Тип ресурса device

Пространство имен: microsoft.graph

Представляет устройство, зарегистрированное в организации. Экземпляры device создаются в облаке с помощью службы Device Registration Service или Intune. Их используют политики условного доступа для многофакторной проверки подлинности. Представленными устройствами могут быть компьютеры и ноутбуки, смартфоны и планшеты. Наследуется от directoryObject.

Этот ресурс относится к открытому типу, который позволяет передавать другие свойства. Вы также можете добавить собственные данные в пользовательские свойства в виде расширений.

Методы

Метод Возвращаемый тип Описание
Получение device device Считывание свойств и отношений объекта device.
Список объектов device Коллекция device Получение списка устройств, зарегистрированных в каталоге.
Обновление device device Обновление свойств, принадлежащих объекту device.
Удаление device Нет Удаление объекта device.
delta Коллекция объектов device Получение добавочных изменений для устройств.
Список memberOf Коллекция directoryObject Перечисление групп и административных единиц, непосредственным членом которым является устройство.
Перечисление транзитивных свойств memberOf Коллекция directoryObject Перечисление групп и административных единиц, в которые входит устройство. Эта операция является транзитивной.
Список экземпляров registeredOwner Коллекция directoryObject Получение пользователей, которые относятся к зарегистрированным владельцам устройства, из свойства навигации registeredOwners.
Перечисление registeredUsers Коллекция directoryObject Получение зарегистрированных пользователей устройства из свойства навигации registeredUsers.
checkMemberObjects Коллекция String Проверьте членство в списке групп, роли каталога или объектах административных единиц.
getMemberObjects Коллекция строк Возвращает все группы, административные единицы и роли каталога, в которые входит устройство. Это транзитивная проверка.
Открытые расширения
Создание открытого расширения openTypeExtension Создание открытого расширения и добавление настраиваемых свойств в новый или существующий ресурс.
Получение открытого расширения Коллекция объектов openTypeExtension Получение открытого расширения, определяемого именем расширения.
Расширения схемы
Добавление значений расширений для схемы Создание определения расширения схемы и его дальнейшее использование для добавления в ресурс введенных пользовательских данных.

Свойства

Важно!

Определенное использование $filter и параметра запроса $search поддерживается только при применении заголовка ConsistencyLevel с присвоенным значением eventual и $count. Дополнительные сведения см. в разделе Расширенные возможности запросов к объектам каталогов.

Свойство Тип Описание
accountEnabled Логический Если учетная запись обеспечена — true, в противном случае — false. Обязательно. Значение по умолчанию: true.

Поддерживает $filter (eq, ne, not, in). Только вызывающие в ролях глобальный администратор и администратор облачных устройств могут задавать это свойство.
alternativeSecurityIds Коллекция alternativeSecurityId Только для внутреннего использования. Значение null не допускается. Поддерживает $filter (eq, not, ge, le).
approximateLastSignInDateTime DateTimeOffset Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда находится в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Только для чтения. Поддерживает $filter (eq, , notne, ge, leи eq для значенийnull) и $orderby.
complianceExpirationDateTime DateTimeOffset Метка времени, когда устройство больше не считается совместимым. Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда находится в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Только для чтения.
deviceCategory String Определяемое пользователем свойство, заданное Intune для автоматического добавления устройств в группы и упрощения управления устройствами.
deviceId String Уникальный идентификатор, задаваемый службой Azure Device Registration Service при регистрации. Это альтернативный ключ, который можно использовать для ссылки на объект устройства. Поддерживает $filter (eq, ne, not, startsWith).
deviceMetadata String Только для внутреннего использования. Установите значение null.
deviceOwnership String Владение устройством. Это свойство задается Intune. Возможные значения: unknown, company, personal.
deviceVersion Int32 Только для внутреннего использования.
displayName String Отображаемое имя устройства. Обязательно. Поддерживает $filter (eq, ne, not, ge, le, in, startsWith и eq для значений null), $search и $orderby.
enrollmentProfileName String Профиль регистрации, примененный к устройству. Например, Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers или Windows Autopilot profile name. Это свойство задается Intune.
enrollmentType String Тип регистрации устройства. Это свойство задается Intune. Возможные значения: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUser, appleBulkWithoutUser, windowsAzureADJoin, windowsBulkUserless, windowsAutoEnrollment, windowsBulkAzureDomainJoin, windowsCoManagement.
extensionAttributes onPremisesExtensionAttributes Содержит атрибуты расширения от 1 до 15 для устройства. Отдельные атрибуты расширения не выбираются. Эти свойства осваиваются в облаке и могут быть заданы во время создания или обновления объекта устройства в Microsoft Entra ID.

Поддерживает $filter (eq, not, startsWith и eq по null значениям).
id Строка Уникальный идентификатор устройства. Наследуется из directoryObject. Ключ, значение null не допускается. Только для чтения. Поддерживает $filter (eq, ne, not, in).
isCompliant Boolean trueЗначение , если устройство соответствует политикам mobile Управление устройствами (MDM); в противном случае — falseзначение . Только для чтения. Это может быть обновлено только Intune для любого типа ОС устройства или утвержденным приложением MDM для устройств с ОС Windows. Поддерживает $filter (eq, ne, not).
isManaged Boolean trueЗначение , если устройство управляется приложением mobile Управление устройствами (MDM); в противном случае — falseзначение . Это может быть обновлено только Intune для любого типа ОС устройства или утвержденным приложением MDM для устройств с ОС Windows. Поддерживает $filter (eq, ne, not).
manufacturer String Производитель устройства. Только для чтения.
isRooted Boolean true Значение , если устройство является корневым; false Значение , если устройство не работает в тюрьме. Это свойство может быть обновлено только Intune.
managementType String Канал управления устройства. Это свойство задается Intune. Возможные значения: eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClient, configurationManagerClientMdm, configurationManagerClientMdmEas, unknown, jamf, googleCloudDevicePolicyController.
mdmAppId String Идентификатор приложения, используемый для регистрации устройства в MDM. Только для чтения. Поддерживает $filter (eq, ne, not, startsWith).
model String Модель устройства. Только для чтения.
onPremisesLastSyncDateTime DateTimeOffset Время последней синхронизации объекта с локальным каталогом. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, полночь в формате UTC 1 января 2014 г. доступна 2014-01-01T00:00:00Z только для чтения. Поддерживает $filter (eq, ne, not, ge, le, in).
onPremisesSecurityIdentifier String Локальный идентификатор безопасности (SID) для пользователя, который был синхронизирован из локальной среды в облако. Только для чтения. Возвращается только с помощью оператора $select. Поддерживает $filter (eq).
onPremisesSyncEnabled Логический Значение true указывает, что этот объект синхронизируется из локального каталога. Значение false указывает, что этот объект ранее синхронизировался из локального каталога, но синхронизация больше не выполняется. Значение null указывает, что этот объект никогда не синхронизировался из локального каталога (значение по умолчанию). Только для чтения. Поддерживает $filter (eq, ne, not, in и eq для значений null).
operatingSystem String Тип операционной системы на устройстве. Обязательно. Поддерживает $filter (eq, , notne, ge, le, startsWithи eq для значенийnull).
operatingSystemVersion Строка Версия операционной системы на устройстве. Обязательно. Поддерживает $filter (eq, , notne, ge, le, startsWithи eq для значенийnull).
physicalIds Коллекция строк Только для внутреннего использования. Значение null не допускается. Поддерживает $filter (eq, not, ge, le, startsWith,/$count eq 0 , /$count ne 0).
profileType deviceProfileType Тип профиля устройства. Возможные значения: RegisteredDevice (по умолчанию), SecureVM, Printer, Shared, , IoT.
registrationDateTime DateTimeOffset Дата и время регистрации устройства. Тип метки времени представляет сведения о дате и времени в формате ISO 8601 и всегда находится в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Только для чтения.
systemLabels Коллекция строк Список меток, применяемых системой к устройству. Поддерживает $filter (/$count eq 0, /$count ne 0).
trustType String Тип доверия для присоединенного устройства. Только для чтения. Возможные значения: Workplace (указывает на перенос собственных личных устройств), AzureAd (устройства, присоединенные только к облаку), ServerAd (устройства, присоединенные к локальному домену, присоединенные к Microsoft Entra ID). Дополнительные сведения см. в статье Общие сведения об управлении устройствами в Microsoft Entra ID.

Связи

Связь Тип Описание
extensions Коллекция extension Коллекция открытых расширений, определенных для устройства. Только для чтения. Допускается значение null.
memberOf Коллекция directoryObject Группы и административные единицы, членом которыми является это устройство. Только для чтения. Допускается значение null. Поддерживает $expand.
registeredOwners Коллекция directoryObject Пользователь, который присоединил устройство через облако или зарегистрировал личное устройство. Зарегистрированный владелец задается при регистрации. Только для чтения. Допускается значение null. Поддерживает $expand.
registeredUsers Коллекция directoryObject Коллекция зарегистрированных пользователей устройства. В случае зарегистрированных личных устройств или устройств, присоединенных через облако, при регистрации для обычных пользователей задается то же значение, что и для владельцев. Только для чтения. Допускается значение null. Поддерживает $expand.
transitiveMemberOf Коллекция directoryObject Группы и административные единицы, членом которыми является устройство. Эта операция является транзитивной. Поддерживает $expand.

Представление JSON

Ниже указано представление ресурса в формате JSON.

{
  "accountEnabled": "Boolean",
  "alternativeSecurityIds": [{"@odata.type": "microsoft.graph.alternativeSecurityId"}],
  "approximateLastSignInDateTime": "String (timestamp)",
  "complianceExpirationDateTime": "String (timestamp)",
  "deviceCategory": "String",
  "deviceId": "String",
  "deviceMetadata": "String",
  "deviceOwnership": "String",
  "deviceVersion": "Int32",
  "displayName": "String",
  "enrollmentProfileName": "String",
  "enrollmentType": "String",
  "extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
  "id": "String (identifier)",
  "isCompliant": "Boolean",
  "isManaged": "Boolean",
  "isRooted": "Boolean",
  "managementType": "String",
  "manufacturer": "String",
  "mdmAppId": "String",
  "model": "String",
  "onPremisesLastSyncDateTime": "String (timestamp)",
  "onPremisesSecurityIdentifier": "Boolean",
  "onPremisesSyncEnabled": "Boolean",
  "operatingSystem": "String",
  "operatingSystemVersion": "String",
  "physicalIds": ["String"],
  "profileType": "String",
  "registrationDateTime": "String (timestamp)",
  "systemLabels": ["String"],
  "trustType": "String"
}