Freigeben über


macOSCompliancePolicy erstellen

Namespace: microsoft.graph

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Erstellen eines neuen macOSCompliancePolicy-Objekts.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Globaler Dienst US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie unter Berechtigungen.

Berechtigungstyp Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten)
Delegiert (Geschäfts-, Schul- oder Unikonto) DeviceManagementConfiguration.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung DeviceManagementConfiguration.ReadWrite.All

HTTP-Anforderung

POST /deviceManagement/deviceCompliancePolicies

Anforderungsheader

Kopfzeile Wert
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung.
Annehmen application/json

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des macOSCompliancePolicy-Objekts an.

In der folgenden Tabelle sind die Eigenschaften dargestellt, die zum Erstellen der macOSCompliancePolicy erforderlich sind.

Eigenschaft Typ Beschreibung
id String Schlüssel der Entität Geerbt von deviceCompliancePolicy.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceCompliancePolicy.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceCompliancePolicy.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceCompliancePolicy.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceCompliancePolicy.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceCompliancePolicy.
passwordRequired Boolean Legt fest, ob ein Kennwort gefordert wird.
passwordBlockSimple Boolean Gibt an, ob einfache Kennwörter erlaubt sind.
passwordExpirationDays Int32 Zeit in Tagen bis zum Ablaufen des Kennworts Gültige Werte: 1 bis 65535.
passwordMinimumLength Int32 Mindestlänge von Kennwörtern. Gültige Werte: 4 bis 14.
passwordMinutesOfInactivityBeforeLock Int32 Zeitraum von Inaktivität in Minuten, nach dem die Eingabe eines Kennworts gefordert wird
passwordPreviousPasswordBlockCount Int32 Anzahl der zuletzt verwendeten Kennwörter, die nicht erneut verwendet werden dürfen. Gültige Werte: 1 bis 24.
passwordMinimumCharacterSetCount Int32 Anzahl der Zeichensätze, die im Kennwort enthalten sein müssen.
passwordRequiredType requiredPasswordType Geforderter Kennworttyp. Mögliche Werte sind: deviceDefault, alphanumeric und numeric.
osMinimumVersion Zeichenfolge MacOS-Mindestversion.
osMaximumVersion Zeichenfolge Maximale MacOS-Version.
systemIntegrityProtectionEnabled Boolean Gibt an, ob auf Geräten der Systemintegritätsschutz aktiviert sein muss.
deviceThreatProtectionEnabled Boolean Legt fest, dass auf Geräten der Gerätebedrohungsschutz aktiviert sein muss.
deviceThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel Legt die Mindestrisikostufe fest, ab der Mobile Threat Protection einen Konformitätsverstoß melden soll. Mögliche Werte sind: unavailable, secured, low, medium, high und notSet.
storageRequireEncryption Boolean Gibt an, ob auf Mac OS-Geräten die Verschlüsselung erforderlich ist.
firewallEnabled Boolesch Gibt an, ob die Firewall aktiviert werden soll.
firewallBlockAllIncoming Boolesch Entspricht der Option "Alle eingehenden Verbindungen blockieren.
firewallEnableStealthMode Boolesch Entspricht "Stealth-Modus aktivieren.

Antwort

Bei erfolgreicher Ausführung gibt die Methode den Antwortcode 201 Created und ein Objekt des Typs macOSCompliancePolicy im Antworttext zurück.

Beispiel

Anforderung

Nachfolgend sehen Sie ein Beispiel der Anforderung.

POST https://graph.microsoft.com/v1.0/deviceManagement/deviceCompliancePolicies
Content-type: application/json
Content-length: 849

{
  "@odata.type": "#microsoft.graph.macOSCompliancePolicy",
  "description": "Description value",
  "displayName": "Display Name value",
  "version": 7,
  "passwordRequired": true,
  "passwordBlockSimple": true,
  "passwordExpirationDays": 6,
  "passwordMinimumLength": 5,
  "passwordMinutesOfInactivityBeforeLock": 5,
  "passwordPreviousPasswordBlockCount": 2,
  "passwordMinimumCharacterSetCount": 0,
  "passwordRequiredType": "alphanumeric",
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "systemIntegrityProtectionEnabled": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "storageRequireEncryption": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true
}

Antwort

Nachfolgend sehen Sie ein Beispiel der Antwort. Hinweis: Das hier gezeigte Antwortobjekt ist möglicherweise aus Platzgründen abgeschnitten. Von einem tatsächlichen Aufruf werden alle Eigenschaften zurückgegeben.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 1021

{
  "@odata.type": "#microsoft.graph.macOSCompliancePolicy",
  "id": "ddbadff3-dff3-ddba-f3df-baddf3dfbadd",
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "description": "Description value",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "displayName": "Display Name value",
  "version": 7,
  "passwordRequired": true,
  "passwordBlockSimple": true,
  "passwordExpirationDays": 6,
  "passwordMinimumLength": 5,
  "passwordMinutesOfInactivityBeforeLock": 5,
  "passwordPreviousPasswordBlockCount": 2,
  "passwordMinimumCharacterSetCount": 0,
  "passwordRequiredType": "alphanumeric",
  "osMinimumVersion": "Os Minimum Version value",
  "osMaximumVersion": "Os Maximum Version value",
  "systemIntegrityProtectionEnabled": true,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "secured",
  "storageRequireEncryption": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true
}