Adatok lekérése az Intune Data Warehouse API-ból REST-ügyféllel

A Intune Data Warehouse adatmodellt RESTful-végpontokon keresztül érheti el. Az adatok eléréséhez az ügyfélnek engedélyeznie kell a Microsoft Entra ID használatát az OAuth 2.0 használatával. A hozzáférés engedélyezéséhez először állítson be egy natív alkalmazást az Azure-ban, és adjon engedélyeket a Microsoft Intune API-nak. A helyi ügyfél megkapja az engedélyezést, majd az ügyfél kommunikálhat a Data Warehouse végpontjaival a natív alkalmazáson keresztül.

Az ügyfél Data Warehouse API-ból való adatlekérésének lépéseihez a következőket kell tennie:

  1. Ügyfélalkalmazás létrehozása natív alkalmazásként az Azure-ban
  2. Hozzáférés megadása az ügyfélalkalmazásnak a Microsoft Intune API-hoz
  3. Helyi REST-ügyfél létrehozása az adatok lekéréséhez

Az alábbi lépések segítségével megtudhatja, hogyan engedélyezheti és érheti el az API-t egy REST-ügyféllel. Először egy általános REST-ügyfél használatát fogja megvizsgálni a Postman használatával. A Postman egy gyakran használt eszköz az API-kkal használható REST-ügyfelek hibaelhárításához és fejlesztéséhez. A Postmanről további információt a Postman webhelyén talál. Ezután megtekinthet egy C#-kódmintát. A minta egy példát mutat be az ügyfelek engedélyezésére és az adatok API-ból való lekérésére.

Ügyfélalkalmazás létrehozása natív alkalmazásként az Azure-ban

Hozzon létre egy natív alkalmazást az Azure-ban. Ez a natív alkalmazás az ügyfélalkalmazás. Amikor a helyi ügyfél hitelesítő adatokat kér, a helyi gépen futó ügyfél az Intune Data Warehouse API-ra hivatkozik.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba.
  2. Válassza a Microsoft EntraIDAlkalmazásregisztrációk> lehetőséget az Alkalmazásregisztrációk panel megnyitásához.
  3. Válassza az Új alkalmazásregisztráció lehetőséget.
  4. Írja be az alkalmazás adatait.
    1. Írjon be egy rövid nevet (például Intune Data Warehouse ügyfél).
    2. A Támogatott fióktípusok listában válassza a Csak ebben a szervezeti címtárban lévő fiókok lehetőséget (csak Microsoft – egyetlen bérlői fiók) elemet.
    3. Írja be az átirányítási URI URL-címét. Az átirányítási URI az adott forgatókönyvtől függ, ha azonban a Postman használatát tervezi, írja be a következőt https://www.getpostman.com/oauth2/callback: . Az ügyfél-hitelesítési lépéshez a visszahívást fogja használni a Microsoft Entra ID hitelesítésekor.
  5. Válassza a Regisztráció lehetőséget.
  6. Jegyezze fel az alkalmazás alkalmazásazonosítóját (ügyfél-) azonosítóját . Az azonosítót a következő szakaszban fogja használni.

Hozzáférés megadása az ügyfélalkalmazásnak a Microsoft Intune API-hoz

Rendelkezik egy definiált alkalmazással az Azure-ban. Hozzáférés engedélyezése a natív alkalmazásból a Microsoft Intune API-hoz.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba.
  2. Válassza a Microsoft EntraIDAlkalmazásregisztrációk> lehetőséget az Alkalmazásregisztrációk panel megnyitásához.
  3. Válassza ki azt az alkalmazást, amelyhez hozzáférést kell adnia. Az alkalmazásnak a következőhöz hasonló nevet adta: Intune Data Warehouse Ügyfél.
  4. API-engedélyek>kiválasztása Adjon hozzá egy engedélyt.
  5. Keresse meg és válassza ki az Intune API-t. A neve Microsoft Intune API.
  6. Válassza a Delegált engedélyek lehetőséget, és kattintson az Adatraktár-információk lekérése a Microsoft Intune-ból jelölőnégyzetre.
  7. Kattintson az Engedélyek hozzáadása gombra.
  8. Ha szükséges, válassza a Rendszergazdai jóváhagyás megadása a Microsoft számára lehetőséget a Konfigurált engedélyek panelen, majd válassza az Igen lehetőséget. Ez hozzáférést biztosít az aktuális címtárban lévő összes fiókhoz. Ez megakadályozza, hogy a hozzájárulási párbeszédpanel a bérlői fiók minden felhasználójánál megjelenjen. További információ: Alkalmazások integrálása a Microsoft Entra ID szolgáltatással.
  9. Válassza a Tanúsítványok & titkos kódok>+ Új titkos ügyfélkód lehetőséget, és hozzon létre egy új titkos kódot. Mindenképpen másolja biztonságos helyre, mert többé nem fog tudni hozzáférni.

Adatok lekérése a Microsoft Intune API-ból a Postmannel

Az Intune Data Warehouse API-t egy általános REST-ügyféllel, például a Postmannel is használhatja. A Postman betekintést nyújthat az API funkcióiba, a mögöttes OData-adatmodellbe, és hibaelhárítást nyújthat az API-erőforrásokhoz való kapcsolódáshoz. Ebben a szakaszban arról talál információt, hogy hogyan hozhat létre Auth2.0-jogkivonatot a helyi ügyfél számára. Az ügyfélnek szüksége lesz a jogkivonatra a Microsoft Entra ID-val való hitelesítéshez és az API-erőforrások eléréséhez.

A híváshoz szükséges információk

A következő adatokra van szüksége ahhoz, hogy REST-hívást kezdeményezhessen a Postman használatával:

Attribútum Leírás Példa
Visszahívási URL-cím Állítsa be ezt visszahívási URL-címként az alkalmazásbeállítások lapján. https://www.getpostman.com/oauth2/callback
Token neve A hitelesítő adatok Azure-alkalmazásnak való átadására használt sztring. A folyamat generálja a jogkivonatát, így Ön hívást kezdeményezhet a Data Warehouse API-hoz. Hordozó
Hitelesítési URL-cím Ez a hitelesítéshez használt URL. https://login.microsoftonline.com/common/oauth2/authorize?resource=https://api.manage.microsoft.com/
Hozzáférési jogkivonat URL-címe Ez a jogkivonat megadásához használatos URL. https://login.microsoftonline.com/common/oauth2/token
Ügyfél-azonosító Ezt létrehozta, és ezt feljegyezte, amikor létrehozta a natív alkalmazást az Azure-ban. 4184c61a-e324-4f51-83d7-022b6a81b991
Titkos ügyfélkód Ezt létrehozta, és ezt feljegyezte, amikor létrehozta a natív alkalmazást az Azure-ban. Ksml3dhDJs+jfK1f8Mwc8
Hatókör (nem kötelező) A mezőt üresen hagyhatja.

MEGJEGYZÉS: Egyes SDK-knak, például a Pythonhoz készült Microsoft Authentication Library (MSAL) esetében előfordulhat, hogy dupla perjellel (//) kell definiálni a hatókört.

HATÓKÖR = ['https://api.manage.microsoft.com//.default']
Grant Type A jogkivonat egy engedélyezési kód. Engedélyezési kód

OData-végpont

A végpontra is szüksége lesz. A Data Warehouse végpontjának lekéréséhez szüksége lesz az egyéni hírcsatorna URL-címére. Az OData-végpontot a Data Warehouse panelről szerezheti be.

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.
  2. Nyissa meg a Data Warehouse panelt a Reports Data>warehouse lehetőség kiválasztásával.
  3. Másolja az egyéni hírcsatorna URL-címét a jelentéskészítő szolgáltatás OData-adatcsatornájába. A listának a következőhöz hasonlónak kell lennie: https://fef.tenant.manage.microsoft.com/ReportingService/DataWarehouseFEService?api-version=v1.0

A végpont formátuma a következő: https://fef.{yourtenant}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity}?api-version={verson-number}

A dátumok entitás például így néz ki: https://fef.tenant.manage.microsoft.com/ReportingService/DataWarehouseFEService/dates?api-version=v1.0

További információ: Intune Data Warehouse API-végpont.

Kezdeményezze a REST-hívást

Új hozzáférési jogkivonat beszerzéséhez a Postmanhez hozzá kell adnia a Microsoft Entra engedélyezési URL-címét, az ügyfél-azonosítót és a titkos ügyfélkódot. A Postman betölti az engedélyezési lapot, ahová be fogja írni a hitelesítő adatait.

A hívás indítása előtt ellenőrizze, hogy már hozzáadta-e a visszahívási URL-címet az alkalmazáshoz az Azure-ban. A visszahívási URL-cím: https://www.getpostman.com/oauth2/callback.

A jogkivonat kéréséhez használt adatok megadása

  1. Ha még nincs telepítve, töltse le a Postmant. A Postman letöltéséhez lásd: www.getpostman.com.

  2. Nyissa meg a Postmant. Válassza a GET HTTP-műveletet.

  3. Illessze be a végpont URL-címét a címbe. A listának a következőhöz hasonlónak kell lennie:

    https://fef.tenant.manage.microsoft.com/ReportingService/DataWarehouseFEService/dates?api-version=v1.0

  4. Válassza az Engedélyezés fület, majd a Típus listában válassza az OAuth 2.0 lehetőséget.

  5. Görgessen le az Új token konfigurálása szakaszhoz.

  6. Írja be a Bearer nevet a token neveként.

  7. Az engedély típusaként válassza ki az engedélyezési kódot .

  8. Adja meg a visszahívási URL-címet. A visszahívási URL-cím: https://www.getpostman.com/oauth2/callback.

  9. Adja meg a hitelesítési URL-címet. A listának a következőhöz hasonlónak kell lennie:

    https://login.microsoftonline.com/common/oauth2/authorize?resource=https://api.manage.microsoft.com/

  10. Adja meg a hozzáférési jogkivonat URL-címét. A listának a következőhöz hasonlónak kell lennie:

    https://login.microsoftonline.com/common/oauth2/token

  11. Adja hozzá az ügyfélazonosítót az Azure-ban létrehozott és elnevezett Intune Data Warehouse Clientnatív alkalmazásból. A listának a következőhöz hasonlónak kell lennie:

    88C8527B-59CB-4679-A9C8-324941748BB4

  12. Adja hozzá az Azure-ban létrehozott natív alkalmazásban létrehozott titkos ügyfélkódot. A listának a következőhöz hasonlónak kell lennie:

    Ksml3dhDJs+jfK1f8Mwc8

  13. Válassza az Új hozzáférési jogkivonat lekérése lehetőséget.

    A hozzáférési jogkivonatra vonatkozó adatok.

  14. Írja be a hitelesítő adatait az Active AD-hitelesítési lapon. A Postman tokenlistájában mostantól a Bearer.

  15. Válassza a Jogkivonat használata lehetőséget. A fejlécek listája tartalmazza az új Engedélyezés kulcsértéket és az érték Bearer <your-authorization-token>.

Hívás küldése a végpontra Postman használatával

  1. Válassza a Küldés gombot.

  2. A visszatérési adatok a Postman-válasz törzsében jelennek meg.

    A Postman-ügyfél állapota 200 OK.

REST-ügyfél (C#) létrehozása adatok lekéréséhez a Intune Data Warehouse

Az alábbi minta egy egyszerű REST-ügyfelet mutat be. A kód a .NET könyvtár httpClient osztályát használja. Miután az ügyfél hitelesítő adatokat szerez a Microsoft Entra ID-hez, az ügyfél létrehoz egy GET REST hívást a dátumok entitás lekéréséhez a Data Warehouse API-ból.

Megjegyzés:

Az alábbi kódmintát a GitHubon érheti el. A minta legújabb módosításait és frissítéseit a GitHub-adattárban találja.

  1. Nyissa meg a Microsoft Visual Studiót.

  2. Válassza a Fájl>– Új projekt lehetőséget. Bontsa ki a Visual C# elemet, és válassza a Konzolalkalmazás (.NET-keretrendszer) lehetőséget.

  3. Nevezze el a projektet IntuneDataWarehouseSamples, tallózással keresse meg azt a helyet, ahová menteni szeretné a projektet, majd válassza az OK gombot.

  4. Kattintson a jobb gombbal a megoldás nevére a Megoldáskezelőben, majd válassza a NuGet-csomagok kezelése a megoldáshoz lehetőséget. Válassza a Tallózás lehetőséget, majd írja be a Microsoft.Identity.Client szöveget a keresőmezőbe.

    Megjegyzés:

    Kötelező a Microsoft Authentication Library (MSAL) használata. További információ: Alkalmazások frissítése a Microsoft Authentication Library (MSAL) és a Microsoft Graph API használatára.

  5. Válassza ki a csomagot, válassza ki az IntuneDataWarehouseSamples projektet a Megoldás csomagjainak kezelése területen, majd válassza a Telepítés lehetőséget.

  6. Válassza az Elfogadom lehetőséget a NuGet-csomag licencének elfogadásához.

  7. Nyissa meg Program.cs a Megoldáskezelőből.

    Program.cs és Megoldáskezelő a Visual Studióban.

  8. Cserélje ki a Program.cs kódját a következő kódra:

    namespace IntuneDataWarehouseSamples
    {
    using System;
    using System.Net.Http;
    using System.Net.Http.Headers;
    using Microsoft.Identity.Client;
    
    class Program
    {
     static void Main(string[] args)
    {
    /**
    * TODO: Replace the below values with your own.
    * emailAddress - The email address of the user that you will authenticate as.
    *
    * password  - The password for the above email address.
    *    This is inline only for simplicity in this sample. We do not
    *    recommend storing passwords in plaintext.
    *
    * applicationId - The application ID of the native app that was created in AAD.
    *
    * warehouseUrl   - The data warehouse URL for your tenant. This can be found in
    *      the Microsoft Intune admin center.
    *
    * collectionName - The name of the warehouse entity collection you would like to
    *      access.
    */
    var emailAddress = "intuneadmin@yourcompany.com";
    var password = "password_of(intuneadmin@yourcompany.com)";
    var applicationId = "<Application ID>";
    var warehouseUrl = "https://fef.{yourinfo}.manage.microsoft.com/ReportingService/DataWarehouseFEService?api-version=v1.0";
    var collectionName = "dates";
    
    var msalContext = new AuthenticationContext("https://login.windows.net/common/oauth2/token");
    AuthenticationResult authResult = msalContext.AcquireTokenAsync(
    resource: "https://api.manage.microsoft.com/",
    clientId: applicationId,
    userCredential: new UserPasswordCredential(emailAddress, password)).Result;
    
    var httpClient = new HttpClient();
    httpClient.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", authResult.AccessToken);
    
    var uriBuilder = new UriBuilder(warehouseUrl);
    uriBuilder.Path += "/" + collectionName;
    
    HttpResponseMessage response = httpClient.GetAsync(uriBuilder.Uri).Result;
    
    Console.Write(response.Content.ReadAsStringAsync().Result);
    Console.ReadKey();
    }
    }
    }
    
  9. Frissítse az TODOs értéket a kódmintában.

  10. Nyomja le a Ctrl + F5 billentyűkombinációt az Intune létrehozásához és végrehajtásához. A DataWarehouseAPIClient ügyfél hibakeresési módban.

    A dátumentitás JSON formátumban lett beolvasva.

  11. Tekintse át a konzol kimenetét. A kimenet JSON formátumban tartalmazza az adatokat, amelyek az Intune-bérlő dátumok entitásából származnak.

Következő lépések

Az engedélyezésről, az API URL-struktúrájáról és az OData-végpontokról A Intune Data Warehouse API használata című témakörben talál részleteket.

Az API-ban található adatentitásokat az Intune Data Warehouse adatmodell alapján is megkeresheti. További információ: Intune Data Warehouse API-adatmodell.