Atualizar deviceRegistrationPolicy

Namespace: microsoft.graph

Atualizar as propriedades de um objeto deviceRegistrationPolicy . Representa restrições de cota, autenticação adicional e políticas de autorização deviceRegistrationPolicy para registrar identidades de dispositivo em sua organização.

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Policy.ReadWrite.DeviceConfiguration Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Policy.ReadWrite.DeviceConfiguration Indisponível.

Importante

Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada com uma permissão de função com suporte. A função menos privilegiada a seguir é suportada para essa operação.

  • Administrador de Dispositivo de Nuvem

Solicitação HTTP

PUT /policies/deviceRegistrationPolicy

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON de um objeto deviceRegistrationPolicy com todas as propriedades atualizáveis. A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
userDeviceQuota Int32 Obrigatório. Especifica o número máximo de dispositivos que um usuário pode ter em sua organização antes de bloquear novos registros de dispositivo. Obrigatório.
multiFactorAuthConfiguration multiFactorAuthConfiguration Obrigatório. Especifica a política de autenticação para um usuário concluir o registro usando o Microsoft Entra join ou o Microsoft Entra registrado em sua organização. Os valores possíveis são: notRequired ou required.
azureADRegistration azureADRegistrationPolicy Obrigatório. Especifica a política de autorização para controlar o registro de novos dispositivos usando o registro do Microsoft Entra em sua organização. Obrigatório. Para obter mais informações, consulte O que é uma identidade de dispositivo?. Se o Intune estiver habilitado, esta propriedade não poderá ser modificada.
azureADJoin azureADJoinPolicy Obrigatório. Especifica a política de autorização para controlar o registro de novos dispositivos usando o ingresso do Microsoft Entra em sua organização. Para obter mais informações, consulte O que é uma identidade de dispositivo?.
localAdminPassword localAdminPasswordSettings Obrigatório. Especifica a configuração para Solução de Senha de Administração Local (LAPS) em sua organização.

Resposta

Se for bem-sucedido, esse método retornará um código de 200 OK resposta e um objeto deviceRegistrationPolicy atualizado no corpo da resposta.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

PUT https://graph.microsoft.com/v1.0/policies/deviceRegistrationPolicy
Content-Type: application/json

{
  "userDeviceQuota": 2,
  "multiFactorAuthConfiguration": "notRequired",
  "azureADRegistration": {
    "isAdminConfigurable": false,
    "allowedToRegister": {
      "@odata.type": "#microsoft.graph.enumeratedDeviceRegistrationMembership",
      "users": ["3c8ef067-8b96-44de-b2ae-557dfa0f97a0"],
      "groups": []
    }
  },
  "azureADJoin": {
    "isAdminConfigurable": true,
    "allowedToJoin": {
      "@odata.type": "#microsoft.graph.allDeviceRegistrationMembership"
    },
    "localAdmins": {
      "enableGlobalAdmins": false,
      "registeringUsers": {
        "@odata.type": "#microsoft.graph.noDeviceRegistrationMembership"
      }
    }
  },
  "localAdminPassword": {
    "isEnabled": true
  }
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "id": "deviceRegistrationPolicy",
  "displayName": "Device Registration Policy",
  "description": "Tenant-wide policy that manages intial provisioning controls using quota restrictions, additional authentication and authorization checks",
  "userDeviceQuota": 2,
  "multiFactorAuthConfiguration": "notRequired",
  "azureADRegistration": {
    "isAdminConfigurable": false,
    "allowedToRegister": {
      "@odata.type": "#microsoft.graph.enumeratedDeviceRegistrationMembership",
      "users": ["3c8ef067-8b96-44de-b2ae-557dfa0f97a0"],
      "groups": []
    }
  },
  "azureADJoin": {
    "isAdminConfigurable": true,
    "allowedToJoin": {
      "@odata.type": "#microsoft.graph.allDeviceRegistrationMembership"
    },
    "localAdmins": {
      "enableGlobalAdmins": false,
      "registeringUsers": {
        "@odata.type": "#microsoft.graph.noDeviceRegistrationMembership"
      }
    }
  },
  "localAdminPassword": {
    "isEnabled": true
  }
}