Endpoint API Intune Data Warehouse

È possibile usare l'API Intune Data Warehouse con un account con specifici controlli di accesso basati sui ruoli e credenziali Microsoft Entra. Autorizzerai quindi il client REST con Microsoft Entra ID utilizzando OAuth 2.0. Infine, si formerà un URL significativo per chiamare una risorsa di data warehouse.

Requisiti di credenziali di Microsoft Entra ID e Intune

L'autenticazione e l'autorizzazione si basano sulle credenziali di Microsoft Entra e sul controllo degli accessi in base ai ruoli di Intune (RBAC). Tutti gli amministratori di Intune per il tenant hanno accesso al data warehouse per impostazione predefinita. Utilizzare i ruoli di Intune per consentire l'accesso a più utenti concedendo loro l'accesso alla risorsa Data Warehouse di Intune.

I requisiti per l'accesso al Intune Data Warehouse (inclusa l'API) sono:

  • L'utente deve avere almeno uno dei ruoli seguenti:
    • Amministratore del servizio Intune
    • Utente con accesso basato sui ruoli alla risorsa data warehouse di Intune
    • Autenticazione senza utente con l'autenticazione solo applicazione

Importante

Per ottenere un ruolo Intune e accedere al Intune Data Warehouse, l'utente deve disporre di una licenza Intune. Per altre informazioni, vedere Controllo di accesso in base ai ruoli con Microsoft Intune e licenze di Microsoft Intune.

Autorizzazione

Microsoft Entra ID utilizza OAuth 2.0 per consentire di autorizzare l'accesso alle applicazioni Web e alle API Web nel tenant di Microsoft Entra. Questa guida è indipendente dalla lingua e descrive come inviare e ricevere messaggi HTTP senza utilizzare librerie open source. Il flusso del codice di autorizzazione OAuth 2.0 è descritto nella sezione 4.1 della specifica OAuth 2.0.

Per ulteriori informazioni, vedere Autorizzare l'accesso alle applicazioni Web utilizzando OAuth 2.0 e Microsoft Entra ID.

Struttura dell'URL API

Gli endpoint API del data warehouse leggono le entità per ogni set. L'API supporta un verbo GET HTTP e un subset di opzioni di query.

L'URL per Intune usa il formato seguente:https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}

Nota

Nell'URL precedente, sostituire {location}, {entity-collection}, e {api-version} in base ai dettagli forniti nella tabella seguente.

L'URL contiene gli elementi seguenti:

Elemento Esempio Descrizione
posizione MSUA06 L'URL di base è disponibile visualizzando il pannello API Data Warehouse nell'interfaccia di amministrazione di Microsoft Intune.
raccolta di entità devicePropertyHistories Nome dell'insieme di entità OData. Per ulteriori informazioni su raccolte ed entità nel modello di dati, vedere Modello di dati.
Versione API Beta Versione è la versione dell'API a cui accedere. Per ulteriori informazioni, vedere Versione.
MaxHistoryDays 7 (Facoltativo) Numero massimo di giorni di cronologia da recuperare. Questo parametro può essere fornito a qualsiasi raccolta, ma avrà effetto solo per le raccolte che includono dateKey come parte della relativa proprietà chiave. Per altre informazioni, vedere Filtri dell'intervallo DateKey .

Informazioni sulla versione dell'API

È ora possibile utilizzare la versione 1.0 del Intune Data Warehouse impostando il parametro api-version=v1.0di query. Aggiornamenti alle raccolte nel Data Warehouse sono di natura additiva e non interrompono gli scenari esistenti.

Puoi provare le ultime funzionalità del Data Warehouse utilizzando la versione beta. Per utilizzare la versione beta, l'URL deve contenere il parametro api-version=betadi query . La versione beta offre funzionalità prima che vengano rese disponibili a livello generale come servizio supportato. Man mano che Intune aggiunge nuove funzionalità, la versione beta può modificare il comportamento e i contratti dati. Qualsiasi codice personalizzato o strumento di creazione di report dipendente dalla versione beta potrebbe interrompersi con gli aggiornamenti in corso.

Opzioni di query OData

La versione corrente supporta i parametri di query OData seguenti: $filter, $select, $skip, e $top. In $filter, solo DateKey o RowLastModifiedDateTimeUTC può essere supportato quando le colonne sono applicabili e altre proprietà attiverebbero una richiesta non valida.

Filtri intervallo DateKey

DateKey I filtri di intervallo possono essere usati per limitare la quantità di dati da scaricare per alcune raccolte con dateKey AS come proprietà chiave. Il DateKey filtro può essere usato per ottimizzare le prestazioni del servizio fornendo il parametro di query seguente $filter :

  1. DateKey solo nel $filter, supportando gli lt/le/eq/ge/gt operatori e unendosi con l'operatore andlogico , dove possono essere mappati a una data di inizio e/o di fine.
  2. maxhistorydays viene fornito come opzione di query personalizzata.

Esempi di filtri

Nota

Gli esempi di filtro presuppongono che la data odierna sia il 21/2/2018.

Filtro Ottimizzazione delle prestazioni Descrizione
maxhistorydays=7 Full Restituisce dati DateKey con valori compresi tra 20180214 e 20180221.
$filter=DateKey eq 20180214 Full Restituisce dati con DateKey valore uguale a 20180214.
$filter=DateKey ge 20180214 and DateKey lt 20180221 Full Restituisce dati con DateKey valori compresi tra 20180214 e 20180220.
maxhistorydays=7&$filter=DateKey eq 20180214 Full Restituisce dati con DateKey valore uguale a 20180214. maxhistorydays viene ignorato.
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z Full I dati restituiti con RowLastModifiedDateTimeUTC è maggiore o uguale a 2018-02-21T23:18:51.3277273Z