Set-AzureADDevice
Den här artikeln innehåller migreringsinformation från Set-AzureADDevice kommando till Microsoft Graph PowerShell.
Sammanfattning
- Azure AD kommando: Set-AzureADDevice
- Azure AD-modul: AzureAD
- Microsoft Graph-kommando: Update-MgDevice (community-exempel)
- Graph Module: Microsoft.Graph.Identity.DirectoryManagement
- Graph-slutpunkt: PATCH /devices/{id}
Behörigheter
Behörighetstyp | Minst privilegierade behörigheter | Behörigheter med högre privilegier |
---|---|---|
Delegerad (arbets- eller skolkonto) | Directory.AccessAsUser.All | Inte tillgängligt. |
Delegerad (personligt Microsoft-konto) | Stöds inte. | Stöds inte. |
Program | Device.ReadWrite.All | Directory.ReadWrite.All |
Visa mer information om behörigheter.
I programspecifika scenarier och för icke-Windows-enheter, dvs. där egenskapen operatingSystem inte Windows
är , kan appen endast uppdatera egenskapen extensionAttributes .
Den anropande användaren måste också ha någon av följande Microsoft Entra roller: Global administratör, Intune-administratör. En anropande användare i rollen Molnenhetsadministratör kan bara aktivera eller inaktivera enheter med hjälp av det här API:et och en användare med rollen Windows 365 Administratör kan bara uppdatera grundläggande enhetsegenskaper.
Egenskapsmappning
Azure AD namn | Microsoft Graph-namn |
---|---|
AccountEnabled | AccountEnabled |
AlternativeSecurityIds | AlternativeSecurityIds |
ApproximateLastLogonTimeStamp | NA |
DeviceId | DeviceId |
DeviceMetadata | DeviceMetadata |
DeviceObjectVersion | NA |
DeviceOSType | NA |
DeviceOSVersion | NA |
DevicePhysicalIds | NA |
DeviceTrustType | NA |
IsCompliant | IsCompliant |
DisplayName | DisplayName |
IsManaged | IsManaged |
ProfileType | ProfileType |
SystemLabels | SystemLabels |
ObjectId | Id |