Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Atualizar as propriedades de um objeto deviceRegistrationPolicy . Representa restrições de cota, autenticação adicional e políticas de autorização deviceRegistrationPolicy para registrar identidades de dispositivo em sua organização.
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | Policy.ReadWrite.DeviceConfiguration | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | Policy.ReadWrite.DeviceConfiguration | Indisponível. |
Importante
Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada com uma permissão de função com suporte. A função menos privilegiada a seguir é suportada para essa operação.
- Administrador de Dispositivo de Nuvem
Solicitação HTTP
PUT /policies/deviceRegistrationPolicy
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON de um objeto deviceRegistrationPolicy com todas as propriedades atualizáveis. A tabela a seguir especifica as propriedades que podem ser atualizadas.
| Propriedade | Tipo | Descrição |
|---|---|---|
| userDeviceQuota | Int32 | Obrigatório. Especifica o número máximo de dispositivos que um usuário pode ter em sua organização antes de bloquear novos registros de dispositivo. Obrigatório. |
| multiFactorAuthConfiguration | multiFactorAuthConfiguration | Obrigatório. Especifica a política de autenticação para um usuário concluir o registro usando o Microsoft Entra join ou o Microsoft Entra registrado em sua organização. Os valores possíveis são: notRequired ou required. |
| azureADRegistration | azureADRegistrationPolicy | Obrigatório. Especifica a política de autorização para controlar o registro de novos dispositivos usando o registro do Microsoft Entra em sua organização. Obrigatório. Para obter mais informações, consulte O que é uma identidade de dispositivo?. Se o Intune estiver habilitado, esta propriedade não poderá ser modificada. |
| azureADJoin | azureADJoinPolicy | Obrigatório. Especifica a política de autorização para controlar o registro de novos dispositivos usando o ingresso do Microsoft Entra em sua organização. Para obter mais informações, consulte O que é uma identidade de dispositivo?. |
| localAdminPassword | localAdminPasswordSettings | Obrigatório. Especifica a configuração para Solução de Senha de Administração Local (LAPS) em sua organização. |
Resposta
Se for bem-sucedido, esse método retornará um código de 200 OK resposta e um objeto deviceRegistrationPolicy atualizado no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
PUT https://graph.microsoft.com/v1.0/policies/deviceRegistrationPolicy
Content-Type: application/json
{
"userDeviceQuota": 2,
"multiFactorAuthConfiguration": "notRequired",
"azureADRegistration": {
"isAdminConfigurable": false,
"allowedToRegister": {
"@odata.type": "#microsoft.graph.enumeratedDeviceRegistrationMembership",
"users": ["3c8ef067-8b96-44de-b2ae-557dfa0f97a0"],
"groups": []
}
},
"azureADJoin": {
"isAdminConfigurable": true,
"allowedToJoin": {
"@odata.type": "#microsoft.graph.allDeviceRegistrationMembership"
},
"localAdmins": {
"enableGlobalAdmins": false,
"registeringUsers": {
"@odata.type": "#microsoft.graph.noDeviceRegistrationMembership"
}
}
},
"localAdminPassword": {
"isEnabled": true
}
}
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-Type: application/json
{
"id": "deviceRegistrationPolicy",
"displayName": "Device Registration Policy",
"description": "Tenant-wide policy that manages intial provisioning controls using quota restrictions, additional authentication and authorization checks",
"userDeviceQuota": 2,
"multiFactorAuthConfiguration": "notRequired",
"azureADRegistration": {
"isAdminConfigurable": false,
"allowedToRegister": {
"@odata.type": "#microsoft.graph.enumeratedDeviceRegistrationMembership",
"users": ["3c8ef067-8b96-44de-b2ae-557dfa0f97a0"],
"groups": []
}
},
"azureADJoin": {
"isAdminConfigurable": true,
"allowedToJoin": {
"@odata.type": "#microsoft.graph.allDeviceRegistrationMembership"
},
"localAdmins": {
"enableGlobalAdmins": false,
"registeringUsers": {
"@odata.type": "#microsoft.graph.noDeviceRegistrationMembership"
}
}
},
"localAdminPassword": {
"isEnabled": true
}
}