Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно! Майкрософт поддерживает API Intune и бета-версии, но они могут быть изменены чаще. Корпорация Майкрософт рекомендует по возможности использовать версию 1.0. Проверьте доступность API в версии 1.0 с помощью средства выбора версии.
Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.
Создайте новый объект managedDeviceEncryptionState .
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая сведения о том, как выбрать разрешения, см. в статье Разрешения.
| Тип разрешения | Разрешения (в порядке повышения привилегий) |
|---|---|
| Делегированные (рабочая или учебная учетная запись) | DeviceManagementConfiguration.ReadWrite.All |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. |
| Приложение | DeviceManagementConfiguration.ReadWrite.All |
HTTP-запрос
POST /deviceManagement/managedDeviceEncryptionStates
Заголовки запроса
| Заголовок | Значение |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
| Accept | application/json |
Текст запроса
В тексте запроса укажите JSON-представление для объекта managedDeviceEncryptionState.
В следующей таблице показаны свойства, необходимые для создания managedDeviceEncryptionState.
| Свойство | Тип | Описание |
|---|---|---|
| id | String | Ключ объекта. |
| userPrincipalName | String | Имя пользователя |
| deviceType | deviceTypes | Платформа устройства. Возможные значения: desktop, windowsRT, winMO6, unknownmacholoLensblackberrymacMDMpalmandroidEnterpriseandroidForWorksurfaceHubunixiSocConsumerandroidiPodiPhonewinCEiPadnokiawindowsPhonewinEmbedded. |
| osVersion | String | Версия операционной системы устройства |
| tpmSpecificationVersion | String | Версия TPM устройства |
| deviceName | String | Имя устройства |
| encryptionReadinessState | encryptionReadinessState | Состояние готовности шифрования. Возможные значения: notReady, ready. |
| encryptionState | encryptionState | Состояние шифрования устройства. Возможные значения: notEncrypted, encrypted. |
| encryptionPolicySettingState | complianceStatus | Состояние параметра политики шифрования. Возможные значения: unknown, notApplicable, compliant, remediated, nonCompliant, error, conflict, notAssigned. |
| advancedBitLockerStates | advancedBitLockerState | "Расширенное состояние BitLocker". Возможные значения: success, noUserConsent, osVolumeUnprotected, networkErrortpmNotReadytpmNotAvailablewindowsRecoveryEnvironmentNotConfiguredloggedOnUserNonAdminfixedDriveEncryptionMethodMismatchfixedDriveNotEncryptedrecoveryKeyBackupFailedosVolumeTpmPinStartupKeyRequiredosVolumeTpmPinRequiredosVolumeEncryptionMethodMismatchosVolumeTpmRequiredosVolumeTpmOnlyRequiredosVolumeTpmStartupKeyRequired. |
| fileVaultStates | fileVaultState | Состояние FileVault. Возможные значения: success, driveEncryptedByUser, userDeferredEncryption, escrowNotEnabled. |
| policyDetails | Коллекция encryptionReportPolicyDetails | Подробные сведения о политике |
Отклик
В случае успеха этот метод возвращает код отклика 201 Created и объект managedDeviceEncryptionState в тексте ответа.
Пример
Запрос
Ниже приведен пример запроса.
POST https://graph.microsoft.com/beta/deviceManagement/managedDeviceEncryptionStates
Content-type: application/json
Content-length: 704
{
"@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
"userPrincipalName": "User Principal Name value",
"deviceType": "windowsRT",
"osVersion": "Os Version value",
"tpmSpecificationVersion": "Tpm Specification Version value",
"deviceName": "Device Name value",
"encryptionReadinessState": "ready",
"encryptionState": "encrypted",
"encryptionPolicySettingState": "notApplicable",
"advancedBitLockerStates": "noUserConsent",
"fileVaultStates": "driveEncryptedByUser",
"policyDetails": [
{
"@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
"policyId": "Policy Id value",
"policyName": "Policy Name value"
}
]
}
Отклик
Ниже приведен пример отклика. Примечание. Представленный здесь объект отклика может быть усечен для краткости. При фактическом вызове будут возвращены все свойства.
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 753
{
"@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
"id": "f09b4ab6-4ab6-f09b-b64a-9bf0b64a9bf0",
"userPrincipalName": "User Principal Name value",
"deviceType": "windowsRT",
"osVersion": "Os Version value",
"tpmSpecificationVersion": "Tpm Specification Version value",
"deviceName": "Device Name value",
"encryptionReadinessState": "ready",
"encryptionState": "encrypted",
"encryptionPolicySettingState": "notApplicable",
"advancedBitLockerStates": "noUserConsent",
"fileVaultStates": "driveEncryptedByUser",
"policyDetails": [
{
"@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
"policyId": "Policy Id value",
"policyName": "Policy Name value"
}
]
}