Point de terminaison API Intune Data Warehouse

Vous pouvez utiliser l’API Intune Data Warehouse avec un compte avec des contrôles d’accès basés sur des rôles spécifiques et des informations d’identification Microsoft Entra. Vous autoriserez ensuite votre client REST avec Microsoft Entra ID à l’aide d’OAuth 2.0. Enfin, vous allez former une URL correcte pour appeler une ressource de l’entrepôt de données.

Conditions requises pour les informations d’identification de Microsoft Entra ID et d’Intune

L’authentification et l’autorisation sont basées sur les informations d’identification de Microsoft Entra et le contrôle d’accès en fonction du rôle (RBAC) Intune. Tous les administrateurs Intune de votre client ont accès par défaut à l’entrepôt de données. Utilisez les rôles Intune pour fournir l’accès à un plus grand nombre d’utilisateurs en leur donnant accès à la ressource de l’entrepôt de données Intune.

Les conditions requises pour accéder aux Intune Data Warehouse (y compris l’API) sont les suivantes :

  • L’utilisateur doit avoir au moins l’un des rôles suivants :
    • Un administrateur de service Intune
    • Utilisateur disposant d’un accès basé sur son rôle à la ressource de l’entrepôt de données Intune
    • Authentification sans utilisateur à l’aide de l’authentification d’application uniquement

Importante

Pour se voir attribuer un rôle Intune et accéder au Intune Data Warehouse, l’utilisateur doit disposer d’une licence Intune. Pour plus d’informations, voir Contrôle d’accès basé sur un rôle (RBAC) avec Microsoft Intune et gestion des licences Microsoft Intune.

Autorisation

Microsoft Entra ID utilise OAuth 2.0 pour vous permettre d’autoriser l’accès aux applications et API web dans votre locataire Microsoft Entra. Ce guide est indépendant de la langue et décrit comment envoyer et recevoir des messages HTTP sans utiliser de bibliothèques open source. Le flux de code d’autorisation OAuth 2.0 est décrit à la section 4.1 de la spécification OAuth 2.0.

Pour plus d’informations, consultez Autoriser l’accès aux applications web à l’aide d’OAuth 2.0 et de Microsoft Entra ID.

Structure des URL de l’API

Les points de terminaison de l’API Data Warehouse lisent les entités pour chaque ensemble. L’API prend en charge un verbe GET HTTP et un sous-ensemble d’options de requête.

L’URL d’Intune utilise le format suivant :https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}

Remarque

Dans l’URL ci-dessus, remplacez {location}, {entity-collection}et {api-version} en fonction des détails fournis dans le tableau ci-dessous.

L’URL contient les éléments suivants :

Élément Exemple Description
emplacement MSUA06 L’URL de base est accessible en affichant le panneau API Data Warehouse dans le centre d’administration Microsoft Intune.
collection d’entités devicePropertyHistories Nom de la collection d’entités OData. Pour plus d’informations sur les collections et les entités du modèle de données, consultez Modèle de données.
version de l’API bêta Version est la version de l’API à accéder. Pour plus d’informations, voir Version.
maxhistorydays 7 (Facultatif) Nombre maximal de jours d’historique à récupérer. Ce paramètre peut être fourni à n’importe quelle collection, mais ne prend effet que pour les collections qui incluent dateKey une partie de leur propriété clé. Voir Filtres de plage DateKey pour plus d’informations.

Informations sur la version de l’API

Vous pouvez maintenant utiliser la version v1.0 du Intune Data Warehouse en définissant le paramètre api-version=v1.0de requête . Les mises à jour apportées aux collections dans le Data Warehouse sont de nature additive et ne modifient pas les scénarios existants.

Vous pouvez essayer les dernières fonctionnalités de Data Warehouse à l’aide de la version bêta. Pour utiliser la version bêta, votre URL doit contenir le paramètre api-version=betade requête . La version bêta offre des fonctionnalités avant qu’elles ne soient mises à la disposition générale en tant que service pris en charge. À mesure qu’Intune ajoute de nouvelles fonctionnalités, la version bêta peut modifier le comportement et les contrats de données. Tout code personnalisé ou outil de création de rapports dépendant de la version bêta peut être interrompu avec les mises à jour en cours.

Options de requête OData

La version actuelle prend en charge les paramètres de requête OData suivants : $filter, $select, $skip, et $top. Dans $filter, uniquement DateKey ou RowLastModifiedDateTimeUTC peut être pris en charge lorsque les colonnes sont applicables, et que d’autres propriétés déclencheraient une demande incorrecte.

Filtres de plage DateKey

DateKey Les filtres de plage peuvent être utilisés pour limiter la quantité de données à télécharger pour certaines des collections avec dateKey comme propriété clé. Le DateKey filtre peut être utilisé pour optimiser les performances du service en fournissant le paramètre de requête suivant $filter :

  1. DateKey seuls dans le $filter, prenant en charge les lt/le/eq/ge/gt opérateurs et se joignant à l’opérateur andlogique , où ils peuvent être mappés à une date de début et/ou de fin.
  2. maxhistorydays est fournie en tant qu’option de requête personnalisée.

Exemples de filtres

Remarque

Les exemples de filtre supposent qu’aujourd’hui nous sommes le 21/02/2018.

Filter Optimisation des performances Description
maxhistorydays=7 Complet Renvoyer des données comprises DateKey entre 20180214 et 20180221.
$filter=DateKey eq 20180214 Complet Renvoyer les données égales DateKey à 20180214.
$filter=DateKey ge 20180214 and DateKey lt 20180221 Complet Renvoyer des données comprises DateKey entre 20180214 et 20180220.
maxhistorydays=7&$filter=DateKey eq 20180214 Complet Renvoyer les données égales DateKey à 20180214. maxhistorydays est ignoré.
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z Complet Renvoie les données avec RowLastModifiedDateTimeUTC est supérieure ou égale à 2018-02-21T23:18:51.3277273Z