Intune Data Warehouse API-végpont

Az Intune Data Warehouse API-t egy adott szerepköralapú hozzáférés-vezérléssel és Microsoft Entra hitelesítő adatokkal rendelkező fiókkal használhatja. Ezután engedélyezi a REST-ügyfélnek a Microsoft Entra ID-t az OAuth 2.0 használatával. Végül pedig kialakíthat egy értelmes URL-címet az adattárház-erőforrások meghívásához.

A Microsoft Entra ID és az Intune hitelesítő adatainak követelményei

A hitelesítés és az engedélyezés a Microsoft Entra hitelesítő adatain és az Intune szerepköralapú hozzáférés-vezérlésen (RBAC) alapul. A bérlő összes Intune-rendszergazdája alapértelmezés szerint hozzáfér az adattárházhoz. Az Intune-szerepkörök használatával több felhasználó számára biztosíthat hozzáférést az Intune adattárház-erőforráshoz való hozzáférés megadásával.

A Intune Data Warehouse elérésének követelményei (beleértve az API-t is):

  • A felhasználónak az alábbi szerepkörök közül legalább eggyel kell rendelkeznie:
    • Az Intune szolgáltatás rendszergazdája
    • Az Intune adatraktár-erőforráshoz szerepköralapú hozzáféréssel rendelkező felhasználó
    • Felhasználó nélküli hitelesítés csak alkalmazásalapú hitelesítés használatával

Fontos

A Intune szerepkör hozzárendeléséhez és a Intune Data Warehouse eléréséhez a felhasználónak Intune licenccel kell rendelkeznie. További információ: Szerepköralapú hozzáférés-vezérlés (RBAC) a Microsoft Intune-nal és a Microsoft Intune-licenceléssel.

Engedélyezés

A Microsoft Entra ID az OAuth 2.0 használatával engedélyezi a webalkalmazásokhoz és webes API-khoz való hozzáférést a Microsoft Entra-bérlőn. Ez az útmutató nyelvtől független, és leírja, hogyan lehet HTTP-üzeneteket küldeni és fogadni nyílt forráskódú könyvtárak használata nélkül. Az OAuth 2.0 engedélyezési kód folyamatának leírása az OAuth 2.0 specifikáció 4.1-es szakaszában található.

További információ: Webalkalmazások elérésének engedélyezése az OAuth 2.0 és a Microsoft Entra ID használatával.

API URL-struktúra

A Data Warehouse API-végpontok beolvassák az egyes készletek entitásait. Az API támogatja a GET HTTP-parancsot és a lekérdezési beállítások egy részhalmazát.

Az Intune URL-címe a következő formátumot használja:https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}

Megjegyzés:

A fenti URL-címben cserélje ki {location}a , {entity-collection}és {api-version} az alábbi táblázat adatai alapján.

Az URL-cím a következő elemeket tartalmazza:

Elem Példa Leírás
tartózkodási hely msua06 Az alap URL-cím a Microsoft Intune Felügyeleti központ Data Warehouse API paneljén található.
entitás-gyűjtemény devicePropertyHistories Az OData-entitásgyűjtemény neve. Az adatmodellben található gyűjteményekről és entitásokról további információt az Adatmodellben talál.
api-verzió béta A Version az elérni kívánt API verziója. További információ: Verzió.
maxHistoryDays 7 (Nem kötelező) A beolvasandó előzmények maximális napjainak száma. Ez a paraméter bármely gyűjtemény számára megadható, de csak azokban a gyűjteményekben lép érvénybe, amelyek a kulcstulajdonságuk részét képezik dateKey . További információ: DateKey tartományszűrők .

API verzióinformáció

A lekérdezési paraméter api-version=v1.0beállításával most már használhatja a Intune Data Warehouse 1.0-s verzióját. A Data Warehouse gyűjteményeinek Frissítések additív jellegűek, és nem szakítják meg a meglévő forgatókönyveket.

A béta verzió használatával kipróbálhatja a Data Warehouse legújabb funkcióit. A béta verzió használatához az URL-címnek tartalmaznia kell a lekérdezési paramétert api-version=beta. A béta verzió még azelőtt kínál funkciókat, hogy azok támogatott szolgáltatásként általánosan elérhetők lennének. Mivel az Intune új funkciókkal bővül, a bétaverzió módosíthatja a viselkedést és az adatszerződéseket. A béta verziótól függő bármilyen egyéni kód vagy jelentéskészítő eszköz működésképtelenné válhat a folyamatos frissítésekkel.

OData-lekérdezési beállítások

A jelenlegi verzió az alábbi OData-lekérdezési paramétereket támogatja: $filter, $selectés $skip,$top. In $filter, csak DateKey akkor támogatott, ha RowLastModifiedDateTimeUTC az oszlopok alkalmazhatók, és más tulajdonságok hibás kérelmet váltanának ki.

A DateKey tartomány szűrői

DateKey Tartományszűrők használatával korlátozható a letöltendő adatok mennyisége a kulcstulajdonságokkal rendelkező dateKey gyűjtemények egy részéből. A DateKey szűrő a szolgáltatás teljesítményének optimalizálására használható az alábbi $filter lekérdezési paraméter megadásával:

  1. DateKey egyedül a $filter, támogatja az operátorokat lt/le/eq/ge/gt , és csatlakozik a logikai operátorhoz and, ahol azok leképezhetők egy kezdő és/vagy záró dátumra.
  2. maxhistorydays jelenik meg egyéni lekérdezési lehetőségként.

Példák szűrésre

Megjegyzés:

A szűrési példák feltételezik, hogy ma 2018. február 21. van.

Szűrő Teljesítményoptimalizálás Leírás
maxhistorydays=7 Teljes 20180214 és 20180221 közötti értékek DateKey visszaadása.
$filter=DateKey eq 20180214 Teljes A 20180214-vel egyenlő értékeket DateKey adja vissza.
$filter=DateKey ge 20180214 and DateKey lt 20180221 Teljes 20180214 és 20180220 közötti értékek DateKey visszaadása.
maxhistorydays=7&$filter=DateKey eq 20180214 Teljes A 20180214-vel egyenlő értékeket DateKey adja vissza. maxhistorydays a függvény figyelmen kívül hagyja.
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z Teljes Olyan adatok visszaadása, amelyek értéke RowLastModifiedDateTimeUTC nagyobb vagy egyenlő, mint 2018-02-21T23:18:51.3277273Z