Trabajar con Intune en Microsoft Graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.

La API de Microsoft Graph para Intune permite el acceso mediante programación a la información de Intune para su espacio empresarial; la API realiza las mismas operaciones de Intune que las que están disponibles a través de Azure Portal.  

En los escenarios de administración de dispositivos móviles (MDM), la API de Microsoft Graph para Intune admite implementaciones independientes. No se admiten implementaciones híbridas de Intune.

Todas las API de la versión beta de Microsoft Graph para Intune las han probado y validado por el equipo de Intune antes de que se implementen. Para ver los cambios de API más recientes, vea la registro de cambios.

Usar la API de Microsoft Graph para Intune

Intune proporciona datos a Microsoft Graph igual que otros servicios en la nube, con navegación de relaciones e información sobre entidades completa. Use Microsoft Graph para combinar la información de otros servicios e Intune y crear aplicaciones de servicios cruzados completas para profesionales de TI o usuarios finales.     

En el ejemplo siguiente se muestra cómo puede determinar si una aplicación está instalada en el dispositivo de un usuario:

  1. Obtenga una lista de dispositivos registrados para un usuario desde Azure Active Directory:

    https://graph.microsoft.com/beta/users/{user}/ownedDevices

  2. Luego, vea la lista de aplicaciones de su espacio empresarial:

    https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

  3. Tome el identificador de la aplicación y determine el estado de instalación de la misma (y, por tanto, del usuario):

    https://graph.microsoft.com/beta/deviceAppManagement/mobileApps/{id}/deviceStatuses/

Usar los permisos de Microsoft Graph

Microsoft Graph controla el acceso a los recursos con permisos. Como desarrollador, debe especificar los permisos que necesita para tener acceso a los recursos de Intune. Normalmente, los permisos se especifican en el portal de Azure Active Directory (Azure AD). Para más información, vea Permisos de Microsoft Graph.

Interacción entre las API de Microsoft Graph para Windows actualizaciones

Microsoft Graph incluye dos conjuntos de API que puedes usar para administrar las actualizaciones de Windows:

Puede usar cualquiera de las API para administrar las actualizaciones de Windows; sin embargo, estas dos API no son compatibles entre sí. Cada uno puede sobrescribir las configuraciones realizadas por el otro sin proporcionar visibilidad sobre esa acción. El uso de ambas API para administrar las actualizaciones puede dar lugar a comportamientos inesperados, incluidos los que parecen ser configuraciones temporales para las implementaciones de actualizaciones que se cancelan o modifican sin una causa identificada.

Siguientes pasos