Создать managedDeviceEncryptionState

Пространство имен: microsoft.graph

Важно! Майкрософт поддерживает API Intune и бета-версии, но они могут быть изменены чаще. Корпорация Майкрософт рекомендует по возможности использовать версию 1.0. Проверьте доступность API в версии 1.0 с помощью средства выбора версии.

Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.

Создайте новый объект managedDeviceEncryptionState .

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая сведения о том, как выбрать разрешения, см. в статье Разрешения.

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) DeviceManagementConfiguration.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Приложение DeviceManagementConfiguration.ReadWrite.All

HTTP-запрос

POST /deviceManagement/managedDeviceEncryptionStates

Заголовки запроса

Заголовок Значение
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Accept application/json

Текст запроса

В тексте запроса укажите JSON-представление для объекта managedDeviceEncryptionState.

В следующей таблице показаны свойства, необходимые для создания managedDeviceEncryptionState.

Свойство Тип Описание
id String Ключ объекта.
userPrincipalName String Имя пользователя
deviceType deviceTypes Платформа устройства. Возможные значения: desktop, windowsRT, winMO6, unknownmacholoLensblackberrymacMDMpalmandroidEnterpriseandroidForWorksurfaceHubunixiSocConsumerandroidiPodiPhonewinCEiPadnokiawindowsPhonewinEmbedded.
osVersion String Версия операционной системы устройства
tpmSpecificationVersion String Версия TPM устройства
deviceName String Имя устройства
encryptionReadinessState encryptionReadinessState Состояние готовности шифрования. Возможные значения: notReady, ready.
encryptionState encryptionState Состояние шифрования устройства. Возможные значения: notEncrypted, encrypted.
encryptionPolicySettingState complianceStatus Состояние параметра политики шифрования. Возможные значения: unknown, notApplicable, compliant, remediated, nonCompliant, error, conflict, notAssigned.
advancedBitLockerStates advancedBitLockerState "Расширенное состояние BitLocker". Возможные значения: success, noUserConsent, osVolumeUnprotected, networkErrortpmNotReadytpmNotAvailablewindowsRecoveryEnvironmentNotConfiguredloggedOnUserNonAdminfixedDriveEncryptionMethodMismatchfixedDriveNotEncryptedrecoveryKeyBackupFailedosVolumeTpmPinStartupKeyRequiredosVolumeTpmPinRequiredosVolumeEncryptionMethodMismatchosVolumeTpmRequiredosVolumeTpmOnlyRequiredosVolumeTpmStartupKeyRequired.
fileVaultStates fileVaultState Состояние FileVault. Возможные значения: success, driveEncryptedByUser, userDeferredEncryption, escrowNotEnabled.
policyDetails Коллекция encryptionReportPolicyDetails Подробные сведения о политике

Отклик

В случае успеха этот метод возвращает код отклика 201 Created и объект managedDeviceEncryptionState в тексте ответа.

Пример

Запрос

Ниже приведен пример запроса.

POST https://graph.microsoft.com/beta/deviceManagement/managedDeviceEncryptionStates
Content-type: application/json
Content-length: 704

{
  "@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
  "userPrincipalName": "User Principal Name value",
  "deviceType": "windowsRT",
  "osVersion": "Os Version value",
  "tpmSpecificationVersion": "Tpm Specification Version value",
  "deviceName": "Device Name value",
  "encryptionReadinessState": "ready",
  "encryptionState": "encrypted",
  "encryptionPolicySettingState": "notApplicable",
  "advancedBitLockerStates": "noUserConsent",
  "fileVaultStates": "driveEncryptedByUser",
  "policyDetails": [
    {
      "@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
      "policyId": "Policy Id value",
      "policyName": "Policy Name value"
    }
  ]
}

Отклик

Ниже приведен пример отклика. Примечание. Представленный здесь объект отклика может быть усечен для краткости. При фактическом вызове будут возвращены все свойства.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 753

{
  "@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
  "id": "f09b4ab6-4ab6-f09b-b64a-9bf0b64a9bf0",
  "userPrincipalName": "User Principal Name value",
  "deviceType": "windowsRT",
  "osVersion": "Os Version value",
  "tpmSpecificationVersion": "Tpm Specification Version value",
  "deviceName": "Device Name value",
  "encryptionReadinessState": "ready",
  "encryptionState": "encrypted",
  "encryptionPolicySettingState": "notApplicable",
  "advancedBitLockerStates": "noUserConsent",
  "fileVaultStates": "driveEncryptedByUser",
  "policyDetails": [
    {
      "@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
      "policyId": "Policy Id value",
      "policyName": "Policy Name value"
    }
  ]
}