Megosztás a következőn keresztül:


Set-AzureADDevice

Ez a cikk Set-AzureADDevice parancsból a Microsoft Graph PowerShellbe való migrálás részleteit ismerteti.

Összefoglalás

Engedélyek

Engedély típusa Legkevésbé kiemelt engedélyek Magasabb szintű jogosultságok
Delegált (munkahelyi vagy iskolai fiók) Directory.AccessAsUser.All Nem érhető el.
Delegált (személyes Microsoft-fiók) Nem támogatott. Nem támogatott.
Alkalmazás Device.ReadWrite.All Directory.ReadWrite.All

További részletek megtekintése az engedélyekről.

Csak alkalmazásokkal kapcsolatos forgatókönyvekben és nem Windows rendszerű eszközökön, azaz ahol az operatingSystem tulajdonság nem Windows, az alkalmazás csak az extensionAttributes tulajdonságot tudja frissíteni.

A hívó felhasználónak a következő Microsoft Entra szerepkörök egyikében kell lennie: Globális rendszergazda, Intune-rendszergazda. A felhőeszköz-rendszergazda szerepkörben lévő hívó felhasználók csak ezzel az API-val engedélyezhetik vagy tilthatják le az eszközöket, és a Windows 365 rendszergazdai szerepkörrel rendelkező felhasználók csak az alapvető eszköztulajdonságokat tudják frissíteni.

Tulajdonságleképezés

Azure AD neve Microsoft Graph neve
AccountEnabled AccountEnabled
AlternativeSecurityIds AlternativeSecurityIds
ApproximateLastLogonTimeStamp NA
DeviceId DeviceId
DeviceMetadata DeviceMetadata
DeviceObjectVersion NA
DeviceOSType NA
DeviceOSVersion NA
DevicePhysicalIds NA
DeviceTrustType NA
IsCompliant IsCompliant
DisplayName DisplayName
IsManaged IsManaged
ProfileType ProfileType
SystemLabels SystemLabels
ObjectId Id