Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Diese Entität stellt Beschreibungen der deklarierten Methoden, Eigenschaften und Beziehungen bereit, die von Windows Hello for Business verfügbar gemacht werden.
Sie erbt von deviceConfiguration.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| windowsIdentityProtectionConfigurations auflisten | windowsIdentityProtectionConfiguration-Auflistung | Listeneigenschaften und Beziehungen der windowsIdentityProtectionConfiguration-Objekte . |
| windowsIdentityProtectionConfiguration abrufen | windowsIdentityProtectionConfiguration | Lesen Sie Eigenschaften und Beziehungen des windowsIdentityProtectionConfiguration-Objekts . |
| windowsIdentityProtectionConfiguration erstellen | windowsIdentityProtectionConfiguration | Erstellen Sie ein neues windowsIdentityProtectionConfiguration-Objekt . |
| windowsIdentityProtectionConfiguration löschen | Keine | Löscht eine windowsIdentityProtectionConfiguration. |
| windowsIdentityProtectionConfiguration aktualisieren | windowsIdentityProtectionConfiguration | Aktualisieren Sie die Eigenschaften eines windowsIdentityProtectionConfiguration-Objekts . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| id | String | Schlüssel der Entität Geerbt von deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration. |
| roleScopeTagIds | String collection | Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration. |
| supportsScopeTags | Boolean | Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration. |
| createdDateTime | DateTimeOffset | Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration. |
| description | String | Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| displayName | String | Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| Version | Int32 | Version der Gerätekonfiguration. Geerbt von deviceConfiguration. |
| useSecurityKeyForSignin | Boolean | Boolescher Wert, der verwendet wird, um den Windows Hello-Sicherheitsschlüssel als Anmeldeanmeldeinformationen zu aktivieren. |
| enhancedAntiSpoofingForFacialFeaturesEnabled | Boolean | Boolescher Wert, der verwendet wird, um die erweiterte Spoofingbekämpfung für die Gesichtserkennung bei der Windows Hello-Gesichtserkennung zu aktivieren. |
| pinMinimumLength | Int32 | Ganzzahliger Wert, der die Mindestanzahl von Zeichen festlegt, die für die Windows Hello for Business-PIN erforderlich sind. Gültig sind Werte zwischen 4 und 127 und kleiner oder gleich dem Wert, der für die maximale PIN festgelegt wurde. Gültige Werte: 4 bis 127 |
| pinMaximumLength | Int32 | Ganzzahliger Wert, der die maximal zulässige Anzahl von Zeichen für die Arbeits-PIN festlegt. Gültig sind Werte zwischen 4 und einschließlich 127 und größer oder gleich dem Wert, der für die Mindest-PIN festgelegt wurde. Gültige Werte: 4 bis 127 |
| pinUppercaseCharactersUsage | configurationUsage | Dieser Wert konfiguriert die Verwendung von Großbuchstaben in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured |
| pinLowercaseCharactersUsage | configurationUsage | Dieser Wert konfiguriert die Verwendung von Kleinbuchstaben in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured |
| pinSpecialCharactersUsage | configurationUsage | Steuert die Möglichkeit zur Verwendung von Sonderzeichen in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured |
| pinExpirationInDays | Int32 | Der Ganzzahlwert gibt den Zeitraum (in Tagen) an, in dem eine PIN verwendet werden kann, bevor das System den Benutzer auffordert, sie zu ändern. Gültig sind Werte von 0 bis einschließlich 730. Gültige Werte: 0 bis 730. |
| pinPreviousBlockCount | Int32 | Steuert die Möglichkeit, Benutzer daran zu hindern, frühere PINs zu verwenden. Dies muss zwischen 0 und einschließlich 50 festgelegt werden, und die aktuelle PIN des Benutzers ist in dieser Zählung enthalten. Wenn auf 0 gesetzt, werden frühere PINs nicht gespeichert. Der PIN-Verlauf wird durch ein Zurücksetzen der PIN nicht gespeichert. Gültige Werte: 0 bis 50. |
| pinRecoveryEnabled | Boolean | Boolescher Wert, der es einem Benutzer ermöglicht, seine PIN mithilfe des Windows Hello for Business PIN-Wiederherstellungsdiensts zu ändern. |
| securityDeviceRequired | Boolean | Steuert, ob ein Trusted Platform Module (TPM) für die Bereitstellung von Windows Hello for Business erforderlich ist. Ein TPM bietet einen zusätzlichen Sicherheitsvorteil, da die darin gespeicherten Daten nicht auf anderen Geräten verwendet werden können. Wenn festgelegt auf false, können alle Geräte Windows Hello for Business bereitstellen, auch wenn kein nutzbares TPM vorhanden ist. |
| unlockWithBiometricsEnabled | Boolean | Steuert die Verwendung biometrischer Gesten wie Gesichts- und Fingerabdruckerkennung als Alternative zur Windows Hello for Business-PIN. Wenn diese Option auf FALSE festgelegt ist, sind biometrische Gesten nicht zulässig. Benutzer müssen weiterhin eine PIN als Backup für den Fall von Störungen konfigurieren. |
| useCertificatesForOnPremisesAuthEnabled | Boolean | Boolescher Wert, der es Windows Hello for Business ermöglicht, Zertifikate zur Authentifizierung lokaler Ressourcen zu verwenden. |
| windowsHelloForBusinessBlocked | Boolean | Boolescher Wert, der Windows Hello for Business als Methode für die Anmeldung bei Windows blockiert. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| groupAssignments | deviceConfigurationGroupAssignment-Sammlung | Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| assignments | deviceConfigurationAssignment-Sammlung | Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| deviceStatuses | deviceConfigurationDeviceStatus-Sammlung | Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatuses | deviceConfigurationUserStatus-Sammlung | Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration. |
| deviceSettingStateSummaries | Sammlung von Objekten des Typs settingStateDeviceSummary | Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration |
JSON-Darstellung
Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.windowsIdentityProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"useSecurityKeyForSignin": true,
"enhancedAntiSpoofingForFacialFeaturesEnabled": true,
"pinMinimumLength": 1024,
"pinMaximumLength": 1024,
"pinUppercaseCharactersUsage": "String",
"pinLowercaseCharactersUsage": "String",
"pinSpecialCharactersUsage": "String",
"pinExpirationInDays": 1024,
"pinPreviousBlockCount": 1024,
"pinRecoveryEnabled": true,
"securityDeviceRequired": true,
"unlockWithBiometricsEnabled": true,
"useCertificatesForOnPremisesAuthEnabled": true,
"windowsHelloForBusinessBlocked": true
}