Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Important : Microsoft prend en charge les API Intune /beta, mais elles sont sujettes à des modifications plus fréquentes. Microsoft recommande d’utiliser la version v1.0 lorsque cela est possible. Vérifiez la disponibilité d’une API dans la version v1.0 à l’aide du sélecteur de version.
Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.
Appareils Windows gérés ou pré-inscrits via Intune
Hérite de l’appareil géré
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Liste windowsManagedDevices | collection windowsManagedDevice | Répertorier les propriétés et les relations des objets windowsManagedDevice . |
| Obtenir windowsManagedDevice | windowsManagedDevice | Lisez les propriétés et les relations de l’objet windowsManagedDevice . |
| Créer windowsManagedDevice | windowsManagedDevice | Créez un objet windowsManagedDevice . |
| Supprimer windowsManagedDevice | Aucun | Supprime un appareil géré Windows. |
| Mettre à jour windowsManagedDevice | windowsManagedDevice | Mettre à jour les propriétés d’un objet windowsManagedDevice . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| id | String | Identifiant unique de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| userId | String | Identifiant unique de l’utilisateur associé à l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceName | String | Nom de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| Informations sur le matériel | Informations sur le matériel | Détails périphériques pour l’appareil. Comprend des informations telles que l’espace de stockage, le fabricant, le numéro de série, etc. Par défaut, la plupart des propriétés de ce type sont définies sur null/0/false et les valeurs par défaut enum pour les types associés. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. $Search n’est pas pris en charge. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| ownerType | ownerType | Propriété de l’appareil. Les valeurs possibles sont « entreprise » ou « personnel ». La valeur par défaut est inconnue. Prend en charge $filter opérateur 'eq' et 'or'. Hérité de managedDevice. Les valeurs possibles sont unknown, company, personal. |
| managedDeviceOwnerType | managedDeviceOwnerType | Propriété de l’appareil. Peut être « d’entreprise » ou « personnel » Hérité de managedDevice. Les valeurs possibles sont unknown, company, personal. |
| deviceActionResults | Collection deviceActionResult | Liste des objets deviceActionResult ComplexType. Cette propriété est en lecture seule. Hérité de managedDevice |
| managementState | managementState | État de gestion de l’appareil. Exemples : Géré, RetiréPending, etc. La valeur par défaut est gérée. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : managed, , retireFailedretirePending, wipePendingwipeFaileddiscoveredwipeCanceledretireIssuedretireCanceledunhealthydeletePendingwipeIssued. |
| enrolledDateTime | DateTimeOffset | Heure d’inscription de l’appareil. Prend en charge $filter’opérateur 'lt' et 'gt'. Cette propriété est en lecture seule. Hérité de managedDevice |
| lastSyncDateTime | DateTimeOffset | La date et l’heure de dernière synchronisation de l’appareil avec Intune. Prend en charge $filter’opérateur 'lt' et 'gt'. Cette propriété est en lecture seule. Hérité de managedDevice |
| chassisType | chassisType | Type de châssis de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : unknown, , laptopdesktop, , enterpriseServerworksWorkstation, phone, tabletmobileOthermobileUnknown. |
| operatingSystem | String | Système d’exploitation de l’appareil. Windows, iOS, etc. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceType | deviceType | Plateforme de l’appareil. Exemples : bureau, WindowsRT, etc. La valeur par défaut est inconnue. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : desktop, , winMO6, nokiablackberrymacMDMholoLensunixiSocConsumerandroidsurfaceHubiPodiPadandroidForWorkchromeOSandroidnGMSlinuxwindows10xpalmunknownwindowsPhonewinCEcloudPCmacwinEmbeddediPhoneandroidEnterprisewindowsRT |
| complianceState | complianceState | État de conformité de l’appareil. Exemples : Conformité, Conflit, Erreur, etc. La valeur par défaut est inconnue. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont unknown, compliant, noncompliant, conflict, error, inGracePeriod, configManager. |
| jailBroken | String | Si l’appareil est jailbreaké ou rooté. Il s'agit par défaut d'une chaîne vide. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice |
| managementAgent | managementAgentType | Canal de gestion de l’appareil. Exemples : Intune, EAS, etc. La valeur par défaut est inconnue. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : eas, , easMdm, intuneClientconfigurationManagerClientmsSensemicrosoft365ManagedMdmintuneAospgoogleeasIntuneClientconfigurationManagerClientMdmEasunknownFutureValueconfigurationManagerClientMdmunknownjamfgoogleCloudDevicePolicyControllermdm |
| osVersion | String | Version du système d’exploitation de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| easActivated | Booléen | Si Exchange ActiveSync est activé sur l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| easDeviceId | String | ID Exchange ActiveSync de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| easActivationDateTime | DateTimeOffset | Heure de l’activation d’Exchange ActivationSync de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| aadRegistered | Booléen | Si l’appareil est inscrit auprès d’Azure Active Directory. Cette propriété est en lecture seule. Hérité de managedDevice |
| azureADRegistered | Booléen | Si l’appareil est inscrit auprès d’Azure Active Directory. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceEnrollmentType | deviceEnrollmentType | Type d’inscription de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : unknown, , deviceEnrollmentManageruserEnrollment, appleBulkWithUserappleACMEDEPUDAModernAuthwindowsBulkUserlessandroidEnterpriseCorporateWorkProfileappleACMEDEPUDACompanyPortalandroidEnterpriseFullyManagedappleACMEDEPUDASetupAsstLegacyappleACMEDEPUserlessappleACMEBasicBYODandroidEnterpriseDedicatedDeviceazureAdJoinUsingAzureVmExtensionappleUserEnrollmentWithServiceAccountappleUserEnrollmentwindowsCoManagementwindowsAutoEnrollmentwindowsAzureADJoinUsingDeviceAuthappleBulkWithoutUserwindowsAzureADJoinwindowsBulkAzureDomainJoin. |
| lostModeState | lostModeState | Indique si le mode Perdu est activé ou désactivé. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : disabled, enabled. |
| activationLockBypassCode | String | Code qui permet de contourner le verrou d’activation sur l’appareil géré. La valeur par défaut est Null (propriété autre que celle par défaut) pour cette propriété lorsqu’elle est retournée dans le cadre de l’entité managedDevice dans l’appel LIST. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. $Search n’est pas pris en charge. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| emailAddress | String | Email(s) de l’utilisateur associé à l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| azureActiveDirectoryDeviceId | String | Identificateur unique de l’appareil Azure Active Directory. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| azureADDeviceId | String | Identificateur unique de l’appareil Azure Active Directory. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceRegistrationState | deviceRegistrationState | État de l’inscription de l’appareil Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : notRegistered, , revokedregistered, keyConflict, approvalPendingcertificateResetnotRegisteredPendingEnrollmentunknown. |
| deviceCategoryDisplayName | String | Nom d’affichage de la catégorie d’appareil. Il s'agit par défaut d'une chaîne vide. Prend en charge $filter opérateur 'eq' et 'or'. Cette propriété est en lecture seule. Hérité de managedDevice |
| isSupervised | Booléen | Appareil supervisé status. Cette propriété est en lecture seule. Hérité de managedDevice |
| exchangeLastSuccessfulSyncDateTime | DateTimeOffset | Dernière fois que l’appareil a contacté Exchange. Cette propriété est en lecture seule. Hérité de managedDevice |
| exchangeAccessState | deviceManagementExchangeAccessState | État de l’accès de l’appareil dans Exchange. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : none, unknown, allowed, blocked, quarantined. |
| exchangeAccessStateReason | deviceManagementExchangeAccessStateReason | Motif lié à l’état de l’accès dans Exchange. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : none, , exchangeGlobalRule, exchangeIndividualRuleexchangeUpgrademfaRequiredunknownLocationazureADBlockDueToAccessPolicycompromisedPasswordexchangeDeviceRuleotherdeviceNotKnownWithManagedAppexchangeMailboxPolicycompliantnotCompliantnotEnrolledunknown |
| remoteAssistanceSessionUrl | String | URL permettant à une session d’assistance à distance d’être établie avec l’appareil. Il s'agit par défaut d'une chaîne vide. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Cette propriété est en lecture seule. Hérité de managedDevice |
| remoteAssistanceSessionErrorDetails | String | Chaîne d’erreur identifiant les problèmes lors de la création d’objets de session d’assistance à distance. Cette propriété est en lecture seule. Hérité de managedDevice |
| isEncrypted | Booléen | Status de chiffrement de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| userPrincipalName | String | Nom principal de l’utilisateur de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| model | String | Modèle de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| Fabricant | String | Fabricant de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| imei | String | IMEI. Cette propriété est en lecture seule. Hérité de managedDevice |
| complianceGracePeriodExpirationDateTime | DateTimeOffset | Date et heure d’expiration du délai de grâce de conformité de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| serialNumber | String | SerialNumber. Cette propriété est en lecture seule. Hérité de managedDevice |
| phoneNumber | String | Numéro de téléphone de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| androidSecurityPatchLevel | String | Niveau du correctif de sécurité Android. Cette propriété est en lecture seule. Hérité de managedDevice |
| userDisplayName | String | Nom d’affichage de l’utilisateur. Cette propriété est en lecture seule. Hérité de managedDevice |
| configurationManagerClientEnabledFeatures | configurationManagerClientEnabledFeatures | Fonctionnalités activées par le client ConfigrMgr. Cette propriété est en lecture seule. Hérité de managedDevice |
| wiFiMacAddress | String | Wi-Fi MAC. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceHealthAttestationState | deviceHealthAttestationState | État de l’attestation d’intégrité de l’appareil Cette propriété est en lecture seule. Hérité de managedDevice |
| subscriberCarrier | String | Abonné. Cette propriété est en lecture seule. Hérité de managedDevice |
| meid | String | MEID. Cette propriété est en lecture seule. Hérité de managedDevice |
| totalStorageSpaceInBytes | Int64 | Stockage total en octets. Cette propriété est en lecture seule. Hérité de managedDevice |
| freeStorageSpaceInBytes | Int64 | Stockage gratuit en octets. La valeur par défaut est 0. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| managedDeviceName | String | Nom généré automatiquement permettant d’identifier un appareil. Peut être remplacé par un nom d’utilisateur convivial. Hérité de managedDevice |
| partnerReportedThreatState | managedDevicePartnerReportedHealthState | Indique l’état des menaces d’un appareil lorsqu’un partenaire Mobile Threat Defense est utilisé par le compte et l’appareil. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont unknown, activated, deactivated, secured, lowSeverity, mediumSeverity, highSeverity, unresponsive, compromised, misconfigured. |
| retireAfterDateTime | DateTimeOffset | Indique le moment après lequel un appareil sera mis hors service automatiquement en raison d’une action planifiée. Cette propriété est en lecture seule. Hérité de managedDevice |
| usersLoggedOn | collection loggedOnUser | Indique les derniers utilisateurs connectés d’un appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| preferMdmOverGroupPolicyAppliedDateTime | DateTimeOffset | Indique DateTime et le paramètre preferMdmOverGroupPolicy a été défini. Lorsqu’ils sont définis, les paramètres de gestion des périphériques mobiles d’Intune remplacent les paramètres de la stratégie de groupe en cas de conflit. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| autopilotEnrolled | Booléen | Signale si l’appareil géré est inscrit via le pilote automatique. Cette propriété est en lecture seule. Hérité de managedDevice |
| requireUserEnrollmentApproval | Booléen | Signale si l’appareil iOS géré est l’inscription à l’approbation de l’utilisateur. Cette propriété est en lecture seule. Hérité de managedDevice |
| managementCertificateExpirationDate | DateTimeOffset | Signale la date d’expiration du certificat de gestion des appareils. Cette propriété est en lecture seule. Hérité de managedDevice |
| iccid | String | Identifiant de la carte de circuit intégré, c’est le numéro d’identification unique d’une carte SIM. Il s'agit par défaut d'une chaîne vide. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. $Search n’est pas pris en charge. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| UDID | String | Identificateur unique de l’appareil pour les appareils iOS et macOS. Il s'agit par défaut d'une chaîne vide. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. $Search n’est pas pris en charge. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| roleScopeTagIds | String collection | Liste des ID de balise d’étendue pour cette instance d’appareil. Hérité de managedDevice |
| windowsActiveMalwareCount | Int32 | Nombre de programmes malveillants actifs pour cet appareil Windows. La valeur par défaut est 0. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Cette propriété est en lecture seule. Hérité de managedDevice |
| windowsRemediatedMalwareCount | Int32 | Nombre de programmes malveillants corrigés pour cet appareil Windows. La valeur par défaut est 0. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Cette propriété est en lecture seule. Hérité de managedDevice |
| notes | String | Notes sur l’appareil créées par l’Administration informatique. La valeur par défaut est null. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. $Search n’est pas pris en charge. Hérité de managedDevice |
| configurationManagerClientHealthState | configurationManagerClientHealthState | État d’intégrité du client du gestionnaire de configuration, valide uniquement pour les appareils gérés par l’agent MDM/ConfigMgr Hérité de managedDevice |
| configurationManagerClientInformation | configurationManagerClientInformation | Informations sur le client du gestionnaire de configuration, valides uniquement pour les appareils gérés, gérés en duel ou trigérés par l’agent ConfigMgr Hérité de managedDevice |
| ethernetMacAddress | String | Indique l’adresse MAC Ethernet de l’appareil. Valeur par défaut est Null (propriété non par défaut) pour cette propriété lorsqu’elle est retournée dans le cadre de l’entité managedDevice. Un appel get individuel avec certaines options de requête est nécessaire pour récupérer les valeurs réelles. Exemple : deviceManagement/managedDevices({managedDeviceId}) ?$select=ethernetMacAddress Supports : $select. $Search n’est pas pris en charge. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| physicalMemoryInBytes | Int64 | Mémoire totale en octets. La valeur par défaut est 0. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Prend en charge : $select. En lecture seule. Cette propriété est en lecture seule. Hérité de managedDevice |
| processorArchitecture | managedDeviceArchitecture | Architecture du processeur. Cette propriété est en lecture seule. Hérité de managedDevice. Les valeurs possibles sont : unknown, x86, x64, arm, arM64. |
| spécificationversion | String | Version de spécification. Cette propriété est en lecture seule. Hérité de managedDevice |
| joinType | joinType | Type de jointure d’appareil hérité de managedDevice. Les valeurs possibles sont : unknown, azureADJoined, azureADRegistered, hybridAzureADJoined. |
| skuFamily | String | Famille de SKU d’appareil Hérité de managedDevice |
| securityPatchLevel | String | Cela indique le niveau de correctif de sécurité du système d’exploitation. Ces mises à jour spéciales contiennent des correctifs de sécurité importants. Pour iOS/MacOS, ils sont au format (a). Pour Android, c’est au format 2017-08-07. Cette propriété est en lecture seule. Hérité de managedDevice |
| skuNumber | Int32 | Numéro de référence de l’appareil, voir aussi : https://learn.microsoft.com/windows/win32/api/sysinfoapi/nf-sysinfoapi-getproductinfo. Valeurs valides comprises entre 0 et 2147483647. Cette propriété est en lecture seule. Hérité de managedDevice |
| managementFeatures | managedDeviceManagementFeatures | Fonctionnalités de gestion des appareils héritées de managedDevice. Les valeurs possibles sont : none, microsoftManagedDesktop. |
| chromeOSDeviceInfo | chromeOSDeviceProperty collection | Liste des propriétés de l’appareil ChromeOS. La valeur par défaut est une liste vide. Pour récupérer les valeurs réelles, un appel GET doit être effectué, avec l’ID de l’appareil et inclus dans le paramètre sélectionné. Hérité de managedDevice |
| enrollmentProfileName | String | Nom du profil d’inscription affecté à l’appareil. La valeur par défaut est une chaîne vide, indiquant qu’aucun profil d’inscription n’a été établi. Cette propriété est en lecture seule. Hérité de managedDevice |
| bootstrapTokenEscrowed | Booléen | Signale si l’appareil géré possède un jeton d’amorçage entiercé. Cette opération est réservée aux appareils macOS. Pour obtenir, incluez BootstrapTokenEscrowed dans la clause select et interrogez avec un ID d’appareil. Si la valeur est FALSE, aucun jeton d’amorçage n’est entiercé. Si la valeur est TRUE, l’appareil a entiercé un jeton d’amorçage avec Intune. Cette propriété est en lecture seule. Hérité de managedDevice |
| deviceFirmwareConfigurationInterfaceManaged | Booléen | Indique si l’appareil est géré par DFCI. Lorsque la valeur est TRUE, l’appareil est géré par DFCI. Lorsque la valeur est FALSE, l’appareil n’est pas géré par DFCI. La valeur par défaut est FALSE. Hérité de managedDevice |
| deviceIdentityAttestationDetail | deviceIdentityAttestationDetail | Indique le status d’attestation de l’appareil géré. Et de quelle manière. Par défaut : inconnu. Hérité de managedDevice |
Relations
| Relation | Type | Description |
|---|---|---|
| detectedApps | Collection detectedApp | Toutes les applications actuellement installées sur l’appareil Hérité de managedDevice |
| deviceCategory | deviceCategory | Catégorie d’appareil héritée de managedDevice |
| windowsProtectionState | windowsProtectionState | Status de protection de l’appareil. Cette propriété est en lecture seule. Hérité de managedDevice |
| utilisateurs | Collection d’utilisateurs | Utilisateurs principaux associés à l’appareil géré. Hérité de managedDevice |
| logCollectionRequests | collecte deviceLogCollectionResponse | Liste des demandes de collecte de journaux Héritées de managedDevice |
| deviceHealthScriptStates | collection deviceHealthScriptPolicyState | Résultats des scripts d’intégrité de l’appareil exécutés pour cet appareil. La valeur par défaut est une liste vide. Cette propriété est en lecture seule. Hérité de managedDevice |
Représentation JSON
Voici une représentation JSON de la ressource.
{
"@odata.type": "#microsoft.graph.windowsManagedDevice",
"id": "String (identifier)",
"userId": "String",
"deviceName": "String",
"hardwareInformation": {
"@odata.type": "microsoft.graph.hardwareInformation",
"serialNumber": "String",
"totalStorageSpace": 1024,
"freeStorageSpace": 1024,
"imei": "String",
"meid": "String",
"manufacturer": "String",
"model": "String",
"phoneNumber": "String",
"subscriberCarrier": "String",
"cellularTechnology": "String",
"wifiMac": "String",
"operatingSystemLanguage": "String",
"isSupervised": true,
"isEncrypted": true,
"batterySerialNumber": "String",
"batteryHealthPercentage": 1024,
"batteryChargeCycles": 1024,
"isSharedDevice": true,
"sharedDeviceCachedUsers": [
{
"@odata.type": "microsoft.graph.sharedAppleDeviceUser",
"userPrincipalName": "String",
"dataToSync": true,
"dataQuota": 1024,
"dataUsed": 1024
}
],
"tpmSpecificationVersion": "String",
"operatingSystemEdition": "String",
"deviceFullQualifiedDomainName": "String",
"deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "String",
"deviceGuardVirtualizationBasedSecurityState": "String",
"deviceGuardLocalSystemAuthorityCredentialGuardState": "String",
"osBuildNumber": "String",
"operatingSystemProductType": 1024,
"ipAddressV4": "String",
"subnetAddress": "String",
"esimIdentifier": "String",
"systemManagementBIOSVersion": "String",
"tpmManufacturer": "String",
"tpmVersion": "String",
"wiredIPv4Addresses": [
"String"
],
"batteryLevelPercentage": "4.2",
"residentUsersCount": 1024,
"productName": "String",
"deviceLicensingStatus": "String",
"deviceLicensingLastErrorCode": 1024,
"deviceLicensingLastErrorDescription": "String"
},
"ownerType": "String",
"managedDeviceOwnerType": "String",
"deviceActionResults": [
{
"@odata.type": "microsoft.graph.deviceActionResult",
"actionName": "String",
"actionState": "String",
"startDateTime": "String (timestamp)",
"lastUpdatedDateTime": "String (timestamp)"
}
],
"managementState": "String",
"enrolledDateTime": "String (timestamp)",
"lastSyncDateTime": "String (timestamp)",
"chassisType": "String",
"operatingSystem": "String",
"deviceType": "String",
"complianceState": "String",
"jailBroken": "String",
"managementAgent": "String",
"osVersion": "String",
"easActivated": true,
"easDeviceId": "String",
"easActivationDateTime": "String (timestamp)",
"aadRegistered": true,
"azureADRegistered": true,
"deviceEnrollmentType": "String",
"lostModeState": "String",
"activationLockBypassCode": "String",
"emailAddress": "String",
"azureActiveDirectoryDeviceId": "String",
"azureADDeviceId": "String",
"deviceRegistrationState": "String",
"deviceCategoryDisplayName": "String",
"isSupervised": true,
"exchangeLastSuccessfulSyncDateTime": "String (timestamp)",
"exchangeAccessState": "String",
"exchangeAccessStateReason": "String",
"remoteAssistanceSessionUrl": "String",
"remoteAssistanceSessionErrorDetails": "String",
"isEncrypted": true,
"userPrincipalName": "String",
"model": "String",
"manufacturer": "String",
"imei": "String",
"complianceGracePeriodExpirationDateTime": "String (timestamp)",
"serialNumber": "String",
"phoneNumber": "String",
"androidSecurityPatchLevel": "String",
"userDisplayName": "String",
"configurationManagerClientEnabledFeatures": {
"@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
"inventory": true,
"modernApps": true,
"resourceAccess": true,
"deviceConfiguration": true,
"compliancePolicy": true,
"windowsUpdateForBusiness": true,
"endpointProtection": true,
"officeApps": true
},
"wiFiMacAddress": "String",
"deviceHealthAttestationState": {
"@odata.type": "microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "String",
"contentNamespaceUrl": "String",
"deviceHealthAttestationStatus": "String",
"contentVersion": "String",
"issuedDateTime": "String (timestamp)",
"attestationIdentityKey": "String",
"resetCount": 1024,
"restartCount": 1024,
"dataExcutionPolicy": "String",
"bitLockerStatus": "String",
"bootManagerVersion": "String",
"codeIntegrityCheckVersion": "String",
"secureBoot": "String",
"bootDebugging": "String",
"operatingSystemKernelDebugging": "String",
"codeIntegrity": "String",
"testSigning": "String",
"safeMode": "String",
"windowsPE": "String",
"earlyLaunchAntiMalwareDriverProtection": "String",
"virtualSecureMode": "String",
"pcrHashAlgorithm": "String",
"bootAppSecurityVersion": "String",
"bootManagerSecurityVersion": "String",
"tpmVersion": "String",
"pcr0": "String",
"secureBootConfigurationPolicyFingerPrint": "String",
"codeIntegrityPolicy": "String",
"bootRevisionListInfo": "String",
"operatingSystemRevListInfo": "String",
"healthStatusMismatchInfo": "String",
"healthAttestationSupportedStatus": "String",
"memoryIntegrityProtection": "String",
"memoryAccessProtection": "String",
"virtualizationBasedSecurity": "String",
"firmwareProtection": "String",
"systemManagementMode": "String",
"securedCorePC": "String"
},
"subscriberCarrier": "String",
"meid": "String",
"totalStorageSpaceInBytes": 1024,
"freeStorageSpaceInBytes": 1024,
"managedDeviceName": "String",
"partnerReportedThreatState": "String",
"retireAfterDateTime": "String (timestamp)",
"usersLoggedOn": [
{
"@odata.type": "microsoft.graph.loggedOnUser",
"userId": "String",
"lastLogOnDateTime": "String (timestamp)"
}
],
"preferMdmOverGroupPolicyAppliedDateTime": "String (timestamp)",
"autopilotEnrolled": true,
"requireUserEnrollmentApproval": true,
"managementCertificateExpirationDate": "String (timestamp)",
"iccid": "String",
"udid": "String",
"roleScopeTagIds": [
"String"
],
"windowsActiveMalwareCount": 1024,
"windowsRemediatedMalwareCount": 1024,
"notes": "String",
"configurationManagerClientHealthState": {
"@odata.type": "microsoft.graph.configurationManagerClientHealthState",
"state": "String",
"errorCode": 1024,
"lastSyncDateTime": "String (timestamp)"
},
"configurationManagerClientInformation": {
"@odata.type": "microsoft.graph.configurationManagerClientInformation",
"clientIdentifier": "String",
"isBlocked": true,
"clientVersion": "String"
},
"ethernetMacAddress": "String",
"physicalMemoryInBytes": 1024,
"processorArchitecture": "String",
"specificationVersion": "String",
"joinType": "String",
"skuFamily": "String",
"securityPatchLevel": "String",
"skuNumber": 1024,
"managementFeatures": "String",
"chromeOSDeviceInfo": [
{
"@odata.type": "microsoft.graph.chromeOSDeviceProperty",
"name": "String",
"value": "String",
"valueType": "String",
"updatable": true
}
],
"enrollmentProfileName": "String",
"bootstrapTokenEscrowed": true,
"deviceFirmwareConfigurationInterfaceManaged": true,
"deviceIdentityAttestationDetail": {
"@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
"deviceIdentityAttestationStatus": "String"
}
}