deviceTemplate erstellen

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Erstellen Sie eine neue Gerätevorlage , die zum Identifizieren von Attributen und zum Verwalten einer Gruppe von Geräten mit ähnlichen Merkmalen verwendet wird.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) DeviceTemplate.Create DeviceTemplate.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application DeviceTemplate.Create DeviceTemplate.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Dieser Vorgang unterstützt die folgenden integrierten Rollen, die nur die geringstmöglichen Berechtigungen gewähren:

  • Administrator für Cloudgeräte
  • Administrator für IoT-Geräte
  • Benutzer – Besitzer des Gerätevorlagenobjekts

HTTP-Anforderung

POST /directory/templates/deviceTemplates

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des deviceTemplate-Objekts an.

Sie können die folgenden Eigenschaften angeben, wenn Sie eine deviceTemplate erstellen.

Eigenschaft Typ Beschreibung
deviceAuthority Zeichenfolge Ein vom Mandanten definierter Name für die Partei, die für die Bereitstellung und Verwaltung von Geräten auf dem Microsoft Entra-Mandanten verantwortlich ist. Beispielsweise stellt Tailwind Traders (der Hersteller) Sicherheitskameras her, die in Kundengebäuden installiert und von Lakeshore Retail (der Geräteautorität) verwaltet werden. Dieser Wert wird dem Kunden von der Gerätebehörde (Hersteller oder Händler) bereitgestellt. Erforderlich.
Hersteller Zeichenfolge Name des Herstellers. Erforderlich.
model Zeichenfolge Modellname. Erforderlich.
mutualTlsOauthConfigurationId Zeichenfolge Objekt-ID der mutualTlsOauthConfiguration. Dieser Wert ist nicht erforderlich, wenn anstelle von vertrauenswürdigen Stammzertifikaten selbstsignierte Zertifikate verwendet werden. Optional.
mutualTlsOauthConfigurationTenantId Zeichenfolge ID (Mandanten-ID für die Geräteautorität) des Mandanten, der die mutualTlsOauthConfiguration enthält. Dieser Wert ist nicht erforderlich, wenn anstelle von vertrauenswürdigen Stammzertifikaten selbstsignierte Zertifikate verwendet werden. Optional.
operatingSystem Zeichenfolge Betriebssystemtyp. Optional.
owners@odata.bind String collection Liste der IDs, die Besitzer der Gerätevorlage hinzufügen sollen. Nur die folgenden directoryObject-Typen werden als Besitzer unterstützt: Dienstprinzipale, Benutzer oder Anwendungen. Optional.

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein deviceTemplate-Objekt im Antworttext zurück. Wenn während der Zertifikatüberprüfungsschritte ein Fehler bei der Überprüfung des Zertifikats auftritt, gibt die Methode einen 400 Bad Request zusammen mit der Meldung "Gerätezertifikat kann nicht überprüft werden" zurück.

Weitere Informationen finden Sie unter Microsoft Graph-Fehlerantworten und Ressourcentypen.

Beispiele

Beispiel 1: Erstellen einer neuen Gerätevorlage

Im folgenden Beispiel wird gezeigt, wie Sie eine neue deviceTemplate erstellen.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/directory/templates/deviceTemplates
Content-Type: application/json
Content-length: 106

{
  "mutualTlsOauthConfigurationId": "00001111-aaaa-2222-bbbb-3333cccc4444",
  "mutualTlsOauthConfigurationTenantId": "00001111-aaaa-2222-bbbb-3333cccc4445",
  "deviceAuthority": "Lakeshore Retail",
  "manufacturer": "Tailwind Traders",
  "model": "DeepFreezerModelAB",
  "operatingSystem": "WindowsIoT"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#directory/templates/deviceTemplates/$entity",
  "id": "c0ff9329-3596-4ece-8aa9-3dd23a925356",
  "mutualTlsOauthConfigurationId": "00001111-aaaa-2222-bbbb-3333cccc4444",
  "mutualTlsOauthConfigurationTenantId": "00001111-aaaa-2222-bbbb-3333cccc4445",
  "deletedDateTime": null,
  "deviceAuthority": "Lakeshore Retail",
  "manufacturer": "Tailwind Traders",
  "model": "DeepFreezerModelAB",
  "operatingSystem": "WindowsIoT"
}

Beispiel 2: Erstellen einer Gerätevorlage mit einem Besitzer

Im folgenden Beispiel wird gezeigt, wie Sie eine neue deviceTemplate mit einem Besitzer erstellen.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/directory/templates/deviceTemplates
Content-Type: application/json
Content-length: 106

{
  "mutualTlsOauthConfigurationId": "00001111-aaaa-2222-bbbb-3333cccc4444",
  "mutualTlsOauthConfigurationTenantId": "00001111-aaaa-2222-bbbb-3333cccc4445",
  "deviceAuthority": "Lakeshore Retail",
  "manufacturer": "Tailwind Traders",
  "model": "DeepFreezerModelAB",
  "operatingSystem": "WindowsIoT",
  "owners@odata.bind": [
    "https://graph.microsoft.com/beta/users/aaaaaaaa-bbbb-cccc-1111-222222222222"
  ]
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#directory/templates/deviceTemplates/$entity",
  "id": "c0ff9329-3596-4ece-8aa9-3dd23a925356",
  "mutualTlsOauthConfigurationId": "00001111-aaaa-2222-bbbb-3333cccc4444",
  "mutualTlsOauthConfigurationTenantId": "00001111-aaaa-2222-bbbb-3333cccc4445",
  "deletedDateTime": null,
  "deviceAuthority": "Lakeshore Retail",
  "manufacturer": "Tailwind Traders",
  "model": "DeepFreezerModelAB",
  "operatingSystem": "WindowsIoT"
}