedAppsWithPasteInmanagedAppsblocked
dataBackupBlocked Boolean 管理対象アプリのデータのバックアップがブロックされるかどうかを示します。 managedAppProtection から継承します
deviceComplianceRequired Boolean デバイスの準拠が必要かどうかを示します。 managedAppProtection から継承します
managedBrowserToOpenLinksRequired ブール型 マネージド ブラウザー アプリでインターネット リンクを開くか、CustomBrowserProtocol (iOS の場合) または CustomBrowserPackageId/CustomBrowserDisplayName (Android 用) によって指定されたカスタム ブラウザーを managedAppProtection から継承するかどうかを示します
saveAsBlocked Boolean ユーザーが保護されたファイルのコピーを保存するために、[名前を付けて保存] メニュー項目を使用できるかどうかを示します。 managedAppProtection から継承します
periodOfflineBeforeWipeIsEnforced Duration アプリがインターネットから切断されている状態を維持できる時間数。この時間を過ぎると管理対象データはすべて消去されます。 managedAppProtection から継承します
pinRequired Boolean アプリ レベルの pin が必要かどうかを示します。 managedAppProtection から継承します
maximumPinRetries Int32 マネージド アプリがブロックまたはワイプされるまでの間違ったピン再試行試行の最大数。 managedAppProtection から継承します
simplePinBlocked Boolean simplePin がブロックされるかどうかを示します。 managedAppProtection から継承します
minimumPinLength Int32 PinRequired が True に設定されている場合の、アプリ レベルの pin に必要な最小限の pin の長さ (managedAppProtection から継承)
pinCharacterSet managedAppPinCharacterSet PinRequired が True に設定されている場合に、アプリ レベルの pin に使用できる文字セット。 managedAppProtection から継承されます。 可能な値は、numericalphanumericAndSymbol です。
periodBeforePinReset Duration PinRequired が True に設定されている場合、この TimePeriod を過ぎると全レベルの pin を再設定する必要があります。 managedAppProtection から継承します
allowedDataStorageLocations managedAppDataStorageLocation コレクション ユーザーが管理対象データを格納できるデータの保存場所。 managedAppProtection から継承します
contactSyncBlocked Boolean 連絡先をユーザー デバイスに同期できるかどうかを示します。 managedAppProtection から継承します
printBlocked Boolean 管理対象アプリからの印刷を許可するかどうかを示します。 managedAppProtection から継承します
fingerprintBlocked Boolean PinRequired が True に設定されている場合に、pin の代わりに指紋リーダーの使用を許可するかどうかを示します。 managedAppProtection から継承します
disableAppPinIfDevicePinIsSet Boolean デバイスの pin が設定されている場合に、アプリの pin の使用が必要かどうかを示します。 managedAppProtection から継承します
maximumRequiredOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
maximumWarningOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
maximumWipeOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
minimumRequiredOsVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningOsVersion String OS のバージョンが、指定されたバージョンよりも小さい場合に、会社のデータへアクセスすると管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumRequiredAppVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningAppVersion String アプリのバージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumWipeOsVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
minimumWipeAppVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
appActionIfDeviceComplianceRequired managedAppRemediationAction DeviceComplianceRequired が true に設定されている場合、デバイスがルート化または脱獄されたときの、ブロックまたはワイプのマネージド アプリの動作を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
appActionIfMaximumPinRetriesExceeded managedAppRemediationAction 不正なピン再試行の最大数に基づいて、ブロックまたはワイプのいずれかのマネージド アプリの動作を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
pinRequiredInsteadOfBiometricTimeout 期間 非生体認証パスコードの代わりにアプリ ピンのタイムアウト (分単位) managedAppProtection から継承
allowedOutboundClipboardSharingExceptionLength Int32 Org データとアカウントから任意のアプリケーションに切り取りまたはコピーできる文字数を指定します。 この設定は、AllowedOutboundClipboardSharingLevel 制限をオーバーライドします。 既定値 '0' は、例外が許可されていないことを意味します。 managedAppProtection から継承します
notificationRestriction managedAppNotificationRestriction managedAppProtection から継承されたアプリ通知制限を指定します。 可能な値は allowblockOrganizationalDatablock です。
previousPinBlockCount Int32 このプロパティで指定した数値から一意のピンを指定する必要があります。 managedAppProtection から継承します
managedBrowser managedBrowserType インターネット リンクを開く管理対象ブラウザーを示します。 このプロパティが構成されている場合、ManagedBrowserToOpenLinksRequired は true である必要があります。 managedAppProtection から継承されます。 可能な値は、notConfiguredmicrosoftEdge です。
maximumAllowedDeviceThreatLevel managedAppDeviceThreatLevel managedAppProtection から継承された MTD アプリによって報告される最大許容デバイス脅威レベル。 可能な値は、notConfiguredsecuredlowmediumhigh です。
mobileThreatDefenseRemediationAction managedAppRemediationAction モバイル脅威防御の脅威のしきい値が満たされていない場合に実行するアクションを決定します。 Warn は、 managedAppProtection から継承されたこのプロパティでサポートされている値ではありません。 可能な値は blockwipewarn です。
mobileThreatDefensePartnerPriority mobileThreatDefensePartnerPriority 複数のプラットフォームが有効になっている場合に、特定のプラットフォームで有効になっている Mobile Threat Defense (MTD) パートナーに優先順位を付ける方法を示します。 アプリは、1 つの Mobile Threat Defense パートナーのみをアクティブに使用できます。 NULL の場合、Microsoft Defenderが優先されます。 それ以外の場合、値を defenderOverThirdPartyPartyPartner または thirdPartyPartnerOverDefender に設定すると、優先するパートナーが明示的になります。 使用可能な値は、null、defenderOverThirdPartyPartyPartner、thirdPartyPartnerOverDefender、unknownFutureValue です。 既定値は null managedAppProtection から継承されます。 可能な値は defenderOverThirdPartyPartnerthirdPartyPartnerOverDefenderunknownFutureValue です。
blockDataIngestionIntoOrganizationDocuments ブール型 ユーザーが組織ドキュメントにデータを取り込めるかどうかを示します。 managedAppProtection から継承します
allowedDataIngestionLocations managedAppDataIngestionLocation コレクション ユーザーが管理対象データを格納できるデータの保存場所。 managedAppProtection から継承します
appActionIfUnableToAuthenticateUser managedAppRemediationAction 設定すると、認証トークンが無効であるためにユーザーがチェックインできない場合に実行するアクションが指定されます。 これは、ユーザーが AAD で削除または無効になっている場合に発生します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
dialerRestrictionLevel managedAppPhoneNumberRedirectLevel 電話番号をクリックして開くことができるダイヤラー アプリのクラス。 managedAppProtection から継承されます。 使用可能な値: allAppsmanagedAppscustomAppblocked
gracePeriodToBlockAppsDuringOffClockHours 期間 オフクロック時間中にアプリのアクセスをブロックする前の猶予期間。 managedAppProtection から継承します
protectedMessagingRedirectAppType messagingRedirectAppType アプリ保護ポリシーによってアプリ メッセージング リダイレクトを保護する方法を定義します。 既定値は anyApp です。 managedAppProtection から継承されます。 使用可能な値: anyAppanyManagedAppspecificAppsblocked
appDataEncryptionType managedAppDataEncryptionType 管理対象アプリのデータに使用する暗号化の種類。 (iOS のみ)。 使用可能な値: useDeviceSettingsafterDeviceRestartwhenDeviceLockedExceptOpenFileswhenDeviceLocked
screenCaptureBlocked Boolean 画面キャプチャがブロックされているかどうかを示します。 (Android のみ)
encryptAppData Boolean 管理対象アプリのデータを暗号化するかどうかを示します。 (Android のみ)
disableAppEncryptionIfDeviceEncryptionIsEnabled ブール型 この設定を有効にすると、デバイス レベルの暗号化が有効になっている場合、アプリ レベルの暗号化は無効になります。 (Android のみ)
minimumRequiredSdkVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 (iOS のみ)
customSettings keyValuePair コレクション このサービスで変更されずに、影響を受けるユーザーに送信される、文字列のキーと文字列の値のペアのセット
deployedAppCount Int32 現在のポリシーが配置されたアプリの数。
minimumRequiredPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、必須の Android セキュリティ パッチのレベルを定義します。 (Android のみ)
minimumWarningPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、推奨の Android セキュリティ パッチのレベルを定義します。 (Android のみ)
exemptedAppProtocols keyValuePair コレクション この一覧の iOS アプリはポリシーから除外され、マネージド アプリからデータを受信できるようになります。 (iOS のみ)
exemptedAppPackages keyValuePair コレクション この一覧の Android アプリ パッケージはポリシーから除外され、マネージド アプリからデータを受信できるようになります。 (Android のみ)
faceIdBlocked Boolean PinRequired が True に設定されている場合に、pin の代わりに FaceID の使用を許可するかどうかを示します。 (iOS のみ)
minimumWipeSdkVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。
minimumWipePatchVersion String 指定した値以下の Android セキュリティ パッチ レベルは、マネージド アプリと関連する会社データをワイプします。 (Android のみ)
allowedIosDeviceModels String マネージド アプリを動作させるために、文字列として許可されるデバイス モデルのセミコロン区切りの一覧。 (iOS のみ)
appActionIfIosDeviceModelNotAllowed managedAppRemediationAction 指定したデバイス モデルが許可されていない場合に、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (iOS のみ)。 可能な値は blockwipewarn です。
allowedAndroidDeviceManufacturers String マネージド アプリを動作させるために文字列として許可されるデバイス製造元のセミコロン区切りの一覧。 (Android のみ)
appActionIfAndroidDeviceManufacturerNotAllowed managedAppRemediationAction 指定したデバイスの製造元が許可されていない場合に、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (Android のみ)。 可能な値は blockwipewarn です。
thirdPartyKeyboardsBlocked ブール型 マネージド アプリへのアクセス中にサード パーティ製のキーボードを許可するかどうかを定義します。 (iOS のみ)
filterOpenInToOnlyManagedApps ブール型 マネージド アプリから選択したファイル共有の場所まで、オープンイン操作がサポートされるかどうかを定義します。 この設定は、AllowedOutboundDataTransferDestinations が ManagedApps に設定され、DisableProtectionOfManagedOutboundOpenInData が False に設定されている場合にのみ適用されます。 (iOS のみ)
disableProtectionOfManagedOutboundOpenInData ブール型 IOS OpenIn オプションを使用して他のアプリに転送されたデータの保護を無効にします。 この設定は、AllowedOutboundDataTransferDestinations が ManagedApps に設定されている場合にのみ True にできます。 (iOS のみ)
protectInboundDataFromUnknownSources ブール型 不明なソースから受信データを保護します。 この設定は、AllowedInboundDataTransferSources が AllApps に設定されている場合にのみ True にできます。 (iOS のみ)
requiredAndroidSafetyNetDeviceAttestationType androidManagedAppSafetyNetDeviceAttestationType マネージド アプリが機能するための Android SafetyNet デバイス構成証明要件を定義します。 可能な値は nonebasicIntegritybasicIntegrityAndDeviceCertification です。
appActionIfAndroidSafetyNetDeviceAttestationFailed managedAppRemediationAction 指定した Android SafetyNet 構成証明要件が失敗した場合に、警告またはブロックのいずれかのマネージド アプリの動作を定義します。 可能な値は blockwipewarn です。
requiredAndroidSafetyNetAppsVerificationType androidManagedAppSafetyNetAppsVerificationType マネージド アプリが機能するための Android SafetyNet アプリの検証要件を定義します。 可能な値は、noneenabled です。
appActionIfAndroidSafetyNetAppsVerificationFailed managedAppRemediationAction 指定した Android アプリ検証要件が失敗した場合に、警告またはブロックのいずれかのマネージド アプリの動作を定義します。 可能な値は blockwipewarn です。
customBrowserProtocol String iOS で Weblink を開くカスタム ブラウザー プロトコル。 (iOS のみ)
customBrowserPackageId String Android で Web リンクを開くカスタム ブラウザーの一意の識別子。 (Android のみ)
customBrowserDisplayName String Android で Weblink を開くために推奨されるカスタム ブラウザーのフレンドリ名。 (Android のみ)
minimumRequiredCompanyPortalVersion String デバイスまたはアプリにインストールする必要があるポータル サイトの最小バージョンはブロックされます
minimumWarningCompanyPortalVersion String デバイスにインストールする必要があるポータル サイトの最小バージョンまたはユーザーに警告が表示される
minimumWipeCompanyPortalVersion String デバイスまたはアプリ上の会社のデータにインストールする必要があるポータル サイトの最小バージョンはワイプされます
allowedAndroidDeviceModels String collection マネージド アプリが機能するために許可されるデバイス モデルの一覧を文字列として示します。 (Android のみ)
appActionIfAndroidDeviceModelNotAllowed managedAppRemediationAction 指定したデバイス モデルが許可されていない場合に、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (Android のみ)。 可能な値は blockwipewarn です。
customDialerAppProtocol String iOS で電話番号をクリックして開くカスタム ダイヤラー アプリのプロトコル (skype: など)。
customDialerAppPackageId String Android で電話番号をクリックして開くカスタム ダイヤラー アプリの PackageId。
customDialerAppDisplayName String Android で電話番号をクリックして開くカスタム ダイヤラー アプリのフレンドリ名。
biometricAuthenticationBlocked ブール型 PinRequired が True に設定されている場合、ピンの代わりに生体認証の使用を許可するかどうかを示します。 (Android のみ)
requiredAndroidSafetyNetEvaluationType androidManagedAppSafetyNetEvaluationType マネージド アプリが機能するための Android SafetyNet 評価の種類の要件を定義します。 (Android のみ)。 可能な値は、basichardwareBacked です。
blockAfterCompanyPortalUpdateDeferralInDays Int32 更新ポータル サイトデバイスで延期できる最大日数、またはアプリのアクセスがブロックされます。
warnAfterCompanyPortalUpdateDeferralInDays Int32 更新ポータル サイトデバイスで延期できる最大日数、またはユーザーが警告を受け取る日数
wipeAfterCompanyPortalUpdateDeferralInDays Int32 更新ポータル サイトデバイスで延期できる最大日数、またはアプリ上の会社のデータがワイプされる
deviceLockRequired ブール型 デバイスで任意の種類のロックが必要かどうかを定義します。 (android のみ)
appActionIfDeviceLockNotSet managedAppRemediationAction デバイスで画面ロックが必要だが設定されていない場合に、警告、ブロック、ワイプのいずれかのマネージド アプリの動作を定義します。 (android のみ)。 可能な値は blockwipewarn です。
connectToVpnOnLaunch ブール型 アプリが起動時に構成済みの VPN に接続する必要があるかどうか (Android のみ)。
appActionIfDevicePasscodeComplexityLessThanLow managedAppRemediationAction デバイスに低い複雑さ以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
appActionIfAccountIsClockedOut managedAppRemediationAction ユーザーが退勤 (非稼働時間) の場合に、マネージド アプリの動作 (ブロックまたは警告) を定義します。 可能な値は blockwipewarn です。
appActionIfDevicePasscodeComplexityLessThanMedium managedAppRemediationAction デバイスに中程度の複雑さ以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
appActionIfDevicePasscodeComplexityLessThanHigh managedAppRemediationAction デバイスに複雑度が高い以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
requireClass3Biometrics ブール型 ユーザーが Android デバイスに Class 3 生体認証を適用することを要求します。
requirePinAfterBiometricChange ブール型 デバイスでクラス 3 の生体認証が更新された場合、PIN プロンプトは生体認証プロンプトをオーバーライドします。
fingerprintAndBiometricEnabled ブール型 アプリの生体認証と指紋の両方を有効にするようにクライアントに指示します。
minimumWarningSdkVersion String OS のバージョンが、指定されたバージョンよりも小さい場合に、会社のデータへアクセスすると管理対象アプリに警告メッセージが表示されます。 (iOS のみ)
messagingRedirectAppUrlScheme String アプリ保護ポリシーの protectedMessagingRedirectAppType によって特定のアプリ リダイレクトが適用される場合、この値は、使用できるアプリ URL リダイレクト スキームを定義します。
messagingRedirectAppDisplayName String アプリ保護ポリシーの protectedMessagingRedirectAppType によって特定のアプリ リダイレクトが適用される場合、この値は使用できるアプリ名を定義します。
messagingRedirectAppPackageId String アプリ保護ポリシーの protectedMessagingRedirectAppType によって特定のアプリ リダイレクトが適用される場合、この値は、使用できるアプリ パッケージ ID を定義します。

リレーションシップ

リレーションシップ 説明
apps managedMobileApp コレクション ポリシーが配置されたアプリのリスト。
deploymentSummary managedAppPolicyDeploymentSummary 構成の展開概要のナビゲーション プロパティ。

JSON 表記

以下は、リソースの JSON 表記です。

{
  "@odata.type": "#microsoft.graph.defaultManagedAppProtection",
  "displayName": "String",
  "description": "String",
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "id": "String (identifier)",
  "version": "String",
  "periodOfflineBeforeAccessCheck": "String (duration)",
  "periodOnlineBeforeAccessCheck": "String (duration)",
  "allowedInboundDataTransferSources": "String",
  "allowedOutboundDataTransferDestinations": "String",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "String",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "String (duration)",
  "pinRequired": true,
  "maximumPinRetries": 1024,
  "simplePinBlocked": true,
  "minimumPinLength": 1024,
  "pinCharacterSet": "String",
  "periodBeforePinReset": "String (duration)",
  "allowedDataStorageLocations": [
    "String"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "maximumRequiredOsVersion": "String",
  "maximumWarningOsVersion": "String",
  "maximumWipeOsVersion": "String",
  "minimumRequiredOsVersion": "String",
  "minimumWarningOsVersion": "String",
  "minimumRequiredAppVersion": "String",
  "minimumWarningAppVersion": "String",
  "minimumWipeOsVersion": "String",
  "minimumWipeAppVersion": "String",
  "appActionIfDeviceComplianceRequired": "String",
  "appActionIfMaximumPinRetriesExceeded": "String",
  "pinRequiredInsteadOfBiometricTimeout": "String (duration)",
  "allowedOutboundClipboardSharingExceptionLength": 1024,
  "notificationRestriction": "String",
  "previousPinBlockCount": 1024,
  "managedBrowser": "String",
  "maximumAllowedDeviceThreatLevel": "String",
  "mobileThreatDefenseRemediationAction": "String",
  "mobileThreatDefensePartnerPriority": "String",
  "blockDataIngestionIntoOrganizationDocuments": true,
  "allowedDataIngestionLocations": [
    "String"
  ],
  "appActionIfUnableToAuthenticateUser": "String",
  "dialerRestrictionLevel": "String",
  "gracePeriodToBlockAppsDuringOffClockHours": "String (duration)",
  "protectedMessagingRedirectAppType": "String",
  "appDataEncryptionType": "String",
  "screenCaptureBlocked": true,
  "encryptAppData": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "minimumRequiredSdkVersion": "String",
  "customSettings": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "deployedAppCount": 1024,
  "minimumRequiredPatchVersion": "String",
  "minimumWarningPatchVersion": "String",
  "exemptedAppProtocols": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "faceIdBlocked": true,
  "minimumWipeSdkVersion": "String",
  "minimumWipePatchVersion": "String",
  "allowedIosDeviceModels": "String",
  "appActionIfIosDeviceModelNotAllowed": "String",
  "allowedAndroidDeviceManufacturers": "String",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "String",
  "thirdPartyKeyboardsBlocked": true,
  "filterOpenInToOnlyManagedApps": true,
  "disableProtectionOfManagedOutboundOpenInData": true,
  "protectInboundDataFromUnknownSources": true,
  "requiredAndroidSafetyNetDeviceAttestationType": "String",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "String",
  "requiredAndroidSafetyNetAppsVerificationType": "String",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "String",
  "customBrowserProtocol": "String",
  "customBrowserPackageId": "String",
  "customBrowserDisplayName": "String",
  "minimumRequiredCompanyPortalVersion": "String",
  "minimumWarningCompanyPortalVersion": "String",
  "minimumWipeCompanyPortalVersion": "String",
  "allowedAndroidDeviceModels": [
    "String"
  ],
  "appActionIfAndroidDeviceModelNotAllowed": "String",
  "customDialerAppProtocol": "String",
  "customDialerAppPackageId": "String",
  "customDialerAppDisplayName": "String",
  "biometricAuthenticationBlocked": true,
  "requiredAndroidSafetyNetEvaluationType": "String",
  "blockAfterCompanyPortalUpdateDeferralInDays": 1024,
  "warnAfterCompanyPortalUpdateDeferralInDays": 1024,
  "wipeAfterCompanyPortalUpdateDeferralInDays": 1024,
  "deviceLockRequired": true,
  "appActionIfDeviceLockNotSet": "String",
  "connectToVpnOnLaunch": true,
  "appActionIfDevicePasscodeComplexityLessThanLow": "String",
  "appActionIfAccountIsClockedOut": "String",
  "appActionIfDevicePasscodeComplexityLessThanMedium": "String",
  "appActionIfDevicePasscodeComplexityLessThanHigh": "String",
  "requireClass3Biometrics": true,
  "requirePinAfterBiometricChange": true,
  "fingerprintAndBiometricEnabled": true,
  "minimumWarningSdkVersion": "String",
  "messagingRedirectAppUrlScheme": "String",
  "messagingRedirectAppDisplayName": "String",
  "messagingRedirectAppPackageId": "String"
}