tipo de recurso de dispositivo

Namespace: microsoft.graph

Representa um dispositivo registrado na organização. Dispositivos são criados na nuvem usando o Serviço de Registro de Dispositivo ou por meio do Intune. Eles são usados por políticas de acesso condicional para a autenticação multifator. Estes dispositivos podem variar desde computadores desktop e laptops até telefones e tablets. Herda de directoryObject.

Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.

Esse recurso permite:

Métodos

Método Tipo de retorno Descrição
List Coleção device Recupere uma lista de dispositivos registrados no diretório.
Create device Registre um novo dispositivo no diretório.
Get device Leia as propriedades e os relacionamentos de um objeto device.
Atualizar device Atualize as propriedades de um objeto device.
Delete Nenhuma Exclua um objeto device.
Obter delta Coleção device Obtenha alterações incrementais para dispositivos.
Listar membro de Coleção directoryObject Liste os grupos e unidades administrativas dos quais o dispositivo é membro direto.
Listar membro transitivo de Coleção directoryObject Liste os grupos e unidades administrativas dos quais o dispositivo é membro. Esta operação é transitiva.
Listar proprietários registrados Coleção directoryObject Obtenha os usuários que são proprietários registrados do dispositivo da propriedade de navegação registeredOwners.
Adicionar proprietários registrados Coleção directoryObject Adicione proprietários registrados do dispositivo.
Remover proprietários registrados Coleção directoryObject Exclua proprietários registrados do dispositivo.
Listar usuários registrados Coleção directoryObject Obtenha os usuários registrados do dispositivo da propriedade de navegação registeredUsers.
Adicionar usuários registrados Coleção directoryObject Adicionar usuários registrados do dispositivo .
Remover usuários registrados Coleção directoryObject Remova usuários registrados do dispositivo .
Verificar objetos de membro String collection Verificar a associação a uma lista de grupos, funções de diretório ou objetos de unidade administrativa.
Obter objetos de membros String collection Retorne todos os grupos, unidades administrativas e funções de diretório dos quais o dispositivo é membro. A verificação é transitiva.

Propriedades

Importante

O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.

Propriedade Tipo Descrição
accountEnabled Booliano true se a conta estiver habilitada; caso contrário, false. Obrigatório. O padrão é true.

Suporta $filter (eq, ne, not, in). Somente chamadores com pelo menos a função de Administrador de Dispositivo em Nuvem podem definir essa propriedade.
alternativeSecurityIds Coleção alternativeSecurityId Apenas para uso interno. Não anulável. Suporta $filter (eq, not, ge, le).
approximateLastSignInDateTime DateTimeOffset O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. Dá suporte a $filter (valores , ne, not, lege, e eq onnull) e $orderbyeq.
complianceExpirationDateTime DateTimeOffset O carimbo de data/hora em que o dispositivo não é mais considerado compatível. O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
deviceCategory Cadeia de caracteres Propriedade definida pelo usuário definida pelo Intune para adicionar automaticamente dispositivos a grupos e simplificar o gerenciamento de dispositivos.
deviceId Cadeia de caracteres Identificador exclusivo definido pelo serviço de registro do dispositivo Azure no momento do registro. Essa chave alternativa pode ser usada para fazer referência ao objeto do dispositivo. Suporta $filter (eq, ne, not, startsWith).
deviceMetadata String Apenas para uso interno. Definido como null
deviceOwnership Cadeia de caracteres Propriedade do dispositivo. O Intune define essa propriedade. Os valores possíveis são: unknown, company, personal.
deviceVersion Int32 Apenas para uso interno.
displayName String O nome de exibição do dispositivo. O comprimento máximo é de 256 caracteres. Obrigatório. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores), $search, e $orderby.
enrollmentProfileName Cadeia de caracteres Perfil de registro aplicado ao dispositivo. Por exemplo, Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers ou Windows Autopilot profile name. Esta propriedade é definida pelo Intune.
enrollmentType Cadeia de caracteres Tipo de registro do dispositivo. O Intune define essa propriedade. Os valores possíveis são: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUserappleBulkWithoutUserwindowsAzureADJoinwindowsBulkUserlesswindowsAutoEnrollmentwindowsBulkAzureDomainJoinwindowsCoManagementwindowsAzureADJoinUsingDeviceAuthappleUserEnrollmentappleUserEnrollmentWithServiceAccount

OBSERVAÇÃO: Essa propriedade pode retornar outros valores além daqueles listados.
extensionAttributes onPremisesExtensionAttributes Contém atributos de extensão de 1 a 15 para o dispositivo. Os atributos de extensão individuais não são selecionáveis. Essas propriedades são controladas na nuvem e podem ser definidas durante a criação ou atualização de um objeto de dispositivo no Microsoft Entra ID.

Suporte $filter (eq, not, startsWith, e eq no null valores).
id String O identificador exclusivo do dispositivo. Herdado de directoryObject. Chave, Não anulável. Somente leitura. Suporta $filter (eq, ne, not, in).
isCompliant Booliano truese o dispositivo estiver em conformidade com as políticas de MDM (Gerenciamento de Dispositivos Móveis); caso contrário, false. Somente leitura. Isso só pode ser atualizado pelo Intune para qualquer tipo de dispositivo do sistema operacional ou por um aplicativo MDM aprovado para dispositivos do sistema operacional Windows. Suporta $filter (eq, ne, not).
isManaged Booliano trueSe o dispositivo for gerenciado por um aplicativo de Gerenciamento de Dispositivos Móveis (MDM); caso contrário, false. Isso só pode ser atualizado pelo Intune para qualquer tipo de dispositivo do sistema operacional ou por um aplicativo MDM aprovado para dispositivos do sistema operacional Windows. Suporta $filter (eq, ne, not).
isManagementRestricted Booliano Indica se o dispositivo é membro de uma unidade administrativa de gerenciamento restrita. Caso contrário, o valor padrão será null e o comportamento padrão será false. Somente leitura.

Para gerenciar um dispositivo que é membro de uma unidade administrativa de gerenciamento restrita, o administrador ou aplicativo de chamada deve receber uma função do Microsoft Entra no escopo da unidade administrativa de gerenciamento restrita.

Requer $select recuperação.
isRooted Booliano true Se o dispositivo estiver com root ou jailbreak. Esta propriedade só pode ser atualizada pelo Intune.
managementType Cadeia de caracteres O canal de gerenciamento do dispositivo. Esta propriedade é definida pelo Intune. Os valores possíveis são: eas, mdm, easMdm, intuneClientconfigurationManagerClientMdmconfigurationManagerClientMdmEasconfigurationManagerClienteasIntuneClient, , unknown, , . googleCloudDevicePolicyControllerjamf
fabricante Cadeia de caracteres Fabricante do dispositivo. Somente leitura.
mdmAppId Cadeia de caracteres Identificador de aplicativo usado para registrar o dispositivo no MDM. Somente leitura. Suporta $filter (eq, ne, not, startsWith).
modelo Cadeia de caracteres Modelo do dispositivo. Somente leitura.
onPremisesLastSyncDateTime DateTimeOffset A última vez em que o objeto foi sincronizado com o diretório local. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, a meia-noite UTC de 1º de janeiro de 2014 é 2014-01-01T00:00:00Z somente leitura. Suporta $filter (eq, ne, not, ge, le, in).
onPremisesSecurityIdentifier String O SID (identificador de segurança) local do usuário que foi sincronizado do local para a nuvem. Somente leitura. Requer $select recuperação. Suporta $filter (eq).
onPremisesSyncEnabled Booliano true se esse objeto está sincronizado de um diretório local; false se esse objeto foi originalmente sincronizado de um diretório local, mas não está mais sincronizado; null se esse objeto nunca foi sido sincronizado de um diretório local (padrão). Somente leitura. Suporte $filter (eq, ne, not, in, e eq no null valores).
operatingSystem String O tipo de sistema operacional do dispositivo. Obrigatório. Dá suporte aos $filter valores (eq, ne, not, gele, startsWith, e eq onnull).
operatingSystemVersion String A versão do sistema operacional do dispositivo. Obrigatório. Dá suporte aos $filter valores (eq, ne, not, gele, startsWith, e eq onnull).
physicalIds String collection Apenas para uso interno. Não anulável. Suporta $filter (eq, not, ge, le, startsWith,/$count eq 0, /$count ne 0).
profileType deviceProfileType O tipo de perfil do dispositivo. Valores possíveis: RegisteredDevice (padrão), SecureVM, Printer, Shared, IoT.
registrationDateTime DateTimeOffset Data e hora de quando o dispositivo foi registrado. O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
rótulos do sistema String collection Lista de rótulos aplicados ao dispositivo pelo sistema. Suporta $filter (/$count eq 0, /$count ne 0).
trustType Cadeia de caracteres Tipo de relação de confiança para o dispositivo associado. Somente leitura. Valores possíveis: Workplace (indica traga seus próprios dispositivos pessoais), AzureAd (dispositivos ingressados somente na nuvem), ServerAd (dispositivos ingressados no domínio local ingressados no Microsoft Entra ID). Para obter mais informações, consulte Introdução ao gerenciamento de dispositivos no Microsoft Entra ID. Suporta $filter (eq, ne, not, in).

Relações

Relação Tipo Descrição
extensions Coleção extension A coleção de extensões abertas definidas para o dispositivo. Somente leitura. Anulável.
memberOf Coleção directoryObject Grupos e unidades administrativas dos quais este dispositivo é membro. Somente leitura. Anulável. Suporta o $expand.
registeredOwners Coleção directoryObject O usuário que associou o dispositivo na nuvem ou registrou seu dispositivo pessoal. O proprietário registrado é definido no momento do registro. Somente leitura. Anulável. Suporta o $expand.
registeredUsers Coleção directoryObject Coleção de usuários registrados do dispositivo. Para dispositivos associados em nuvem e dispositivos pessoais registrados, os usuários registrados são definidos para o mesmo valor que proprietários registrados no momento do registro. Somente leitura. Anulável. Suporta o $expand.
transitiveMemberOf Coleção directoryObject Grupos e unidades administrativas dos quais o dispositivo é membro. Esta operação é transitiva. Suporta o $expand.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "accountEnabled": "Boolean",
  "alternativeSecurityIds": [{"@odata.type": "microsoft.graph.alternativeSecurityId"}],
  "approximateLastSignInDateTime": "String (timestamp)",
  "complianceExpirationDateTime": "String (timestamp)",
  "deviceCategory": "String",
  "deviceId": "String",
  "deviceMetadata": "String",
  "deviceOwnership": "String",
  "deviceVersion": "Int32",
  "displayName": "String",
  "enrollmentProfileName": "String",
  "enrollmentType": "String",
  "extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
  "id": "String (identifier)",
  "isCompliant": "Boolean",
  "isManaged": "Boolean",
  "isManagementRestricted": "Boolean",
  "isRooted": "Boolean",
  "managementType": "String",
  "manufacturer": "String",
  "mdmAppId": "String",
  "model": "String",
  "onPremisesLastSyncDateTime": "String (timestamp)",
  "onPremisesSecurityIdentifier": "String",
  "onPremisesSyncEnabled": "Boolean",
  "operatingSystem": "String",
  "operatingSystemVersion": "String",
  "physicalIds": ["String"],
  "profileType": "String",
  "registrationDateTime": "String (timestamp)",
  "systemLabels": ["String"],
  "trustType": "String"
}