androidDeviceOwnerCompliancePolicy Ressourcentyp

Namespace: microsoft.graph

Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Dieses Thema enthält Beschreibungen der deklarierten Methoden, Eigenschaften und Beziehungen, die von der AndroidDeviceOwnerCompliancePolicy-Ressource verfügbar gemacht werden.

Sie erbt von deviceCompliancePolicy.

Methoden

Methode Rückgabetyp Beschreibung
androidDeviceOwnerCompliancePolicies auflisten androidDeviceOwnerCompliancePolicy-Sammlung Listeneigenschaften und Beziehungen der androidDeviceOwnerCompliancePolicy-Objekte .
androidDeviceOwnerCompliancePolicy abrufen androidDeviceOwnerCompliancePolicy Lesen Sie Eigenschaften und Beziehungen des androidDeviceOwnerCompliancePolicy-Objekts .
androidDeviceOwnerCompliancePolicy erstellen androidDeviceOwnerCompliancePolicy Erstellen Sie ein neues androidDeviceOwnerCompliancePolicy-Objekt .
androidDeviceOwnerCompliancePolicy löschen Keine Löscht eine androidDeviceOwnerCompliancePolicy.
androidDeviceOwnerCompliancePolicy aktualisieren androidDeviceOwnerCompliancePolicy Aktualisieren Sie die Eigenschaften eines androidDeviceOwnerCompliancePolicy-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
roleScopeTagIds String collection Liste der Bereichstags für diese Entity instance. Geerbt von deviceCompliancePolicy.
id String Schlüssel der Entität Geerbt von deviceCompliancePolicy.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceCompliancePolicy.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceCompliancePolicy.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceCompliancePolicy.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceCompliancePolicy.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceCompliancePolicy.
deviceThreatProtectionEnabled Boolean Gibt an, ob die Richtlinie erfordert, dass für Geräte der Schutz vor Bedrohungen für Geräte aktiviert ist. Bei TRUE ist der Bedrohungsschutz aktiviert. Bei FALSE ist der Bedrohungsschutz nicht aktiviert. Der Standardwert ist FALSE.
deviceThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel Gibt die minimale Risikostufe für den Schutz mobiler Bedrohungen an, die dazu führt, dass Intune Gerätenonkonformität meldet. Mögliche Werte sind: unavailable, secured, low, medium, high und notSet. Mögliche Werte sind: unavailable, secured, low, medium, high und notSet.
advancedThreatProtectionRequiredSecurityLevel deviceThreatProtectionLevel Gibt die für Microsoft Defender for Endpoint (auch als Microsoft Defender Advanced Threat Protection (MDATP) bezeichnete) Mindestrisikostufe an, um Verstöße zu melden. Mögliche Werte sind: unavailable, secured, low, medium, high und notSet. Mögliche Werte sind: unavailable, secured, low, medium, high und notSet.
securityBlockJailbrokenDevices Boolean Gibt an, dass das Gerät nicht gerootet sein sollte. Wenn das Gerät mit TRUE als gerootet erkannt wird, wird es als nicht kompatibel gemeldet. Bei FALSE wird das Gerät unabhängig vom Root-Status des Geräts nicht als nicht kompatibel gemeldet. Der Standardwert ist FALSE.
securityRequireSafetyNetAttestationBasicIntegrity Boolean Gibt an, ob die Google Play-Integritätsprüfung durch die Konformitätsprüfung überprüft wird. Bei TRUE muss die Google Play-Integritätsprüfung bestanden werden, um das Gerät als kompatibel zu betrachten. Bei FALSE kann die grundlegende Integritätsprüfung von Google Play erfolgreich sein oder fehlschlagen und das Gerät wird als konform angesehen. Der Standardwert ist FALSE.
securityRequireSafetyNetAttestationCertifiedDevice Boolean Gibt an, ob die Google Play-Integritätsprüfung durch die Konformitätsprüfung überprüft wird. Bei TRUE muss die Integritätsprüfung des Google Play-Geräts erfolgreich sein, um das Gerät als kompatibel zu betrachten. Bei FALSE kann die Google Play-Integritätsprüfung des Geräts erfolgreich sein oder fehlschlagen und das Gerät wird als konform angesehen. Der Standardwert ist FALSE.
osMinimumVersion Zeichenfolge Gibt die Android-Mindestversion an, die erforderlich ist, um das Gerät als kompatibel zu kennzeichnen. Beispiel: "14"
osMaximumVersion Zeichenfolge Gibt die maximale Android-Version an, die erforderlich ist, um das Gerät als kompatibel zu kennzeichnen. Beispiel: "15"
minAndroidSecurityPatchLevel Zeichenfolge Gibt das erforderliche Android-Sicherheitspatch-Level an, um das Gerät als kompatibel zu kennzeichnen. Beispiel: "1. Februar 2025"
passwordRequired Boolean Gibt an, ob ein Kennwort zum Entsperren des Geräts erforderlich ist. Bei TRUE muss ein Kennwort festgelegt werden, mit dem das Gerät entsperrt wird, damit es als kompatibel gekennzeichnet wird. Bei FALSE wird ein Gerät als kompatibel markiert, unabhängig davon, ob ein Kennwort zum Entsperren des Geräts festgelegt ist oder nicht. Der Standardwert ist FALSE.
passwordMinimumLength Int32 Gibt die minimale Kennwortlänge an, die erforderlich ist, um das Gerät als kompatibel zu markieren. Gültig sind Werte zwischen 4 und 16. Gültige Werte: 4 bis 16.
passwordMinimumLetterCharacters Int32 Gibt die Mindestanzahl von Buchstaben an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordMinimumLowerCaseCharacters Int32 Gibt die Mindestanzahl von Kleinbuchstaben an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordMinimumNonLetterCharacters Int32 Gibt die Mindestanzahl von Nicht-Buchstaben-Zeichen an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordMinimumNumericCharacters Int32 Gibt die Mindestanzahl numerischer Zeichen an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordMinimumSymbolCharacters Int32 Gibt die Mindestanzahl von Symbolzeichen an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordMinimumUpperCaseCharacters Int32 Gibt die Mindestanzahl von Großbuchstaben an, die für das Gerätekennwort erforderlich sind, damit das Gerät als kompatibel gekennzeichnet wird. Gültige Werte 1 bis 16.
passwordRequiredType androidDeviceOwnerRequiredPasswordType Gibt die Kennwortkomplexitätsanforderung an, damit das Gerät als kompatibel gekennzeichnet wird. Mögliche Werte: deviceDefault, required, numeric, numericComplex, alphabetic, alphanumeric, alphanumericWithSymbols, lowSecurityBiometric, customPassword. Mögliche Werte: deviceDefault, required, numeric, numericComplex, alphabetic, alphanumeric, alphanumericWithSymbols, lowSecurityBiometric, customPassword.
passwordMinutesOfInactivityBeforeLock Int32 Gibt die Anzahl der Minuten der Inaktivität an, bevor ein Kennwort erforderlich ist.
passwordExpirationDays Int32 Gibt die Anzahl der Tage an, bevor das Kennwort abläuft. Gültige Werte 1 bis 365.
passwordPreviousPasswordCountToBlock Int32 Gibt die Anzahl der zuvor zu blockierenden Kennwörter an. Gültige Werte 1 bis 24.
storageRequireEncryption Boolean Gibt an, ob eine Verschlüsselung auf Android-Geräten erforderlich ist, um das Gerät als kompatibel zu kennzeichnen.
securityRequireIntuneAppIntegrity Boolean Gibt an, ob die Intune-Anwendungsintegrität erforderlich ist, um das Gerät als kompatibel zu markieren. Bei TRUE überprüft Intune, ob die Intune-App, die auf vollständig verwalteten, dedizierten oder unternehmenseigenen Android Enterprise-registrierten Geräten mit Arbeitsprofil installiert ist, die von Microsoft aus dem Managed Google Play Store bereitgestellte App ist. Wenn die Überprüfung fehlschlägt, wird das Gerät als nicht kompatibel gemeldet. Der Standardwert ist FALSE.
requireNoPendingSystemUpdates Boolean Gibt an, ob auf dem Gerät Sicherheits- oder Betriebssystemupdates ausstehen, und legt den Konformitätsstatus entsprechend fest. Bei TRUE wird bei jedem Check-In geprüft, ob ausstehende Systemupdates vorhanden sind und ob ausstehende Sicherheits- oder Betriebssystemversionsupdates (System Updates) vorhanden sind, wird das Gerät als nicht kompatibel gemeldet. Wenn der Wert auf FALSE festgelegt ist, wird die Überprüfung auf ausstehende Sicherheits- oder Betriebssystemversionsupdates (System Updates) ohne Auswirkungen auf den Gerätekonformitätsstatus durchgeführt. Der Standardwert ist FALSE.
securityRequiredAndroidSafetyNetEvaluationType androidSafetyNetEvaluationType Gibt die Messarten und Referenzdaten an, die zur Bewertung der SafetyNet-Bewertung des Geräts verwendet werden. Die Auswertung wird auf dem Gerät durchgeführt, um die Geräteintegrität basierend auf von Android definierten und in die Gerätehardware integrierten Prüfungen zu bewerten, z. B. kompromittierte Betriebssystemversion oder Stammerkennung. Mögliche Werte sind: basic, hardwareBacked, mit dem Standardwert .basic Mögliche Werte: basic, hardwareBacked.

Beziehungen

Beziehung Typ Beschreibung
scheduledActionsForRule Sammlung von Objekten des Typs deviceComplianceScheduledActionForRule Die Liste der geplanten Aktionen pro Regel für diese Konformitätsrichtlinie. Dies ist eine erforderliche Eigenschaft beim Erstellen einzelner Compliancerichtlinien pro Plattform. Geerbt von deviceCompliancePolicy.
deviceStatuses Sammlung von Objekten des Typs deviceComplianceDeviceStatus Liste von Objekten des Typs „deviceComplianceDeviceStatus“. Geerbt von deviceCompliancePolicy.
userStatuses Sammlung von Objekten des Typs deviceComplianceUserStatus Liste von Objekten des Typs „deviceComplianceUserStatus“. Geerbt von deviceCompliancePolicy.
deviceStatusOverview deviceComplianceDeviceOverview Übersicht über den Status der Gerätekonformität nach Gerät. Geerbt von deviceCompliancePolicy.
userStatusOverview deviceComplianceUserOverview Übersicht über den Status der Gerätekonformität nach Benutzer. Geerbt von deviceCompliancePolicy.
deviceSettingStateSummaries Sammlung von Objekten des Typs settingStateDeviceSummary Übersicht über den Einstellungsstatus der Konformitätsrichtlinie nach Gerät. Geerbt von deviceConfiguration.
assignments Sammlung von Objekten des Typs deviceCompliancePolicyAssignment Sammlung von Zuweisungen für die Konformitätsrichtlinie. Geerbt von deviceCompliancePolicy.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.androidDeviceOwnerCompliancePolicy",
  "roleScopeTagIds": [
    "String"
  ],
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "displayName": "String",
  "version": 1024,
  "deviceThreatProtectionEnabled": true,
  "deviceThreatProtectionRequiredSecurityLevel": "String",
  "advancedThreatProtectionRequiredSecurityLevel": "String",
  "securityBlockJailbrokenDevices": true,
  "securityRequireSafetyNetAttestationBasicIntegrity": true,
  "securityRequireSafetyNetAttestationCertifiedDevice": true,
  "osMinimumVersion": "String",
  "osMaximumVersion": "String",
  "minAndroidSecurityPatchLevel": "String",
  "passwordRequired": true,
  "passwordMinimumLength": 1024,
  "passwordMinimumLetterCharacters": 1024,
  "passwordMinimumLowerCaseCharacters": 1024,
  "passwordMinimumNonLetterCharacters": 1024,
  "passwordMinimumNumericCharacters": 1024,
  "passwordMinimumSymbolCharacters": 1024,
  "passwordMinimumUpperCaseCharacters": 1024,
  "passwordRequiredType": "String",
  "passwordMinutesOfInactivityBeforeLock": 1024,
  "passwordExpirationDays": 1024,
  "passwordPreviousPasswordCountToBlock": 1024,
  "storageRequireEncryption": true,
  "securityRequireIntuneAppIntegrity": true,
  "requireNoPendingSystemUpdates": true,
  "securityRequiredAndroidSafetyNetEvaluationType": "String"
}