Тип ресурса defaultManagedAppProtection

Пространство имен: microsoft.graph

Важно: API Microsoft Graph в версии /beta могут быть изменены; Использование в рабочей среде не поддерживается.

Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.

Политика, используемая для настройки расширенных параметров управления для определенного набора приложений для всех пользователей, к которым не применяется политика TargetedManagedAppProtection

Наследуется от managedAppProtection.

Методы

Метод Возвращаемый тип Описание
Перечисление объектов DefaultManagedAppProtection Коллекция defaultManagedAppProtection Перечисление свойств и связей объектов defaultManagedAppProtection.
Получение объекта defaultManagedAppProtection defaultManagedAppProtection Чтение свойств и связей объекта defaultManagedAppProtection.
Создание объекта defaultManagedAppProtection defaultManagedAppProtection Создание объекта defaultManagedAppProtection.
Удаление объекта defaultManagedAppProtection Нет Удаление объекта defaultManagedAppProtection.
Обновление объекта defaultManagedAppProtection defaultManagedAppProtection Обновление свойств объекта defaultManagedAppProtection.

Свойства

Свойство Тип Описание
displayName String Отображаемое имя политики. Наследуется от объекта managedAppPolicy.
description String Описание политики. Наследуется от объекта managedAppPolicy.
createdDateTime DateTimeOffset Дата и время создания политики. Наследуется от объекта managedAppPolicy.
lastModifiedDateTime DateTimeOffset Время последнего изменения политики. Наследуется от объекта managedAppPolicy.
roleScopeTagIds Коллекция строк Список тегов области для этого экземпляра сущности. Наследуется от объекта managedAppPolicy.
id String Ключ объекта. Наследуется от объекта managedAppPolicy.
version String Версия объекта. Наследуется от объекта managedAppPolicy.
periodOfflineBeforeAccessCheck Duration Время до проверки доступа, когда устройство не подключено к Интернету. Наследуется от managedAppProtection.
periodOnlineBeforeAccessCheck Duration Время до проверки доступа, когда устройство подключено к Интернету. Наследуется от managedAppProtection.
allowedInboundDataTransferSources managedAppDataTransferLevel Источники, из которых разрешена передача данных. Наследуется от managedAppProtection. Возможные значения: allApps, managedApps, none.
allowedOutboundDataTransferDestinations managedAppDataTransferLevel Назначения, в которые разрешена передача данных. Наследуется от managedAppProtection. Возможные значения: allApps, managedApps, none.
organizationalCredentialsRequired Boolean Указывает, необходимы ли для использования приложения учетные данные организации. Наследуется от managedAppProtection.
allowedOutboundClipboardSharingLevel managedAppClipboardSharingLevel Разрешенный уровень совместного использования буфера обмена для приложений на управляемом устройстве. Наследуется от managedAppProtection. Возможные значения: allApps, managedAppsWithPasteIn, managedApps, blocked.
dataBackupBlocked Boolean Указывает, заблокировано ли резервное копирование данных управляемого приложения. Наследуется от managedAppProtection.
deviceComplianceRequired Boolean Указывает, обязательно ли соответствие устройства требованиям. Наследуется от managedAppProtection.
managedBrowserToOpenLinksRequired Логический Указывает, следует ли открывать интернет-ссылки в приложении управляемого браузера или в любом пользовательском браузере, заданном параметром CustomBrowserProtocol (для iOS) или CustomBrowserPackageId/CustomBrowserDisplayName (для Android), унаследованным от managedAppProtection.
saveAsBlocked Boolean Указывает, могут ли пользователи сохранять копии защищенных файлов, используя пункт меню "Сохранить как". Наследуется от managedAppProtection.
periodOfflineBeforeWipeIsEnforced Duration Время до удаления всех управляемых данных после отключения приложения от Интернета. Наследуется от managedAppProtection.
pinRequired Boolean Указывает, обязательно ли использовать ПИН-код на уровне приложения. Наследуется от managedAppProtection.
maximumPinRetries Int32 Максимальное количество попыток неправильного закрепления перед блокировкой или очисткой управляемого приложения. Наследуется от managedAppProtection.
simplePinBlocked Boolean Указывает, заблокирован ли простой ПИН-код. Наследуется от managedAppProtection.
minimumPinLength Int32 Минимальная длина ПИН-кода на уровне приложения, если для параметра PinRequired установлено значение True. Наследуется от managedAppProtection.
pinCharacterSet managedAppPinCharacterSet Разрешенный набор символов ПИН-кода на уровне приложения, если для параметра PinRequired установлено значение True. Наследуется от managedAppProtection. Возможные значения: numeric, alphanumericAndSymbol.
periodBeforePinReset Duration Время до сброса универсального ПИН-кода, если для параметра PinRequired установлено значение True. Наследуется от managedAppProtection.
allowedDataStorageLocations Коллекция managedAppDataStorageLocation Разрешенные места хранения управляемых данных. Наследуется от managedAppProtection.
contactSyncBlocked Boolean Указывает, можно ли синхронизировать контакты с устройством пользователя. Наследуется от managedAppProtection.
printBlocked Boolean Указывает, разрешена ли печать из управляемых приложений. Наследуется от managedAppProtection.
fingerprintBlocked Boolean Указывает, можно ли использовать сканер отпечатков пальцев вместо ПИН-кода, если для параметра PinRequired установлено значение True. Наследуется от managedAppProtection.
disableAppPinIfDevicePinIsSet Boolean Указывает, обязательно ли использовать ПИН-код приложения, если установлен ПИН-код устройства. Наследуется от managedAppProtection.
maximumRequiredOsVersion String Версии, превышающие указанную версию, блокируют управляемому приложению доступ к корпоративным данным. Наследуется от managedAppProtection.
maximumWarningOsVersion String Версии, превышающие указанную версию, блокируют управляемому приложению доступ к корпоративным данным. Наследуется от managedAppProtection.
maximumWipeOsVersion String Версии, превышающие указанную версию, блокируют управляемому приложению доступ к корпоративным данным. Наследуется от managedAppProtection.
minimumRequiredOsVersion String В более старых версиях управляемое приложение не сможет получить доступ к данным компании. Наследуется от managedAppProtection.
minimumWarningOsVersion String В более старых версиях в управляемом приложении будет отображаться предупреждающее сообщение о невозможности получить доступ к данным компании. Наследуется от managedAppProtection.
minimumRequiredAppVersion String В более старых версиях управляемое приложение не сможет получить доступ к данным компании. Наследуется от managedAppProtection.
minimumWarningAppVersion String В более старых версиях в управляемом приложении будет отображаться предупреждающее сообщение. Наследуется от managedAppProtection.
minimumWipeOsVersion String Версии, не превышающие указанную версию или равные ей, будут очищать управляемое приложение и связанные с ним данные компании. Наследуется от managedAppProtection.
minimumWipeAppVersion String Версии, не превышающие указанную версию или равные ей, будут очищать управляемое приложение и связанные с ним данные компании. Наследуется от managedAppProtection.
appActionIfDeviceComplianceRequired managedAppRemediationAction Определяет поведение управляемого приложения( блокировка или очистка), если устройство имеет корневой или снятый доступ, если deviceComplianceRequired имеет значение true. Наследуется от managedAppProtection. Возможные значения: block, wipe, warn.
appActionIfMaximumPinRetriesExceededed managedAppRemediationAction Определяет поведение управляемого приложения( блокировать или очистку) на основе максимального числа попыток неправильного закрепления. Наследуется от managedAppProtection. Возможные значения: block, wipe, warn.
pinRequiredInsteadOfBiometricTimeout Duration (Длительность) Время ожидания в минутах для пин-кода приложения вместо секретного кода, не относящемся к биометрии, наследуется от managedAppProtection
allowedOutboundClipboardSharingExceptionLength Int32 Укажите количество символов, которые могут быть вырезаны или скопированы из данных и учетных записей организации в любое приложение. Этот параметр переопределяет ограничение AllowedOutboundClipboardSharingLevel. Значение по умолчанию "0" означает, что исключение не допускается. Наследуется от managedAppProtection.
notificationRestriction managedAppNotificationRestriction Укажите ограничение уведомлений приложения Наследуется от managedAppProtection. Возможные значения: allow, blockOrganizationalData, block.
previousPinBlockCount Int32 Требуется, чтобы пин-код был уникальным из числа, указанного в этом свойстве. Наследуется от managedAppProtection.
managedBrowser managedBrowserType Указывает, в каких управляемых браузерах должны быть открыты интернет-ссылки. Если это свойство настроено, значение ManagedBrowserToOpenLinksRequired должно иметь значение true. Наследуется от managedAppProtection. Возможные значения: notConfigured, microsoftEdge.
maximumAllowedDeviceThreatLevel managedAppDeviceThreatLevel Максимальный допустимый уровень угрозы устройства, о чем сообщает приложение MTD, наследуемое от managedAppProtection. Возможные значения: notConfigured, secured, low, medium, high.
mobileThreatDefenseRemediationAction managedAppRemediationAction Определяет, какие действия следует предпринять, если пороговое значение защиты от угроз на мобильных устройствах не достигнуто. Warn не является поддерживаемым значением для этого свойства, наследуемого от managedAppProtection. Возможные значения: block, wipe, warn.
mobileThreatDefensePartnerPriority mobileThreatDefensePartnerPriority Указывает, как определить, какой партнер mobile Threat Defense (MTD) включен для данной платформы, если включено несколько. Приложение может активно использовать только одного партнера Mobile Threat Defense. При значении NULL Microsoft Defender будет отдано предпочтение. В противном случае при установке значения defenderOverThirdPartyPartner или thirdPartyPartnerOverDefender будет явно указано, к какому партнеру следует приоритизировать приоритет. Возможные значения: null, defenderOverThirdPartyPartner, thirdPartyPartnerOverDefender и unknownFutureValue. Значение по умолчанию — NULL Наследуется от managedAppProtection. Возможные значения: defenderOverThirdPartyPartner, thirdPartyPartnerOverDefender, unknownFutureValue.
blockDataIngestionIntoOrganizationDocuments Логический Указывает, может ли пользователь переносить данные в документы организации. Наследуется от managedAppProtection.
allowedDataIngestionLocations Коллекция managedAppDataIngestionLocation Разрешенные места хранения управляемых данных. Наследуется от managedAppProtection.
appActionIfUnableToAuthenticateUser managedAppRemediationAction Если задано значение , будет указано, какое действие следует выполнить в случае, если пользователь не может выполнить проверку, так как его маркер проверки подлинности недопустим. Это происходит при удалении или отключении пользователя в AAD. Наследуется от managedAppProtection. Возможные значения: block, wipe, warn.
dialerRestrictionLevel managedAppPhoneNumberRedirectLevel Классы приложений абонентского номера, которым разрешено щелкать, чтобы открыть номер телефона. Наследуется от managedAppProtection. Возможные значения: allApps, managedApps, customApp, blocked.
gracePeriodToBlockAppsDuringOffClockHours Duration (Длительность) Льготный период перед блокировкой доступа к приложению в нерабочее время. Наследуется от managedAppProtection.
protectedMessagingRedirectAppType messagingRedirectAppType Определяет, как перенаправление сообщений приложений защищено политикой защиты приложений. Значение по умолчанию — anyApp. Наследуется от managedAppProtection. Возможные значения: anyApp, anyManagedApp, specificApps, blocked.
appDataEncryptionType managedAppDataEncryptionType Необходимый тип шифрования данных в управляемом приложении (Только iOS). Возможные значения: useDeviceSettings, afterDeviceRestart, whenDeviceLockedExceptOpenFiles, whenDeviceLocked.
screenCaptureBlocked Boolean Указывает, заблокированы ли снимки экрана. (только для Android).
encryptAppData Boolean Указывает, следует ли шифровать данные управляемых приложений (только для Android).
disableAppEncryptionIfDeviceEncryptionIsEnabled Логический Если этот параметр включен, шифрование на уровне приложения отключается, если включено шифрование на уровне устройства. (только для Android).
minimumRequiredSdkVersion String В более старых версиях управляемое приложение не сможет получить доступ к данным компании. (Только iOS)
customSettings Коллекция keyValuePair Набор, состоящий из пар ключа и значения строки, которые отправляются затронутым пользователям в неизменном виде.
deployedAppCount Int32 Количество приложений, к которым применена текущая политика.
minimumRequiredPatchVersion String Определите самый старый уровень обновления для системы безопасности Android, необходимый для безопасного доступа к приложению. (только для Android).
minimumWarningPatchVersion String Определите самый старый уровень обновления для системы безопасности Android, рекомендуемый для безопасного доступа к приложению. (только для Android).
exemptedAppProtocols Коллекция keyValuePair Приложения iOS в этом списке будут исключены из политики и смогут получать данные из управляемых приложений. (Только iOS)
exemptedAppPackages Коллекция keyValuePair Пакеты приложений Android в этом списке будут исключены из политики и смогут получать данные из управляемых приложений. (только для Android).
faceIdBlocked Boolean Указывает, можно ли использовать FaceID вместо ПИН-кода, если для параметра PinRequired установлено значение True. (Только iOS)
minimumWipeSdkVersion String В более старых версиях управляемое приложение не сможет получить доступ к данным компании.
minimumWipePatchVersion String Уровень исправлений для системы безопасности Android меньше или равен указанному значению, приведет к очистке управляемого приложения и связанных данных компании. (только для Android).
allowedIosDeviceModels String Разделенный точкой с запятой список моделей устройств, разрешенных в виде строки для работы управляемого приложения. (Только iOS)
appActionIfIosDeviceModelNotAllowed managedAppRemediationAction Определяет поведение управляемого приложения( блокировать или очищать), если указанная модель устройства не разрешена. (Только iOS). Возможные значения: block, wipe, warn.
allowedAndroidDeviceManufacturers String Разделенный точкой с запятой список производителей устройств, разрешенных в виде строки для работы управляемого приложения. (только для Android).
appActionIfAndroidDeviceManufacturerNotAllowed managedAppRemediationAction Определяет поведение управляемого приложения( блокировать или стирать), если указанный производитель устройства не разрешен. (только Для Android). Возможные значения: block, wipe, warn.
thirdPartyKeyboardsBlocked Логический Определяет, разрешены ли сторонние клавиатуры при доступе к управляемому приложению. (Только iOS)
filterOpenInToOnlyManagedApps Логический Определяет, поддерживается ли операция открытия из управляемого приложения в выбранные расположения совместного доступа к файлам. Этот параметр применяется только в том случае, если параметр AllowedOutboundDataTransferDestinations имеет значение ManagedApps, а параметр DisableProtectionOfManagedOutboundOpenInData имеет значение False. (Только iOS)
disableProtectionOfManagedOutboundOpenInData Логический Отключите защиту данных, передаваемых в другие приложения, с помощью параметра IOS OpenIn. Этот параметр может иметь значение True, только если параметр AllowedOutboundDataTransferDestinations имеет значение ManagedApps. (Только iOS)
protectInboundDataFromUnknownSources Логический Защита входящих данных из неизвестного источника. Этот параметр может иметь значение True, только если параметр AllowedInboundDataTransferSources имеет значение AllApps. (Только iOS)
requiredAndroidSafetyNetDeviceAttestationType androidManagedAppSafetyNetDeviceAttestationType Определяет требование к аттестации устройства SafetyNet Android для работы управляемого приложения. Возможные значения: none, basicIntegrity, basicIntegrityAndDeviceCertification.
appActionIfAndroidSafetyNetDeviceAttestationFailed managedAppRemediationAction Определяет поведение управляемого приложения( предупреждать или блокировать) в случае сбоя указанного требования аттестации SafetyNet Android. Возможные значения: block, wipe, warn.
requiredAndroidSafetyNetAppsVerificationType androidManagedAppSafetyNetAppsVerificationType Определяет требование проверки приложений SafetyNet Android для работы управляемого приложения. Возможные значения: none, enabled.
appActionIfAndroidSafetyNetAppsVerificationFailed managedAppRemediationAction Определяет поведение управляемого приложения( предупреждать или блокировать) в случае сбоя указанного требования проверки приложений Android. Возможные значения: block, wipe, warn.
customBrowserProtocol String Настраиваемый протокол браузера для открытия веб-ссылки в iOS. (только для iOS)
customBrowserPackageId String Уникальный идентификатор пользовательского браузера для открытия веб-ссылки на Android. (только для Android).
customBrowserDisplayName String Понятное имя предпочитаемого пользовательского браузера для открытия веб-ссылки на Android. (только для Android).
minimumRequiredCompanyPortalVersion String Минимальная версия корпоративного портала, которая должна быть установлена на устройстве или в приложении, будет заблокирована
minimumWarningCompanyPortalVersion String Минимальная версия корпоративного портала, которая должна быть установлена на устройстве, иначе пользователь получит предупреждение
minimumWipeCompanyPortalVersion String Минимальная версия корпоративного портала, которая должна быть установлена на устройстве, или данные компании в приложении будут очилены
allowedAndroidDeviceModels Коллекция строк Список моделей устройств, разрешенных в виде строки для работы управляемого приложения. (Только Android)
appActionIfAndroidDeviceModelNotAllowed managedAppRemediationAction Определяет поведение управляемого приложения( блокировать или очищать), если указанная модель устройства не разрешена. (Только Android). Возможные значения: block, wipe, warn.
customDialerAppProtocol String Протокол пользовательского приложения для набора номера для щелчка, чтобы открыть номер телефона в iOS, например skype:.
customDialerAppPackageId String PackageId пользовательского приложения набора номера для щелчка, чтобы открыть номер телефона в Android.
customDialerAppDisplayName String Понятное имя пользовательского приложения для набора номера для щелчка, чтобы открыть номер телефона на Android.
biometricAuthenticationBlocked Логический Указывает, разрешено ли использование биометрической проверки подлинности вместо пин-кода, если для параметра PinRequired задано значение True. (Только Android)
requiredAndroidSafetyNetEvaluationType androidManagedAppSafetyNetEvaluationType Определяет требование к типу оценки Android SafetyNet для работы управляемого приложения. (Только Android). Возможные значения: basic, hardwareBacked.
blockAfterCompanyPortalUpdateDeferralInDays Int32 Максимальное количество дней, Корпоративный портал обновление может быть отложено на устройстве или доступ к приложению будет заблокирован.
warnAfterCompanyPortalUpdateDeferralInDays Int32 Максимальное количество дней, Корпоративный портал обновление может быть отложено на устройстве, иначе пользователь получит предупреждение
wipeAfterCompanyPortalUpdateDeferralInDays Int32 Максимальное число дней, Корпоративный портал обновление может быть отложено на устройстве, или данные компании в приложении будут очифованы
deviceLockRequired Логический Определяет, требуется ли какой-либо тип блокировки на устройстве. (только android)
appActionIfDeviceLockNotSet managedAppRemediationAction Определяет поведение управляемого приложения: предупреждение, блокировка или очистка, если блокировка экрана требуется на устройстве, но не задана. (только android). Возможные значения: block, wipe, warn.
connectToVpnOnLaunch Логический Указывает, должно ли приложение подключаться к настроенной VPN-сети при запуске (только Для Android).
appActionIfDevicePasscodeComplexityLessThanLow managedAppRemediationAction Если на устройстве нет секретного кода низкой сложности или выше, активируйте хранимое действие. Возможные значения: block, wipe, warn.
appActionIfAccountIsClockedOut managedAppRemediationAction Определяет поведение управляемого приложения( блокировать или предупреждать), если время ожидания пользователя истекает (нерабочее время). Возможные значения: block, wipe, warn.
appActionIfDevicePasscodeComplexityLessThanMedium managedAppRemediationAction Если на устройстве нет секретного кода средней сложности или выше, активируйте хранимое действие. Возможные значения: block, wipe, warn.
appActionIfDevicePasscodeComplexityLessThanHigh managedAppRemediationAction Если на устройстве нет секретного кода высокой сложности или выше, активируйте хранимое действие. Возможные значения: block, wipe, warn.
requireClass3Biometrics Логический Требовать от пользователя применения биометрии класса 3 на устройстве Android.
requirePinAfterBiometricChange Логический Запрос ПИН-кода переопределяет биометрические запросы, если биометрические данные класса 3 обновляются на устройстве.
fingerprintAndBiometricEnabled Логический Укажите клиенту, чтобы включить биометрию и отпечатки пальцев для приложения.
minimumWarningSdkVersion String В более старых версиях в управляемом приложении будет отображаться предупреждающее сообщение о невозможности получить доступ к данным компании. (только для iOS)
messagingRedirectAppUrlScheme String Если определенное перенаправление приложений принудительно применяется с помощью protectedMessagingRedirectAppType в политике защиты приложений, это значение определяет схемы перенаправления URL-адресов приложения, которые разрешено использовать.
messagingRedirectAppDisplayName String Если определенное перенаправление приложения применяется с помощью protectedMessagingRedirectAppType в политике защиты приложений, это значение определяет имя приложения, которое разрешено использовать.
messagingRedirectAppPackageId String Если определенное перенаправление приложения применяется с помощью protectedMessagingRedirectAppType в политике защиты приложений, это значение определяет идентификаторы пакетов приложений, которые разрешено использовать.

Связи

Связь Тип Описание
apps Коллекция managedMobileApp Список приложений, к которым применена политика.
deploymentSummary managedAppPolicyDeploymentSummary Свойства навигации к сводке по развертыванию конфигурации.

Представление JSON

Ниже представлено описание ресурса в формате JSON.

{
  "@odata.type": "#microsoft.graph.defaultManagedAppProtection",
  "displayName": "String",
  "description": "String",
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "id": "String (identifier)",
  "version": "String",
  "periodOfflineBeforeAccessCheck": "String (duration)",
  "periodOnlineBeforeAccessCheck": "String (duration)",
  "allowedInboundDataTransferSources": "String",
  "allowedOutboundDataTransferDestinations": "String",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "String",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "String (duration)",
  "pinRequired": true,
  "maximumPinRetries": 1024,
  "simplePinBlocked": true,
  "minimumPinLength": 1024,
  "pinCharacterSet": "String",
  "periodBeforePinReset": "String (duration)",
  "allowedDataStorageLocations": [
    "String"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "maximumRequiredOsVersion": "String",
  "maximumWarningOsVersion": "String",
  "maximumWipeOsVersion": "String",
  "minimumRequiredOsVersion": "String",
  "minimumWarningOsVersion": "String",
  "minimumRequiredAppVersion": "String",
  "minimumWarningAppVersion": "String",
  "minimumWipeOsVersion": "String",
  "minimumWipeAppVersion": "String",
  "appActionIfDeviceComplianceRequired": "String",
  "appActionIfMaximumPinRetriesExceeded": "String",
  "pinRequiredInsteadOfBiometricTimeout": "String (duration)",
  "allowedOutboundClipboardSharingExceptionLength": 1024,
  "notificationRestriction": "String",
  "previousPinBlockCount": 1024,
  "managedBrowser": "String",
  "maximumAllowedDeviceThreatLevel": "String",
  "mobileThreatDefenseRemediationAction": "String",
  "mobileThreatDefensePartnerPriority": "String",
  "blockDataIngestionIntoOrganizationDocuments": true,
  "allowedDataIngestionLocations": [
    "String"
  ],
  "appActionIfUnableToAuthenticateUser": "String",
  "dialerRestrictionLevel": "String",
  "gracePeriodToBlockAppsDuringOffClockHours": "String (duration)",
  "protectedMessagingRedirectAppType": "String",
  "appDataEncryptionType": "String",
  "screenCaptureBlocked": true,
  "encryptAppData": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "minimumRequiredSdkVersion": "String",
  "customSettings": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "deployedAppCount": 1024,
  "minimumRequiredPatchVersion": "String",
  "minimumWarningPatchVersion": "String",
  "exemptedAppProtocols": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "faceIdBlocked": true,
  "minimumWipeSdkVersion": "String",
  "minimumWipePatchVersion": "String",
  "allowedIosDeviceModels": "String",
  "appActionIfIosDeviceModelNotAllowed": "String",
  "allowedAndroidDeviceManufacturers": "String",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "String",
  "thirdPartyKeyboardsBlocked": true,
  "filterOpenInToOnlyManagedApps": true,
  "disableProtectionOfManagedOutboundOpenInData": true,
  "protectInboundDataFromUnknownSources": true,
  "requiredAndroidSafetyNetDeviceAttestationType": "String",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "String",
  "requiredAndroidSafetyNetAppsVerificationType": "String",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "String",
  "customBrowserProtocol": "String",
  "customBrowserPackageId": "String",
  "customBrowserDisplayName": "String",
  "minimumRequiredCompanyPortalVersion": "String",
  "minimumWarningCompanyPortalVersion": "String",
  "minimumWipeCompanyPortalVersion": "String",
  "allowedAndroidDeviceModels": [
    "String"
  ],
  "appActionIfAndroidDeviceModelNotAllowed": "String",
  "customDialerAppProtocol": "String",
  "customDialerAppPackageId": "String",
  "customDialerAppDisplayName": "String",
  "biometricAuthenticationBlocked": true,
  "requiredAndroidSafetyNetEvaluationType": "String",
  "blockAfterCompanyPortalUpdateDeferralInDays": 1024,
  "warnAfterCompanyPortalUpdateDeferralInDays": 1024,
  "wipeAfterCompanyPortalUpdateDeferralInDays": 1024,
  "deviceLockRequired": true,
  "appActionIfDeviceLockNotSet": "String",
  "connectToVpnOnLaunch": true,
  "appActionIfDevicePasscodeComplexityLessThanLow": "String",
  "appActionIfAccountIsClockedOut": "String",
  "appActionIfDevicePasscodeComplexityLessThanMedium": "String",
  "appActionIfDevicePasscodeComplexityLessThanHigh": "String",
  "requireClass3Biometrics": true,
  "requirePinAfterBiometricChange": true,
  "fingerprintAndBiometricEnabled": true,
  "minimumWarningSdkVersion": "String",
  "messagingRedirectAppUrlScheme": "String",
  "messagingRedirectAppDisplayName": "String",
  "messagingRedirectAppPackageId": "String"
}