Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt ein im Verzeichnis registriertes Gerät dar. Geräte werden mithilfe des Geräteregistrierungsdiensts oder von Intune in der Cloud erstellt. Sie werden von Richtlinien für bedingten Zugriff für mehrstufige Authentifizierung verwendet. Diese Geräte können Desktopcomputer, Laptops sowie Mobiltelefone und Tablets umfassen. Erbt von directoryObject.
Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.
Diese Ressource unterstützt Folgendes:
- Hinzufügen Ihrer eigenen Daten zu benutzerdefinierten Eigenschaften als Erweiterungen.
- Verwenden einer Delta-Abfrage zum Nachverfolgen von inkrementellen Hinzufügungen, Löschungen und Aktualisierungen durch Bereitstellen der delta-Funktion.
-
OData-Abfragefunktionen wie
$select,$filter,$searchund$top. Bestimmte Verwendungen werden nur mit erweiterten Abfragefunktionen unterstützt.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | Gerätesammlung | Dient zum Abrufen einer Liste von Geräten, die in dem Verzeichnis registriert sind. |
| Create | device | Registrieren Sie ein neues Gerät im Verzeichnis. |
| Get | device | Lesen Sie Eigenschaften und Beziehungen des Geräteobjekts. |
| Update | device | Aktualisieren Sie die Eigenschaften des Geräteobjekts. |
| Löschen | Keine | Löschen Sie das Geräteobjekt. |
| Delta abrufen | Gerätesammlung | Abrufen inkrementeller Änderungen für Geräte. |
| memberOf auflisten | directoryObject collection | Listen Sie die Gruppen und Verwaltungseinheiten auf, in denen das Gerät ein direktes Mitglied ist. |
| Auflisten transitiver Mitglieder von | directoryObject collection | Listen Sie die Gruppen und Verwaltungseinheiten auf, denen das Gerät angehört. Dieser Vorgang ist transitiv. |
| Registrierte Besitzer auflisten | directoryObject collection | Dient zum Abrufen der Benutzer, die registrierte Besitzer des Geräts in der registeredOwners-Navigationseigenschaft sind. |
| Registrierte Besitzende hinzufügen | directoryObject collection | Fügen Sie registrierte Besitzer des Geräts hinzu. |
| Registrierte Besitzende entfernen | directoryObject collection | Löschen Sie registrierte Besitzer von dem Gerät. |
| Registrierte Benutzer auflisten | directoryObject collection | Dient zum Abrufen registrierter Benutzer des Geräts aus der registeredUsers-Navigationseigenschaft. |
| Registrierte Benutzende hinzufügen | directoryObject collection | Registrierte Benutzer des Geräts hinzufügen . |
| Registrierte Benutzende entfernen | directoryObject collection | Entfernen Sie registrierte Benutzer vom Gerät. |
| Nutzungsrechte auflisten | usageRight Sammlung | Rufen Sie eine Sammlung der dem Gerät gewährten Nutzungsrechte ab. |
| Mitgliedergruppen prüfen | String collection | Sucht nach einer Mitgliedschaft in einer Liste von Gruppen. Die Überprüfung ist transitiv. |
| Mitgliedergruppen abrufen | String collection | Gibt alle Gruppen zurück, in denen das Gerät Mitglied ist. Die Überprüfung ist transitiv. |
| Überprüfen von Mitgliederobjekten | String collection | Überprüfen Sie die Mitgliedschaft in einer Liste von Gruppen, Verzeichnisrollen- oder Verwaltungseinheitsobjekten. |
| Mitgliedsobjekte abrufen | String collection | Gibt alle Gruppen, Verwaltungseinheiten und Verzeichnisrollen zurück, in denen das Gerät Mitglied ist. Die Überprüfung ist transitiv. |
| Offene Erweiterungen | ||
| Offene Erweiterung erstellen | openTypeExtension | Erstellt eine offene Erweiterung und fügt benutzerdefinierte Eigenschaften zu einer neuen oder vorhandenen Ressource hinzu. |
| Offene Erweiterung abrufen | openTypeExtension-Sammlung | Dient zum Abrufen einer offenen Erweiterung, die durch den Erweiterungsnamen identifiziert wird. |
Hinweis: Für Schemaerweiterungen können Sie eine Definition erstellen und sie verwenden, um einer Ressource benutzerdefinierte typisierte Daten hinzuzufügen. Weitere Informationen finden Sie unter Hinzufügen von Schemaerweiterungswerten.
Eigenschaften
Wichtig
Die spezifische Verwendung von $filter und des Abfrageparameters $search wird nur unterstützt, wenn Sie die Kopfzeile ConsistencyLevel verwenden, die auf eventual und $count festgelegt ist. Weitere Informationen finden Sie unter Erweiterte Abfragefunktionen für Verzeichnisobjekte.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| accountEnabled | Boolesch |
true, wenn das Konto aktiviert ist; andernfalls false. Der Standardwert ist true. Unterstützt $filter (eq, ne, not, in). Nur Aufrufer, die mindestens über die Rolle "Cloudgeräteadministrator" verfügen, können diese Eigenschaft festlegen. |
| alternativeNames | Zeichenfolgenauflistung | Liste alternativer Namen für das Gerät. |
| alternativeSecurityIds | alternativeSecurityId-Sammlung | Ausschließlich für interne Zwecke. Lässt keine NULL-Werte zu. Unterstützt $filter (eq, not, ge, le). |
| approximateLastSignInDateTime | DateTimeOffset | Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt. Unterstützt $filter (eq, ne, not, gele, und eq on-Wertenull) und $orderby. |
| complianceExpirationDateTime | DateTimeOffset | Der Zeitstempel, zu dem das Gerät nicht mehr kompatibel ist. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt. |
| deviceCategory | Zeichenfolge | Benutzerdefinierte Eigenschaft, die von Intune festgelegt wird, um Geräte automatisch zu Gruppen hinzuzufügen und die Verwaltung von Geräten zu vereinfachen. |
| deviceId | Zeichenfolge | Der eindeutige Bezeichner, der vom Azure-Geräteregistrierungsdienst bei der Registrierung festgelegt wird. Diese ID ist ein Alternativschlüssel, der verwendet werden kann, um auf das Geräteobjekt zu verweisen. Unterstützt $filter auch (eq, ne, not, startsWith). |
| deviceMetadata | String | Ausschließlich für interne Zwecke. Auf null festlegen. |
| deviceOwnership | Zeichenfolge | Besitz des Geräts. Intune legt diese Eigenschaft fest. Die möglichen Werte sind: unknown, company, personal. |
| deviceVersion | Int32 | Ausschließlich für interne Zwecke. |
| displayName | String | Der Anzeigename für das Gerät. Die maximale Länge beträgt 256 Zeichen. Erforderlich. Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte), $search und $orderby. |
| Domänname | Zeichenfolge | Der lokale Domänenname von Microsoft Entra Hybrid-verbundenen Geräten. Intune legt diese Eigenschaft fest. |
| enrollmentProfileName | Zeichenfolge | Auf das Gerät angewendetes Registrierungsprofil. Beispiel: Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers oder Windows Autopilot profile name. Intune legt diese Eigenschaft fest. |
| enrollmentType | Zeichenfolge | Registrierungstyp des Geräts. Intune legt diese Eigenschaft fest. Die möglichen Werte sind: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUser, appleBulkWithoutUserwindowsAzureADJoinUsingDeviceAuth.appleUserEnrollmentappleUserEnrollmentWithServiceAccountwindowsAzureADJoinwindowsBulkUserlesswindowsAutoEnrollmentwindowsBulkAzureDomainJoinwindowsCoManagement HINWEIS: Diese Eigenschaft kann andere als die aufgelisteten Werte zurückgeben. |
| extensionAttributes | onPremisesExtensionAttributes | Enthält die Erweiterungsattribute 1-15 für das Gerät. Die einzelnen Erweiterungsattribute können nicht ausgewählt werden. Diese Eigenschaften werden in der Cloud verwaltet und können während der Erstellung oder Aktualisierung eines Geräteobjekts in Microsoft Entra ID festgelegt werden. Unterstützt $filter (eq, not, startsWith und eq auf null Werten). |
| Hostnamen | String collection | Liste der Hostnamen für das Gerät. |
| id | String | Die eindeutige ID für das Gerät. Geerbt von directoryObject. Schlüssel, lässt keine Nullwerte zu. Schreibgeschützt. Unterstützt $filter (eq, ne, not, in). |
| isCompliant | Boolean |
truewenn das Gerät den Richtlinien für Mobile Geräteverwaltung (MDM) entspricht; andernfalls. false Schreibgeschützt. Dies kann nur über Intune für jeden Gerätebetriebssystemtyp oder durch eine genehmigte MDM-App für Windows-Betriebssystemgeräte aktualisiert werden. Unterstützt $filter (eq, ne, not). |
| isManaged | Boolean |
truewenn das Gerät von einer Mobile Geräteverwaltung (MDM)-App verwaltet wird, falseandernfalls . Dies kann nur über Intune für jeden Gerätebetriebssystemtyp oder durch eine genehmigte MDM-App für Windows-Betriebssystemgeräte aktualisiert werden. Unterstützt $filter (eq, ne, not). |
| isManagementRestricted | Boolean | Gibt an, ob das Gerät Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Schreibgeschützt. Um ein Gerät zu verwalten, das Mitglied einer Verwaltungseinheit mit eingeschränkter Verwaltung ist, muss dem Administrator oder der aufrufenden App eine Microsoft Entra Rolle im Bereich der Verwaltungseinheit für eingeschränkte Verwaltung zugewiesen werden. |
| isRooted | Boolean |
true Wenn das Gerät gerootet ist oder einen Jail-Break hat. Diese Eigenschaft kann nur über Intune aktualisiert werden. |
| kind | Zeichenfolge | Formfaktor des Geräts. Wird nur zurückgegeben, wenn sich der Benutzer mit einem Microsoft-Konto im Rahmen von Project Rome anmeldet. |
| managementType | Zeichenfolge | Verwaltungskanal des Geräts. Intune legt diese Eigenschaft fest. Die möglichen Werte sind: eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClientjamfconfigurationManagerClientMdmunknownconfigurationManagerClientMdmEasgoogleCloudDevicePolicyController. |
| Hersteller | Zeichenfolge | Hersteller des Geräts. Schreibgeschützt. |
| mdmAppId | Zeichenfolge | Anwendungs-ID, die zum Registrieren des Geräts bei MDM verwendet wird. Schreibgeschützt. Unterstützt $filter (eq, ne, not, startsWith). |
| model | Zeichenfolge | Modell des Geräts. Schreibgeschützt. |
| name | Zeichenfolge | Anzeigename des Geräts. Wird nur zurückgegeben, wenn sich der Benutzer mit einem Microsoft-Konto im Rahmen von Project Rome anmeldet. |
| onPremisesLastSyncDateTime | DateTimeOffset | Der Zeitpunkt, zu dem das Objekt das letzte Mal mit dem lokalen Verzeichnis synchronisiert wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Beispielsweise ist 2014-01-01T00:00:00Z Mitternacht UTC am 1. Januar 2014 schreibgeschützt. Unterstützt $filter (eq, ne, not, ge, le, in). |
| onPremisesSecurityIdentifier | Zeichenfolge | Die lokale Sicherheits-ID (SID) für den Benutzer, der aus der lokalen Umgebung mit der Cloud synchronisiert wurde. Schreibgeschützt. Erfordert $select zum Abrufen. Unterstützt $filter (eq). |
| onPremisesSyncEnabled | Boolesch |
true, wenn das Objekt aus einem lokalen Verzeichnis synchronisiert wird; false, wenn das Objekt ursprünglich aus einem lokalen Verzeichnis synchronisiert wurde, aber nicht mehr synchronisiert wird; null, wenn dieses Objekt nie aus einem lokalen Verzeichnis synchronisiert wurde (Standard). Schreibgeschützt. Unterstützt $filter (eq, ne, not, in und eq für null-Werte). |
| operatingSystem | String | Der Typ des Betriebssystems auf dem Gerät. Erforderlich. Unterstützt $filter (eq, ne, not, ge, lestartsWith, , und eq on-Wertenull). |
| operatingSystemVersion | String | Betriebssystemversion auf dem Gerät. Erforderlich. Unterstützt $filter (eq, ne, not, ge, lestartsWith, , und eq on-Wertenull). |
| physicalIds | String collection | Ausschließlich für interne Zwecke. Lässt keine NULL-Werte zu. Unterstützt $filter (eq, not, ge, le, startsWith, /$count eq 0, . /$count ne 0 |
| Plattform | Zeichenfolge | Plattform des Geräts. Wird nur zurückgegeben, wenn sich der Benutzer mit einem Microsoft-Konto im Rahmen von Project Rome anmeldet. |
| profileType | Zeichenfolge | Der Profiltyp des Geräts. Mögliche Werte: RegisteredDevice (Standard), SecureVM, Printer, Shared, IoT. |
| registrationDateTime | DateTimeOffset | Datum und Uhrzeit, zu dem das Gerät registriert wurde. Der Zeitstempeltyp stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Schreibgeschützt. |
| status | Zeichenfolge | Gerät ist online oder offline. Wird nur zurückgegeben, wenn sich der Benutzer mit einem Microsoft-Konto im Rahmen von Project Rome anmeldet. |
| systemLabels | String collection | Liste der Bezeichnungen, die vom System auf das Gerät angewendet werden. Unterstützt $filter (/$count eq 0, /$count ne 0). |
| trustType | String | Typ von Vertrauensstellung für das beigetretene Gerät. Schreibgeschützt. Mögliche Werte: Workplace (gibt an, dass Sie Ihre eigenen persönlichen Geräte mitbringen), AzureAd (nur in die Cloud eingebundene Geräte), (in die lokale Domäne eingebundene Geräte, ServerAd die in Microsoft Entra ID eingebunden sind). Weitere Informationen finden Sie unter Einführung in die Geräteverwaltung in Microsoft Entra ID. Unterstützt $filter (eq, ne, not, in). |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| -Befehle | Befehlssammlung | Satz von Befehlen, die an dieses Gerät gesendet werden. |
| deviceTemplate | deviceTemplate-Sammlung | Gerätevorlage, die zum Instanziieren dieses Geräts verwendet wird. Nullwerte zulassend. Schreibgeschützt. |
| Erweiterungen | extension-Sammlung | Die Auflistung der für das Gerät definierten offenen Erweiterungen. Schreibgeschützt. Lässt Nullwerte zu. |
| memberOf | directoryObject collection | Gruppen und Verwaltungseinheiten, in denen dieses Gerät Mitglied ist. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. |
| registeredOwners | directoryObject-Sammlung | Der Benutzer, dessen Gerät mit der Cloud verknüpft ist oder der sein persönliches Gerät registriert hat. Der registrierte Besitzer wird zum Zeitpunkt der Registrierung festgelegt. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. |
| registeredUsers | directoryObject-Sammlung | Auflistung von Benutzern, die registrierte Benutzer des Geräts sind. Für mit der Cloud verknüpfte Geräte und registrierte persönliche Geräte werden registrierte Benutzer bei der Registrierung auf den gleichen Wert wie registrierte Besitzer festgelegt. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. |
| transitiveMemberOf | directoryObject collection | Gruppen und Verwaltungseinheiten, in denen dieses Gerät Mitglied ist. Dieser Vorgang ist transitiv. Unterstützt $expand. |
| usageRights | usageRight Sammlung | Stellt die Nutzungsrechte dar, die einem Gerät gewährt wurden. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"accountEnabled": "Boolean",
"alternativeNames": ["String"],
"approximateLastSignInDateTime": "String (timestamp)",
"complianceExpirationDateTime": "String (timestamp)",
"deviceCategory": "String",
"deviceId": "String",
"deviceMetadata": "String",
"deviceOwnership": "String",
"deviceVersion": "Int32",
"displayName": "String",
"domainName": "String",
"enrollmentProfileName": "String",
"enrollmentType": "String",
"extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
"hostnames" : ["String"],
"id": "String (identifier)",
"isCompliant": "Boolean",
"isManaged": "Boolean",
"isManagementRestricted": "Boolean",
"isRooted": "Boolean",
"kind": "String",
"managementType": "String",
"manufacturer": "String",
"mdmAppId": "String",
"model": "String",
"name": "String",
"onPremisesLastSyncDateTime": "String (timestamp)",
"onPremisesSecurityIdentifier": "String",
"onPremisesSyncEnabled": "Boolean",
"operatingSystem": "String",
"operatingSystemVersion": "String",
"physicalIds": ["String"],
"platform": "String",
"profileType": "String",
"registrationDateTime": "String (timestamp)",
"status": "String",
"systemLabels": ["String"],
"trustType": "String"
}