Compartilhar via


Tipo de recurso defaultManagedAppProtection

Namespace: microsoft.graph

Importante: As APIs do Microsoft Graph na versão /beta estão sujeitas a alterações; a utilização de produção não é suportada.

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

Política usada para definir configurações de gerenciamento detalhadas para um conjunto especificado de aplicativos para todos os usuários não direcionados por uma política TargetedManagedAppProtection

Herda de managedAppProtection

Métodos

Método Tipo de retorno Descrição
Listar defaultManagedAppProtections Coleção defaultManagedAppProtection Listar propriedades e relações dos objetos defaultManagedAppProtection.
Obter defaultManagedAppProtection defaultManagedAppProtection Ler propriedades e relações do objeto defaultManagedAppProtection.
Criar defaultManagedAppProtection defaultManagedAppProtection Criar um novo objeto defaultManagedAppProtection.
Excluir defaultManagedAppProtection Nenhum Excluir um defaultManagedAppProtection.
Atualizar defaultManagedAppProtection defaultManagedAppProtection Atualizar as propriedades de um objeto defaultManagedAppProtection.

Propriedades

Propriedade Tipo Descrição
displayName String Nome para exibição da política. Herdado de managedAppPolicy
description String A descrição da política. Herdado de managedAppPolicy
createdDateTime DateTimeOffset A data e a hora da criação da política. Herdado de managedAppPolicy
lastModifiedDateTime DateTimeOffset Última vez em que a política foi modificada. Herdado de managedAppPolicy
roleScopeTagIds Coleção String Lista de Etiquetas de Âmbito para esta Instância de entidade. Herdado de managedAppPolicy
id String Chave da entidade. Herdado de managedAppPolicy
version String Versão da entidade. Herdado de managedAppPolicy
periodOfflineBeforeAccessCheck Duração Período após o qual o acesso é verificado quando o dispositivo não está conectado à Internet. Herdado de managedAppProtection
periodOnlineBeforeAccessCheck Duração Período após o qual o acesso é verificado quando o dispositivo está conectado à Internet. Herdado de managedAppProtection
allowedInboundDataTransferSources managedAppDataTransferLevel Fontes das quais os dados podem ser transferidos. Herdado de managedAppProtection. Os valores possíveis são: allApps, managedApps, none.
allowedOutboundDataTransferDestinations managedAppDataTransferLevel Destinos para os quais os dados podem ser transferidos. Herdado de managedAppProtection. Os valores possíveis são: allApps, managedApps, none.
organizationalCredentialsRequired Boolean Indica se as credenciais organizacionais são obrigatórias para o uso do aplicativo. Herdado de managedAppProtection
allowedOutboundClipboardSharingLevel managedAppClipboardSharingLevel O nível em que a área de transferência pode ser compartilhada entre os aplicativos no dispositivo gerenciado. Herdado de managedAppProtection. Os valores possíveis são: allApps, managedAppsWithPasteIn, managedApps, blocked.
dataBackupBlocked Boolean Indica se o backup de dados de um aplicativo gerenciado está bloqueado. Herdado de managedAppProtection
deviceComplianceRequired Boolean Indica se a compatibilidade de dispositivos é necessária. Herdado de managedAppProtection
managedBrowserToOpenLinksRequired Booliano Indica se as ligações à Internet devem ser abertas na aplicação de browser gerido ou em qualquer browser personalizado especificado por CustomBrowserProtocol (para iOS) ou CustomBrowserPackageId/CustomBrowserDisplayName (para Android) Herdado de managedAppProtection
saveAsBlocked Boolean Indica se os usuários podem usar o item de menu "Salvar como" para salvar uma cópia dos arquivos protegidos. Herdado de managedAppProtection
periodOfflineBeforeWipeIsEnforced Duração A quantidade de tempo que um aplicativo pode permanecer desconectado da Internet antes que todos os dados gerenciados sejam apagados. Herdado de managedAppProtection
pinRequired Boolean Indica se é necessário um pin no nível do aplicativo. Herdado de managedAppProtection
maximumPinRetries Int32 Número máximo de tentativas incorretas de repetição de pin antes de a aplicação gerida ser bloqueada ou apagada. Herdado de managedAppProtection
simplePinBlocked Boolean Indica se simplePin está bloqueado. Herdado de managedAppProtection
minimumPinLength Int32 Tamanho mínimo de pin necessário para um pin no nível do aplicativo se PinRequired estiver definido como True Herdado de managedAppProtection
pinCharacterSet managedAppPinCharacterSet Conjunto de caracteres que poderá ser usado para um pin no nível do aplicativo se PinRequired estiver definido como True. Herdado de managedAppProtection. Os valores possíveis são: numeric e alphanumericAndSymbol.
periodBeforePinReset Duração TimePeriod antes que o pin em todos os níveis tenha que ser redefinido, caso PinRequired esteja definido como True. Herdado de managedAppProtection
allowedDataStorageLocations coleção managedAppDataStorageLocation Locais de armazenamento de dados em que um usuário pode armazenar dados gerenciados. Herdado de managedAppProtection
contactSyncBlocked Boolean Indica se os contatos podem ser sincronizados com o dispositivo do usuário. Herdado de managedAppProtection
printBlocked Boolean Indica se a impressão a partir de aplicativos gerenciados é permitida. Herdado de managedAppProtection
fingerprintBlocked Boolean Indica se será permitido o uso do leitor de impressão digital em vez de um pin se PinRequired estiver definido como True. Herdado de managedAppProtection
disableAppPinIfDevicePinIsSet Boolean Indica se o uso do pin do aplicativo será obrigatório se o pin do dispositivo estiver definido. Herdado de managedAppProtection
maximumRequiredOsVersion Cadeia de caracteres As versões maiores do que a versão especificada impedirão que a aplicação gerida aceda aos dados da empresa. Herdado de managedAppProtection
maximumWarningOsVersion Cadeia de caracteres As versões maiores do que a versão especificada impedirão que a aplicação gerida aceda aos dados da empresa. Herdado de managedAppProtection
maximumWipeOsVersion Cadeia de caracteres As versões maiores do que a versão especificada impedirão que a aplicação gerida aceda aos dados da empresa. Herdado de managedAppProtection
minimumRequiredOsVersion String Versões anteriores à versão especificada impedirão o aplicativo gerenciado de acessar dados da empresa. Herdado de managedAppProtection
minimumWarningOsVersion String Versões anteriores à versão especificada resultarão em uma mensagem de aviso no aplicativo gerenciado ao acessar dados da empresa. Herdado de managedAppProtection
minimumRequiredAppVersion String Versões anteriores à versão especificada impedirão o aplicativo gerenciado de acessar dados da empresa. Herdado de managedAppProtection
minimumWarningAppVersion String Versões anteriores à versão especificada resultarão em uma mensagem de aviso no aplicativo gerenciado. Herdado de managedAppProtection
minimumWipeOsVersion Cadeia de caracteres As versões inferiores ou iguais à versão especificada apagarão a aplicação gerida e os dados da empresa associados. Herdado de managedAppProtection
minimumWipeAppVersion Cadeia de caracteres As versões inferiores ou iguais à versão especificada apagarão a aplicação gerida e os dados da empresa associados. Herdado de managedAppProtection
appActionIfDeviceComplianceRequired managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou elimine, quando o dispositivo tem root ou jailbreak, se DeviceComplianceRequired estiver definido como verdadeiro. Herdado de managedAppProtection. Os valores possíveis são: block, wipe, warn.
appActionIfMaximumPinRetriesExceeded managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou elimine, com base no número máximo de tentativas de repetição de pin incorretas. Herdado de managedAppProtection. Os valores possíveis são: block, wipe, warn.
pinRequiredInsteadOfBiometricTimeout Duração Tempo limite em minutos para um pin de aplicação em vez de código de acesso não biométrico Herdado de managedAppProtection
allowedOutboundClipboardSharingExceptionLength Int32 Especifique o número de carateres que podem ser cortados ou copiados de contas e dados da Organização para qualquer aplicação. Esta definição substitui a restrição AllowedOutboundClipboardSharingLevel. O valor predefinido de "0" significa que não é permitida nenhuma exceção. Herdado de managedAppProtection
notificationRestriction managedAppNotificationRestriction Especifique a restrição de notificação da aplicação Herdada de managedAppProtection. Os valores possíveis são: allow, blockOrganizationalData, block.
previousPinBlockCount Int32 Requer que um pin seja exclusivo do número especificado nesta propriedade. Herdado de managedAppProtection
managedBrowser managedBrowserType Indica em que browser(s) gerido(s) que as ligações à Internet devem ser abertas. Quando esta propriedade está configurada, ManagedBrowserToOpenLinksRequired deve ser verdadeiro. Herdado de managedAppProtection. Os valores possíveis são: notConfigured e microsoftEdge.
maximumAllowedDeviceThreatLevel managedAppDeviceThreatLevel Nível máximo de ameaça de dispositivo permitido, conforme comunicado pela aplicação MTD Herdada de managedAppProtection. Os valores possíveis são: notConfigured, secured, low, medium, high.
mobileThreatDefenseRemediationAction managedAppRemediationAction Determina que ações tomar se o limiar de ameaça de defesa contra ameaças para dispositivos móveis não for cumprido. Avisar não é um valor suportado para esta propriedade Herdado de managedAppProtection. Os valores possíveis são: block, wipe, warn.
mobileThreatDefensePartnerPriority mobileThreatDefensePartnerPriority Indica como priorizar que parceiro de Defesa Contra Ameaças para Dispositivos Móveis (MTD) está ativado para uma determinada plataforma, quando mais do que uma está ativada. Uma aplicação só pode utilizar ativamente um único parceiro de Defesa Contra Ameaças para Dispositivos Móveis. Quando NULL, será dada preferência ao Microsoft Defender. Caso contrário, definir o valor para defenderOverThirdPartyPartyPartner ou thirdPartyPartnerOverDefender tornará explícito que parceiro atribuir prioridade. Os valores possíveis são: null, defenderOverThirdPartyPartyPartner, thirdPartyPartnerOverDefender e unknownFutureValue. O valor predefinido é Herdado nulo de managedAppProtection. Os valores possíveis são: defenderOverThirdPartyPartner, thirdPartyPartnerOverDefender, unknownFutureValue.
blockDataIngestionIntoOrganizationDocuments Booliano Indica se um utilizador pode trazer dados para documentos da organização. Herdado de managedAppProtection
allowedDataIngestionLocations coleção managedAppDataIngestionLocation Locais de armazenamento de dados em que um usuário pode armazenar dados gerenciados. Herdado de managedAppProtection
appActionIfUnableToAuthenticateUser managedAppRemediationAction Se estiver definido, especificará a ação a tomar no caso de o utilizador não conseguir dar entrada porque o token de autenticação é inválido. Isto acontece quando o utilizador é eliminado ou desativado no AAD. Herdado de managedAppProtection. Os valores possíveis são: block, wipe, warn.
dialerRestrictionLevel managedAppPhoneNumberRedirectLevel As classes de aplicações de marcador que têm permissão para clicar para abrir um número de telefone. Herdado de managedAppProtection. Os valores possíveis são: allApps, managedApps, customApp, blocked.
gracePeriodToBlockAppsDuringOffClockHours Duração Um período de tolerância antes de bloquear o acesso à aplicação fora do horário de expediente. Herdado de managedAppProtection
protectedMessagingRedirectAppType messagingRedirectAppType Define como o redirecionamento de mensagens de aplicação é protegido por uma Política de Proteção de Aplicações. A predefinição é anyApp. Herdado de managedAppProtection. Os valores possíveis são: anyApp, anyManagedApp, specificApps, blocked.
appDataEncryptionType managedAppDataEncryptionType Tipo de criptografia que deve ser usada para dados em um aplicativo gerenciado. (Apenas iOS). Os valores possíveis são: useDeviceSettings, afterDeviceRestart, whenDeviceLockedExceptOpenFiles, whenDeviceLocked.
screenCaptureBlocked Boolean Indica se a captura de tela está bloqueada. (Somente Android)
allowWidgetContentSync Booliano Indica se a sincronização de conteúdos para widgets é permitida para iOS em Políticas de Proteção de Aplicações
encryptAppData Boolean Indica se os dados de aplicativos gerenciados devem ser criptografados. (Somente Android)
disableAppEncryptionIfDeviceEncryptionIsEnabled Booliano Quando esta definição está ativada, a encriptação ao nível da aplicação é desativada se a encriptação ao nível do dispositivo estiver ativada. (Somente Android)
minimumRequiredSdkVersion String Versões anteriores à versão especificada impedirão o aplicativo gerenciado de acessar dados da empresa. (Apenas iOS)
customSettings Coleção keyValuePair Um conjunto de pares de chave de cadeia de caracteres e valor de cadeia de caracteres a serem enviados aos usuários afetados, não alterados por esse serviço
deployedAppCount Int32 Contagem de aplicativos em que a política atual é implantada.
minimumRequiredPatchVersion String Define o nível mais antigo de patch de segurança do Android necessário que um usuário pode ter para obter acesso seguro ao aplicativo. (Somente Android)
minimumWarningPatchVersion String Define o nível mais antigo de patch de segurança do Android recomendado que um usuário pode ter para obter acesso seguro ao aplicativo. (Somente Android)
exemptedAppProtocols Coleção keyValuePair As Aplicações iOS nesta lista ficarão isentas da política e poderão receber dados de aplicações geridas. (Apenas iOS)
exemptedAppPackages Coleção keyValuePair Os pacotes de Aplicações Android nesta lista ficarão isentos da política e poderão receber dados de aplicações geridas. (Somente Android)
faceIdBlocked Boolean Indica se será permitido o uso do FaceID em vez de um pin se PinRequired estiver definido como True. (Apenas iOS)
minimumWipeSdkVersion Cadeia de caracteres Versões anteriores à versão especificada impedirão o aplicativo gerenciado de acessar dados da empresa.
minimumWipePatchVersion Cadeia de caracteres O nível de patch de segurança do Android inferior ou igual ao valor especificado irá apagar a aplicação gerida e os dados da empresa associados. (Somente Android)
allowedIosDeviceModels Cadeia de caracteres Lista com ponto e vírgula de modelos de dispositivos permitida, como uma cadeia, para que a aplicação gerida funcione. (Apenas iOS)
appActionIfIosDeviceModelNotAllowed managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou elimine, se o modelo de dispositivo especificado não for permitido. (Apenas iOS). Os valores possíveis são: block, wipe, warn.
allowedAndroidDeviceManufacturers Cadeia de caracteres A lista com ponto e vírgula dos fabricantes de dispositivos permitiu, como cadeia, que a aplicação gerida funcionasse. (Somente Android)
appActionIfAndroidDeviceManufacturerNotAllowed managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou elimine, se o fabricante do dispositivo especificado não for permitido. (Apenas Android). Os valores possíveis são: block, wipe, warn.
thirdPartyKeyboardsBlocked Booliano Define se são permitidos teclados de terceiros ao aceder a uma aplicação gerida. (Apenas iOS)
filterOpenInToOnlyManagedApps Booliano Define se a operação open-in é suportada a partir da aplicação gerida para as localizações de partilha de ficheiros selecionadas. Esta definição só se aplica quando AllowedOutboundDataTransferDestinations está definido como ManagedApps e DisableProtectionOfManagedOutboundOpenInData está definido como Falso. (Apenas iOS)
disableProtectionOfManagedOutboundOpenInData Booliano Desative a proteção dos dados transferidos para outras aplicações através da opção OpenIn do IOS. Esta definição só pode ser Verdadeira quando AllowedOutboundDataTransferDestinations estiver definido como ManagedApps. (Apenas iOS)
protectInboundDataFromUnknownSources Booliano Proteja os dados recebidos de origem desconhecida. Esta definição só pode ser Verdadeira quando AllowedInboundDataTransferSources está definido como AllApps. (Apenas iOS)
requiredAndroidSafetyNetDeviceAttestationType androidManagedAppSafetyNetDeviceAttestationType Define o requisito de Atestado de Dispositivos Android SafetyNet para que uma aplicação gerida funcione. Os valores possíveis são: none, basicIntegrity, basicIntegrityAndDeviceCertification.
appActionIfAndroidSafetyNetDeviceAttestationFailed managedAppRemediationAction Define um comportamento de aplicação gerida, avise ou bloqueie, se o requisito de Atestado Android SafetyNet especificado falhar. Os valores possíveis são: block, wipe, warn.
requiredAndroidSafetyNetAppsVerificationType androidManagedAppSafetyNetAppsVerificationType Define o requisito de Verificação de Aplicações SafetyNet do Android para que uma aplicação gerida funcione. Os valores possíveis são: none e enabled.
appActionIfAndroidSafetyNetAppsVerificationFailed managedAppRemediationAction Define um comportamento de aplicação gerida, aviso ou bloqueio, se o requisito de Verificação de Aplicações Android especificado falhar. Os valores possíveis são: block, wipe, warn.
customBrowserProtocol Cadeia de caracteres Um protocolo de browser personalizado para abrir a weblink no iOS. (apenas iOS)
customBrowserPackageId Cadeia de caracteres Identificador exclusivo de um browser personalizado para abrir a weblink no Android. (Somente Android)
customBrowserDisplayName Cadeia de caracteres Nome amigável do browser personalizado preferencial para abrir a weblink no Android. (Somente Android)
minimumRequiredCompanyPortalVersion Cadeia de caracteres A versão mínima do portal da Empresa que tem de ser instalada no acesso ao dispositivo ou à aplicação será bloqueada
minimumWarningCompanyPortalVersion Cadeia de caracteres Versão mínima do portal da Empresa que tem de ser instalada no dispositivo ou o utilizador receberá um aviso
minimumWipeCompanyPortalVersion Cadeia de caracteres A versão mínima do portal da Empresa que tem de ser instalada no dispositivo ou os dados da empresa na aplicação serão apagados
allowedAndroidDeviceModels String collection Lista de modelos de dispositivos permitidos, como uma cadeia, para que a aplicação gerida funcione. (Apenas Android)
appActionIfAndroidDeviceModelNotAllowed managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou elimine, se o modelo de dispositivo especificado não for permitido. (Apenas Android). Os valores possíveis são: block, wipe, warn.
customDialerAppProtocol Cadeia de caracteres Protocolo de uma aplicação de marcador personalizada para clicar para abrir um número de telefone no iOS, por exemplo, skype:.
customDialerAppPackageId Cadeia de caracteres PackageId de uma aplicação de marcador personalizada para clicar para abrir um número de telefone no Android.
customDialerAppDisplayName Cadeia de caracteres Nome amigável de uma aplicação de marcador personalizada para clicar para abrir um número de telefone no Android.
biometricAuthenticationBlocked Booliano Indica se a utilização da autenticação biométrica é permitida em vez de um pino se PinRequired estiver definido como Verdadeiro. (Apenas Android)
requiredAndroidSafetyNetEvaluationType androidManagedAppSafetyNetEvaluationType Define o requisito de tipo de avaliação da Android SafetyNet para que uma aplicação gerida funcione. (Apenas Android). Os valores possíveis são: basic e hardwareBacked.
blockAfterCompanyPortalUpdateDeferralInDays Int32 Número máximo de dias em que a atualização do Portal da Empresa pode ser diferida no dispositivo ou o acesso à aplicação será bloqueado.
warnAfterCompanyPortalUpdateDeferralInDays Int32 Número máximo de dias em que a atualização do Portal da Empresa pode ser diferida no dispositivo ou o utilizador receberá o aviso
wipeAfterCompanyPortalUpdateDeferralInDays Int32 Número máximo de dias em que a atualização do Portal da Empresa pode ser diferida no dispositivo ou os dados da empresa na aplicação serão apagados
deviceLockRequired Booliano Define se tem de ser necessário qualquer tipo de bloqueio no dispositivo. (apenas android)
appActionIfDeviceLockNotSet managedAppRemediationAction Define um comportamento de aplicação gerida, aviso, bloqueio ou eliminação, se o bloqueio de ecrã for necessário no dispositivo, mas não estiver definido. (apenas android). Os valores possíveis são: block, wipe, warn.
connectToVpnOnLaunch Booliano Se a aplicação deve ligar-se à VPN configurada no início (apenas Android).
appActionIfDevicePasscodeComplexityLessThanLow managedAppRemediationAction Se o dispositivo não tiver um código de acesso de baixa complexidade ou superior, acione a ação armazenada. Os valores possíveis são: block, wipe, warn.
appActionIfAccountIsClockedOut managedAppRemediationAction Define um comportamento de aplicação gerida, quer bloqueie ou avise, se o utilizador tiver tempo limite (tempo de descanso). Os valores possíveis são: block, wipe, warn.
appActionIfDevicePasscodeComplexityLessThanMedium managedAppRemediationAction Se o dispositivo não tiver um código de acesso de complexidade média ou superior, acione a ação armazenada. Os valores possíveis são: block, wipe, warn.
appActionIfDevicePasscodeComplexityLessThanHigh managedAppRemediationAction Se o dispositivo não tiver um código de acesso de elevada complexidade ou superior, acione a ação armazenada. Os valores possíveis são: block, wipe, warn.
requireClass3Biometrics Booliano Exigir que o utilizador aplique Biometria de Classe 3 no respetivo dispositivo Android.
requirePinAfterBiometricChange Booliano Um pedido de PIN substituirá os pedidos biométricos se a biometria da classe 3 for atualizada no dispositivo.
fingerprintAndBiometricEnabled Booliano Indique ao cliente para ativar a biometria e as impressões digitais para a aplicação.
minimumWarningSdkVersion Cadeia de caracteres Versões anteriores à versão especificada resultarão em uma mensagem de aviso no aplicativo gerenciado ao acessar dados da empresa. (apenas iOS)
messagingRedirectAppUrlScheme Cadeia de caracteres Quando um redirecionamento de aplicação específico é imposto por protectedMessagingRedirectAppType numa Política de Proteção de Aplicações, este valor define os esquemas de redirecionamento do URL da aplicação que podem ser utilizados.
messagingRedirectAppDisplayName Cadeia de caracteres Quando um redirecionamento de aplicação específico é imposto por protectedMessagingRedirectAppType numa Política de Proteção de Aplicações, este valor define o nome da aplicação que pode ser utilizado.
messagingRedirectAppPackageId Cadeia de caracteres Quando um redirecionamento de aplicação específico é imposto por protectedMessagingRedirectAppType numa Política de Proteção de Aplicações, este valor define os IDs do pacote de aplicação que podem ser utilizados.

Relações

Relação Tipo Descrição
Aplicativos Coleção managedMobileApp Lista de aplicativos em que a política é implantada.
deploymentSummary managedAppPolicyDeploymentSummary Propriedade de navegação para o resumo de implantação da configuração.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.defaultManagedAppProtection",
  "displayName": "String",
  "description": "String",
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "id": "String (identifier)",
  "version": "String",
  "periodOfflineBeforeAccessCheck": "String (duration)",
  "periodOnlineBeforeAccessCheck": "String (duration)",
  "allowedInboundDataTransferSources": "String",
  "allowedOutboundDataTransferDestinations": "String",
  "organizationalCredentialsRequired": true,
  "allowedOutboundClipboardSharingLevel": "String",
  "dataBackupBlocked": true,
  "deviceComplianceRequired": true,
  "managedBrowserToOpenLinksRequired": true,
  "saveAsBlocked": true,
  "periodOfflineBeforeWipeIsEnforced": "String (duration)",
  "pinRequired": true,
  "maximumPinRetries": 1024,
  "simplePinBlocked": true,
  "minimumPinLength": 1024,
  "pinCharacterSet": "String",
  "periodBeforePinReset": "String (duration)",
  "allowedDataStorageLocations": [
    "String"
  ],
  "contactSyncBlocked": true,
  "printBlocked": true,
  "fingerprintBlocked": true,
  "disableAppPinIfDevicePinIsSet": true,
  "maximumRequiredOsVersion": "String",
  "maximumWarningOsVersion": "String",
  "maximumWipeOsVersion": "String",
  "minimumRequiredOsVersion": "String",
  "minimumWarningOsVersion": "String",
  "minimumRequiredAppVersion": "String",
  "minimumWarningAppVersion": "String",
  "minimumWipeOsVersion": "String",
  "minimumWipeAppVersion": "String",
  "appActionIfDeviceComplianceRequired": "String",
  "appActionIfMaximumPinRetriesExceeded": "String",
  "pinRequiredInsteadOfBiometricTimeout": "String (duration)",
  "allowedOutboundClipboardSharingExceptionLength": 1024,
  "notificationRestriction": "String",
  "previousPinBlockCount": 1024,
  "managedBrowser": "String",
  "maximumAllowedDeviceThreatLevel": "String",
  "mobileThreatDefenseRemediationAction": "String",
  "mobileThreatDefensePartnerPriority": "String",
  "blockDataIngestionIntoOrganizationDocuments": true,
  "allowedDataIngestionLocations": [
    "String"
  ],
  "appActionIfUnableToAuthenticateUser": "String",
  "dialerRestrictionLevel": "String",
  "gracePeriodToBlockAppsDuringOffClockHours": "String (duration)",
  "protectedMessagingRedirectAppType": "String",
  "appDataEncryptionType": "String",
  "screenCaptureBlocked": true,
  "allowWidgetContentSync": true,
  "encryptAppData": true,
  "disableAppEncryptionIfDeviceEncryptionIsEnabled": true,
  "minimumRequiredSdkVersion": "String",
  "customSettings": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "deployedAppCount": 1024,
  "minimumRequiredPatchVersion": "String",
  "minimumWarningPatchVersion": "String",
  "exemptedAppProtocols": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "exemptedAppPackages": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "faceIdBlocked": true,
  "minimumWipeSdkVersion": "String",
  "minimumWipePatchVersion": "String",
  "allowedIosDeviceModels": "String",
  "appActionIfIosDeviceModelNotAllowed": "String",
  "allowedAndroidDeviceManufacturers": "String",
  "appActionIfAndroidDeviceManufacturerNotAllowed": "String",
  "thirdPartyKeyboardsBlocked": true,
  "filterOpenInToOnlyManagedApps": true,
  "disableProtectionOfManagedOutboundOpenInData": true,
  "protectInboundDataFromUnknownSources": true,
  "requiredAndroidSafetyNetDeviceAttestationType": "String",
  "appActionIfAndroidSafetyNetDeviceAttestationFailed": "String",
  "requiredAndroidSafetyNetAppsVerificationType": "String",
  "appActionIfAndroidSafetyNetAppsVerificationFailed": "String",
  "customBrowserProtocol": "String",
  "customBrowserPackageId": "String",
  "customBrowserDisplayName": "String",
  "minimumRequiredCompanyPortalVersion": "String",
  "minimumWarningCompanyPortalVersion": "String",
  "minimumWipeCompanyPortalVersion": "String",
  "allowedAndroidDeviceModels": [
    "String"
  ],
  "appActionIfAndroidDeviceModelNotAllowed": "String",
  "customDialerAppProtocol": "String",
  "customDialerAppPackageId": "String",
  "customDialerAppDisplayName": "String",
  "biometricAuthenticationBlocked": true,
  "requiredAndroidSafetyNetEvaluationType": "String",
  "blockAfterCompanyPortalUpdateDeferralInDays": 1024,
  "warnAfterCompanyPortalUpdateDeferralInDays": 1024,
  "wipeAfterCompanyPortalUpdateDeferralInDays": 1024,
  "deviceLockRequired": true,
  "appActionIfDeviceLockNotSet": "String",
  "connectToVpnOnLaunch": true,
  "appActionIfDevicePasscodeComplexityLessThanLow": "String",
  "appActionIfAccountIsClockedOut": "String",
  "appActionIfDevicePasscodeComplexityLessThanMedium": "String",
  "appActionIfDevicePasscodeComplexityLessThanHigh": "String",
  "requireClass3Biometrics": true,
  "requirePinAfterBiometricChange": true,
  "fingerprintAndBiometricEnabled": true,
  "minimumWarningSdkVersion": "String",
  "messagingRedirectAppUrlScheme": "String",
  "messagingRedirectAppDisplayName": "String",
  "messagingRedirectAppPackageId": "String"
}