Поделиться через


Microsoft Intune (предварительная версия)

Microsoft Intune — это единое облачное решение для управления конечными точками. Этот инструмент управляет доступом пользователей к ресурсам организации и упрощает управление приложениями и устройствами на многочисленных устройствах, включая мобильные устройства, настольные компьютеры и виртуальные конечные точки.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Класс Регионы
Логические приложения Стандарт Все регионы Logic Apps , кроме следующих:
     — Регионы Azure для государственных организаций
     — Регионы Azure Для Китая
     - Министерство обороны США (DoD)
Контакт
Имя Владельцы соединителей Intune PowerAutomate
URL https://learn.microsoft.com/en-us/mem/get-support
Эл. почта IntunePAConnectOwn@microsoft.com
Метаданные соединителя
Publisher Корпорация Майкрософт
Веб-сайт https://intune.microsoft.com/
Политика конфиденциальности https://learn.microsoft.com/en-us/mem/intune/protect/privacy-personal-data
Категории Безопасность

Этот соединитель позволяет взаимодействовать с объектами Intune в рабочих процессах. Новые действия и триггеры, поддерживаемые Intune, обеспечивают новые возможности автоматизации в пределах вашего пространства управления конечными точками.

Необходимые условия

Использование требует лицензий Intune Suite для устройств, использующих эту возможность.

Получение учетных данных

Пользователи могут использовать этот соединитель с идентификатором идентификатора записи, если у них есть достаточные привилегии в управлении доступом на основе ролей Intune (RBAC) для выполнения любых действий, которые они хотели бы автоматизировать в Intune. Попытка выполнить действия, для которых у пользователя нет надлежащих разрешений, приведет к ошибкам потока.

Начало работы с соединителем

С помощью соединителя Intune можно автоматизировать многие действия, которые может потребоваться многократно выполнить на портале Intune для выполнения в определенных последовательностях, по расписанию или в определенных условиях. Вы также можете запрашивать данные отчетов Intune и использовать результаты для выполнения действий в Intune или в другом месте.

Простым примером приложения соединителя будет автоматизация получения запросов с повышенными привилегиями и вызов действия утверждения или запрета в зависимости от того, является ли запрос доверенным ресурсом.

Известные проблемы и ограничения

Общий доступ к потокам с использованием соединителя Intune в настоящее время не поддерживается. Соединитель Intune предназначен для использования в среде, созданной во время начальной настройки этого веселья автоматизации в Intune.

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 100 60 секунд
Частота опросов триггеров 1 30 секунд

Действия

Запрет запроса на повышение прав EPM

Запретить запрос на повышение прав EPM.

Назначение политики конфигурации устройства (переопределение существующих назначений)

Назначьте политику конфигурации устройства группе и переопределите все существующие назначения для политики.

Назначение политики обновления качества Windows (переопределение существующих назначений)

Назначьте политику обновления качества Windows группе и переопределите все существующие назначения для этой политики.

Обновление состояния задачи безопасности

Обновите состояние задачи безопасности.

Очистка устройства

Восстановите параметры устройства до заводских параметров по умолчанию. Это действие поддерживается только на устройствах Windows, macOS, iOS, iPadOS, AOSP, Android Enterprise Corporate-Owned Рабочий профиль, Выделенный android Enterprise и Полностью управляемые устройства Android Enterprise.

Получение задач безопасности

Получите текущий список задач безопасности в консоли Intune.

Получение запросов на повышение прав управления привилегиями конечных точек

Получите список всех активных запросов на повышение прав из Endpoint Privilege Management.

Получение идентификатора объекта Entra

Получите идентификатор объекта Entra устройства, указав идентификатор устройства Entra.

Получение количества устройств, которым назначено приложение

Получите общее количество устройств, которым назначено приложение.

Получение отчета о состоянии приложения

Получение отчета об установке и обновлении состояния приложения.

Получение последнего обновления Windows

Получение имени последнего обновления Windows

Получение списка затронутых устройств для задачи безопасности

Получите текущий список затронутых устройств для задачи безопасности.

Прекращение использования устройства

Удалите устройство из управления Intune и удалите все данные и параметры, назначенные Intune. Это действие поддерживается только на устройствах Windows, macOS, iOS, iPadOS, Android Enterprise Personally Owned/Corporate-Owned Рабочий профиль и устройства Android.

Создание политики обновления качества Windows

Создайте политику для установки последнего обновления качества Windows на назначенных устройствах.

Создание политики расширения единого входа

Создайте политику конфигурации устройства расширения единого входа для устройств iOS и macOS.

Удаление устройства

Удалите устройство из Центра администрирования Intune, а затем удалите его при следующем входе.

Установка имени устройства

Задайте новое имя устройства в Центре администрирования Intune. Действие поддерживается только в корпоративных, корпоративных, корпоративных устройствах MacOS, iPadOS или iOS 9.3 и более поздних версиях, android Enterprise Corporate-Owned Рабочий профиль, Android Enterprise Dedicated, Android Enterprise Полностью Управляемые и корпоративные устройства, присоединенные к совместно управляемым устройствам.

Утверждение запроса на повышение прав EPM

Утверждение запроса на повышение прав EPM.

Запрет запроса на повышение прав EPM

Запретить запрос на повышение прав EPM.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор запроса на повышение прав intune EPM
elevationRequestId True string

Укажите идентификатор запроса на повышение прав intune EPM.

Обоснование рецензента
reviewerJustification True string

Обоснование рецензента

Назначение политики конфигурации устройства (переопределение существующих назначений)

Назначьте политику конфигурации устройства группе и переопределите все существующие назначения для политики.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор политики (GUID будет создан)
PolicyId True string

Выберите имя политики.

Включение или исключение группы
@odata.type True string

Выберите включить или исключить.

Имя группы
groupId True string

Выберите имя группы из списка или введите идентификатор группы.

Назначение политики обновления качества Windows (переопределение существующих назначений)

Назначьте политику обновления качества Windows группе и переопределите все существующие назначения для этой политики.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор политики (GUID будет создан)
profileId True string

Выберите имя политики.

Включение или исключение группы
@odata.type True string

Выберите включить или исключить.

Имя группы
groupId True string

Выберите имя группы из списка или введите идентификатор группы.

Обновление состояния задачи безопасности

Обновите состояние задачи безопасности.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор задачи
TaskId True string

Идентификатор задачи для обновления состояния

Статус
status True string

Состояние обновления задачи

Замечание
note True string

Примечание при обновлении состояния задачи

Очистка устройства

Восстановите параметры устройства до заводских параметров по умолчанию. Это действие поддерживается только на устройствах Windows, macOS, iOS, iPadOS, AOSP, Android Enterprise Corporate-Owned Рабочий профиль, Выделенный android Enterprise и Полностью управляемые устройства Android Enterprise.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор устройства Intune
managedDeviceId True string

Укажите идентификатор устройства Intune.

Сохранение данных регистрации
keepEnrollmentData boolean

Установите значение "Да", чтобы сохранить данные регистрации после очистки устройства.

Сохранение данных пользователя
keepUserData boolean

Установите значение "Да", чтобы сохранить данные пользователя после очистки устройства.

Использование защищенной очистки
useProtectedWipe boolean

Установите значение "Да", чтобы использовать защищенную очистку.

Сохранение плана данных eSIM
persistEsimDataPlan boolean

Установите значение "Да", чтобы сохранить установленный план данных eSIM для устройства.

Поведение облитерации
obliterationBehavior string

Укажите поведение облитерации.

Код разблокировки MacOS/iOS
macOsUnlockCode string

Укажите код разблокировки для macOS или iOS.

Получение задач безопасности

Получите текущий список задач безопасности в консоли Intune.

Параметры

Имя Ключ Обязательно Тип Описание
Критерии фильтрации
$filter string

Фильтруйте запрос, чтобы ограничить возвращаемые записи (например, stringColumn eq 'string' OR numberColumn lt 123).

Заказ по
$orderby string

Указание порядка записей Asc или Desc.

Первое число
$top integer

Общее количество записей для получения (по умолчанию = все).

Выбор запроса
$select string

Определенные поля для извлечения из записей (по умолчанию = все).

Возвращаемое значение

Получение запросов на повышение прав управления привилегиями конечных точек

Получите список всех активных запросов на повышение прав из Endpoint Privilege Management.

Параметры

Имя Ключ Обязательно Тип Описание
Критерии фильтрации
$filter string

Фильтрация запроса для ограничения возвращаемых записей

Возвращаемое значение

Получение идентификатора объекта Entra

Получите идентификатор объекта Entra устройства, указав идентификатор устройства Entra.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор устройства Entra
AADDeviceId True string

Укажите идентификатор устройства Entra.

Указание полей устройства
$select string

Укажите поля устройства.

Возвращаемое значение

Имя Путь Тип Описание
EntraObjectId
id string

Идентификатор объекта Entra

EntraDeviceId
deviceId string

Идентификатор устройства Entra

Получение количества устройств, которым назначено приложение

Получите общее количество устройств, которым назначено приложение.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор приложения (GUID будет создан)
Filter True string

Выберите имя приложения из списка или введите идентификатор приложения или идентификатор пакета приложения.

Получение отчета о состоянии приложения

Получение отчета об установке и обновлении состояния приложения.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор приложения (GUID будет создан)
Filter True string

Выберите имя приложения из списка или введите идентификатор приложения или идентификатор пакета приложения.

Получение последнего обновления Windows

Получение имени последнего обновления Windows

Параметры

Имя Ключ Обязательно Тип Описание
Тип обновления
$filter True string

Выберите тип обновления Windows.

Выбор запроса
$select string

Определенные поля для получения, например Displayname,ReleaseDateTime,EndOfSupportDate (по умолчанию = все).

Возвращаемое значение

Получение списка затронутых устройств для задачи безопасности

Получите текущий список затронутых устройств для задачи безопасности.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор задачи
TaskId True string

Идентификатор входной задачи.

Тип задачи
$expand True string

Выберите тип задачи.

Возвращаемое значение

Прекращение использования устройства

Удалите устройство из управления Intune и удалите все данные и параметры, назначенные Intune. Это действие поддерживается только на устройствах Windows, macOS, iOS, iPadOS, Android Enterprise Personally Owned/Corporate-Owned Рабочий профиль и устройства Android.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор устройства Intune
managedDeviceId True string

Укажите идентификатор устройства Intune.

Создание политики обновления качества Windows

Создайте политику для установки последнего обновления качества Windows на назначенных устройствах.

Параметры

Имя Ключ Обязательно Тип Описание
Показать имя
displayName True string

Отображаемое имя для обновления качества Windows.

Описание
description string

Описание обновления качества Windows.

Ускорьте установку обновлений, если версия ОС устройства меньше
qualityUpdateRelease True string

Укажите версию выпуска обновления качества.

Количество дней до принудительной перезагрузки
daysUntilForcedReboot True integer

Значение должно быть от 0 до 2

Идентификаторы тегов области ролей
roleScopeTagIds array of string

Идентификаторы тегов области ролей

Возвращаемое значение

Создание политики расширения единого входа

Создайте политику конфигурации устройства расширения единого входа для устройств iOS и macOS.

Параметры

Имя Ключ Обязательно Тип Описание
Platform
Platform True string

Platform

имя
name string

имя

описание
description string

описание

Платформ
platforms string

Платформ

Технологии
technologies string

Технологии

roleScopeTagIds
roleScopeTagIds array of string

roleScopeTagIds

@odata.type
@odata.type string

@odata.type

@odata.type
@odata.type string

@odata.type

settingDefinitionId
settingDefinitionId string

settingDefinitionId

@odata.type
@odata.type string

@odata.type

settingDefinitionId
settingDefinitionId string

settingDefinitionId

@odata.type
@odata.type string

@odata.type

settingDefinitionId
settingDefinitionId string

settingDefinitionId

@odata.type
@odata.type string

@odata.type

value
value string

value

@odata.type
@odata.type string

@odata.type

value
value string

value

@odata.type
@odata.type string

@odata.type

settingDefinitionId
settingDefinitionId string

settingDefinitionId

@odata.type
@odata.type string

@odata.type

value
value integer

value

@odata.type
@odata.type string

@odata.type

value
value string

value

@odata.type
@odata.type string

@odata.type

value
value string

value

children
children array of

children

value
value string

value

@odata.type
@odata.type string

@odata.type

Возвращаемое значение

Удаление устройства

Удалите устройство из Центра администрирования Intune, а затем удалите его при следующем входе.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор устройства Intune
managedDeviceId True string

Укажите идентификатор устройства Intune.

Установка имени устройства

Задайте новое имя устройства в Центре администрирования Intune. Действие поддерживается только в корпоративных, корпоративных, корпоративных устройствах MacOS, iPadOS или iOS 9.3 и более поздних версиях, android Enterprise Corporate-Owned Рабочий профиль, Android Enterprise Dedicated, Android Enterprise Полностью Управляемые и корпоративные устройства, присоединенные к совместно управляемым устройствам.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор устройства Intune
managedDeviceId True string

Укажите идентификатор устройства Intune.

Новое имя устройства
deviceName True string

Имена должны быть 15 символов или меньше, не должны содержать только цифры и не должны содержать пробелы или специальные символы.

Утверждение запроса на повышение прав EPM

Утверждение запроса на повышение прав EPM.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор запроса на повышение прав intune EPM
elevationRequestId True string

Укажите идентификатор запроса на повышение прав intune EPM.

Обоснование рецензента
reviewerJustification True string

Обоснование рецензента

Триггеры

Если устройства не были возвращены

Эта операция регулярно проверяет список устройств и триггеров, когда новые устройства не регистрируются в течение указанного периода времени. Этот триггер опрашивает новые сведения каждые 8 часов.

Если устройства не соответствуют требованиям

Эта операция регулярно проверяет список несоответствуемых устройств и триггеров при обнаружении новых несоответствующих устройств. Этот триггер опрашивает новые сведения каждые 8 часов.

Когда устройства удаляются из тюрьмы

Эта операция регулярно проверяет список снятых и корневых устройств и триггеров при обнаружении новых корневых и корневых устройств. Этот триггер выполняет опросы для получения новых сведений каждый час.

При обнаружении новых запросов на повышение прав

Эта операция регулярно проверяет список активных запросов на повышение прав и триггеров при обнаружении новых запросов. Этот триггер выполняет опросы для получения новых сведений каждый час.

При обнаружении новых ожидающих задач безопасности для Windows 11

Это регулярно проверяет список задач безопасности и триггеров, когда он находит ожидающие задачи, которые не присутствовали при последней проверке. Этот триггер выполняет опросы для получения новых сведений каждый час.

При регистрации устройств

Эта операция регулярно проверяет список зарегистрированных устройств и триггеров при обнаружении новых зарегистрированных устройств. Этот триггер опрашивает новые сведения каждые 10 минут.

Если устройства не были возвращены

Эта операция регулярно проверяет список устройств и триггеров, когда новые устройства не регистрируются в течение указанного периода времени. Этот триггер опрашивает новые сведения каждые 8 часов.

Параметры

Имя Ключ Обязательно Тип Описание
Дни, не зарегистрированные
InactiveDays True integer

Укажите количество дней, в течение которых устройство не было зарегистрировано, чтобы оно было идентифицировано.

Возвращаемое значение

Если устройства не соответствуют требованиям

Эта операция регулярно проверяет список несоответствуемых устройств и триггеров при обнаружении новых несоответствующих устройств. Этот триггер опрашивает новые сведения каждые 8 часов.

Возвращаемое значение

Когда устройства удаляются из тюрьмы

Эта операция регулярно проверяет список снятых и корневых устройств и триггеров при обнаружении новых корневых и корневых устройств. Этот триггер выполняет опросы для получения новых сведений каждый час.

Возвращаемое значение

При обнаружении новых запросов на повышение прав

Эта операция регулярно проверяет список активных запросов на повышение прав и триггеров при обнаружении новых запросов. Этот триггер выполняет опросы для получения новых сведений каждый час.

Возвращаемое значение

При обнаружении новых ожидающих задач безопасности для Windows 11

Это регулярно проверяет список задач безопасности и триггеров, когда он находит ожидающие задачи, которые не присутствовали при последней проверке. Этот триггер выполняет опросы для получения новых сведений каждый час.

Возвращаемое значение

При регистрации устройств

Эта операция регулярно проверяет список зарегистрированных устройств и триггеров при обнаружении новых зарегистрированных устройств. Этот триггер опрашивает новые сведения каждые 10 минут.

Возвращаемое значение

Определения

DeviceAppManagementTasksResponse

Имя Путь Тип Описание
@odata.context
@odata.context string

контекст данных

value
value array of object
id
value.id string

id

отображаемое имя
value.displayName string

отображаемое имя

описание
value.description string

описание

createdDateTime
value.createdDateTime string

createdDateTime

dueDateTime
value.dueDateTime string

dueDateTime

категория
value.category string

категория

priority
value.priority string

priority

создатель
value.creator string

создатель

creatorNotes
value.creatorNotes string

creatorNotes

assignedTo
value.assignedTo string

assignedTo

статус
value.status string

статус

appName
value.appName string

appName

appPublisher
value.appPublisher string

appPublisher

версия приложения
value.appVersion string

версия приложения

MitigationType
value.mitigationType string

MitigationType

insights
value.insights string

insights

managedDeviceCount
value.managedDeviceCount integer

managedDeviceCount

mobileAppCount
value.mobileAppCount integer

mobileAppCount

исправление
value.remediation string

исправление

EachDeviceAppManagementTaskResponse

Имя Путь Тип Описание
id
id string

id

отображаемое имя
displayName string

отображаемое имя

описание
description string

описание

createdDateTime
createdDateTime string

createdDateTime

dueDateTime
dueDateTime string

dueDateTime

категория
category string

категория

priority
priority string

priority

создатель
creator string

создатель

creatorNotes
creatorNotes string

creatorNotes

assignedTo
assignedTo string

assignedTo

статус
status string

статус

appName
appName string

appName

appPublisher
appPublisher string

appPublisher

версия приложения
appVersion string

версия приложения

MitigationType
mitigationType string

MitigationType

insights
insights string

insights

managedDeviceCount
managedDeviceCount integer

managedDeviceCount

mobileAppCount
mobileAppCount integer

mobileAppCount

исправление
remediation string

исправление

managedDevices
managedDevices array of object

managedDevices

EntraDeviceID
managedDevices.id string

Идентификатор устройства Entra

IntuneDeviceID
managedDevices.managedDeviceId string

Идентификатор устройства Intune

отображаемое имя
managedDevices.displayName string

отображаемое имя

lastSyncDateTime
managedDevices.lastSyncDateTime string

lastSyncDateTime

WindowsQualityUpdateCatalogItemResponse

Имя Путь Тип Описание
value
value array of object
id
value.id string

id

отображаемое имя
value.displayName string

отображаемое имя

releaseDateTime
value.releaseDateTime string

releaseDateTime

endOfSupportDate
value.endOfSupportDate string

endOfSupportDate

classification
value.classification string

classification

GetElevationRequestsResponse

Имя Путь Тип Описание
@odata.context
@odata.context string

контекст данных

@odata.count
@odata.count integer

количество

value
value array of object
id
value.id string

id

requestedByUserId
value.requestedByUserId string

requestedByUserId

requestedOnDeviceId
value.requestedOnDeviceId string

requestedOnDeviceId

requestedByUserPrincipalName
value.requestedByUserPrincipalName string

requestedByUserPrincipalName

deviceName
value.deviceName string

deviceName

requestCreatedDateTime
value.requestCreatedDateTime string

requestCreatedDateTime

requestLastModifiedDateTime
value.requestLastModifiedDateTime string

requestLastModifiedDateTime

requestJustification
value.requestJustification string

requestJustification

статус
value.status string

статус

reviewCompletedByUserId
value.reviewCompletedByUserId string

reviewCompletedByUserId

reviewCompletedByUserPrincipalName
value.reviewCompletedByUserPrincipalName string

reviewCompletedByUserPrincipalName

reviewCompletedDateTime
value.reviewCompletedDateTime string

reviewCompletedDateTime

requestExpiryDateTime
value.requestExpiryDateTime string

requestExpiryDateTime

reviewerJustification
value.reviewerJustification string

reviewerJustification

fileHash
value.applicationDetail.fileHash string

fileHash

Имя файла
value.applicationDetail.fileName string

Имя файла

filePath
value.applicationDetail.filePath string

filePath

FileDescription
value.applicationDetail.fileDescription string

FileDescription

publisherName
value.applicationDetail.publisherName string

publisherName

publisherCert
value.applicationDetail.publisherCert string

publisherCert

названиеПродукта
value.applicationDetail.productName string

названиеПродукта

productInternalName
value.applicationDetail.productInternalName string

productInternalName

версия продукта
value.applicationDetail.productVersion string

версия продукта

GetManagedDeviceDetailsResponse

Имя Путь Тип Описание
@odata.context
@odata.context string

@odata.context

@odata.count
@odata.count integer

@odata.count

value
value array of object
IntuneDeviceId
value.id string

Идентификатор устройства Intune

userId
value.userId string

userId

deviceName
value.deviceName string

deviceName

ownerType
value.ownerType string

ownerType

managedDeviceOwnerType
value.managedDeviceOwnerType string

managedDeviceOwnerType

managementState
value.managementState string

managementState

enrolledDateTime
value.enrolledDateTime string

enrolledDateTime

lastSyncDateTime
value.lastSyncDateTime string

lastSyncDateTime

тип устройства
value.deviceType string

тип устройства

complianceState
value.complianceState string

complianceState

jailBroken
value.jailBroken string

jailBroken

aadRegistered
value.aadRegistered boolean

aadRegistered

azureADRegistered
value.azureADRegistered boolean

azureADRegistered

deviceEnrollmentType
value.deviceEnrollmentType string

deviceEnrollmentType

EntraDeviceID
value.azureADDeviceId string

Идентификатор устройства Entra

deviceRegistrationState
value.deviceRegistrationState string

deviceRegistrationState

userPrincipalName
value.userPrincipalName string

userPrincipalName

модель
value.model string

модель

manufacturer
value.manufacturer string

manufacturer

imei
value.imei string

imei

complianceGracePeriodExpirationDateTime
value.complianceGracePeriodExpirationDateTime string

complianceGracePeriodExpirationDateTime

serialNumber
value.serialNumber string

serialNumber

managedDeviceName
value.managedDeviceName string

managedDeviceName

joinType
value.joinType string

joinType

skuFamily
value.skuFamily string

skuFamily

skuNumber
value.skuNumber integer

skuNumber

имяПрофиляРегистрации
value.enrollmentProfileName string

имяПрофиляРегистрации

WindowsQualityUpdateProfile

Имя Путь Тип Описание
id
id string

id

отображаемое имя
displayName string

отображаемое имя

описание
description string

описание

CreateDCv2PolicyResponse

Имя Путь Тип Описание
Идентификатор политики
id string

id

Имя
name string

имя

Описание
description string

описание

Платформы
platforms string

Платформ

Дата и время создания
createdDateTime string

createdDateTime