Gerät: Bereitstellen

Namespace: microsoft.graph

Bereitstellen eines Geräts im Auftrag eines genehmigten Virtual Desktop Infrastructure (VDI)-Anbieters.

Diese Aktion umschließt das Zero Touch Deployment (ZTD)-Protokoll, um ein Gerät mit einem ausstehenden Status im Verzeichnis des Kunden zu erstellen. Das Gerät kann erst dann für die Authentifizierung verwendet werden, wenn die Registrierung abgeschlossen ist. Das erstellte Gerät wird mit einem Systemlabel versehen, das den genehmigten VDI-Anbieter identifiziert.

Nur VDI-Anwendungen in der Liste der von Microsoft genehmigten VDI-Anbieter können diese Aktion erfolgreich aufrufen. Aufrufe von anderen Anwendungen werden auch dann blockiert, wenn der Anwendung die erforderliche Berechtigung erteilt wurde.

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Device.ProvisionForVDI Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application Nicht unterstützt Nicht unterstützt

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Der Cloudgeräteadministrator ist die Rolle mit den geringsten Berechtigungen, die für diesen Vorgang unterstützt wird.

Zusätzlich zu der Berechtigung muss die aufrufende Anwendung in der Liste der von Microsoft genehmigten VDI-Anbieter enthalten sein.

HTTP-Anforderung

POST /devices/provision

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.

Die folgende Tabelle zeigt die Parameter, die Sie bei dieser Aktion verwenden können.

Parameter Typ Beschreibung
provisioningBlob Zeichenfolge Ein nicht transparenter BLOB, der von der Microsoft Entra Device Identity Runtime-Bibliothek generiert und für genehmigte VDI-Anbieter freigegeben wird und die Informationen enthält, die für die Bereitstellung des Geräts erforderlich sind. Erforderlich.

Antwort

Bei erfolgreicher Aktion werden ein 201 Created Antwortcode und eine provisionResponse im Antworttext zurückgegeben. Die Antwort enthält auch einen Location Header, der die URI des erstellten Geräteobjekts enthält.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/v1.0/devices/provision
Content-Type: application/json

{
  "provisioningBlob": "eyJ2ZXIiOiIxLjAiLCJub25jZSI6IjJkZjg1ZTdmYTk0ZjQ3In0"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#microsoft.graph.provisionResponse",
  "challenge": "Y2hhbGxlbmdlVmFsdWVFeGFtcGxl",
  "deviceId": "2ec25e3b-9243-4f3c-8c83-2e2a9b8a4f1a"
}