Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Important : Microsoft prend en charge les API Intune /beta, mais elles sont sujettes à des modifications plus fréquentes. Microsoft recommande d’utiliser la version v1.0 lorsque cela est possible. Vérifiez la disponibilité d’une API dans la version v1.0 à l’aide du sélecteur de version.
Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.
Cette entité fournit des descriptions des méthodes, propriétés et relations déclarées exposées par Windows Hello Entreprise.
Hérite de deviceConfiguration.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Liste windowsIdentityProtectionConfigurations | la collection windowsIdentityProtectionConfiguration | Répertorier les propriétés et les relations des objets windowsIdentityProtectionConfiguration . |
| Obtenir windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Lire les propriétés et les relations de l’objet windowsIdentityProtectionConfiguration . |
| Créer windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Créez un objet windowsIdentityProtectionConfiguration . |
| Supprimer windowsIdentityProtectionConfiguration | Aucun | Supprime une configuration windowsIdentityProtection. |
| Mettre à jour windowsIdentityProtectionConfiguration | windowsIdentityProtectionConfiguration | Mettre à jour les propriétés d’un objet windowsIdentityProtectionConfiguration . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| id | String | Clé de l’entité. Hérité de deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de dernière modification de l’objet. Hérité de deviceConfiguration. |
| roleScopeTagIds | String collection | Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceConfiguration. |
| supportsScopeTags | Booléen | Indique si la configuration de l’appareil sous-jacente prend en charge ou non l’attribution de balises d’étendue. L’affectation à la propriété ScopeTags n’est pas autorisée lorsque cette valeur est false et les entités ne seront pas visibles par les utilisateurs délimités. Ce problème se produit pour les stratégies héritées créées dans Silverlight et peut être résolu en supprimant et en recréant la stratégie dans le portail Azure. Cette propriété est en lecture seule. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Applicabilité de l’édition du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Règle d’applicabilité de la version du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | La règle d’applicabilité du mode appareil pour cette stratégie. Hérité de deviceConfiguration. |
| createdDateTime | DateTimeOffset | Date et heure de création de l’objet. Hérité de deviceConfiguration. |
| description | String | Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceConfiguration. |
| displayName | String | Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceConfiguration. |
| version | Int32 | Version de la configuration de l’appareil. Hérité de deviceConfiguration. |
| useSecurityKeyForSignin | Booléen | Valeur booléenne utilisée pour activer la clé de sécurité Windows Hello comme informations d’identification d’ouverture de session. |
| enhancedAntiSpoofingForFacialFeaturesEnabled | Booléen | Valeur booléenne utilisée pour activer l’anti-usurpation d’identité améliorée pour la reconnaissance des caractéristiques faciales sur l’authentification faciale Windows Hello. |
| pinMinimumLength | Int32 | Valeur entière qui définit le nombre minimal de caractères requis pour le code confidentiel Windows Hello Entreprise. Les valeurs valides sont comprises entre 4 et 127 inclus et sont inférieures ou égales à la valeur définie pour le code confidentiel maximal. Valeurs valides 4 à 127 |
| pinMaximumLength | Int32 | Valeur entière qui définit le nombre maximal de caractères autorisés pour le code confidentiel professionnel. Les valeurs valides sont comprises entre 4 et 127 incluses et supérieures ou égales à la valeur définie pour le code confidentiel minimal. Valeurs valides 4 à 127 |
| pinUppercaseCharactersUsage | configurationUsage | Cette valeur configure l’utilisation des majuscules dans le code confidentiel Windows Hello Entreprise. Les valeurs possibles sont les suivantes : blocked, required, allowed, notConfigured. |
| pinLowercaseCharactersUsage | configurationUsage | Cette valeur configure l’utilisation de caractères minuscules dans le code confidentiel Windows Hello Entreprise. Les valeurs possibles sont les suivantes : blocked, required, allowed, notConfigured. |
| pinSpecialCharactersUsage | configurationUsage | Contrôle la possibilité d’utiliser des caractères spéciaux dans le code confidentiel Windows Hello Entreprise. Les valeurs possibles sont les suivantes : blocked, required, allowed, notConfigured. |
| pinExpirationInDays | Int32 | La valeur entière spécifie la période (en jours) pendant laquelle un code PIN peut être utilisé avant que le système exige que l’utilisateur le modifie. Les valeurs valides sont comprises entre 0 et 730 inclus. Valeurs valides comprises entre 0 et 730 |
| pinPreviousBlockCount | Int32 | Contrôle la possibilité d’empêcher les utilisateurs d’utiliser d’anciens codes confidentiels. Elle doit être définie entre 0 et 50, inclus, et le code PIN actuel de l’utilisateur est inclus dans ce nombre. S’il est défini sur 0, les codes PIN précédents ne sont pas stockés. L’historique du code confidentiel n’est pas conservé lors d’une réinitialisation du code confidentiel. Valeurs valides comprises entre 0 et 50 |
| pinRecoveryEnabled | Booléen | Valeur booléenne qui permet à un utilisateur de modifier son code confidentiel à l’aide du service de récupération de code confidentiel de Windows Hello Entreprise. |
| securityDeviceRequired | Booléen | Contrôle s’il faut exiger un module de plateforme sécurisée (TPM) pour l’approvisionnement de Windows Hello Entreprise. Un module de plateforme sécurisée offre un avantage supplémentaire en matière de sécurité, car les données qui y sont stockées ne peuvent pas être utilisées sur d’autres appareils. Si la valeur est False, tous les appareils peuvent configurer Windows Hello Entreprise même s’il n’existe pas de TPM utilisable. |
| unlockWithBiometricsEnabled | Booléen | Contrôle l’utilisation de mouvements biométriques, tels que le visage et les empreintes digitales, comme alternative au code confidentiel Windows Hello Entreprise. S’il est défini sur Faux, les mouvements biométriques ne sont pas autorisés. Les utilisateurs doivent toujours configurer un code PIN de sauvegarde en cas d’échec. |
| useCertificatesForOnPremisesAuthEnabled | Booléen | Valeur booléenne permettant à Windows Hello Entreprise d’utiliser des certificats pour authentifier les ressources locales. |
| windowsHelloForBusinessBlocked | Booléen | Valeur booléenne qui bloque Windows Hello Entreprise comme méthode de connexion à Windows. |
Relations
| Relation | Type | Description |
|---|---|---|
| groupAssignments | regroupement deviceConfigurationGroupAssignment | Liste des affectations de groupe pour le profil de configuration d’appareil. Hérité de deviceConfiguration. |
| affectations | Collection deviceConfigurationAssignment | Liste des affectations pour le profil de la configuration d’appareil. Hérité de deviceConfiguration. |
| deviceStatuses | Collection deviceConfigurationDeviceStatus | État d’installation de configuration d’appareil par appareil. Hérité de deviceConfiguration. |
| userStatuses | Collection deviceConfigurationUserStatus | status d’installation de la configuration de l’appareil par utilisateur. Hérité de deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Vue d’ensemble des statuts d’appareil de configuration d’appareils - Hérité de deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Vue d’ensemble des statuts d’utilisateurs de configuration d’appareil- Hérité de deviceConfiguration. |
| deviceSettingStateSummaries | Collection settingStateDeviceSummary | Récapitulatif des états d’appareils de paramètre de configuration- Hérité de deviceConfiguration. |
Représentation JSON
Voici une représentation JSON de la ressource.
{
"@odata.type": "#microsoft.graph.windowsIdentityProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"useSecurityKeyForSignin": true,
"enhancedAntiSpoofingForFacialFeaturesEnabled": true,
"pinMinimumLength": 1024,
"pinMaximumLength": 1024,
"pinUppercaseCharactersUsage": "String",
"pinLowercaseCharactersUsage": "String",
"pinSpecialCharactersUsage": "String",
"pinExpirationInDays": 1024,
"pinPreviousBlockCount": 1024,
"pinRecoveryEnabled": true,
"securityDeviceRequired": true,
"unlockWithBiometricsEnabled": true,
"useCertificatesForOnPremisesAuthEnabled": true,
"windowsHelloForBusinessBlocked": true
}