Benutzerdefinierte JSON-Konformitätsdateien für Microsoft Intune

Um benutzerdefinierte Einstellungen für die Kompatibilität für Microsoft Intune zu unterstützen, erstellen Sie eine JSON-Datei, in der die Einstellungen und Wertpaare angegeben sind, die Sie für die benutzerdefinierte Compliance verwenden möchten. Der JSON-Code definiert, was ein Ermittlungsskript auf dem Gerät auf Konformität auswertet.

Schließen Sie die JSON-Datei in eine Konformitätsrichtlinie ein, wenn Sie eine Richtlinie zum Bewerten benutzerdefinierter Konformitätseinstellungen konfigurieren.

Anforderungen

Anforderungen an die Geräteplattform

  • Linux:
    • Ubuntu Desktop, Version 24.04 LTS oder 26.04 LTS
    • RedHat Enterprise Linux 9 oder 10
  • Windows

Eine ordnungsgemäß formatierte JSON-Datei muss die folgenden Informationen enthalten:

  • SettingName : Der Name der benutzerdefinierten Einstellung, die für die Basiskonformität verwendet werden soll. Bei diesem Namen wird zwischen Groß-/Kleinschreibung unterschieden.
  • Operator – Stellt eine bestimmte Aktion dar, die zum Erstellen einer Complianceregel verwendet wird. Optionen finden Sie in der Liste der unterstützten Operatoren in diesem Artikel.
  • Datentyp : Der Datentyp, den Sie zum Erstellen Ihrer Complianceregel verwenden können. Optionen finden Sie in der folgenden Liste der unterstützten Datentypen.
  • Operand - Stellt die Werte dar, mit denen der Operator arbeitet.
  • MoreInfoUrl : Eine URL, die Gerätebenutzer anzeigen und verwenden können, um mehr über die Konformitätsanforderung zu erfahren, wenn ihr Gerät für eine Einstellung nicht kompatibel ist. Sie können diese URL auch verwenden, um auf Anweisungen zu verlinken, die Benutzern helfen, ihr Gerät in Compliance für diese Einstellung zu bringen.
  • RemediationStrings – Informationen, die im Unternehmensportal angezeigt werden, wenn ein Gerät mit einer Einstellung nicht kompatibel ist. Diese Informationen helfen Benutzern, die Wartungsoptionen zu verstehen, um ein Gerät in einen kompatiblen Zustand zu versetzen. Es muss mindestens eine Zeichenfolge für die Sprache en_USgeben. Sie können bei Bedarf weitere Sprachen für Wartungszeichenfolgen hinzufügen, wie im Beispiel weiter unten in diesem Artikel veranschaulicht.

Ihre Richtlinie kann bis zu 100 KB umfassen und 100 Regeln enthalten.

Unterstützte Operatoren:

  • IsEquals
  • NotEquals
  • Größer-als-Zeichen
  • Größer-Gleichheits-Zeichen
  • LessThan
  • LessEquals

Unterstützte Datentypen:

  • Boolean
  • Int64
  • Gleitkommawert mit doppelter Genauigkeit
  • Zeichenfolge
  • DateTime
  • Version

Unterstützte Sprachen:

  • cs_CZ
  • da_DK
  • de_DE
  • el_GR
  • en_US
  • es_ES
  • fi_FI
  • fr_FR
  • hu_HU
  • it_IT
  • ja_JP
  • ko_KR
  • nb_NO
  • nl_NL
  • pl_PL
  • pt_BR
  • ro_RO
  • ru_RU
  • sv_SE
  • tr_TR
  • zh_CN
  • zh_TW

Weitere Informationen finden Sie unter Verfügbare Sprachen für Windows.

Beispiel für eine JSON-Datei

{
"Rules":[
    {
       "SettingName":"BiosVersion",
       "Operator":"GreaterEquals",
       "DataType":"Version",
       "Operand":"2.3",
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language":"en_US",
             "Title":"BIOS Version needs to be upgraded to at least 2.3. Value discovered was {ActualValue}.",
             "Description": "BIOS must be updated. Please refer to the link above"
          },
          {
             "Language":"de_DE",
             "Title":"BIOS-Version muss auf mindestens 2.3 aktualisiert werden. Der erkannte Wert lautet {ActualValue}.",
             "Description": "BIOS muss aktualisiert werden. Bitte beziehen Sie sich auf den obigen Link"
          }
       ]
    },
    {
       "SettingName":"TPMChipPresent",
       "Operator":"IsEquals",
       "DataType":"Boolean",
       "Operand":true,
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language": "en_US",
             "Title": "TPM chip must be enabled.",
             "Description": "TPM chip must be enabled. Please refer to the link above"
          },
          {
             "Language": "de_DE",
             "Title": "TPM-Chip muss aktiviert sein.",
             "Description": "TPM-Chip muss aktiviert sein. Bitte beziehen Sie sich auf den obigen Link"
          }
       ]
    },
    {
       "SettingName":"Manufacturer",
       "Operator":"IsEquals",
       "DataType":"String",
       "Operand":"Microsoft Corporation",
       "MoreInfoUrl":"https://bing.com",
       "RemediationStrings":[
          {
             "Language": "en_US",
             "Title": "Only Microsoft devices are supported.",
             "Description": "You are not currently using a Microsoft device."
          },
          {
             "Language": "de_DE",
             "Title": "Nur Microsoft-Geräte werden unterstützt.",
             "Description": "Sie verwenden derzeit kein Microsoft-Gerät."
          }
       ]
    }
 ]
}

Nächste Schritte