Set-AzureADDevice

Dieser Artikel enthält Migrationsdetails aus Set-AzureADDevice Befehl zu Microsoft Graph PowerShell.

Zusammenfassung

Berechtigungen

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Höher privilegierte Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Directory.AccessAsUser.All Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Wird nicht unterstützt. Wird nicht unterstützt.
Application Device.ReadWrite.All Directory.ReadWrite.All

Sehen Sie sich weitere Details zu Berechtigungen an.

In Anwendungsszenarien und bei Nicht-Windows-Geräten, d. h. bei denen die operatingSystem-Eigenschaft nicht Windowsist, kann die App nur die extensionAttributes-Eigenschaft aktualisieren.

Der aufrufende Benutzer muss sich auch in einer der folgenden Microsoft Entra Rollen befinden: Globaler Administrator, Intune-Administrator. Ein aufrufende Benutzer in der Rolle Cloudgeräteadministrator kann nur Geräte mit dieser API aktivieren oder deaktivieren, und ein Benutzer mit der Rolle Windows 365 Administrator kann nur grundlegende Geräteeigenschaften aktualisieren.

Eigenschaftszuordnung

Azure AD-Name Microsoft Graph-Name
AccountEnabled AccountEnabled
AlternativeSecurityIds AlternativeSecurityIds
ApproximateLastLogonTimeStamp Nicht verfügbar
deviceId deviceId
DeviceMetadata DeviceMetadata
DeviceObjectVersion Nicht verfügbar
DeviceOSType Nicht verfügbar
DeviceOSVersion Nicht verfügbar
DevicePhysicalIds Nicht verfügbar
DeviceTrustType Nicht verfügbar
IsCompliant IsCompliant
DisplayName DisplayName
IsManaged IsManaged
ProfileType ProfileType
SystemLabels SystemLabels
ObjectID Id