Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können die Intune Data Warehouse API mit einem Konto mit bestimmten rollenbasierten Zugriffssteuerungen und Microsoft Entra Anmeldeinformationen verwenden. Anschließend autorisieren Sie Ihren REST-Client mit Microsoft Entra ID mithilfe von OAuth 2.0. Und schließlich erstellen Sie eine aussagekräftige URL, um eine Data Warehouse-Ressource aufzurufen.
Anforderungen an die Anmeldeinformationen für Microsoft Entra ID und Intune
Authentifizierung und Autorisierung basieren auf Microsoft Entra-Anmeldeinformationen und der rollenbasierten Zugriffssteuerung (RBAC) von Intune. Alle Intune-Administratoren für Ihren Mandanten haben standardmäßig Zugriff auf das Data Warehouse. Verwenden Sie Intune-Rollen, um mehr Benutzern Zugriff auf die Intune Data Warehouse-Ressource zu gewähren.
Die Anforderungen für den Zugriff auf das Intune Data Warehouse (einschließlich der API) sind:
- Der Benutzer muss mindestens eine der folgenden Rollen besitzen:
- Ein Intune-Dienstadministrator
- Benutzer mit rollenbasiertem Zugriff auf die Intune Data Warehouse-Ressource
- Benutzerlose Authentifizierung mit reiner Anwendungsauthentifizierung
Wichtig
Um eine Intune Rolle zugewiesen zu bekommen und auf das Intune Data Warehouse zugreifen zu können, muss der Benutzer über eine Intune Lizenz verfügen. Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) mit Microsoft Intune und Microsoft Intune-Lizenzierung.
Authorization
Microsoft Entra ID verwendet OAuth 2.0, damit Sie den Zugriff auf Webanwendungen und Web-APIs in Ihrem Microsoft Entra-Mandanten autorisieren können. Dieses Handbuch ist sprachunabhängig und beschreibt, wie HTTP-Nachrichten ohne Open-Source-Bibliotheken gesendet und empfangen werden. Der OAuth 2.0-Autorisierungscodeflow wird in Abschnitt 4.1 der OAuth 2.0-Spezifikation beschrieben.
Weitere Informationen finden Sie unter Autorisieren des Zugriffs auf Webanwendungen mit OAuth 2.0 und Microsoft Entra ID.
API-URL-Struktur
Die Data Warehouse-API-Endpunkte lesen die Entitäten für jeden Satz. Die API unterstützt ein GET-HTTP-Verb und eine Teilmenge von Abfrageoptionen.
Die URL für Intune verwendet das folgende Format:https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}
Hinweis
Ersetzen Sie {location}in der obigen URL , {entity-collection}und {api-version} basierend auf den Details in der folgenden Tabelle.
Die URL enthält die folgenden Elemente:
| Element | Beispiel | Beschreibung |
|---|---|---|
| Speicherort | MSUA06 | Die Basis-URL finden Sie auf dem Blatt "Data Warehouse API" im Microsoft Intune Admin Center. |
| entity-collection | devicePropertyHistories | Der Name der OData-Objektsammlung. Weitere Informationen zu Sammlungen und Entitäten im Datenmodell finden Sie unter Datenmodell. |
| API-Version | Beta | Version ist die Version der API, auf die zugegriffen werden soll. Weitere Informationen finden Sie unter Version. |
| MaxHistoryDays | 7 | (Optional) Die maximale Anzahl von Tagen des Verlaufs, die abgerufen werden sollen. Dieser Parameter kann für jede Sammlung bereitgestellt werden, wird jedoch nur für Sammlungen wirksam, die als Teil ihrer Schlüsseleigenschaft enthalten sind dateKey . Weitere Informationen finden Sie unter DateKey-Bereichsfilter . |
Informationen zur API-Version
Sie können jetzt die Version v1.0 der Intune Data Warehouse verwenden, indem Sie den Abfrageparameter api-version=v1.0festlegen. Updates für Sammlungen im Data Warehouse sind additiver Natur und unterbrechen keine vorhandenen Szenarien.
Sie können die neueste Funktionalität des Data Warehouse ausprobieren, indem Sie die Beta-Version verwenden. Um die Beta-Version verwenden zu können, muss Ihre URL den Abfrageparameter api-version=betaenthalten. Die Betaversion bietet Funktionen, bevor sie als unterstützter Dienst allgemein verfügbar gemacht werden. Wenn Intune neue Features hinzufügt, kann die Betaversion das Verhalten und die Datenverträge ändern. Benutzerdefinierte Codes oder Berichtstools, die von der Betaversion abhängig sind, können bei laufenden Updates nicht mehr funktionieren.
OData-Abfrageoptionen
Die aktuelle Version unterstützt die folgenden OData-Abfrageparameter: $filter, $skip,$select, und $top. Nur in $filter, oder RowLastModifiedDateTimeUTCDateKey kann unterstützt werden, wenn die Spalten anwendbar sind und andere Eigenschaften eine ungültige Anforderung auslösen würden.
DateKey Range Filters
DateKey Bereichsfilter können verwendet werden, um die Menge der herunterzuladenden Daten für einige der Sammlungen mit dateKey einer Schlüsseleigenschaft zu begrenzen. Der DateKey Filter kann verwendet werden, um die Leistung des Dienstes zu optimieren, indem der folgende $filter Abfrageparameter bereitgestellt wird:
-
DateKeyalone in the$filter, die dielt/le/eq/ge/gtOperatoren unterstützt und mit dem Logikoperatorandverknüpft ist, wo sie einem Anfangs- und/oder Enddatum zugeordnet werden können. -
maxhistorydayswird als Option für benutzerdefinierte Abfragen bereitgestellt.
Beispiele filtern
Hinweis
In den Filterbeispielen wird davon ausgegangen, dass heute der 21.02.2018 ist.
| Filter | Performance Optimization | Beschreibung |
|---|---|---|
maxhistorydays=7 |
Vollständig | Geben Sie Daten mit DateKey einem Wert zwischen 20180214 und 20180221 zurück. |
$filter=DateKey eq 20180214 |
Vollständig | Geben Sie Daten mit DateKey dem gleichen Wert 20180214 zurück. |
$filter=DateKey ge 20180214 and DateKey lt 20180221 |
Vollständig | Geben Sie Daten mit DateKey einem Wert zwischen 20180214 und 20180220 zurück. |
maxhistorydays=7&$filter=DateKey eq 20180214 |
Vollständig | Geben Sie Daten mit DateKey dem gleichen Wert 20180214 zurück.
maxhistorydays wird ignoriert. |
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z |
Vollständig | Rückgabedaten mit RowLastModifiedDateTimeUTC ist größer als oder gleich 2018-02-21T23:18:51.3277273Z |