operationApprovalPolicy 资源类型

命名空间:microsoft.graph

重要: /beta 版本下的 Microsoft Graph API 可能会更改;不支持生产使用。

注意:适用于 Intune 的 Microsoft Graph API 需要适用于租户的活动 Intune 许可证

OperationApprovalPolicy 实体允许管理员配置哪些操作需要管理员批准,以及可执行该审批的管理员集。 创建策略使多个管理员审批服务能够捕获定义的特定策略类型所针对的请求。

方法

方法 返回类型 说明
列表操作ApprovalPolicies operationApprovalPolicy 集合 列出 操作的属性和关系ApprovalPolicy 对象。
获取操作ApprovalPolicy operationApprovalPolicy 读取 operationApprovalPolicy 对象的属性和关系。
创建操作ApprovalPolicy operationApprovalPolicy 创建新的 操作ApprovalPolicy 对象。
删除操作ApprovalPolicy 删除 操作ApprovalPolicy
更新操作ApprovalPolicy operationApprovalPolicy 更新 操作ApprovalPolicy 对象的属性。
getApprovableOperations 函数 operationApprovalPolicySet 集合
getOperationsRequiringApproval 函数 operationApprovalPolicySet 集合
retrieveApprovableOperations 函数 operationApprovalPolicySet 集合
retrieveOperationsRequiringApproval 函数 operationApprovalPolicySet 集合

属性

属性 类型 说明
id String 策略的唯一标识符。 此 ID 是在创建策略时分配的。 此为只读属性。 此属性是只读的。
displayName String 指示策略的显示名称。 显示名称的最大长度为 128 个字符。 创建策略时需要此属性,由用户定义此属性以标识策略。
说明 String 指示策略的说明。 说明的最大长度为 1024 个字符。 此属性不是必需的,但用户可以使用此属性来描述策略。
lastModifiedDateTime DateTimeOffset 指示上次修改策略的 DateTime。 该值不能修改,只要请求中的值更新,就会自动填充。 例如,当“policyType”属性从 apps 更改为 scripts时。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 (UTC) 如下所示:“2014-01-01T00:00:00Z”。 默认情况下返回。 只读。 此属性是只读的。
policyType operationApprovalPolicyType 指示策略的策略类型。 可能的值为:、、deviceWipe、、deviceRetiredeviceDisableActivationLockdeviceErasedeviceLockcompliancePolicydeviceRetireNonCompliantwindowsEnrollmentdeviceDeletepolicySetappProtectionPolicyconfigurationPolicyscriptappEndpointSecurityPolicyfilterroledeviceResetPasscode、 。 customOrganizationalMessagedeviceAction 可能的值为:、、、、deviceWipecompliancePolicydeviceErasedeviceRetireNonCompliantdeviceLockdeviceRetirewindowsEnrollmentdeviceDisableActivationLockdeviceDeleteconfigurationPolicyappsfilterappProtectionPolicyendpointSecurityPolicypolicySetscript、、roledeviceResetPasscode、 。 unknownFutureValuecustomOrganizationalMessagedeviceActionunknown
policyPlatform operationApprovalPolicyPlatform 指示策略的适用平台。 可取值为:notApplicableandroidDeviceAdministratorandroidEnterpriseiOSiPadOSmacOSwindows10AndLaterwindows81AndLaterwindows10X。 默认值为 notApplicable。 可取值为:notApplicableandroidDeviceAdministratorandroidEnterpriseiOSiPadOSmacOSwindows10AndLaterwindows81AndLaterwindows10XunknownFutureValue
policySet operationApprovalPolicySet 指示可支持当前登录用户的 MAA UX 的 Intune UX 区域。 此属性是必需的,由用户定义,以便正确显示预期的体验。
approverGroupIds 字符串集合 Microsoft Entra ID (Azure AD) 策略审批者的安全组 ID。 创建策略时,此属性是必需的,由用户定义该属性来定义策略的可能审批者。

关系

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.operationApprovalPolicy",
  "id": "String (identifier)",
  "displayName": "String",
  "description": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "policyType": "String",
  "policyPlatform": "String",
  "policySet": {
    "@odata.type": "microsoft.graph.operationApprovalPolicySet",
    "policyType": "String",
    "policyPlatform": "String"
  },
  "approverGroupIds": [
    "String"
  ]
}