Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante: Microsoft admite las API de Intune/beta, pero están sujetas a cambios más frecuentes. Microsoft recomienda usar la versión v1.0 siempre que sea posible. Comprobar la disponibilidad de una API en la versión v1.0 mediante el selector de versión.
Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.
Perfil de configuración de MacOS Endpoint Protection.
Hereda de deviceConfiguration
Métodos
| Método | Tipo de valor devuelto | Descripción |
|---|---|---|
| Enumerar macOSEndpointProtectionConfigurations | macOSEndpointProtectionConfiguration collection | Enumerar las propiedades y relaciones de los objetos macOSEndpointProtectionConfiguration . |
| Obtener macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Lea las propiedades y relaciones del objeto macOSEndpointProtectionConfiguration . |
| Crear macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Cree un nuevo objeto macOSEndpointProtectionConfiguration . |
| Eliminar macOSEndpointProtectionConfiguration | Ninguno | Elimina una macOSEndpointProtectionConfiguration. |
| Actualizar macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Actualice las propiedades de un objeto macOSEndpointProtectionConfiguration . |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| id | Cadena | Clave de la entidad. Heredado de deviceConfiguration |
| lastModifiedDateTime | DateTimeOffset | Fecha y hora en la que se modificó el objeto por última vez. Heredado de deviceConfiguration |
| roleScopeTagIds | Colección string | Lista de etiquetas de ámbito para esta instancia de entidad. Heredado de deviceConfiguration |
| supportsScopeTags | Booleano | Indica si la configuración del dispositivo subyacente admite o no la asignación de etiquetas de ámbito. No se permite la asignación a la propiedad ScopeTags cuando este valor es falso y las entidades no serán visibles para los usuarios con ámbito. Esto ocurre con las directivas heredadas creadas en Silverlight y se puede resolver eliminando y volviendo a crear la directiva en Azure Portal. Esta propiedad es de sólo lectura. Heredado de deviceConfiguration |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Aplicabilidad de la edición del sistema operativo para esta directiva. Heredado de deviceConfiguration |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Regla de aplicabilidad de la versión del sistema operativo para esta directiva. Heredado de deviceConfiguration |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | Regla de aplicabilidad del modo de dispositivo para esta directiva. Heredado de deviceConfiguration |
| createdDateTime | DateTimeOffset | Fecha y hora en la que se creó el objeto. Heredado de deviceConfiguration |
| description | Cadena | Descripción proporcionada por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration |
| displayName | Cadena | Nombre proporcionado por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration |
| version | Int32 | Versión de la configuración del dispositivo. Heredado de deviceConfiguration |
| gatekeeperAllowedAppSource | macOSGatekeeperAppSources | Configuración del sistema y de privacidad que determina desde qué ubicaciones de descarga se pueden ejecutar las aplicaciones en un dispositivo macOS. Los valores posibles son: notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers y anywhere. |
| gatekeeperBlockOverride | Booleano | Si se establece en true, se deshabilitará la invalidación de usuario para Gatekeeper. |
| firewallEnabled | Booleano | Si el firewall debe habilitarse o no. |
| firewallBlockAllIncoming | Booleano | Corresponde a la opción "Bloquear todas las conexiones entrantes". |
| firewallEnableStealthMode | Booleano | Corresponde a "Habilitar el modo sigiloso". |
| firewallApplications | macOSFirewallColección de aplicaciones | Lista de aplicaciones con configuración de firewall. El usuario determina la configuración del firewall para las aplicaciones que no están en esta lista. Esta colección puede contener un máximo de 500 elementos. |
| fileVaultEnabled | Booleano | Si FileVault debe habilitarse o no. |
| fileVaultSelectedRecoveryKeyTypes | macOSFileVaultRecoveryKeyTypes | Necesario si FileVault está habilitado determina los tipos de clave de recuperación que se van a usar. . Los valores posibles son: notConfigured, institutionalRecoveryKey y personalRecoveryKey. |
| fileVaultInstitutionalRecoveryKeyCertificate | Binario | Necesario si los tipos de clave de recuperación seleccionados incluyen InstitutionalRecoveryKey. El archivo de certificado codificado DER que se usa para establecer una clave de recuperación institucional. |
| fileVaultInstitutionalRecoveryKeyCertificateFileName | Cadena | Nombre de archivo del certificado de clave de recuperación institucional para mostrar en la interfaz de usuario. (*.der). |
| fileVaultPersonalRecoveryKeyHelpMessage | Cadena | Necesario si los tipos de clave de recuperación seleccionados incluyen PersonalRecoveryKey. Se mostrará un mensaje breve al usuario en el que se explica cómo puede recuperar su clave de recuperación personal. |
| fileVaultAllowDeferralUntilSignOut | Booleano | Opcional. Si se establece en true, el usuario puede posponer la habilitación de FileVault hasta que cierre la sesión. |
| fileVaultNumberOfTimesUserCanIgnore | Int32 | Opcional. Cuando se usa la opción Aplazar, este es el número máximo de veces que el usuario puede ignorar las solicitudes para habilitar FileVault antes de que se requiera FileVault para que el usuario inicie sesión. Si se establece en -1, siempre se le solicitará habilitar FileVault hasta que se habilite FileVault, aunque permitirá al usuario omitir la habilitación de FileVault. Si se establece en 0, se deshabilitará la característica. |
| fileVaultDisablePromptAtSignOut | Booleano | Opcional. Cuando se usa la opción Aplazar, si se establece en true, no se le solicita al usuario que habilite FileVault al cerrar la sesión. |
| fileVaultPersonalRecoveryKeyRotationInMonths | Int32 | Opcional. Si se seleccionan, los tipos de claves de recuperación incluyen PersonalRecoveryKey, la frecuencia de rotación de esa clave, en meses. |
| fileVaultHidePersonalRecoveryKey | Booleano | Opcional. Una clave de recuperación personal oculta no aparece en la pantalla del usuario durante el cifrado de FileVault, lo que reduce el riesgo de que termine en las manos equivocadas. |
| advancedThreatProtectionRealTime | un solo clic | Determina si se habilita o no la protección en tiempo real para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled. |
| advancedThreatProtectionCloudDelivered | un solo clic | Determina si se habilita o no la protección basada en la nube para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled. |
| advancedThreatProtectionAutomaticSampleSubmission | un solo clic | Determina si se habilita o no el envío automático de muestras de archivos para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled. |
| advancedThreatProtectionDiagnosticDataCollection | un solo clic | Determina si se habilita o no la recopilación de datos de diagnóstico y uso para Protección contra amenazas avanzada de Microsoft Defender en macOS. Los valores posibles son: notConfigured, enabled y disabled. |
| advancedThreatProtectionExcludedFolders | Colección string | Una lista de rutas de acceso a carpetas que se deben excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS. |
| advancedThreatProtectionExcludedFiles | Colección string | Una lista de rutas de acceso a archivos para excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS. |
| advancedThreatProtectionExcludedExtensions | Colección string | Una lista de extensiones de archivo para excluir del análisis antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS. |
| advancedThreatProtectionExcludedProcesses | Colección string | Una lista de nombres de procesos para excluir del examen antivirus para Protección contra amenazas avanzada de Microsoft Defender en macOS. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| groupAssignments | Colección deviceConfigurationGroupAssignment | La lista de asignaciones de grupo para el perfil de configuración del dispositivo. Heredado de deviceConfiguration |
| assignments | Colección deviceConfigurationAssignment | La lista de tareas para el perfil de configuración del dispositivo. Heredado de deviceConfiguration |
| deviceStatuses | Colección deviceConfigurationDeviceStatus | Estado de instalación de configuración del dispositivo por dispositivo. Heredado de deviceConfiguration |
| userStatuses | Colección deviceConfigurationUserStatus | Estado de instalación de la configuración del dispositivo por usuario. Heredado de deviceConfiguration |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Información general sobre el estado de dispositivos de la configuración de dispositivo. Heredado de deviceConfiguration |
| userStatusOverview | deviceConfigurationUserOverview | Información general sobre el estado de usuarios de la configuración de dispositivo. Heredado de deviceConfiguration |
| deviceSettingStateSummaries | Colección settingStateDeviceSummary | Resumen de dispositivo sobre el estado de configuración de la configuración de dispositivo. Heredado de deviceConfiguration |
Representación JSON
Aquí tiene una representación JSON del recurso.
{
"@odata.type": "#microsoft.graph.macOSEndpointProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"gatekeeperAllowedAppSource": "String",
"gatekeeperBlockOverride": true,
"firewallEnabled": true,
"firewallBlockAllIncoming": true,
"firewallEnableStealthMode": true,
"firewallApplications": [
{
"@odata.type": "microsoft.graph.macOSFirewallApplication",
"bundleId": "String",
"allowsIncomingConnections": true
}
],
"fileVaultEnabled": true,
"fileVaultSelectedRecoveryKeyTypes": "String",
"fileVaultInstitutionalRecoveryKeyCertificate": "binary",
"fileVaultInstitutionalRecoveryKeyCertificateFileName": "String",
"fileVaultPersonalRecoveryKeyHelpMessage": "String",
"fileVaultAllowDeferralUntilSignOut": true,
"fileVaultNumberOfTimesUserCanIgnore": 1024,
"fileVaultDisablePromptAtSignOut": true,
"fileVaultPersonalRecoveryKeyRotationInMonths": 1024,
"fileVaultHidePersonalRecoveryKey": true,
"advancedThreatProtectionRealTime": "String",
"advancedThreatProtectionCloudDelivered": "String",
"advancedThreatProtectionAutomaticSampleSubmission": "String",
"advancedThreatProtectionDiagnosticDataCollection": "String",
"advancedThreatProtectionExcludedFolders": [
"String"
],
"advancedThreatProtectionExcludedFiles": [
"String"
],
"advancedThreatProtectionExcludedExtensions": [
"String"
],
"advancedThreatProtectionExcludedProcesses": [
"String"
]
}