Dispositivo: aprovisionamiento

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Aprovisionar un dispositivo en nombre de un proveedor de Infraestructura de escritorio virtual (VDI) aprobado.

Esta acción encapsula el protocolo Zero Touch Deployment (ZTD) para crear un dispositivo en estado pendiente en el directorio del cliente. El dispositivo no se puede usar para la autenticación hasta que se complete el registro. El dispositivo creado tiene una etiqueta del sistema que identifica al proveedor de VDI aprobado.

Solo las aplicaciones de VDI de la lista de proveedores de VDI aprobados por Microsoft pueden llamar correctamente a esta acción. Las llamadas de otras aplicaciones se bloquean incluso cuando se concede el permiso necesario a la aplicación.

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Device.ProvisionForVDI No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación No admitida. No admitida.

Importante

Para el acceso delegado con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. El administrador de dispositivos en la nube es el rol con privilegios mínimos admitido para esta operación.

Además del permiso, la aplicación de llamada debe estar en la lista aprobada de proveedores de VDI de Microsoft.

Solicitud HTTP

POST /devices/provision

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione una representación JSON de los parámetros.

La tabla siguiente muestra los parámetros que puede usar con esta acción.

Parámetro Tipo Description
provisioningBlob Cadena Un blob opaco, generado por la biblioteca de tiempo de ejecución de identidad de dispositivo de Microsoft Entra y compartido con proveedores de VDI aprobados, que contiene la información necesaria para aprovisionar el dispositivo. Obligatorio.

Respuesta

Si se realiza correctamente, esta acción devuelve un 201 Created código de respuesta y un provisionResponse en el cuerpo de la respuesta. La respuesta también incluye un Location encabezado que contiene el URI del objeto de dispositivo creado.

Ejemplos

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/devices/provision
Content-Type: application/json

{
  "provisioningBlob": "eyJ2ZXIiOiIxLjAiLCJub25jZSI6IjJkZjg1ZTdmYTk0ZjQ3In0"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#microsoft.graph.provisionResponse",
  "challenge": "Y2hhbGxlbmdlVmFsdWVFeGFtcGxl",
  "deviceId": "2ec25e3b-9243-4f3c-8c83-2e2a9b8a4f1a"
}