Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente un appareil inscrit dans le répertoire. Les appareils sont créés dans le cloud via le Service d’inscription pour appareils ou via Intune. Ils sont utilisés par les stratégies d’accès conditionnel pour l’authentification multifacteur. Ces appareils peuvent être des ordinateurs de bureau, des ordinateurs portables, des téléphones et des tablettes. Hérite de directoryObject.
Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.
Cette ressource prend en charge les fonctions suivantes :
- Ajout de vos propres données aux propriétés personnalisées à l’aide des extensions.
- Utilisation de la requête delta pour effectuer le suivi des suppressions, des mises à jour et des ajouts incrémentiels à l’aide de la fonction delta.
-
Fonctionnalités de requête OData, notamment
$select,$filter$search, et$top. Les utilisations spécifiques ne sont prises en charge qu’avec les fonctionnalités de requête avancées.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| List | collection device | Récupérez une liste des appareils enregistrés dans le répertoire. |
| Create | appareil | Inscrivez un nouvel appareil dans le répertoire. |
| Obtenir | appareil | Lire les propriétés et les relations de l’objet appareil. |
| Mettre à jour | appareil | Mettez à jour les propriétés de l’objet périphérique. |
| Supprimer | Aucun | Supprimez l’objet appareil. |
| Obtenir delta | Collection de périphériques | Obtenez des modifications incrémentielles pour les appareils. |
| Répertorier les membres de | collection directoryObject | Répertoriez les groupes et les unités administratives dont l’appareil est un membre direct. |
| Liste des membres transitifs de | collection directoryObject | Répertoriez les groupes et les unités administratives dont l’appareil est membre. Cette opération est transitive. |
| Liste des propriétaires inscrits | collection directoryObject | Obtenez les utilisateurs qui sont des propriétaires inscrits de l’appareil de la propriété de navigation registeredOwners. |
| Ajouter des propriétaires enregistrés | collection directoryObject | Ajoutez les propriétaires enregistrés de l’appareil. |
| Supprimer les propriétaires enregistrés | collection directoryObject | Supprimez les propriétaires enregistrés de l’appareil. |
| Liste des utilisateurs inscrits | collection directoryObject | Obtenez les utilisateurs inscrits de l’appareil de la propriété de navigation registeredUsers. |
| Ajouter des utilisateurs enregistrés | collection directoryObject | Ajouter les utilisateurs enregistrés de l’appareil. |
| Supprimer les utilisateurs enregistrés | collection directoryObject | Supprimez les utilisateurs enregistrés de l’appareil. |
| Répertorier les droits d’utilisation | Collection usageRight | Obtenir un ensemble des droits d’utilisation accordés à l’appareil. |
| Vérifier des groupes de membres | String collection | Vérifie l’appartenance dans une liste de groupes. La vérification est transitive. |
| Obtenir des groupes de membres | String collection | Renvoyer tous les groupes dont l’appareil est membre. La vérification est transitive. |
| Vérifier les objets membres | String collection | Vérifiez l’appartenance à une liste de groupes, de rôles d’annuaire ou d’objets d’unité administrative. |
| Obtenir des objets de membre | String collection | Renvoyer tous les groupes, unités administratives et rôles d’annuaire auxquels l’appareil appartient. La vérification est transitive. |
| Extensions d’ouverture | ||
| Créer une extension d’ouverture | openTypeExtension | Créer une extension d’ouverture et ajouter des propriétés personnalisées dans une ressource nouvelle ou existante. |
| Obtenir une extension d’ouverture | collection openTypeExtension | Obtenir une extension d’ouverture identifiée par le nom de l’extension. |
Remarque : Pour les extensions de schéma, vous pouvez créer une définition et l’utiliser pour ajouter des données typées personnalisées à une ressource. Pour plus d’informations, consultez Ajouter des valeurs d’extension de schéma.
Propriétés
Importante
L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, voir Fonctionnalités de requête avancées sur les objets d’annuaire.
| Propriété | Type | Description |
|---|---|---|
| accountEnabled | Boolean |
true si le compte est activé ; sinon, false. La valeur par défaut est true. Prend en charge $filter (eq, ne, not, in). Seuls les appelants disposant au moins du rôle d’administrateur de périphérique cloud peuvent définir cette propriété. |
| alternativeNames | String collection | Liste des autres noms pour l’appareil. |
| alternativeSecurityIds | collection alternativeSecurityId | À usage interne uniquement. Ne pouvant accepter la valeur null. Prend en charge $filter (eq, not, ge, le). |
| approximateLastSignInDateTime | DateTimeOffset | Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule. Prend en charge $filter (eq, ne, not, lege, et eq sur null les valeurs) et $orderby. |
| complianceExpirationDateTime | DateTimeOffset | Horodatage à laquelle l’appareil n’est plus considéré comme conforme. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule. |
| deviceCategory | String | Propriété définie par l’utilisateur définie par Intune pour ajouter automatiquement des appareils aux groupes et simplifier la gestion des appareils. |
| deviceId | String | Identificateur unique défini par le Service d’inscription Azure pour appareils au moment de l’inscription. Cet ID est une clé secondaire qui peut être utilisée pour référencer l’objet périphérique. Prend également en charge $filter (eq, , nenot, startsWith). |
| deviceMetadata | String | À usage interne uniquement. Défini sur null. |
| deviceOwnership | String | Propriété de l’appareil. Intune définit cette propriété. Les valeurs possibles sont unknown, company, personal. |
| deviceVersion | Int32 | À usage interne uniquement. |
| displayName | String | Nom d’affichage de l’appareil. Longueur maximale : 256 caractères. Obligatoire. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur null valeurs), $searchet $orderby. |
| domainName | String | Nom de domaine local des appareils joints hybrides Microsoft Entra. Intune définit cette propriété. |
| enrollmentProfileName | String | Profil d’inscription appliqué à l’appareil. Par exemple, Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers ou Windows Autopilot profile name. Intune définit cette propriété. |
| enrollmentType | String | Type d’inscription de l’appareil. Intune définit cette propriété. Les valeurs possibles sont : unknown, , deviceEnrollmentManageruserEnrollment, appleBulkWithUserappleBulkWithoutUserwindowsAzureADJoin,windowsBulkAzureDomainJoinwindowsCoManagementwindowsAutoEnrollmentwindowsAzureADJoinUsingDeviceAuthwindowsBulkUserless, .appleUserEnrollmentappleUserEnrollmentWithServiceAccount REMARQUE : Cette propriété peut retourner d’autres valeurs que celles répertoriées. |
| extensionAttributes | onPremisesExtensionAttributes | Contient les attributs d’extension 1 à 15 pour l’appareil. Les attributs d’extension individuels ne sont pas sélectionnables. Ces propriétés sont maîtrisées dans le cloud et peuvent être définies lors de la création ou de la mise à jour d’un objet d’appareil dans Microsoft Entra ID. Prend en charge $filter (eq, not, startsWithet eq sur les valeurs null ). |
| Noms d’hôte | String collection | Liste des noms d’hôte pour l’appareil. |
| id | Chaîne | Identificateur unique de l’appareil. Hérité de directoryObject. Clé, ne peut pas avoir la valeur Null. En lecture seule. Prend en charge $filter (eq, ne, not, in). |
| isCompliant | Booléen |
truesi l’appareil est conforme aux stratégies de Gestion des appareils mobiles (GPM), sinon, false. En lecture seule. Cela ne peut être mis à jour que par Intune pour tout type de système d’exploitation d’appareil ou par une application MDM approuvée pour les appareils du système d’exploitation Windows. Prend en charge $filter (eq, ne, not). |
| isManaged | Booléen |
truesi l’appareil est géré par une application de Gestion des appareils mobiles (GPM), sinon, false. Cela ne peut être mis à jour que par Intune pour tout type de système d’exploitation d’appareil ou par une application MDM approuvée pour les appareils du système d’exploitation Windows. Prend en charge $filter (eq, ne, not). |
| isManagementRestricted | Booléen | Indique si l’appareil est membre d’une unité administrative de gestion restreinte. Si elle n’est pas définie, la valeur par défaut est null false et le comportement par défaut est false. En lecture seule. Pour gérer un appareil membre d’une unité administrative de gestion restreinte, un rôle Microsoft Entra doit être attribué à l’administrateur ou à l’application appelante dans le cadre de l’unité administrative de gestion restreinte. |
| isRooted | Booléen |
true si l’appareil est rooté ou jailbreaké. Cette propriété ne peut être mise à jour que par Intune. |
| type | String | Facteur de forme de l’appareil. Renvoyé uniquement si l’utilisateur se connecte avec un compte Microsoft dans le cadre du Projet Rome. |
| managementType | String | Canal de gestion de l’appareil. Intune définit cette propriété. Les valeurs possibles sont : eas, , easMdmmdm, intuneClienteasIntuneClientjamfconfigurationManagerClientMdmEasgoogleCloudDevicePolicyControllerconfigurationManagerClientconfigurationManagerClientMdmunknown. |
| Fabricant | String | Fabricant de l’appareil. En lecture seule. |
| mdmAppId | String | Identificateur d’application utilisé pour inscrire l’appareil dans GPM. En lecture seule. Prend en charge $filter (eq, ne, not, startsWith). |
| model | String | Modèle de l’appareil. En lecture seule. |
| name | String | Nom convivial de l’appareil. Renvoyé uniquement si l’utilisateur se connecte avec un compte Microsoft dans le cadre du Projet Rome. |
| onPremisesLastSyncDateTime | DateTimeOffset | Dernière synchronisation de l’objet avec le répertoire local. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, minuit UTC du 1er janvier 2014 est 2014-01-01T00:00:00Z en lecture seule. Prend en charge $filter (eq, ne, not, ge, le, in). |
| onPremisesSecurityIdentifier | String | Identificateur de sécurité local (SID) de l’utilisateur synchronisé entre le local et le cloud. En lecture seule. Besoin $select de récupération. Prend en charge $filter (eq). |
| onPremisesSyncEnabled | Boolean |
true si cet objet est synchronisé à partir d’un répertoire local ; false si cet objet a été initialement synchronisé à partir d’un répertoire local, mais n’est plus synchronisé ; null si cet objet n’a jamais été synchronisé à partir d’un répertoire local (valeur par défaut). En lecture seule. Prend en charge $filter (eq, ne, not, inet eq sur les valeurs null ). |
| operatingSystem | Chaîne | Type de système d’exploitation sur l’appareil. Obligatoire. Prend en charge $filter les valeurs (eq, ne, startsWithnotlegeet eq sur null les valeurs). |
| operatingSystemVersion | String | Version du système d’exploitation de l’appareil. Obligatoire. Prend en charge $filter les valeurs (eq, ne, startsWithnotlegeet eq sur null les valeurs). |
| physicalIds | String collection | À usage interne uniquement. Ne pouvant accepter la valeur null. Prend en charge (, , , , le, /$count ne 0startsWith/$count eq 0. genoteq$filter |
| platform | String | Plateforme de l’appareil. Renvoyé uniquement si l’utilisateur se connecte avec un compte Microsoft dans le cadre du Projet Rome. |
| profileType | String | Type de profil de l’appareil. Valeurs possibles : RegisteredDevice (par défaut), SecureVM, PrinterSharedIoT. |
| registrationDateTime | DateTimeOffset | Date et heure d’enregistrement de l’appareil. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. En lecture seule. |
| status | String | L’appareil est online ou offline. Renvoyé uniquement si l’utilisateur se connecte avec un compte Microsoft dans le cadre du Projet Rome. |
| systemLabels | String collection | Liste des étiquettes appliquées à l’appareil par le système. Prend en charge $filter (/$count eq 0, /$count ne 0). |
| trustType | Chaîne | Type de confiance pour l’appareil joint. En lecture seule. Valeurs possibles : Workplace (indique apportez vos propres appareils personnels), AzureAd (appareils joints au cloud uniquement), ServerAd (appareils joints au domaine local joints à Microsoft Entra ID). Pour plus d’informations, consultez Présentation de la gestion des appareils dans Microsoft Entra ID. Prend en charge $filter (eq, ne, not, in). |
Relations
| Relation | Type | Description |
|---|---|---|
| Commandes | collection de commandes | Ensemble de commandes envoyées à cet appareil. |
| Modèle d’appareil | collection deviceTemplate | Modèle d’appareil utilisé pour instancier cet appareil. Pouvant accepter la valeur Null. En lecture seule. |
| extensions | Collection extension | Collection d’extensions ouvertes définie pour l’appareil. En lecture seule. Peut avoir la valeur Null. |
| memberOf | collection directoryObject | les groupes et les unités d’administration dont cet appareil est membre. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| registeredOwners | collection directoryObject | Utilisateur ayant joint l’appareil au cloud ou inscrit son appareil personnel. Le propriétaire inscrit est défini au moment de l’inscription. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| registeredUsers | collection directoryObject | Collection des utilisateurs de l’appareil inscrits. Pour les appareils joints au cloud et les appareils personnels inscrits, les utilisateurs inscrits sont définis sur la même valeur que les propriétaires inscrits au moment de l’inscription. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. |
| transitiveMemberOf | collection directoryObject | les groupes et les unités d’administration dont cet appareil est membre. Cette opération est transitive. Prend en charge $expand. |
| usageRights | Collection usageRight | Représente les droits d’utilisation accordés à un appareil. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"accountEnabled": "Boolean",
"alternativeNames": ["String"],
"approximateLastSignInDateTime": "String (timestamp)",
"complianceExpirationDateTime": "String (timestamp)",
"deviceCategory": "String",
"deviceId": "String",
"deviceMetadata": "String",
"deviceOwnership": "String",
"deviceVersion": "Int32",
"displayName": "String",
"domainName": "String",
"enrollmentProfileName": "String",
"enrollmentType": "String",
"extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
"hostnames" : ["String"],
"id": "String (identifier)",
"isCompliant": "Boolean",
"isManaged": "Boolean",
"isManagementRestricted": "Boolean",
"isRooted": "Boolean",
"kind": "String",
"managementType": "String",
"manufacturer": "String",
"mdmAppId": "String",
"model": "String",
"name": "String",
"onPremisesLastSyncDateTime": "String (timestamp)",
"onPremisesSecurityIdentifier": "String",
"onPremisesSyncEnabled": "Boolean",
"operatingSystem": "String",
"operatingSystemVersion": "String",
"physicalIds": ["String"],
"platform": "String",
"profileType": "String",
"registrationDateTime": "String (timestamp)",
"status": "String",
"systemLabels": ["String"],
"trustType": "String"
}