Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Bereitstellen eines Geräts im Auftrag eines genehmigten Virtual Desktop Infrastructure (VDI)-Anbieters.
Diese Aktion umschließt das Zero Touch Deployment (ZTD)-Protokoll, um ein Gerät mit einem ausstehenden Status im Verzeichnis des Kunden zu erstellen. Das Gerät kann erst dann für die Authentifizierung verwendet werden, wenn die Registrierung abgeschlossen ist. Das erstellte Gerät wird mit einem Systemlabel versehen, das den genehmigten VDI-Anbieter identifiziert.
Nur VDI-Anwendungen in der Liste der von Microsoft genehmigten VDI-Anbieter können diese Aktion erfolgreich aufrufen. Aufrufe von anderen Anwendungen werden auch dann blockiert, wenn der Anwendung die erforderliche Berechtigung erteilt wurde.
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | Device.ProvisionForVDI | Nicht verfügbar. |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | Nicht unterstützt | Nicht unterstützt |
Wichtig
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Der Cloudgeräteadministrator ist die Rolle mit den geringsten Berechtigungen, die für diesen Vorgang unterstützt wird.
Zusätzlich zu der Berechtigung muss die aufrufende Anwendung in der Liste der von Microsoft genehmigten VDI-Anbieter enthalten sein.
HTTP-Anforderung
POST /devices/provision
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
| Content-Type | application/json. Erforderlich. |
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.
Die folgende Tabelle zeigt die Parameter, die Sie bei dieser Aktion verwenden können.
| Parameter | Typ | Beschreibung |
|---|---|---|
| provisioningBlob | Zeichenfolge | Ein nicht transparenter BLOB, der von der Microsoft Entra Device Identity Runtime-Bibliothek generiert und für genehmigte VDI-Anbieter freigegeben wird und die Informationen enthält, die für die Bereitstellung des Geräts erforderlich sind. Erforderlich. |
Antwort
Bei erfolgreicher Aktion werden ein 201 Created Antwortcode und eine provisionResponse im Antworttext zurückgegeben. Die Antwort enthält auch einen Location Header, der die URI des erstellten Geräteobjekts enthält.
Beispiele
Anforderung
Das folgende Beispiel zeigt eine Anfrage.
POST https://graph.microsoft.com/v1.0/devices/provision
Content-Type: application/json
{
"provisioningBlob": "eyJ2ZXIiOiIxLjAiLCJub25jZSI6IjJkZjg1ZTdmYTk0ZjQ3In0"
}
Antwort
Das folgende Beispiel zeigt die Antwort.
Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#microsoft.graph.provisionResponse",
"challenge": "Y2hhbGxlbmdlVmFsdWVFeGFtcGxl",
"deviceId": "2ec25e3b-9243-4f3c-8c83-2e2a9b8a4f1a"
}