Partager via


Mettre à jour deviceManagement

Espace de noms: microsoft.graph

Important: Les API sous la version /beta dans Microsoft Graph sont susceptibles de changer. L’utilisation de ces API dans des applications de production n’est pas prise en charge.

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

Met à jour les propriétés d’un objet deviceManagement.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour plus d’informations, notamment sur la façon de choisir les autorisations, voir Autorisations.

Notez que l’autorisation varie en fonction du flux de travail.

Type d’autorisation (par workflow) Autorisations (par ordre décroissant du niveau de privilège)
Déléguée (compte professionnel ou scolaire)
    Android for Work DeviceManagementConfiguration.ReadWrite.All
    Audit DeviceManagementApps.ReadWrite.All
    Termes d’entreprise DeviceManagementServiceConfig.ReadWrite.All
    Configuration des appareils DeviceManagementConfiguration.ReadWrite.All
    Intention de l’appareil DeviceManagementConfiguration.ReadWrite.All
    Gestion des appareils DeviceManagementManagedDevices.ReadWrite.All
    Carte SIM électronique DeviceManagementConfiguration.ReadWrite.All
    Inscription DeviceManagementServiceConfig.ReadWrite.All
    Escrime DeviceManagementConfiguration.ReadWrite.All
    Notification DeviceManagementServiceConfig.ReadWrite.All
    Odj DeviceManagementServiceConfig.ReadWrite.All
    Intégration DeviceManagementServiceConfig.ReadWrite.All
    Ensemble de stratégies DeviceManagementServiceConfig.ReadWrite.All
    Contrôle d’accès basé sur un rôle (RBAC) DeviceManagementRBAC.ReadWrite.All
    Accès distant DeviceManagementConfiguration.Read.All
    Assistance à distance DeviceManagementServiceConfig.ReadWrite.All
    Mise à jour logicielle DeviceManagementServiceConfig.ReadWrite.All
    Gestion des dépenses de télécommunications DeviceManagementServiceConfig.ReadWrite.All
    Résolution des problèmes DeviceManagementManagedDevices.ReadWrite.All
    Protection des informations Windows DeviceManagementApps.ReadWrite.All
Déléguée (compte Microsoft personnel) Non prise en charge.
Application
    Android for Work DeviceManagementConfiguration.ReadWrite.All
    Audit DeviceManagementApps.ReadWrite.All
    Termes d’entreprise DeviceManagementServiceConfig.ReadWrite.All
    Configuration des appareils DeviceManagementConfiguration.ReadWrite.All
    Intention de l’appareil DeviceManagementConfiguration.ReadWrite.All
    Gestion des appareils DeviceManagementManagedDevices.ReadWrite.All
    Carte SIM électronique DeviceManagementConfiguration.ReadWrite.All
    Inscription DeviceManagementServiceConfig.ReadWrite.All
    Escrime DeviceManagementConfiguration.ReadWrite.All
    Notification DeviceManagementServiceConfig.ReadWrite.All
    Odj DeviceManagementServiceConfig.ReadWrite.All
    Intégration DeviceManagementServiceConfig.ReadWrite.All
    Ensemble de stratégies DeviceManagementServiceConfig.ReadWrite.All
    Contrôle d’accès basé sur un rôle (RBAC) DeviceManagementRBAC.ReadWrite.All
    Accès distant DeviceManagementConfiguration.Read.All
    Assistance à distance DeviceManagementServiceConfig.ReadWrite.All
    Mise à jour logicielle DeviceManagementServiceConfig.ReadWrite.All
    Gestion des dépenses de télécommunications DeviceManagementServiceConfig.ReadWrite.All
    Résolution des problèmes DeviceManagementManagedDevices.ReadWrite.All
    Protection des informations Windows DeviceManagementApps.ReadWrite.All

Requête HTTP

PATCH /deviceManagement

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Accepter application/json

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON de l’objet deviceManagement.

Le tableau suivant indique les propriétés qui sont requises lorsque vous créez l’objet deviceManagement.

Propriété Type Description
id Chaîne Identificateur unique de l’appareil.
Configuration des appareils
intuneAccountId GUID ID de compte Intune pour un locataire donné
legacyPcManangementEnabled Valeur booléenne Propriété permettant d’activer la gestion des PC hérités non gérés par mdm pour ce compte. Cette propriété est en lecture seule.
maximumDepTokens Int32 Nombre maximal de jetons DEP autorisés par locataire.
paramètres deviceManagementSettings Paramètres au niveau du compte.
Gestion des appareils
accountMoveCompletionDateTime DateTimeOffset Date & heure à laquelle les données de locataire ont été déplacées entre les unités de mise à l’échelle.
adminConsent adminConsent Administration les informations de consentement.
deviceProtectionOverview deviceProtectionOverview Vue d’ensemble de la protection des appareils.
managedDeviceCleanupSettings managedDeviceCleanupSettings Règle de nettoyage de l’appareil
subscriptionState deviceManagementSubscriptionState État d’inscription de gestion d’appareil mobile de client. Valeurs possibles : pending, active, warning, disabled, deleted, blocked, lockedOut.
abonnements deviceManagementSubscriptions Abonnement du locataire. Les valeurs possibles sont none, intune, office365, intunePremium, intune_EDU, intune_SMB.
windowsMalwareOverview windowsMalwareOverview Vue d’ensemble des programmes malveillants pour les appareils Windows.
Intégration
intuneBrand intuneBrand L’objet intuneBrand contient des données qui sont utilisées pour personnaliser l’apparence des applications de portail d’entreprise, ainsi que le portail web utilisateur final.

La prise en charge des propriétés du corps de la demande varie en fonction du flux de travail.

Réponse

Si elle réussit, cette méthode renvoie un code de réponse 200 OK et un objet deviceManagement mis à jour dans le corps de la réponse.

Exemple

Demande

Voici un exemple de requête suivant le workflow de gestion des appareils :

PATCH https://graph.microsoft.com/beta/deviceManagement
Content-type: application/json
Content-length: 751

{
  "subscriptionState": "active",
  "subscriptions": "intune",
  "adminConsent": {
    "@odata.type": "microsoft.graph.adminConsent",
    "shareAPNSData": "granted"
  },
  "deviceProtectionOverview": {
    "@odata.type": "microsoft.graph.deviceProtectionOverview",
    "totalReportedDeviceCount": 8,
    "inactiveThreatAgentDeviceCount": 14,
    "unknownStateThreatAgentDeviceCount": 2,
    "pendingSignatureUpdateDeviceCount": 1,
    "cleanDeviceCount": 0,
    "pendingFullScanDeviceCount": 10,
    "pendingRestartDeviceCount": 9,
    "pendingManualStepsDeviceCount": 13,
    "pendingOfflineScanDeviceCount": 13,
    "criticalFailuresDeviceCount": 11
  },
  "accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}

Réponse

Voici un exemple de réponse.

Remarque : l’objet de réponse illustré ici peut être tronqué à des fins de concision. Les propriétés retournées varient en fonction du flux de travail et du contexte.

HTTP/1.1 200 OK
Content-Type: application/json
Content-Length: 855

{
  "@odata.type": "#microsoft.graph.deviceManagement",
  "id": "0b283420-3420-0b28-2034-280b2034280b",
  "subscriptionState": "active",
  "subscriptions": "intune",
  "adminConsent": {
    "@odata.type": "microsoft.graph.adminConsent",
    "shareAPNSData": "granted"
  },
  "deviceProtectionOverview": {
    "@odata.type": "microsoft.graph.deviceProtectionOverview",
    "totalReportedDeviceCount": 8,
    "inactiveThreatAgentDeviceCount": 14,
    "unknownStateThreatAgentDeviceCount": 2,
    "pendingSignatureUpdateDeviceCount": 1,
    "cleanDeviceCount": 0,
    "pendingFullScanDeviceCount": 10,
    "pendingRestartDeviceCount": 9,
    "pendingManualStepsDeviceCount": 13,
    "pendingOfflineScanDeviceCount": 13,
    "criticalFailuresDeviceCount": 11
  },
  "accountMoveCompletionDateTime": "2017-01-01T00:01:17.9006709-08:00"
}