defaultManagedAppProtection リソース タイプ

名前空間: microsoft.graph

大事な:/beta バージョンの Microsoft Graph API は変更される可能性があります。運用環境での使用はサポートされていません。

注: Intune 用 Microsoft Graph API には、テナントの 有効な Intune ライセンスが必要です。

TargetedManagedAppProtection ポリシーの対象とされていないすべてのユーザーに対して、アプリの指定したセットに関する管理設定の詳細を構成するために使用するポリシー

managedAppProtection から継承します

メソッド

メソッド 戻り値の型 説明
List defaultManagedAppProtections defaultManagedAppProtection コレクション defaultManagedAppProtection オブジェクトのプロパティとリレーションシップをリストします。
Get defaultManagedAppProtection defaultManagedAppProtection defaultManagedAppProtection オブジェクトのプロパティとリレーションシップを読み取ります。
Create defaultManagedAppProtection defaultManagedAppProtection 新しい defaultManagedAppProtection オブジェクトを作成します。
Delete defaultManagedAppProtection なし defaultManagedAppProtection を削除します。
Update defaultManagedAppProtection defaultManagedAppProtection defaultManagedAppProtection オブジェクトのプロパティを更新します。

プロパティ

プロパティ 説明
displayName String ポリシーの表示名。 managedAppPolicy から継承します
description String ポリシーの説明。 managedAppPolicy から継承します
createdDateTime DateTimeOffset ポリシーが作成された日時。 managedAppPolicy から継承します
lastModifiedDateTime DateTimeOffset ポリシーが変更された最終日時。 managedAppPolicy から継承します
roleScopeTagIds String collection このエンティティ インスタンスのスコープ タグの一覧。 managedAppPolicy から継承します
id String エンティティのキー。 managedAppPolicy から継承します
version String エンティティのバージョン。 managedAppPolicy から継承します
periodOfflineBeforeAccessCheck Duration デバイスがインターネットに接続されていないでこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
periodOnlineBeforeAccessCheck Duration デバイスがインターネットに接続されていてこの期間が過ぎると、アクセスがチェックされます。 managedAppProtection から継承します
allowedInboundDataTransferSources managedAppDataTransferLevel データの転送が許可されたソース。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsnone です。
allowedOutboundDataTransferDestinations managedAppDataTransferLevel データの転送が許可された宛先。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsnone です。
organizationalCredentialsRequired Boolean アプリを使用するために組織の資格情報が必要かどうかを示します。 managedAppProtection から継承します
allowedOutboundClipboardSharingLevel managedAppClipboardSharingLevel 管理対象デバイスで、アプリ間でクリップボードを共有できるレベル。 managedAppProtection から継承されます。 可能な値は、allAppsmanagedAppsWithPasteInmanagedAppsblocked です。
dataBackupBlocked Boolean 管理対象アプリのデータのバックアップがブロックされるかどうかを示します。 managedAppProtection から継承します
deviceComplianceRequired Boolean デバイスの準拠が必要かどうかを示します。 managedAppProtection から継承します
managedBrowserToOpenLinksRequired Boolean マネージド ブラウザー アプリでインターネット リンクを開くか、CustomBrowserProtocol (iOSの場合) または CustomBrowserPackageId/CustomBrowserDisplayName (Androidの場合) によって指定されたカスタム ブラウザーを managedAppProtection から継承するかどうかを示します。
saveAsBlocked Boolean ユーザーが保護されたファイルのコピーを保存するために、[名前を付けて保存] メニュー項目を使用できるかどうかを示します。 managedAppProtection から継承します
periodOfflineBeforeWipeIsEnforced Duration アプリがインターネットから切断されている状態を維持できる時間数。この時間を過ぎると管理対象データはすべて消去されます。 managedAppProtection から継承します
pinRequired Boolean アプリ レベルの pin が必要かどうかを示します。 managedAppProtection から継承します
maximumPinRetries Int32 マネージド アプリがブロックまたはワイプされるまでの、間違ったピン再試行試行の最大数。 managedAppProtection から継承します
simplePinBlocked Boolean simplePin がブロックされるかどうかを示します。 managedAppProtection から継承します
minimumPinLength Int32 PinRequired が True に設定されている場合の、アプリ レベルの pin に必要な最小限の pin の長さ (managedAppProtection から継承)
pinCharacterSet managedAppPinCharacterSet PinRequired が True に設定されている場合に、アプリ レベルの pin に使用できる文字セット。 managedAppProtection から継承されます。 可能な値は、numericalphanumericAndSymbol です。
periodBeforePinReset Duration PinRequired が True に設定されている場合、この TimePeriod を過ぎると全レベルの pin を再設定する必要があります。 managedAppProtection から継承します
allowedDataStorageLocations managedAppDataStorageLocation コレクション ユーザーが管理対象データを格納できるデータの保存場所。 managedAppProtection から継承します
contactSyncBlocked Boolean 連絡先をユーザー デバイスに同期できるかどうかを示します。 managedAppProtection から継承します
printBlocked Boolean 管理対象アプリからの印刷を許可するかどうかを示します。 managedAppProtection から継承します
fingerprintBlocked Boolean PinRequired が True に設定されている場合に、pin の代わりに指紋リーダーの使用を許可するかどうかを示します。 managedAppProtection から継承します
disableAppPinIfDevicePinIsSet Boolean デバイスの pin が設定されている場合に、アプリの pin の使用が必要かどうかを示します。 managedAppProtection から継承します
maximumRequiredOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
maximumWarningOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
maximumWipeOsVersion String 指定したバージョンより大きいバージョンでは、マネージド アプリが会社のデータにアクセスできなくなります。 managedAppProtection から継承します
minimumRequiredOsVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningOsVersion String OS のバージョンが、指定されたバージョンよりも小さい場合に、会社のデータへアクセスすると管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumRequiredAppVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 managedAppProtection から継承します
minimumWarningAppVersion String アプリのバージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリに警告メッセージが表示されます。 managedAppProtection から継承します
minimumWipeOsVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
minimumWipeAppVersion String 指定したバージョン以下のバージョンでは、マネージド アプリと関連する会社のデータがワイプされます。 managedAppProtection から継承します
appActionIfDeviceComplianceRequired managedAppRemediationAction DeviceComplianceRequired が true に設定されている場合、デバイスがルート化またはジェイルブレイクされたときに、ブロックまたはワイプのいずれかのマネージド アプリ動作を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
appActionIfMaximumPinRetriesExceeded managedAppRemediationAction 不適切なピン再試行の最大数に基づいて、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
pinRequiredInsteadOfBiometricTimeout 期間 managedAppProtection から継承された非生体認証パスコードではなく、アプリのピンのタイムアウト (分単位)
allowedOutboundClipboardSharingExceptionLength Int32 組織のデータやアカウントから任意のアプリケーションに切り取ったりコピーしたりできる文字数を指定します。 この設定は、AllowedOutboundClipboardSharingLevel 制限をオーバーライドします。 既定値の '0' は、例外が許可されていないことを意味します。 managedAppProtection から継承します
notificationRestriction managedAppNotificationRestriction managedAppProtection から継承されたアプリ通知の制限を指定します。 可能な値は allowblockOrganizationalDatablock です。
previousPinBlockCount Int32 このプロパティで指定した番号から一意のピンを指定する必要があります。 managedAppProtection から継承します
managedBrowser managedBrowserType インターネット リンクを開く必要があるマネージド ブラウザーを示します。 このプロパティが構成されている場合、ManagedBrowserToOpenLinksRequired は true である必要があります。 managedAppProtection から継承されます。 可能な値は、notConfiguredmicrosoftEdge です。
maximumAllowedDeviceThreatLevel managedAppDeviceThreatLevel managedAppProtection から継承された MTD アプリによって報告された、許可されるデバイスの脅威レベルの最大値。 可能な値は、notConfiguredsecuredlowmediumhigh です。
mobileThreatDefenseRemediationAction managedAppRemediationAction モバイル脅威防御の脅威のしきい値を満たしていない場合に実行するアクションを決定します。 警告は、 managedAppProtection から継承されたこのプロパティでサポートされている値ではありません。 可能な値は blockwipewarn です。
blockDataIngestionIntoOrganizationDocuments Boolean ユーザーが組織のドキュメントにデータを取り込むことができるかどうかを示します。 managedAppProtection から継承します
allowedDataIngestionLocations managedAppDataIngestionLocation コレクション ユーザーが管理対象データを格納できるデータの保存場所。 managedAppProtection から継承します
appActionIfUnableToAuthenticateUser managedAppRemediationAction 設定されている場合は、認証トークンが無効であるためにユーザーがチェックインできない場合に実行するアクションを指定します。 これは、AAD でユーザーが削除または無効になっている場合に発生します。 managedAppProtection から継承されます。 可能な値は blockwipewarn です。
dialerRestrictionLevel managedAppPhoneNumberRedirectLevel 電話番号をクリックして開くことを許可されているダイヤラー アプリのクラス。 managedAppProtection から継承されます。 使用可能な値: allAppsmanagedAppscustomAppblocked
gracePeriodToBlockAppsDuringOffClockHours 期間 オフクロック時間中にアプリへのアクセスをブロックする前の猶予期間。 managedAppProtection から継承します
appDataEncryptionType managedAppDataEncryptionType 管理対象アプリのデータに使用する暗号化の種類。 (iOSのみ)。 使用可能な値: useDeviceSettingsafterDeviceRestartwhenDeviceLockedExceptOpenFileswhenDeviceLocked
screenCaptureBlocked Boolean 画面キャプチャがブロックされているかどうかを示します。 (Android のみ)
encryptAppData Boolean 管理対象アプリのデータを暗号化するかどうかを示します。 (Android のみ)
disableAppEncryptionIfDeviceEncryptionIsEnabled Boolean この設定を有効にすると、デバイス レベルの暗号化が有効になっている場合、アプリ レベルの暗号化は無効になります。 (Android のみ)
minimumRequiredSdkVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。 (iOSのみ)
customSettings keyValuePair コレクション このサービスで変更されずに、影響を受けるユーザーに送信される、文字列のキーと文字列の値のペアのセット
deployedAppCount Int32 現在のポリシーが配置されたアプリの数。
minimumRequiredPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、必須の Android セキュリティ パッチのレベルを定義します。 (Android のみ)
minimumWarningPatchVersion String ユーザーがアプリに安全にアクセスできるための、最も古い、推奨の Android セキュリティ パッチのレベルを定義します。 (Android のみ)
exemptedAppProtocols keyValuePair コレクション この一覧のiOS アプリはポリシーから除外され、マネージド アプリからデータを受信できるようになります。 (iOSのみ)
exemptedAppPackages keyValuePair コレクション この一覧のアプリ パッケージAndroidポリシーから除外され、マネージド アプリからデータを受信できるようになります。 (Android のみ)
faceIdBlocked Boolean PinRequired が True に設定されている場合に、pin の代わりに FaceID の使用を許可するかどうかを示します。 (iOSのみ)
minimumWipeSdkVersion String バージョンが、指定されたバージョンよりも小さい場合に、管理対象アプリによる会社のデータへのアクセスをブロックします。
minimumWipePatchVersion String 指定した値以下のセキュリティ パッチ レベルAndroid、マネージド アプリと関連する会社のデータがワイプされます。 (Android のみ)
allowedIosDeviceModels String マネージド アプリを動作させるために、文字列として許可されるデバイス モデルのセミコロン区切りリスト。 (iOSのみ)
appActionIfIosDeviceModelNotAllowed managedAppRemediationAction 指定したデバイス モデルが許可されていない場合、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (iOSのみ)。 可能な値は blockwipewarn です。
allowedAndroidDeviceManufacturers String マネージド アプリを動作させるために、文字列として許可されているデバイス製造元のセミコロン区切りリスト。 (Android のみ)
appActionIfAndroidDeviceManufacturerNotAllowed managedAppRemediationAction 指定したデバイス製造元が許可されていない場合は、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (Androidのみ)。 可能な値は blockwipewarn です。
thirdPartyKeyboardsBlocked Boolean マネージド アプリへのアクセス中にサード パーティ製のキーボードを許可するかどうかを定義します。 (iOSのみ)
filterOpenInToOnlyManagedApps Boolean マネージド アプリから選択したファイル共有の場所へのオープンイン操作がサポートされるかどうかを定義します。 この設定は、AllowedOutboundDataTransferDestinations が ManagedApps に設定され、DisableProtectionOfManagedOutboundOpenInData が False に設定されている場合にのみ適用されます。 (iOSのみ)
disableProtectionOfManagedOutboundOpenInData Boolean IOS OpenIn オプションを使用して他のアプリに転送されたデータの保護を無効にします。 この設定は、AllowedOutboundDataTransferDestinations が ManagedApps に設定されている場合にのみ True にできます。 (iOSのみ)
protectInboundDataFromUnknownSources Boolean 不明なソースから受信データを保護します。 この設定は、AllowedInboundDataTransferSources が AllApps に設定されている場合にのみ True にできます。 (iOSのみ)
requiredAndroidSafetyNetDeviceAttestationType androidManagedAppSafetyNetDeviceAttestationType マネージド アプリが機能するためのAndroid SafetyNet デバイス構成証明要件を定義します。 可能な値は nonebasicIntegritybasicIntegrityAndDeviceCertification です。
appActionIfAndroidSafetyNetDeviceAttestationFailed managedAppRemediationAction 指定したAndroid SafetyNet 構成証明要件が失敗した場合に、警告またはブロックのいずれかのマネージド アプリ動作を定義します。 可能な値は blockwipewarn です。
requiredAndroidSafetyNetAppsVerificationType androidManagedAppSafetyNetAppsVerificationType マネージド アプリを動作させるために、Android SafetyNet Apps の検証要件を定義します。 可能な値は、noneenabled です。
appActionIfAndroidSafetyNetAppsVerificationFailed managedAppRemediationAction 指定したAndroidアプリ検証要件が失敗した場合に、警告またはブロックのいずれかのマネージド アプリ動作を定義します。 可能な値は blockwipewarn です。
customBrowserProtocol String iOSで Web リンクを開くカスタム ブラウザー プロトコル。 (iOSのみ)
customBrowserPackageId String Androidで Web リンクを開くカスタム ブラウザーの一意の識別子。 (Android のみ)
customBrowserDisplayName String Androidで Web リンクを開く優先カスタム ブラウザーのフレンドリ名。 (Android のみ)
minimumRequiredCompanyPortalVersion String デバイスまたはアプリのアクセスにインストールする必要があるポータル サイトの最小バージョンはブロックされます
minimumWarningCompanyPortalVersion String デバイスにインストールする必要があるポータル サイトの最小バージョンまたはユーザーに警告が表示される
minimumWipeCompanyPortalVersion String デバイスまたはアプリ上の会社のデータにインストールする必要があるポータル サイトの最小バージョンがワイプされます
allowedAndroidDeviceModels String collection マネージド アプリが機能するために、文字列として許可されるデバイス モデルの一覧。 (Androidのみ)
appActionIfAndroidDeviceModelNotAllowed managedAppRemediationAction 指定したデバイス モデルが許可されていない場合、マネージド アプリの動作 (ブロックまたはワイプ) を定義します。 (Androidのみ)。 可能な値は blockwipewarn です。
customDialerAppProtocol String skype:など、iOSで電話番号をクリックして開くカスタム ダイヤラー アプリのプロトコル。
customDialerAppPackageId String Androidで電話番号をクリックして開くカスタム ダイヤラー アプリの PackageId。
customDialerAppDisplayName String Androidで電話番号をクリックして開くカスタム ダイヤラー アプリのフレンドリ名。
biometricAuthenticationBlocked Boolean PinRequired が True に設定されている場合、ピンの代わりに生体認証の使用を許可するかどうかを示します。 (Androidのみ)
requiredAndroidSafetyNetEvaluationType androidManagedAppSafetyNetEvaluationType マネージド アプリを動作させるAndroid SafetyNet 評価の種類の要件を定義します。 (Androidのみ)。 可能な値は、basichardwareBacked です。
blockAfterCompanyPortalUpdateDeferralInDays Int32 デバイスまたはアプリのアクセスがブロックポータル サイト更新プログラムを延期できる最大日数。
warnAfterCompanyPortalUpdateDeferralInDays Int32 デバイスで更新ポータル サイト延期できる最大日数。またはユーザーが警告を受け取ります
wipeAfterCompanyPortalUpdateDeferralInDays Int32 デバイスで更新ポータル サイト延期できる最大日数、またはアプリ上の会社データがワイプされる
deviceLockRequired Boolean デバイスで何らかのロックが必要かどうかを定義します。 (android のみ)
appActionIfDeviceLockNotSet managedAppRemediationAction デバイスで画面ロックが必要なが設定されていない場合に、警告、ブロック、ワイプのいずれかのマネージド アプリの動作を定義します。 (android のみ)。 可能な値は blockwipewarn です。
connectToVpnOnLaunch Boolean アプリが起動時に構成された VPN に接続する必要があるかどうか (Androidのみ)。
appActionIfDevicePasscodeComplexityLessThanLow managedAppRemediationAction デバイスに低い複雑度以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
appActionIfDevicePasscodeComplexityLessThanMedium managedAppRemediationAction デバイスに中規模以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
appActionIfDevicePasscodeComplexityLessThanHigh managedAppRemediationAction デバイスに高い複雑度以上のパスコードがない場合は、保存されたアクションをトリガーします。 可能な値は blockwipewarn です。
requireClass3Biometrics Boolean ユーザーがAndroid デバイスにクラス 3 生体認証を適用することを要求します。
requirePinAfterBiometricChange Boolean PIN プロンプトは、クラス 3 の生体認証がデバイスで更新された場合、生体認証プロンプトをオーバーライドします。
fingerprintAndBiometricEnabled Boolean アプリの生体認証と指紋の両方を有効にするようにクライアントに示します。

リレーションシップ

リレーションシップ 説明
apps managedMobileApp コレクション ポリシーが配置されたアプリのリスト。
deploymentSummary managedAppPolicyDeploymentSummary 構成の展開概要のナビゲーション プロパティ。

JSON 表記

以下は、リソースの JSON 表記です。

{
  "@odata.type": "#microsoft.graph.defaultManagedAppProtection",
  "displayName": "String",
  "description": "String",
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "id": "String (identifier)",
  "version": "String",
  "periodOfflineBeforeAccessCheck": "String (duration)",
  "periodOnlineBeforeAccessCheck": "String (duration)",
  "allowedInboundDataTransferSources": "String",
  "allowedOutboundDataTransferDestinations": "String",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "String",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "String (duration)",
  "pinRequired": true,
  "maximumPinRetries": 1024,
  "simplePinBlocked": true,
  "minimumPinLength": 1024,
  "pinCharacterSet": "String",
  "periodBeforePinReset": "String (duration)",
  "allowedDataStorageLocations": [
    "String"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "maximumRequiredOsVersion": "String",
  "maximumWarningOsVersion": "String",
  "maximumWipeOsVersion": "String",
  "minimumRequiredOsVersion": "String",
  "minimumWarningOsVersion": "String",
  "minimumRequiredAppVersion": "String",
  "minimumWarningAppVersion": "String",
  "minimumWipeOsVersion": "String",
  "minimumWipeAppVersion": "String",
  "appActionIfDeviceComplianceRequired": "String",
  "appActionIfMaximumPinRetriesExceeded": "String",
  "pinRequiredInsteadOfBiometricTimeout": "String (duration)",
  "allowedOutboundClipboardSharingExceptionLength": 1024,
  "notificationRestriction": "String",
  "previousPinBlockCount": 1024,
  "managedBrowser": "String",
  "maximumAllowedDeviceThreatLevel": "String",
  "mobileThreatDefenseRemediationAction": "String",
  "blockDataIngestionIntoOrganizationDocuments": true,
  "allowedDataIngestionLocations": [
    "String"
  ],
  "appActionIfUnableToAuthenticateUser": "String",
  "dialerRestrictionLevel": "String",
  "gracePeriodToBlockAppsDuringOffClockHours": "String (duration)",
  "appDataEncryptionType": "String",
  "screenCaptureBlocked": true,
  "encryptAppData": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "minimumRequiredSdkVersion": "String",
  "customSettings": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "deployedAppCount": 1024,
  "minimumRequiredPatchVersion": "String",
  "minimumWarningPatchVersion": "String",
  "exemptedAppProtocols": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "faceIdBlocked": true,
  "minimumWipeSdkVersion": "String",
  "minimumWipePatchVersion": "String",
  "allowedIosDeviceModels": "String",
  "appActionIfIosDeviceModelNotAllowed": "String",
  "allowedAndroidDeviceManufacturers": "String",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "String",
  "thirdPartyKeyboardsBlocked": true,
  "filterOpenInToOnlyManagedApps": true,
  "disableProtectionOfManagedOutboundOpenInData": true,
  "protectInboundDataFromUnknownSources": true,
  "requiredAndroidSafetyNetDeviceAttestationType": "String",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "String",
  "requiredAndroidSafetyNetAppsVerificationType": "String",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "String",
  "customBrowserProtocol": "String",
  "customBrowserPackageId": "String",
  "customBrowserDisplayName": "String",
  "minimumRequiredCompanyPortalVersion": "String",
  "minimumWarningCompanyPortalVersion": "String",
  "minimumWipeCompanyPortalVersion": "String",
  "allowedAndroidDeviceModels": [
    "String"
  ],
  "appActionIfAndroidDeviceModelNotAllowed": "String",
  "customDialerAppProtocol": "String",
  "customDialerAppPackageId": "String",
  "customDialerAppDisplayName": "String",
  "biometricAuthenticationBlocked": true,
  "requiredAndroidSafetyNetEvaluationType": "String",
  "blockAfterCompanyPortalUpdateDeferralInDays": 1024,
  "warnAfterCompanyPortalUpdateDeferralInDays": 1024,
  "wipeAfterCompanyPortalUpdateDeferralInDays": 1024,
  "deviceLockRequired": true,
  "appActionIfDeviceLockNotSet": "String",
  "connectToVpnOnLaunch": true,
  "appActionIfDevicePasscodeComplexityLessThanLow": "String",
  "appActionIfDevicePasscodeComplexityLessThanMedium": "String",
  "appActionIfDevicePasscodeComplexityLessThanHigh": "String",
  "requireClass3Biometrics": true,
  "requirePinAfterBiometricChange": true,
  "fingerprintAndBiometricEnabled": true
}