Partilhar via


Set-AzureADDevice

Este artigo fornece detalhes de migração do comando Set-AzureADDevice para o Microsoft Graph PowerShell.

Resumo

Permissões

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegada (conta profissional ou escolar) Directory.AccessAsUser.All Não disponível.
Delegada (conta Microsoft pessoal) Não suportado. Não suportado.
Aplicação Device.ReadWrite.All Directory.ReadWrite.All

Veja mais detalhes sobre as permissões.

Em cenários apenas de aplicações e para dispositivos não Windows, ou seja, em que a propriedade operatingSystem não Windowsé , a aplicação só pode atualizar a propriedade extensionAttributes .

O utilizador de chamadas também tem de estar numa das seguintes funções de Microsoft Entra: Administrador Global, Administrador do Intune. Um utilizador de chamada na função Administrador de Dispositivos na Cloud só pode ativar ou desativar dispositivos com esta API e um utilizador com a função de Administrador Windows 365 só pode atualizar as propriedades básicas do dispositivo.

Mapeamento de Propriedades

Nome do Azure AD Nome do Microsoft Graph
AccountEnabled AccountEnabled
AlternativeSecurityIds AlternativeSecurityIds
ApproximateLastLogonTimeStamp ND
DeviceId DeviceId
DeviceMetadata DeviceMetadata
DeviceObjectVersion ND
DeviceOSType ND
DeviceOSVersion ND
DevicePhysicalIds ND
DeviceTrustType ND
IsCompliant IsCompliant
DisplayName DisplayName
É Gerido É Gerido
ProfileType ProfileType
SystemLabels SystemLabels
ObjectId Id