Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Konfigurationsprofil für MacOS Endpoint Protection.
Sie erbt von deviceConfiguration.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| macOSEndpointProtectionConfigurations auflisten | macOSEndpointProtectionConfiguration-Sammlung | Listen Sie Eigenschaften und Beziehungen der macOSEndpointProtectionConfiguration-Objekte auf. |
| macOSEndpointProtectionConfiguration abrufen | macOSEndpointProtectionConfiguration | Lesen Sie Eigenschaften und Beziehungen des macOSEndpointProtectionConfiguration-Objekts . |
| macOSEndpointProtectionConfiguration erstellen | macOSEndpointProtectionConfiguration | Erstellen Sie ein neues macOSEndpointProtectionConfiguration-Objekt . |
| macOSEndpointProtectionConfiguration löschen | Keine | Löscht eine macOSEndpointProtectionConfiguration. |
| macOSEndpointProtectionConfiguration aktualisieren | macOSEndpointProtectionConfiguration | Aktualisieren Sie die Eigenschaften eines macOSEndpointProtectionConfiguration-Objekts . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| id | String | Schlüssel der Entität Geerbt von deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration. |
| roleScopeTagIds | String collection | Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration. |
| supportsScopeTags | Boolean | Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration. |
| createdDateTime | DateTimeOffset | Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration. |
| description | String | Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| displayName | String | Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| Version | Int32 | Version der Gerätekonfiguration. Geerbt von deviceConfiguration. |
| gatekeeperAllowedAppSource | macOSGatekeeperAppSources | System- und Datenschutzeinstellung, die bestimmt, von welchen Downloadspeicherorten aus Apps auf einem macOS-Gerät ausgeführt werden können. Mögliche Werte: notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, anywhere |
| gatekeeperBlockOverride | Boolean | Wenn diese Option auf "true" festgelegt ist, wird die Benutzerüberschreibung für Gatekeeper deaktiviert. |
| firewallEnabled | Boolean | Gibt an, ob die Firewall aktiviert werden soll oder nicht. |
| firewallBlockAllIncoming | Boolean | Entspricht der Option "Alle eingehenden Verbindungen blockieren". |
| firewallEnableStealthMode | Boolean | Entspricht "Tarnmodus aktivieren". |
| firewallApplications | macOSFirewallApplication-Sammlung | Liste der Anwendungen mit Firewalleinstellungen. Firewalleinstellungen für Anwendungen, die nicht in dieser Liste enthalten sind, werden vom Benutzer festgelegt. Diese Sammlung darf maximal 500 Elemente enthalten. |
| fileVaultEnabled | Boolean | Gibt an, ob FileVault aktiviert werden soll oder nicht. |
| fileVaultSelectedRecoveryKeyTypes | macOSFileVaultRecoveryKeyTypes | Erforderlich, wenn FileVault aktiviert ist, bestimmt die Typen des zu verwendenden Wiederherstellungsschlüssels. . Mögliche Werte sind: notConfigured, institutionalRecoveryKey und personalRecoveryKey. |
| fileVaultInstitutionalRecoveryKeyCertificate | Binär | Erforderlich, wenn die ausgewählten Wiederherstellungsschlüsseltypen den InstitutionalRecoveryKey enthalten. Die DER-codierte Zertifikatdatei, die zum Festlegen eines institutionellen Wiederherstellungsschlüssels verwendet wird. |
| fileVaultInstitutionalRecoveryKeyCertificateFileName | Zeichenfolge | Dateiname des institutionellen Wiederherstellungsschlüsselzertifikats, das in der Benutzeroberfläche angezeigt werden soll. (*.der). |
| fileVaultPersonalRecoveryKeyHelpMessage | Zeichenfolge | Erforderlich, wenn die ausgewählten Wiederherstellungsschlüsseltypen PersonalRecoveryKey enthalten. Dem Benutzer wird eine kurze Nachricht angezeigt, in der erklärt wird, wie er seinen persönlichen Wiederherstellungsschlüssel abrufen kann. |
| fileVaultAllowDeferralUntilSignOut | Boolescher Wert | Optional. Wenn diese Option auf "true" festgelegt ist, kann der Benutzer die Aktivierung von FileVault zurückstellen, bis er sich abmeldet. |
| fileVaultNumberOfTimesUserCanIgnore | Int32 | Optional. Bei Verwendung der Option "Verschieben" ist dies die maximale Häufigkeit, mit der der Benutzer Aufforderungen zum Aktivieren von FileVault ignorieren kann, bevor FileVault zur Anmeldung aufgefordert wird. Wenn auf -1 festgelegt, wird der Benutzer immer aufgefordert, FileVault zu aktivieren, bis FileVault aktiviert ist. Der Benutzer kann die Aktivierung von FileVault jedoch umgehen. Durch Festlegen dieses Werts auf 0 wird das Feature deaktiviert. |
| fileVaultDisablePromptAtSignOut | Boolescher Wert | Optional. Wenn Sie die Option "Verzögern" verwenden, wird der Benutzer, wenn sie auf "true" gesetzt ist, beim Abmelden nicht aufgefordert, FileVault zu aktivieren. |
| fileVaultPersonalRecoveryKeyRotationInMonths | Int32 | Optional. Wenn diese Wiederherstellungsschlüsseltypen ausgewählt sind, enthalten diese den PersonalRecoveryKey, die Häufigkeit für das Rotieren dieses Schlüssels in Monaten. |
| fileVaultHidePersonalRecoveryKey | Boolescher Wert | Optional. Ein versteckter persönlicher Wiederherstellungsschlüssel wird während der FileVault-Verschlüsselung nicht auf dem Bildschirm des Benutzers angezeigt, wodurch das Risiko verringert wird, dass er in die falschen Hände gerät. |
| advancedThreatProtectionRealTime | Aktivierung | Bestimmt, ob der Echtzeitschutz für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled. |
| advancedThreatProtectionCloudDelivered | Aktivierung | Bestimmt, ob der cloudbasierte Schutz für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled. |
| advancedThreatProtectionAutomaticSampleSubmission | Aktivierung | Bestimmt, ob die automatische Übermittlung von Dateibeispielen für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled. |
| advancedThreatProtectionDiagnosticDataCollection | Aktivierung | Bestimmt, ob die Sammlung von Diagnosedaten und Nutzungsdaten für Microsoft Defender Advanced Threat Protection unter macOS aktiviert werden soll. Mögliche Werte sind: notConfigured, enabled und disabled. |
| advancedThreatProtectionExcludedFolders | String collection | Eine Liste der Pfade zu Ordnern, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen. |
| advancedThreatProtectionExcludedFiles | String collection | Eine Liste der Pfade zu Dateien, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen. |
| advancedThreatProtectionExcludedExtensions | String collection | Eine Liste der Dateierweiterungen, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen. |
| advancedThreatProtectionExcludedProcesses | String collection | Eine Liste der Prozessnamen, die von der Antivirenüberprüfung für Microsoft Defender Advanced Threat Protection unter macOS ausgeschlossen werden sollen. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| groupAssignments | deviceConfigurationGroupAssignment-Sammlung | Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| assignments | deviceConfigurationAssignment-Sammlung | Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| deviceStatuses | deviceConfigurationDeviceStatus-Sammlung | Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatuses | deviceConfigurationUserStatus-Sammlung | Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration. |
| deviceSettingStateSummaries | Sammlung von Objekten des Typs settingStateDeviceSummary | Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration |
JSON-Darstellung
Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.macOSEndpointProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"gatekeeperAllowedAppSource": "String",
"gatekeeperBlockOverride": true,
"firewallEnabled": true,
"firewallBlockAllIncoming": true,
"firewallEnableStealthMode": true,
"firewallApplications": [
{
"@odata.type": "microsoft.graph.macOSFirewallApplication",
"bundleId": "String",
"allowsIncomingConnections": true
}
],
"fileVaultEnabled": true,
"fileVaultSelectedRecoveryKeyTypes": "String",
"fileVaultInstitutionalRecoveryKeyCertificate": "binary",
"fileVaultInstitutionalRecoveryKeyCertificateFileName": "String",
"fileVaultPersonalRecoveryKeyHelpMessage": "String",
"fileVaultAllowDeferralUntilSignOut": true,
"fileVaultNumberOfTimesUserCanIgnore": 1024,
"fileVaultDisablePromptAtSignOut": true,
"fileVaultPersonalRecoveryKeyRotationInMonths": 1024,
"fileVaultHidePersonalRecoveryKey": true,
"advancedThreatProtectionRealTime": "String",
"advancedThreatProtectionCloudDelivered": "String",
"advancedThreatProtectionAutomaticSampleSubmission": "String",
"advancedThreatProtectionDiagnosticDataCollection": "String",
"advancedThreatProtectionExcludedFolders": [
"String"
],
"advancedThreatProtectionExcludedFiles": [
"String"
],
"advancedThreatProtectionExcludedExtensions": [
"String"
],
"advancedThreatProtectionExcludedProcesses": [
"String"
]
}