Dela via


Set-AzureADDevice

Den här artikeln innehåller migreringsinformation från Set-AzureADDevice kommando till Microsoft Graph PowerShell.

Sammanfattning

Behörigheter

Behörighetstyp Minst privilegierade behörigheter Behörigheter med högre privilegier
Delegerad (arbets- eller skolkonto) Directory.AccessAsUser.All Inte tillgängligt.
Delegerad (personligt Microsoft-konto) Stöds inte. Stöds inte.
Program Device.ReadWrite.All Directory.ReadWrite.All

Visa mer information om behörigheter.

I programspecifika scenarier och för icke-Windows-enheter, dvs. där egenskapen operatingSystem inte Windowsär , kan appen endast uppdatera egenskapen extensionAttributes .

Den anropande användaren måste också ha någon av följande Microsoft Entra roller: Global administratör, Intune-administratör. En anropande användare i rollen Molnenhetsadministratör kan bara aktivera eller inaktivera enheter med hjälp av det här API:et och en användare med rollen Windows 365 Administratör kan bara uppdatera grundläggande enhetsegenskaper.

Egenskapsmappning

Azure AD namn Microsoft Graph-namn
AccountEnabled AccountEnabled
AlternativeSecurityIds AlternativeSecurityIds
ApproximateLastLogonTimeStamp NA
DeviceId DeviceId
DeviceMetadata DeviceMetadata
DeviceObjectVersion NA
DeviceOSType NA
DeviceOSVersion NA
DevicePhysicalIds NA
DeviceTrustType NA
IsCompliant IsCompliant
DisplayName DisplayName
IsManaged IsManaged
ProfileType ProfileType
SystemLabels SystemLabels
ObjectId Id