Punkt końcowy interfejsu API Intune Data Warehouse

Interfejsu API Intune Data Warehouse można używać z kontem z określonymi mechanizmami kontroli dostępu opartymi na rolach i poświadczeniami Microsoft Entra. Następnie autoryzujesz klienta REST za pomocą usługi Microsoft Entra ID przy użyciu protokołu OAuth 2.0. Na koniec utworzysz zrozumiały adres URL, aby wywołać zasób magazynu danych.

Wymagania dotyczące poświadczeń usługi Microsoft Entra ID i usługi Intune

Uwierzytelnianie i autoryzacja są oparte na poświadczeniach usługi Microsoft Entra i kontroli dostępu opartej na rolach (RBAC) usługi Intune. Wszyscy administratorzy usługi Intune dla Twojej dzierżawy mają domyślnie dostęp do hurtowni danych. Użyj ról usługi Intune, aby zapewnić dostęp większej liczbie użytkowników, dając im dostęp do zasobu magazynu danych usługi Intune.

Wymagania dotyczące dostępu do Intune Data Warehouse (w tym API) to:

  • Użytkownik musi mieć co najmniej jedną z następujących ról:
    • Administrator usługi Intune
    • Użytkownik z dostępem opartym na rolach do zasobu magazynu danych usługi Intune
    • Uwierzytelnianie bez użytkowników za pomocą uwierzytelniania tylko aplikacji

Ważna

Aby przypisać rolę Intune i uzyskać dostęp do Intune Data Warehouse, użytkownik musi mieć licencję Intune. Aby uzyskać więcej informacji, zobacz Kontrola dostępu oparta na rolach (RBAC) w usłudze Microsoft Intune i licencjonowaniu usługi Microsoft Intune.

Autoryzacja

Usługa Microsoft Entra ID wykorzystuje protokół OAuth 2.0, aby umożliwić autoryzację dostępu do aplikacji internetowych i internetowych interfejsów API w dzierżawie usługi Microsoft Entra. Ten przewodnik jest niezależny od języka i opisuje, jak wysyłać i odbierać wiadomości HTTP bez korzystania z jakichkolwiek bibliotek open source. Przepływ kodu autoryzacji OAuth 2.0 jest opisany w sekcji 4.1 specyfikacji OAuth 2.0.

Aby uzyskać więcej informacji, zobacz Autoryzuj dostęp do aplikacji internetowych przy użyciu protokołu OAuth 2.0 i usługi Microsoft Entra ID.

Struktura adresów URL interfejsu API

Punkty końcowe interfejsu API Data Warehouse odczytują jednostki dla każdego zestawu. Interfejs API obsługuje zlecenie HTTP GET oraz podzestaw opcji zapytania.

Adres URL usługi Intune używa następującego formatu:https://fef.{location}.manage.microsoft.com/ReportingService/DataWarehouseFEService/{entity-collection}?api-version={api-version}

Uwaga

W powyższym adresie URL zastąp {location}, {entity-collection}, i {api-version} na podstawie szczegółów podanych w poniższej tabeli.

Adres URL zawiera następujące elementy:

Element Przykład Opis
Lokalizacja MSUA06 Podstawowy adres URL można znaleźć, wyświetlając blok interfejsu API usługi Data Warehouse w centrum administracyjnym usługi Microsoft Intune.
entity-collection devicePropertyHistories Nazwa kolekcji jednostek OData. Aby uzyskać więcej informacji na temat kolekcji i jednostek w modelu danych, zobacz Model danych.
wersja interfejsu API Beta Version to wersja interfejsu API, do której ma zostać uzyskany dostęp. Aby uzyskać więcej informacji, zobacz Wersja.
maxhistorydays 7 (Opcjonalnie) Maksymalna liczba dni historii do pobrania. Ten parametr można podać do dowolnej kolekcji, ale zacznie obowiązywać tylko w przypadku kolekcji, które zawierają dateKey jako część ich właściwości klucza. Aby uzyskać więcej informacji, zobacz Filtry zakresów klucza daty .

Informacje o wersji interfejsu API

Teraz możesz korzystać z wersji 1.0 Intune Data Warehouse, ustawiając parametr api-version=v1.0zapytania . Aktualizacje do kolekcji w Data Warehouse mają charakter addytywny i nie zakłócają istniejących scenariuszy.

Możesz wypróbować najnowsze funkcje Data Warehouse, korzystając z wersji beta. Aby można było korzystać z wersji beta, adres URL musi zawierać parametr api-version=betazapytania . Wersja beta oferuje funkcje, zanim staną się one ogólnie dostępne jako obsługiwana usługa. Ponieważ usługa Intune dodaje nowe funkcje, wersja beta może zmieniać zachowanie i kontrakty danych. Dowolny niestandardowy kod lub narzędzia raportowania zależne od wersji beta mogą przestać działać wraz z bieżącymi aktualizacjami.

Opcje zapytania OData

Bieżąca wersja obsługuje następujące parametry zapytania OData: $filter, $select, $skip, oraz $top. W $filter, tylko DateKey lub RowLastModifiedDateTimeUTC mogą być obsługiwane, gdy kolumny są stosowane, a inne właściwości wyzwoliłyby nieprawidłowe żądanie.

Filtry zakresów klucza daty

DateKey Filtry zakresu mogą być używane do ograniczania ilości danych do pobrania dla niektórych kolekcji z dateKey właściwością klucza. Filtr DateKey może służyć do optymalizowania wydajności usługi, udostępniając następujący $filter parametr zapytania:

  1. DateKey sam w , $filterwspierając operatory lt/le/eq/ge/gt i łącząc się z operatorem andlogicznym , gdzie mogą być mapowane na datę rozpoczęcia i/lub datę końcową.
  2. maxhistorydays jest dostarczana jako niestandardowa opcja zapytania.

Przykłady filtrów

Uwaga

W przykładach filtrów założono, że dzisiaj jest 2018-02-21.

Filtrowanie Optymalizacja wydajności Opis
maxhistorydays=7 Pełny Zwraca dane z wartościami DateKey od 20180214 do 20180221.
$filter=DateKey eq 20180214 Pełny Zwraca dane o DateKey wartości równej 20180214.
$filter=DateKey ge 20180214 and DateKey lt 20180221 Pełny Zwraca dane z DateKey zakresu od 20180214 do 20180220.
maxhistorydays=7&$filter=DateKey eq 20180214 Pełny Zwraca dane o DateKey wartości równej 20180214. maxhistorydays zostanie zignorowana.
$filter=RowLastModifiedDateTimeUTC ge 2018-02-21T23:18:51.3277273Z Pełny Zwraca dane z RowLastModifiedDateTimeUTC jest większe lub równe 2018-02-21T23:18:51.3277273Z