Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante: A Microsoft dá suporte a APIs /beta do Intune, mas elas estão sujeitas a alterações mais frequentes. A Microsoft recomenda usar a versão v1.0 sempre que possível. Verifique a disponibilidade de uma API na versão v1.0 usando o seletor de versão.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Perfil de configuração do MacOS Endpoint Protection.
Herda de deviceConfiguration
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List macOSEndpointProtectionConfigurations | Coleção macOSEndpointProtectionConfiguration | Listar propriedades e relacionamentos dos objetos macOSEndpointProtectionConfiguration . |
| Get macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Leia as propriedades e as relações do objeto macOSEndpointProtectionConfiguration . |
| Criar macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Crie um novo objeto macOSEndpointProtectionConfiguration . |
| Excluir macOSEndpointProtectionConfiguration | Nenhum | Exclui um macOSEndpointProtectionConfiguration. |
| Atualizar macOSEndpointProtectionConfiguration | macOSEndpointProtectionConfiguration | Atualize as propriedades de um objeto macOSEndpointProtectionConfiguration . |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| id | String | Chave da entidade. Herdada de deviceConfiguration |
| lastModifiedDateTime | DateTimeOffset | DateTime da última modificação do objeto. Herdada de deviceConfiguration |
| roleScopeTagIds | String collection | Lista de marcas de escopo para esta instância de entidade. Herdada de deviceConfiguration |
| supportsScopeTags | Booliano | Indica se a Configuração do Dispositivo subjacente dá suporte à atribuição de marcas de escopo. A atribuição à propriedade ScopeTags não é permitida quando esse valor é false e as entidades não estarão visíveis para os usuários com escopo. Isso ocorre para políticas herdadas criadas no Silverlight e pode ser resolvido excluindo e recriando a política no portal do Azure. Essa propriedade é somente leitura. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | A aplicabilidade da edição do sistema operacional para esta política. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | A regra de aplicabilidade da versão do sistema operacional para essa política. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | A regra de aplicabilidade do modo de dispositivo para essa política. Herdada de deviceConfiguration |
| createdDateTime | DateTimeOffset | DateTime em que o objeto foi criado. Herdada de deviceConfiguration |
| description | String | O administrador forneceu a descrição da Configuração do dispositivo. Herdada de deviceConfiguration |
| displayName | String | O administrador forneceu o nome da Configuração do dispositivo. Herdada de deviceConfiguration |
| versão | Int32 | Versão da configuração do dispositivo. Herdada de deviceConfiguration |
| gatekeeperAllowedAppSource | macOSGatekeeperAppSources | Configuração de sistema e privacidade que determina quais locais de download os aplicativos podem ser executados em um dispositivo macOS. Os valores possíveis são: notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, anywhere. |
| gatekeeperBlockOverride | Booliano | Se definido como true, a substituição de usuário para o Gatekeeper será desabilitada. |
| firewallEnabled | Booliano | Se o firewall deve ser habilitado ou não. |
| firewallBlockAllIncoming | Booliano | Corresponde à opção "Bloquear todas as conexões de entrada". |
| firewallEnableStealthMode | Booliano | Corresponde a "Habilitar modo furtivo". |
| firewallApplications | Coleção macOSFirewallApplication | Lista de aplicativos com configurações de firewall. As configurações de firewall para aplicativos que não estão nessa lista são determinadas pelo usuário. Esta coleção pode conter um máximo de 500 elementos. |
| fileVaultEnabled | Booliano | Se o FileVault deve ser habilitado ou não. |
| fileVaultSelectedRecoveryKeyTypes | macOSFileVaultRecoveryKeyTypes | Obrigatório se o FileVault estiver habilitado, determina o(s) tipo(s) de chave de recuperação a ser usado. . Os valores possíveis são: notConfigured, institutionalRecoveryKey, personalRecoveryKey. |
| fileVaultInstitutionalRecoveryKeyCertificate | Binária | Obrigatório se os tipos de chave de recuperação selecionados incluírem InstitutionalRecoveryKey. O arquivo de certificado codificado por DER usado para definir uma chave de recuperação institucional. |
| fileVaultInstitutionalRecoveryKeyCertificateFileName | Cadeia de caracteres | Nome do arquivo do certificado de chave de recuperação institucional a ser exibido na interface do usuário. (*.der). |
| fileVaultPersonalRecoveryKeyHelpMessage | Cadeia de caracteres | Obrigatório se os tipos de chave de recuperação selecionados incluírem PersonalRecoveryKey. Uma mensagem curta exibida ao usuário explicando como ele pode recuperar sua chave de recuperação pessoal. |
| fileVaultAllowDeferralUntilSignOut | Booleano | Opcional. Se definido como true, o usuário poderá adiar a habilitação do FileVault até sair. |
| fileVaultNumberOfTimesUserCanIgnore | Int32 | Opcional. Ao usar a opção Adiar, este é o número máximo de vezes que o usuário pode ignorar as solicitações para ativar o FileVault antes que o FileVault seja necessário para que o usuário faça login. Se definido como -1, ele sempre solicitará a ativação do FileVault até que o FileVault seja habilitado, embora isso permita que o usuário ignore a habilitação do FileVault. Definir isso como 0 desabilitará o recurso. |
| fileVaultDisablePromptAtSignOut | Booleano | Opcional. Ao usar a opção adiar, se definida como true, o usuário não será solicitado a ativar o FileVault na saída. |
| fileVaultPersonalRecoveryKeyRotationInMonths | Int32 | Opcional. Se os tipos de chave de recuperação selecionados incluírem PersonalRecoveryKey, a frequência de rotação dessa chave, em meses. |
| fileVaultHidePersonalRecoveryKey | Booleano | Opcional. Uma chave de recuperação pessoal oculta não aparece na tela do usuário durante a criptografia do FileVault, reduzindo o risco de que ela acabe em mãos erradas. |
| advancedThreatProtectionRealTime | habilitação | Determina se a proteção em tempo real deve ou não ser habilitada para a Proteção Avançada contra Ameaças do Microsoft Defender no macOS. Os valores possíveis são: notConfigured, enabled, disabled. |
| advancedThreatProtectionCloudDelivered | habilitação | Determina se a proteção fornecida na nuvem deve ou não ser habilitada para a Proteção Avançada contra Ameaças do Microsoft Defender no macOS. Os valores possíveis são: notConfigured, enabled, disabled. |
| advancedThreatProtectionAutomaticSampleSubmission | habilitação | Determina se o envio automático de amostras de arquivo deve ou não ser habilitado para a Proteção Avançada contra Ameaças do Microsoft Defender no macOS. Os valores possíveis são: notConfigured, enabled, disabled. |
| advancedThreatProtectionDiagnosticDataCollection | habilitação | Determina se a coleta de dados de diagnóstico e uso deve ou não ser habilitada para a Proteção Avançada contra Ameaças do Microsoft Defender no macOS. Os valores possíveis são: notConfigured, enabled, disabled. |
| advancedThreatProtectionExcludedFolders | String collection | Uma lista de caminhos para pastas a serem excluídas da verificação antivírus da Proteção Avançada contra Ameaças do Microsoft Defender no macOS. |
| advancedThreatProtectionExcludedFiles | String collection | Uma lista de caminhos para arquivos a serem excluídos da verificação antivírus da Proteção Avançada contra Ameaças do Microsoft Defender no macOS. |
| advancedThreatProtectionExcludedExtensions | String collection | Uma lista de extensões de arquivo a serem excluídas da verificação antivírus para a Proteção Avançada contra Ameaças do Microsoft Defender no macOS. |
| advancedThreatProtectionExcludedProcesses | String collection | Uma lista de nomes de processo a serem excluídos da verificação antivírus da Proteção Avançada contra Ameaças do Microsoft Defender no macOS. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| groupAssignments | coleção deviceConfigurationGroupAssignment | A lista de atribuições de grupo para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
| assignments | Coleção deviceConfigurationAssignment | A lista de atribuições para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
| deviceStatuses | Coleção deviceConfigurationDeviceStatus | Status da instalação da configuração de dispositivo por dispositivo. Herdada de deviceConfiguration |
| userStatuses | Coleção deviceConfigurationUserStatus | Configuração do dispositivo, status de instalação por usuário. Herdada de deviceConfiguration |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Visão geral de status de dispositivos para Configuração de Dispositivo. Herdado de deviceConfiguration |
| userStatusOverview | deviceConfigurationUserOverview | Visão geral de status de usuários para Configuração de Dispositivo. Herdado de deviceConfiguration |
| deviceSettingStateSummaries | Coleção settingStateDeviceSummary | Visão geral de dispositivos de configuração para Configuração de Dispositivo. Herdado de deviceConfiguration |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.macOSEndpointProtectionConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"gatekeeperAllowedAppSource": "String",
"gatekeeperBlockOverride": true,
"firewallEnabled": true,
"firewallBlockAllIncoming": true,
"firewallEnableStealthMode": true,
"firewallApplications": [
{
"@odata.type": "microsoft.graph.macOSFirewallApplication",
"bundleId": "String",
"allowsIncomingConnections": true
}
],
"fileVaultEnabled": true,
"fileVaultSelectedRecoveryKeyTypes": "String",
"fileVaultInstitutionalRecoveryKeyCertificate": "binary",
"fileVaultInstitutionalRecoveryKeyCertificateFileName": "String",
"fileVaultPersonalRecoveryKeyHelpMessage": "String",
"fileVaultAllowDeferralUntilSignOut": true,
"fileVaultNumberOfTimesUserCanIgnore": 1024,
"fileVaultDisablePromptAtSignOut": true,
"fileVaultPersonalRecoveryKeyRotationInMonths": 1024,
"fileVaultHidePersonalRecoveryKey": true,
"advancedThreatProtectionRealTime": "String",
"advancedThreatProtectionCloudDelivered": "String",
"advancedThreatProtectionAutomaticSampleSubmission": "String",
"advancedThreatProtectionDiagnosticDataCollection": "String",
"advancedThreatProtectionExcludedFolders": [
"String"
],
"advancedThreatProtectionExcludedFiles": [
"String"
],
"advancedThreatProtectionExcludedExtensions": [
"String"
],
"advancedThreatProtectionExcludedProcesses": [
"String"
]
}