Partager via


Créer windowsWifiEnterpriseEAPConfiguration

Espace de noms: microsoft.graph

Important: Les API Microsoft Graph sous la version /beta sont susceptibles d’être modifiées ; l’utilisation de production n’est pas prise en charge.

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

Créez un objet windowsWifiEnterpriseEAPConfiguration .

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour plus d’informations, notamment sur la façon de choisir les autorisations, voir Autorisations.

Type d’autorisation Autorisations (de celle qui offre le plus de privilèges à celle qui en offre le moins)
Déléguée (compte professionnel ou scolaire) DeviceManagementConfiguration.ReadWrite.All
Déléguée (compte Microsoft personnel) Non prise en charge.
Application DeviceManagementConfiguration.ReadWrite.All

Requête HTTP

POST /deviceManagement/deviceConfigurations
POST /deviceManagement/deviceConfigurations/{deviceConfigurationId}/microsoft.graph.windowsDomainJoinConfiguration/networkAccessConfigurations

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Accepter application/json

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON pour l’objet windowsWifiEnterpriseEAPConfiguration.

Le tableau suivant présente les propriétés requises lorsque vous créez windowsWifiEnterpriseEAPConfiguration.

Propriété Type Description
id String Clé de l’entité. Hérité de deviceConfiguration.
lastModifiedDateTime DateTimeOffset Date et heure de dernière modification de l’objet. Hérité de deviceConfiguration.
roleScopeTagIds String collection Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceConfiguration.
supportsScopeTags Valeur booléenne Indique si la configuration d’appareil sous-jacente prend en charge l’attribution des balises d’étendue. L’attribution à la propriété ScopeTags n’est pas autorisée lorsque cette valeur est false et que les entités ne sont pas visibles par les utilisateurs délimités. Cela se produit pour les stratégies héritées créées dans Silverlight et peut être résolu en supprimant et en recréant la stratégie dans le portail Azure. Cette propriété est en lecture seule. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Applicabilité de l’édition du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Règle d’applicabilité de la version du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Règle d’applicabilité du mode appareil pour cette stratégie. Hérité de deviceConfiguration.
createdDateTime DateTimeOffset Date et heure de création de l’objet. Hérité de deviceConfiguration.
description String Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceConfiguration.
displayName String Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceConfiguration.
version Int32 Version de la configuration de l’appareil. Hérité de deviceConfiguration.
preSharedKey Chaîne Il s’agit de la clé pré-partagée pour le réseau WPA Personal Wi-Fi. Hérité de windowsWifiConfiguration
wifiSecurityType wiFiSecurityType Spécifiez le type de sécurité Wifi. Hérité de windowsWifiConfiguration. Les valeurs possibles sont open, wpaPersonal, wpaEnterprise, wep, wpa2Personal, wpa2Enterprise.
meteredConnectionLimit meteredConnectionLimitType Spécifiez le type de limite de connexion limitée pour la connexion Wi-Fi. Hérité de windowsWifiConfiguration. Les valeurs possibles sont unrestricted, fixed et variable.
Ssid Chaîne Spécifiez le SSID de la connexion Wi-Fi. Hérité de windowsWifiConfiguration
networkName Chaîne Spécifiez le nom de la configuration réseau. Hérité de windowsWifiConfiguration
connectAutomatically Valeur booléenne Spécifiez si la connexion Wi-Fi doit se connecter automatiquement lorsqu’elle est à portée. Hérité de windowsWifiConfiguration
connectToPreferredNetwork Valeur booléenne Spécifiez si la connexion Wi-Fi doit se connecter à d’autres réseaux préférés lorsqu’elle est déjà connectée à celui-ci. Nécessite que ConnectAutomatically ait la valeur true. Hérité de windowsWifiConfiguration
connectWhenNetworkNameIsHidden Valeur booléenne Spécifiez si la connexion Wi-Fi doit se connecter automatiquement même lorsque le SSID ne diffuse pas. Hérité de windowsWifiConfiguration
proxySetting wiFiProxySetting Spécifiez le paramètre de proxy pour Wi-Fi configuration Héritée de windowsWifiConfiguration. Les valeurs possibles sont les suivantes : none, manual, automatic, unknownFutureValue.
proxyManualAddress Chaîne Spécifiez l’adresse IP du serveur proxy. Hérité de windowsWifiConfiguration
proxyManualPort Int32 Spécifiez le port du serveur proxy. Hérité de windowsWifiConfiguration
proxyAutomaticConfigurationUrl Chaîne Spécifiez l’URL du script de configuration du serveur proxy. Hérité de windowsWifiConfiguration
forceFIPSCompliance Valeur booléenne Spécifiez s’il faut forcer la conformité FIPS. Hérité de windowsWifiConfiguration
networkSingleSignOn networkSingleSignOnType Spécifiez le type d’authentification unique réseau. Les valeurs possibles sont disabled, prelogon et postlogon.
maximumAuthenticationTimeoutInSeconds Int32 Spécifiez le délai d’expiration maximal de l’authentification (en secondes). Plage valide : 1-120
userBasedVirtualLan Valeur booléenne Spécifiez s’il faut modifier le réseau lan virtuel utilisé par l’appareil en fonction des informations d’identification de l’utilisateur. Impossible d’utiliser quand NetworkSingleSignOnType est défini sur Désactivé.
promptForAdditionalAuthenticationCredentials Valeur booléenne Spécifiez si la connexion Wi-Fi doit demander des informations d’identification d’authentification supplémentaires.
enablePairwiseMasterKeyCaching Valeur booléenne Spécifiez si la connexion Wi-Fi doit activer la mise en cache des clés par paire master.
maximumPairwiseMasterKeyCacheTimeInMinutes Int32 Spécifiez la durée maximale de mise en cache de clé master par paire (en minutes). Plage valide : 5-1440
maximumNumberOfPairwiseMasterKeysInCache Int32 Spécifiez le nombre maximal de clés master par paire dans le cache. Plage valide : 1-255
enablePreAuthentication Valeur booléenne Spécifiez si la pré-authentification doit être activée.
maximumPreAuthenticationAttempts Int32 Spécifiez le nombre maximal de tentatives de pré-authentification. Plage valide : 1-16
eapType eapType Protocole EAP (Extensible Authentication Protocol). Indique le type de protocole EAP défini sur le point de terminaison Wi-Fi (routeur). Les valeurs possibles sont les suivantes : eapTls, leap, eapSim, eapTtls, peap, eapFast et teap.
trustedServerCertificateNames String collection Spécifiez des noms de certificat de serveur approuvé.
authenticationMethod wiFiAuthenticationMethod Spécifiez la méthode d’authentification. Les valeurs possibles sont certificate, usernameAndPassword et derivedCredential.
innerAuthenticationProtocolForEAPTTLS nonEapAuthenticationMethodForEapTtlsType Spécifiez le protocole d’authentification interne pour eap TTLS. Les valeurs possibles sont les suivantes : unencryptedPassword, challengeHandshakeAuthenticationProtocol, microsoftChap, microsoftChapVersionTwo.
outerIdentityPrivacyTemporaryValue Chaîne Spécifiez la chaîne pour remplacer les noms d’utilisateur pour la confidentialité lorsque vous utilisez EAP TTLS ou PEAP.
requireCryptographicBinding Valeur booléenne Spécifiez s’il faut activer la liaison de chiffrement lorsque le type EAP est sélectionné comme PEAP.
performServerValidation Valeur booléenne Spécifiez s’il faut activer la vérification de l’identité du serveur en validant le certificat lorsque le type EAP est sélectionné comme PEAP.
disableUserPromptForServerValidation Valeur booléenne Spécifiez s’il faut empêcher l’utilisateur d’être invité à autoriser de nouveaux serveurs pour les autorités de certification approuvées lorsque le type EAP est sélectionné comme PEAP.
authenticationPeriodInSeconds Int32 Spécifiez le nombre de secondes pendant lesquelles le client doit attendre après une tentative d’authentification avant d’échouer. Plage valide 1-3600.
authenticationRetryDelayPeriodInSeconds Int32 Spécifiez le nombre de secondes entre l’échec de l’authentification et la prochaine tentative d’authentification. Plage valide 1-3600.
eapolStartPeriodInSeconds Int32 Spécifiez le nombre de secondes à attendre avant d’envoyer un message de démarrage EAPOL (Extensible Authentication Protocol over LAN). Plage valide 1-3600.
maximumEAPOLStartMessages Int32 Indiquez le nombre maximal de messages de démarrage EAPOL (Extensible Authentication Protocol over LAN) à envoyer avant le retour de l’échec. Plage valide 1 à 100.
maximumAuthenticationFailures Int32 Spécifiez le nombre maximal d’échecs d’authentification autorisés pour un ensemble d’informations d’identification. Plage valide 1 à 100.
cacheCredentials Valeur booléenne Spécifiez s’il faut mettre en cache les informations d’identification de l’utilisateur sur l’appareil afin que les utilisateurs n’ont pas besoin de continuer à les entrer chaque fois qu’ils se connectent.
authenticationType wifiAuthenticationType Spécifiez s’il faut authentifier l’utilisateur, l’appareil ou utiliser l’authentification invité (aucune). Si vous utilisez l’authentification par certificat, vérifiez que le type de certificat correspond au type d’authentification. Les valeurs possibles sont les suivantes : none, user, machine, machineOrUser, guest.

Réponse

Si elle réussit, cette méthode renvoie un 201 Created code de réponse et un objet windowsWifiEnterpriseEAPConfiguration dans le corps de la réponse.

Exemple

Demande

Voici un exemple de demande.

POST https://graph.microsoft.com/beta/deviceManagement/deviceConfigurations
Content-type: application/json
Content-length: 2695

{
  "@odata.type": "#microsoft.graph.windowsWifiEnterpriseEAPConfiguration",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "windows10EnterpriseN"
    ],
    "name": "Name value",
    "ruleType": "exclude"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "Min OSVersion value",
    "maxOSVersion": "Max OSVersion value",
    "name": "Name value",
    "ruleType": "exclude"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "sModeConfiguration",
    "name": "Name value",
    "ruleType": "exclude"
  },
  "description": "Description value",
  "displayName": "Display Name value",
  "version": 7,
  "preSharedKey": "Pre Shared Key value",
  "wifiSecurityType": "wpaPersonal",
  "meteredConnectionLimit": "fixed",
  "ssid": "Ssid value",
  "networkName": "Network Name value",
  "connectAutomatically": true,
  "connectToPreferredNetwork": true,
  "connectWhenNetworkNameIsHidden": true,
  "proxySetting": "manual",
  "proxyManualAddress": "Proxy Manual Address value",
  "proxyManualPort": 15,
  "proxyAutomaticConfigurationUrl": "https://example.com/proxyAutomaticConfigurationUrl/",
  "forceFIPSCompliance": true,
  "networkSingleSignOn": "prelogon",
  "maximumAuthenticationTimeoutInSeconds": 5,
  "userBasedVirtualLan": true,
  "promptForAdditionalAuthenticationCredentials": true,
  "enablePairwiseMasterKeyCaching": true,
  "maximumPairwiseMasterKeyCacheTimeInMinutes": 10,
  "maximumNumberOfPairwiseMasterKeysInCache": 8,
  "enablePreAuthentication": true,
  "maximumPreAuthenticationAttempts": 0,
  "eapType": "leap",
  "trustedServerCertificateNames": [
    "Trusted Server Certificate Names value"
  ],
  "authenticationMethod": "usernameAndPassword",
  "innerAuthenticationProtocolForEAPTTLS": "challengeHandshakeAuthenticationProtocol",
  "outerIdentityPrivacyTemporaryValue": "Outer Identity Privacy Temporary Value value",
  "requireCryptographicBinding": true,
  "performServerValidation": true,
  "disableUserPromptForServerValidation": true,
  "authenticationPeriodInSeconds": 13,
  "authenticationRetryDelayPeriodInSeconds": 7,
  "eapolStartPeriodInSeconds": 9,
  "maximumEAPOLStartMessages": 9,
  "maximumAuthenticationFailures": 13,
  "cacheCredentials": true,
  "authenticationType": "user"
}

Réponse

Voici un exemple de réponse. Remarque : l’objet de réponse illustré ici peut être tronqué à des fins de concision. Toutes les propriétés sont renvoyées à partir d’un appel réel.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 2867

{
  "@odata.type": "#microsoft.graph.windowsWifiEnterpriseEAPConfiguration",
  "id": "7e7183ac-83ac-7e71-ac83-717eac83717e",
  "lastModifiedDateTime": "2017-01-01T00:00:35.1329464-08:00",
  "roleScopeTagIds": [
    "Role Scope Tag Ids value"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "windows10EnterpriseN"
    ],
    "name": "Name value",
    "ruleType": "exclude"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "Min OSVersion value",
    "maxOSVersion": "Max OSVersion value",
    "name": "Name value",
    "ruleType": "exclude"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "sModeConfiguration",
    "name": "Name value",
    "ruleType": "exclude"
  },
  "createdDateTime": "2017-01-01T00:02:43.5775965-08:00",
  "description": "Description value",
  "displayName": "Display Name value",
  "version": 7,
  "preSharedKey": "Pre Shared Key value",
  "wifiSecurityType": "wpaPersonal",
  "meteredConnectionLimit": "fixed",
  "ssid": "Ssid value",
  "networkName": "Network Name value",
  "connectAutomatically": true,
  "connectToPreferredNetwork": true,
  "connectWhenNetworkNameIsHidden": true,
  "proxySetting": "manual",
  "proxyManualAddress": "Proxy Manual Address value",
  "proxyManualPort": 15,
  "proxyAutomaticConfigurationUrl": "https://example.com/proxyAutomaticConfigurationUrl/",
  "forceFIPSCompliance": true,
  "networkSingleSignOn": "prelogon",
  "maximumAuthenticationTimeoutInSeconds": 5,
  "userBasedVirtualLan": true,
  "promptForAdditionalAuthenticationCredentials": true,
  "enablePairwiseMasterKeyCaching": true,
  "maximumPairwiseMasterKeyCacheTimeInMinutes": 10,
  "maximumNumberOfPairwiseMasterKeysInCache": 8,
  "enablePreAuthentication": true,
  "maximumPreAuthenticationAttempts": 0,
  "eapType": "leap",
  "trustedServerCertificateNames": [
    "Trusted Server Certificate Names value"
  ],
  "authenticationMethod": "usernameAndPassword",
  "innerAuthenticationProtocolForEAPTTLS": "challengeHandshakeAuthenticationProtocol",
  "outerIdentityPrivacyTemporaryValue": "Outer Identity Privacy Temporary Value value",
  "requireCryptographicBinding": true,
  "performServerValidation": true,
  "disableUserPromptForServerValidation": true,
  "authenticationPeriodInSeconds": 13,
  "authenticationRetryDelayPeriodInSeconds": 7,
  "eapolStartPeriodInSeconds": 9,
  "maximumEAPOLStartMessages": 9,
  "maximumAuthenticationFailures": 13,
  "cacheCredentials": true,
  "authenticationType": "user"
}