Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
API Intune Data Warehouse можно использовать с учетной записью с определенными учетными данными для управления доступом на основе ролей и учетными данными Microsoft Entra. Затем вы авторизуете свой клиент REST с Microsoft Entra ID с помощью OAuth 2.0. И, наконец, вы сформируете осмысленный URL для вызова ресурса хранилища данных.
Требования к учетным данным Microsoft Entra ID и Intune
Проверка подлинности и авторизация основаны на учетных данных Microsoft Entra и управлении доступом на основе ролей (RBAC) Intune. Все администраторы Intune вашего клиента по умолчанию имеют доступ к хранилищу данных. Используйте роли Intune, чтобы предоставить доступ большему количеству пользователей, предоставив им доступ к ресурсу хранилища данных Intune.
Требования для доступа к Intune Data Warehouse (включая API):
- У пользователя должна быть как минимум одна из следующих ролей:
- Администратор службы Intune
- Пользователь с доступом на основе ролей к ресурсу хранилища данных Intune
- Проверка подлинности без участия пользователя с помощью проверки подлинности только приложения
Важно!
Чтобы получить роль Intune и получить доступ к Intune Data Warehouse, у пользователя должна быть лицензия на Intune. Дополнительные сведения см. в разделе Управление доступом на основе ролей (RBAC) слицензированием Microsoft Intune и Microsoft Intune.
Авторизация
Microsoft Entra ID использует OAuth 2.0 для авторизации доступа к веб-приложениям и веб-API в клиенте Microsoft Entra. Это руководство не зависит от языка и описывает, как отправлять и получать сообщения HTTP без использования библиотек с открытым кодом. Поток кода авторизации OAuth 2.0 описан в разделе 4.1 спецификации OAuth 2.0.
Дополнительные сведения см. в разделах Авторизация доступа к веб-приложениям с помощью OAuth 2.0 и Microsoft Entra ID.
Структура URL-адресов API
Конечные точки API Data Warehouse считывают сущности для каждого набора. API поддерживает команду HTTP GET и подмножество параметров запроса.
URL-адрес Intune имеет следующий формат:https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}
Примечание.
В URL-адресе выше замените {location}, {entity-collection}и {api-version} в зависимости от сведений, представленных в таблице ниже.
URL содержит следующие элементы:
| Элемент | Пример | Описание |
|---|---|---|
| расположение | МСУА06 | Базовый URL-адрес можно найти, просмотрев колонку API Data Warehouse в Центре администрирования Microsoft Intune. |
| Коллекция-сущностей | devicePropertyHistories | Имя семейства объектов OData. Дополнительные сведения о коллекциях и объектах в модели данных см. в разделе Модель данных. |
| api-version | Бета | Version — это версия API для доступа. Дополнительные сведения см. в разделе "Версия". |
| maxhistorydays | 7 | (Необязательно) Максимальное количество дней журнала для получения. Этот параметр можно добавить в любую коллекцию, но он вступит в силу только для коллекций, которые включают dateKey в себя свойство ключа. Дополнительные сведения см. в разделе Фильтры диапазонов DateKey . |
Сведения о версии API
Теперь вы можете использовать версию 1.0 Intune Data Warehouse, задав параметр api-version=v1.0запроса. Обновления коллекций в Data Warehouse носят аддитивный характер и не нарушают существующие сценарии.
Вы можете попробовать новейшие функции Data Warehouse с помощью бета-версии. Чтобы использовать бета-версию, ваш URL должен содержать параметр api-version=betaзапроса . Бета-версия предлагает функции, прежде чем они станут общедоступными в качестве поддерживаемой службы. По мере добавления новых функций в Intune в бета-версии могут изменяться поведение и контракты данных. Любой пользовательский код или средства создания отчетов, зависящие от бета-версии, могут сломаться из-за текущих обновлений.
Параметры запросов OData
Текущая версия поддерживает следующие параметры запросов OData: $filter, $select$skip, и $top. В $filter, только DateKey или RowLastModifiedDateTimeUTC может поддерживаться, если столбцы применимы, а другие свойства могут вызвать неправильный запрос.
Фильтры диапазона DateKey
DateKey Фильтры диапазонов можно использовать для ограничения объема данных для загрузки для некоторых коллекций с dateKey свойством "Ключ". Фильтр DateKey можно использовать для оптимизации производительности службы путем предоставления следующего $filter параметра запроса:
-
DateKeyтолько$filterв , поддерживающем операторыlt/le/eq/ge/gtи соединяемом с логическим операторомand, где они могут быть сопоставлены с датой начала и / или датой окончания. -
maxhistorydaysпредоставляется в качестве параметра пользовательского запроса.
Примеры фильтров
Примечание.
В примерах фильтра предполагается, что сегодня 21.02.2018.
| Filter | Оптимизация производительности | Описание |
|---|---|---|
maxhistorydays=7 |
Full | Возврат данных DateKey с использованием от 20180214 до 20180221. |
$filter=DateKey eq 20180214 |
Full | Вернуть данные с DateKey равными 20180214. |
$filter=DateKey ge 20180214 and DateKey lt 20180221 |
Full | Возврат данных с DateKey использованием от 20180214 до 20180220. |
maxhistorydays=7&$filter=DateKey eq 20180214 |
Full | Вернуть данные с DateKey равными 20180214.
maxhistorydays игнорируется. |
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z |
Full | Возвращает данные с RowLastModifiedDateTimeUTC значением больше или равно 2018-02-21T23:18:51.3277273Z |