windowsIdentityProtectionConfiguration-Ressourcentyp

Namespace: microsoft.graph

Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Diese Entität stellt Beschreibungen der deklarierten Methoden, Eigenschaften und Beziehungen bereit, die von Windows Hello for Business verfügbar gemacht werden.

Sie erbt von deviceConfiguration.

Methoden

Methode Rückgabetyp Beschreibung
windowsIdentityProtectionConfigurations auflisten windowsIdentityProtectionConfiguration-Auflistung Listeneigenschaften und Beziehungen der windowsIdentityProtectionConfiguration-Objekte .
windowsIdentityProtectionConfiguration abrufen windowsIdentityProtectionConfiguration Lesen Sie Eigenschaften und Beziehungen des windowsIdentityProtectionConfiguration-Objekts .
windowsIdentityProtectionConfiguration erstellen windowsIdentityProtectionConfiguration Erstellen Sie ein neues windowsIdentityProtectionConfiguration-Objekt .
windowsIdentityProtectionConfiguration löschen Keine Löscht eine windowsIdentityProtectionConfiguration.
windowsIdentityProtectionConfiguration aktualisieren windowsIdentityProtectionConfiguration Aktualisieren Sie die Eigenschaften eines windowsIdentityProtectionConfiguration-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
id String Schlüssel der Entität Geerbt von deviceConfiguration.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration.
roleScopeTagIds String collection Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration.
supportsScopeTags Boolean Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceConfiguration.
useSecurityKeyForSignin Boolean Boolescher Wert, der verwendet wird, um den Windows Hello-Sicherheitsschlüssel als Anmeldeanmeldeinformationen zu aktivieren.
enhancedAntiSpoofingForFacialFeaturesEnabled Boolean Boolescher Wert, der verwendet wird, um die erweiterte Spoofingbekämpfung für die Gesichtserkennung bei der Windows Hello-Gesichtserkennung zu aktivieren.
pinMinimumLength Int32 Ganzzahliger Wert, der die Mindestanzahl von Zeichen festlegt, die für die Windows Hello for Business-PIN erforderlich sind. Gültig sind Werte zwischen 4 und 127 und kleiner oder gleich dem Wert, der für die maximale PIN festgelegt wurde. Gültige Werte: 4 bis 127
pinMaximumLength Int32 Ganzzahliger Wert, der die maximal zulässige Anzahl von Zeichen für die Arbeits-PIN festlegt. Gültig sind Werte zwischen 4 und einschließlich 127 und größer oder gleich dem Wert, der für die Mindest-PIN festgelegt wurde. Gültige Werte: 4 bis 127
pinUppercaseCharactersUsage configurationUsage Dieser Wert konfiguriert die Verwendung von Großbuchstaben in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured
pinLowercaseCharactersUsage configurationUsage Dieser Wert konfiguriert die Verwendung von Kleinbuchstaben in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured
pinSpecialCharactersUsage configurationUsage Steuert die Möglichkeit zur Verwendung von Sonderzeichen in der Windows Hello for Business PIN. Mögliche Werte: blocked, required, allowed, notConfigured
pinExpirationInDays Int32 Der Ganzzahlwert gibt den Zeitraum (in Tagen) an, in dem eine PIN verwendet werden kann, bevor das System den Benutzer auffordert, sie zu ändern. Gültig sind Werte von 0 bis einschließlich 730. Gültige Werte: 0 bis 730.
pinPreviousBlockCount Int32 Steuert die Möglichkeit, Benutzer daran zu hindern, frühere PINs zu verwenden. Dies muss zwischen 0 und einschließlich 50 festgelegt werden, und die aktuelle PIN des Benutzers ist in dieser Zählung enthalten. Wenn auf 0 gesetzt, werden frühere PINs nicht gespeichert. Der PIN-Verlauf wird durch ein Zurücksetzen der PIN nicht gespeichert. Gültige Werte: 0 bis 50.
pinRecoveryEnabled Boolean Boolescher Wert, der es einem Benutzer ermöglicht, seine PIN mithilfe des Windows Hello for Business PIN-Wiederherstellungsdiensts zu ändern.
securityDeviceRequired Boolean Steuert, ob ein Trusted Platform Module (TPM) für die Bereitstellung von Windows Hello for Business erforderlich ist. Ein TPM bietet einen zusätzlichen Sicherheitsvorteil, da die darin gespeicherten Daten nicht auf anderen Geräten verwendet werden können. Wenn festgelegt auf false, können alle Geräte Windows Hello for Business bereitstellen, auch wenn kein nutzbares TPM vorhanden ist.
unlockWithBiometricsEnabled Boolean Steuert die Verwendung biometrischer Gesten wie Gesichts- und Fingerabdruckerkennung als Alternative zur Windows Hello for Business-PIN. Wenn diese Option auf FALSE festgelegt ist, sind biometrische Gesten nicht zulässig. Benutzer müssen weiterhin eine PIN als Backup für den Fall von Störungen konfigurieren.
useCertificatesForOnPremisesAuthEnabled Boolean Boolescher Wert, der es Windows Hello for Business ermöglicht, Zertifikate zur Authentifizierung lokaler Ressourcen zu verwenden.
windowsHelloForBusinessBlocked Boolean Boolescher Wert, der Windows Hello for Business als Methode für die Anmeldung bei Windows blockiert.

Beziehungen

Beziehung Typ Beschreibung
groupAssignments deviceConfigurationGroupAssignment-Sammlung Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
assignments deviceConfigurationAssignment-Sammlung Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
deviceStatuses deviceConfigurationDeviceStatus-Sammlung Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatuses deviceConfigurationUserStatus-Sammlung Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration.
deviceStatusOverview deviceConfigurationDeviceOverview Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatusOverview deviceConfigurationUserOverview Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration.
deviceSettingStateSummaries Sammlung von Objekten des Typs settingStateDeviceSummary Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.windowsIdentityProtectionConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "useSecurityKeyForSignin": true,
  "enhancedAntiSpoofingForFacialFeaturesEnabled": true,
  "pinMinimumLength": 1024,
  "pinMaximumLength": 1024,
  "pinUppercaseCharactersUsage": "String",
  "pinLowercaseCharactersUsage": "String",
  "pinSpecialCharactersUsage": "String",
  "pinExpirationInDays": 1024,
  "pinPreviousBlockCount": 1024,
  "pinRecoveryEnabled": true,
  "securityDeviceRequired": true,
  "unlockWithBiometricsEnabled": true,
  "useCertificatesForOnPremisesAuthEnabled": true,
  "windowsHelloForBusinessBlocked": true
}