Tipo de recurso macOSEndpointProtectionConfiguration

Espacio de nombres: microsoft.graph

Importante: Microsoft admite las API de Intune/beta, pero están sujetas a cambios más frecuentes. Microsoft recomienda usar la versión v1.0 siempre que sea posible. Comprobar la disponibilidad de una API en la versión v1.0 mediante el selector de versión.

Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.

Perfil de configuración de MacOS Endpoint Protection.

Hereda de deviceConfiguration

Métodos

Método Tipo de valor devuelto Descripción
Enumerar macOSEndpointProtectionConfigurations macOSEndpointProtectionConfiguration collection Enumerar las propiedades y relaciones de los objetos macOSEndpointProtectionConfiguration .
Obtener macOSEndpointProtectionConfiguration macOSEndpointProtectionConfiguration Lea las propiedades y relaciones del objeto macOSEndpointProtectionConfiguration .
Crear macOSEndpointProtectionConfiguration macOSEndpointProtectionConfiguration Cree un nuevo objeto macOSEndpointProtectionConfiguration .
Eliminar macOSEndpointProtectionConfiguration Ninguno Elimina una macOSEndpointProtectionConfiguration.
Actualizar macOSEndpointProtectionConfiguration macOSEndpointProtectionConfiguration Actualice las propiedades de un objeto macOSEndpointProtectionConfiguration .

Propiedades

Propiedad Tipo Descripción
id Cadena Clave de la entidad. Heredado de deviceConfiguration
lastModifiedDateTime DateTimeOffset Fecha y hora en la que se modificó el objeto por última vez. Heredado de deviceConfiguration
roleScopeTagIds Colección string Lista de etiquetas de ámbito para esta instancia de entidad. Heredado de deviceConfiguration
supportsScopeTags Booleano Indica si la configuración del dispositivo subyacente admite o no la asignación de etiquetas de ámbito. No se permite la asignación a la propiedad ScopeTags cuando este valor es falso y las entidades no serán visibles para los usuarios con ámbito. Esto ocurre con las directivas heredadas creadas en Silverlight y se puede resolver eliminando y volviendo a crear la directiva en Azure Portal. Esta propiedad es de sólo lectura. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Aplicabilidad de la edición del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Regla de aplicabilidad de la versión del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Regla de aplicabilidad del modo de dispositivo para esta directiva. Heredado de deviceConfiguration
createdDateTime DateTimeOffset Fecha y hora en la que se creó el objeto. Heredado de deviceConfiguration
description Cadena Descripción proporcionada por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
displayName Cadena Nombre proporcionado por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
version Int32 Versión de la configuración del dispositivo. Heredado de deviceConfiguration
gatekeeperAllowedAppSource macOSGatekeeperAppSources Configuración del sistema y de privacidad que determina desde qué ubicaciones de descarga se pueden ejecutar las aplicaciones en un dispositivo macOS. Los valores posibles son: notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers y anywhere.
gatekeeperBlockOverride Booleano Si se establece en true, se deshabilitará la invalidación de usuario para Gatekeeper.
firewallEnabled Booleano Si el firewall debe habilitarse o no.
firewallBlockAllIncoming Booleano Corresponde a la opción "Bloquear todas las conexiones entrantes".
firewallEnableStealthMode Booleano Corresponde a "Habilitar el modo sigiloso".
firewallApplications macOSFirewallColección de aplicaciones Lista de aplicaciones con configuración de firewall. El usuario determina la configuración del firewall para las aplicaciones que no están en esta lista. Esta colección puede contener un máximo de 500 elementos.
fileVaultEnabled Booleano Si FileVault debe habilitarse o no.
fileVaultSelectedRecoveryKeyTypes macOSFileVaultRecoveryKeyTypes Necesario si FileVault está habilitado determina los tipos de clave de recuperación que se van a usar. . Los valores posibles son: notConfigured, institutionalRecoveryKey y personalRecoveryKey.
fileVaultInstitutionalRecoveryKeyCertificate Binario Necesario si los tipos de clave de recuperación seleccionados incluyen InstitutionalRecoveryKey. El archivo de certificado codificado DER que se usa para establecer una clave de recuperación institucional.
fileVaultInstitutionalRecoveryKeyCertificateFileName Cadena Nombre de archivo del certificado de clave de recuperación institucional para mostrar en la interfaz de usuario. (*.der).
fileVaultPersonalRecoveryKeyHelpMessage Cadena Necesario si los tipos de clave de recuperación seleccionados incluyen PersonalRecoveryKey. Se mostrará un mensaje breve al usuario en el que se explica cómo puede recuperar su clave de recuperación personal.
fileVaultAllowDeferralUntilSignOut Booleano Opcional. Si se establece en true, el usuario puede posponer la habilitación de FileVault hasta que cierre la sesión.
fileVaultNumberOfTimesUserCanIgnore Int32 Opcional. Cuando se usa la opción Aplazar, este es el número máximo de veces que el usuario puede ignorar las solicitudes para habilitar FileVault antes de que se requiera FileVault para que el usuario inicie sesión. Si se establece en -1, siempre se le solicitará habilitar FileVault hasta que se habilite FileVault, aunque permitirá al usuario omitir la habilitación de FileVault. Si se establece en 0, se deshabilitará la característica.
fileVaultDisablePromptAtSignOut Booleano Opcional. Cuando se usa la opción Aplazar, si se establece en true, no se le solicita al usuario que habilite FileVault al cerrar la sesión.
fileVaultPersonalRecoveryKeyRotationInMonths Int32 Opcional. Si se seleccionan, los tipos de claves de recuperación incluyen PersonalRecoveryKey, la frecuencia de rotación de esa clave, en meses.
fileVaultHidePersonalRecoveryKey Booleano Opcional. Una clave de recuperación personal oculta no aparece en la pantalla del usuario durante el cifrado de FileVault, lo que reduce el riesgo de que termine en las manos equivocadas.
advancedThreatProtectionRealTime un solo clic Determina si se habilita o no la protección en tiempo real para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled.
advancedThreatProtectionCloudDelivered un solo clic Determina si se habilita o no la protección basada en la nube para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled.
advancedThreatProtectionAutomaticSampleSubmission un solo clic Determina si se habilita o no el envío automático de muestras de archivos para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled.
advancedThreatProtectionDiagnosticDataCollection un solo clic Determina si se habilita o no la recopilación de datos de diagnóstico y uso para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled.
advancedThreatProtectionExcludedFolders Colección string Una lista de rutas de acceso a carpetas que se deben excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS.
advancedThreatProtectionExcludedFiles Colección string Una lista de rutas de acceso a archivos para excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS.
advancedThreatProtectionExcludedExtensions Colección string Una lista de extensiones de archivo para excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS.
advancedThreatProtectionExcludedProcesses Colección string Una lista de nombres de procesos para excluir del examen antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS.

Relaciones

Relación Tipo Descripción
groupAssignments Colección deviceConfigurationGroupAssignment La lista de asignaciones de grupo para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
assignments Colección deviceConfigurationAssignment La lista de tareas para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
deviceStatuses Colección deviceConfigurationDeviceStatus Estado de instalación de configuración del dispositivo por dispositivo. Heredado de deviceConfiguration
userStatuses Colección deviceConfigurationUserStatus Estado de instalación de la configuración del dispositivo por usuario. Heredado de deviceConfiguration
deviceStatusOverview deviceConfigurationDeviceOverview Información general sobre el estado de dispositivos de la configuración de dispositivo. Heredado de deviceConfiguration
userStatusOverview deviceConfigurationUserOverview Información general sobre el estado de usuarios de la configuración de dispositivo. Heredado de deviceConfiguration
deviceSettingStateSummaries Colección settingStateDeviceSummary Resumen de dispositivo sobre el estado de configuración de la configuración de dispositivo. Heredado de deviceConfiguration

Representación JSON

Aquí tiene una representación JSON del recurso.

{
  "@odata.type": "#microsoft.graph.macOSEndpointProtectionConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "gatekeeperAllowedAppSource": "String",
  "gatekeeperBlockOverride": true,
  "firewallEnabled": true,
  "firewallBlockAllIncoming": true,
  "firewallEnableStealthMode": true,
  "firewallApplications": [
    {
      "@odata.type": "microsoft.graph.macOSFirewallApplication",
      "bundleId": "String",
      "allowsIncomingConnections": true
    }
  ],
  "fileVaultEnabled": true,
  "fileVaultSelectedRecoveryKeyTypes": "String",
  "fileVaultInstitutionalRecoveryKeyCertificate": "binary",
  "fileVaultInstitutionalRecoveryKeyCertificateFileName": "String",
  "fileVaultPersonalRecoveryKeyHelpMessage": "String",
  "fileVaultAllowDeferralUntilSignOut": true,
  "fileVaultNumberOfTimesUserCanIgnore": 1024,
  "fileVaultDisablePromptAtSignOut": true,
  "fileVaultPersonalRecoveryKeyRotationInMonths": 1024,
  "fileVaultHidePersonalRecoveryKey": true,
  "advancedThreatProtectionRealTime": "String",
  "advancedThreatProtectionCloudDelivered": "String",
  "advancedThreatProtectionAutomaticSampleSubmission": "String",
  "advancedThreatProtectionDiagnosticDataCollection": "String",
  "advancedThreatProtectionExcludedFolders": [
    "String"
  ],
  "advancedThreatProtectionExcludedFiles": [
    "String"
  ],
  "advancedThreatProtectionExcludedExtensions": [
    "String"
  ],
  "advancedThreatProtectionExcludedProcesses": [
    "String"
  ]
}