Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa um dispositivo registrado no diretório. Dispositivos são criados na nuvem usando o Serviço de Registro de Dispositivo ou por meio do Intune. Eles são utilizados por políticas de acesso condicional para a autenticação multifator. Estes dispositivos podem variar desde computadores desktop e laptops até telefones e tablets. Herda de directoryObject.
Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.
Esse recurso permite:
- Adicionar seus próprios dados às propriedades personalizadas como extensions.
- Usar a consulta delta para controlar adições, exclusões e atualizações incrementais oferecendo uma função delta.
-
Recursos de consulta OData , incluindo
$select,$filter,$searche$top. Usos específicos são suportados apenas com recursos de consulta avançados.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção device | Recupere uma lista de dispositivos registrados no diretório. |
| Create | device | Registre um novo dispositivo no diretório. |
| Get | device | Leia as propriedades e as relações do objeto do dispositivo. |
| Atualizar | device | Atualize as propriedades do objeto de dispositivo. |
| Delete | Nenhum | Exclua o objeto de dispositivo. |
| Obter delta | Coleção device | Obtenha alterações incrementais para dispositivos. |
| Listar membro de | Coleção directoryObject | Liste os grupos e unidades administrativas dos quais o dispositivo é membro direto. |
| Listar membro transitivo de | Coleção directoryObject | Liste os grupos e unidades administrativas dos quais o dispositivo é membro. Esta operação é transitiva. |
| Listar proprietários registrados | Coleção directoryObject | Obtenha os usuários que são proprietários registrados do dispositivo da propriedade de navegação registeredOwners. |
| Adicionar proprietários registrados | Coleção directoryObject | Adicione proprietários registrados do dispositivo. |
| Remover proprietários registrados | Coleção directoryObject | Exclua proprietários registrados do dispositivo. |
| Listar usuários registrados | Coleção directoryObject | Obtenha os usuários registrados do dispositivo da propriedade de navegação registeredUsers. |
| Adicionar usuários registrados | Coleção directoryObject | Adicionar usuários registrados do dispositivo . |
| Remover usuários registrados | Coleção directoryObject | Remova usuários registrados do dispositivo . |
| Listar direitos de uso | Coleção usageRight | Obtenha uma coleção de direitos de uso concedidos ao dispositivo. |
| Verificar grupos de membros | Coleção de cadeias de caracteres | Verifique se há uma associação em uma lista de grupos. A verificação é transitiva. |
| Obter grupos de membros | String collection | Retorne todos os grupos dos quais o dispositivo é membro. A verificação é transitiva. |
| Verificar objetos de membro | String collection | Verificar a associação a uma lista de grupos, funções de diretório ou objetos de unidade administrativa. |
| Obter objetos de membros | String collection | Retorne todos os grupos, unidades administrativas e funções de diretório dos quais o dispositivo é membro. A verificação é transitiva. |
| Extensões abertas | ||
| Criar extensão aberta | openTypeExtension | Crie uma extensão aberta e adicione propriedades personalizadas a uma instância nova ou existente de um recurso. |
| Obter extensão aberta | Coleção openTypeExtension | Obtenha uma extensão aberta identificada pelo nome da extensão. |
Observação: Para extensões de esquema, você pode criar uma definição e usá-la para adicionar dados digitados personalizados a um recurso. Para obter mais informações, consulte Adicionar valores de extensão de esquema.
Propriedades
Importante
O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.
| Propriedade | Tipo | Descrição |
|---|---|---|
| accountEnabled | Booliano |
true se a conta estiver habilitada; caso contrário, false. O padrão é true. Suporta $filter (eq, ne, not, in). Somente chamadores com pelo menos a função de Administrador de Dispositivo em Nuvem podem definir essa propriedade. |
| alternativeNames | Coleção de cadeias de caracteres | Lista de nomes alternativos para o dispositivo. |
| alternativeSecurityIds | Coleção alternativeSecurityId | Apenas para uso interno. Não anulável. Suporta $filter (eq, not, ge, le). |
| approximateLastSignInDateTime | DateTimeOffset | O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. Dá suporte a $filter (valores , ne, not, lege, e eq onnull) e $orderbyeq. |
| complianceExpirationDateTime | DateTimeOffset | O carimbo de data/hora em que o dispositivo não é mais considerado compatível. O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. |
| deviceCategory | Cadeia de caracteres | Propriedade definida pelo usuário definida pelo Intune para adicionar automaticamente dispositivos a grupos e simplificar o gerenciamento de dispositivos. |
| deviceId | Cadeia de caracteres | Identificador exclusivo definido pelo serviço de registro do dispositivo Azure no momento do registro. Essa ID é uma chave alternativa que pode ser usada para fazer referência ao objeto de dispositivo. Também dá suporte a $filter (eq, ne, not, startsWith, ). |
| deviceMetadata | String | Apenas para uso interno. Definido como null |
| deviceOwnership | Cadeia de caracteres | Propriedade do dispositivo. O Intune define essa propriedade. Os valores possíveis são: unknown, company, personal. |
| deviceVersion | Int32 | Apenas para uso interno. |
| displayName | String | O nome de exibição do dispositivo. O comprimento máximo é de 256 caracteres. Obrigatório. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores), $search, e $orderby. |
| domainName | Cadeia de caracteres | O nome de domínio local dos dispositivos híbridos ingressados do Microsoft Entra. O Intune define essa propriedade. |
| enrollmentProfileName | Cadeia de caracteres | Perfil de registro aplicado ao dispositivo. Por exemplo, Apple Device Enrollment Profile, Device enrollment - Corporate device identifiers ou Windows Autopilot profile name. O Intune define essa propriedade. |
| enrollmentType | Cadeia de caracteres | Tipo de registro do dispositivo. O Intune define essa propriedade. Os valores possíveis são: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUserappleBulkWithoutUserwindowsAzureADJoinwindowsBulkUserlesswindowsAutoEnrollmentwindowsBulkAzureDomainJoinwindowsCoManagementwindowsAzureADJoinUsingDeviceAuthappleUserEnrollmentappleUserEnrollmentWithServiceAccount OBSERVAÇÃO: Essa propriedade pode retornar outros valores além daqueles listados. |
| extensionAttributes | onPremisesExtensionAttributes | Contém atributos de extensão de 1 a 15 para o dispositivo. Os atributos de extensão individuais não são selecionáveis. Essas propriedades são controladas na nuvem e podem ser definidas durante a criação ou atualização de um objeto de dispositivo no Microsoft Entra ID. Suporte $filter (eq, not, startsWith, e eq no null valores). |
| nomes de host | String collection | Lista de nomes de host para o dispositivo. |
| id | String | O identificador exclusivo do dispositivo. Herdado de directoryObject. Chave, Não anulável. Somente leitura. Suporta $filter (eq, ne, not, in). |
| isCompliant | Booliano |
truese o dispositivo estiver em conformidade com as políticas de MDM (Gerenciamento de Dispositivos Móveis); caso contrário, false. Somente leitura. Isso só pode ser atualizado pelo Intune para qualquer tipo de dispositivo do sistema operacional ou por um aplicativo MDM aprovado para dispositivos do sistema operacional Windows. Suporta $filter (eq, ne, not). |
| isManaged | Booliano |
trueSe o dispositivo for gerenciado por um aplicativo de Gerenciamento de Dispositivos Móveis (MDM); caso contrário, false. Isso só pode ser atualizado pelo Intune para qualquer tipo de dispositivo do sistema operacional ou por um aplicativo MDM aprovado para dispositivos do sistema operacional Windows. Suporta $filter (eq, ne, not). |
| isManagementRestricted | Booliano | Indica se o dispositivo é membro de uma unidade administrativa de gerenciamento restrita. Caso contrário, o valor padrão será null e o comportamento padrão será false. Somente leitura. Para gerenciar um dispositivo que é membro de uma unidade administrativa de gerenciamento restrita, o administrador ou aplicativo de chamada deve receber uma função do Microsoft Entra no escopo da unidade administrativa de gerenciamento restrita. |
| isRooted | Booliano |
true Se o dispositivo estiver com root ou jailbreak. Esta propriedade só pode ser atualizada pelo Intune. |
| Tipo | Cadeia de caracteres | Fator forma do dispositivo. Retornada apenas se o usuário entrar com uma conta Microsoft como parte do Project Rome. |
| managementType | Cadeia de caracteres | Canal de gerenciamento do dispositivo. O Intune define essa propriedade. Os valores possíveis são: eas, mdm, easMdm, intuneClientconfigurationManagerClientMdmconfigurationManagerClientMdmEasconfigurationManagerClienteasIntuneClient, , unknown, , . googleCloudDevicePolicyControllerjamf |
| fabricante | Cadeia de caracteres | Fabricante do dispositivo. Somente leitura. |
| mdmAppId | Cadeia de caracteres | Identificador de aplicativo usado para registrar o dispositivo no MDM. Somente leitura. Suporta $filter (eq, ne, not, startsWith). |
| modelo | Cadeia de caracteres | Modelo do dispositivo. Somente leitura. |
| name | Cadeia de caracteres | Nome amigável do dispositivo. Retornada somente se o usuário entrar com uma conta Microsoft como parte do Project Rome. |
| onPremisesLastSyncDateTime | DateTimeOffset | A última vez em que o objeto foi sincronizado com o diretório local. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, a meia-noite UTC de 1º de janeiro de 2014 é 2014-01-01T00:00:00Z somente leitura. Suporta $filter (eq, ne, not, ge, le, in). |
| onPremisesSecurityIdentifier | String | O SID (identificador de segurança) local do usuário que foi sincronizado do local para a nuvem. Somente leitura. Requer $select recuperação. Suporta $filter (eq). |
| onPremisesSyncEnabled | Booliano |
true se esse objeto está sincronizado de um diretório local; false se esse objeto foi originalmente sincronizado de um diretório local, mas não está mais sincronizado; null se esse objeto nunca foi sido sincronizado de um diretório local (padrão). Somente leitura. Suporte $filter (eq, ne, not, in, e eq no null valores). |
| operatingSystem | String | O tipo de sistema operacional do dispositivo. Obrigatório. Dá suporte aos $filter valores (eq, ne, not, gele, startsWith, e eq onnull). |
| operatingSystemVersion | String | A versão do sistema operacional do dispositivo. Obrigatório. Dá suporte aos $filter valores (eq, ne, not, gele, startsWith, e eq onnull). |
| physicalIds | String collection | Apenas para uso interno. Não anulável. Suporta $filter (eq, not, ge, lestartsWith, , /$count eq 0, /$count ne 0. |
| plataforma | Cadeia de caracteres | Plataforma do dispositivo. Retornada apenas se o usuário entrar com uma conta Microsoft como parte do Project Rome. |
| profileType | Cadeia de caracteres | O tipo de perfil do dispositivo. Valores possíveis: RegisteredDevice (padrão), SecureVM, Printer, Shared, IoT. |
| registrationDateTime | DateTimeOffset | Data e hora de quando o dispositivo foi registrado. O tipo de carimbo de data/hora representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura. |
| status | Cadeia de caracteres | O dispositivo é online ou offline. Retornada somente se o usuário entrar com uma conta Microsoft como parte do Project Rome. |
| rótulos do sistema | String collection | Lista de rótulos aplicados ao dispositivo pelo sistema. Suporta $filter (/$count eq 0, /$count ne 0). |
| trustType | Cadeia de caracteres | Tipo de relação de confiança para o dispositivo associado. Somente leitura. Valores possíveis: Workplace (indica traga seus próprios dispositivos pessoais), AzureAd (dispositivos ingressados somente na nuvem), ServerAd (dispositivos ingressados no domínio local ingressados no Microsoft Entra ID). Para obter mais informações, consulte Introdução ao gerenciamento de dispositivos no Microsoft Entra ID. Suporta $filter (eq, ne, not, in). |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| comandos | coleção de comandos | Conjunto de comandos enviados para este dispositivo. |
| modelo de dispositivo | coleção deviceTemplate | Modelo de dispositivo usado para instanciar este dispositivo. Anulável. Somente leitura. |
| extensions | Coleção extension | A coleção de extensões abertas definidas para o dispositivo. Somente leitura. Anulável. |
| memberOf | Coleção directoryObject | Grupos e unidades administrativas dos quais este dispositivo é membro. Somente leitura. Anulável. Suporta o $expand. |
| registeredOwners | Coleção directoryObject | O usuário que associou o dispositivo na nuvem ou registrou seu dispositivo pessoal. O proprietário registrado é definido no momento do registro. Somente leitura. Anulável. Suporta o $expand. |
| registeredUsers | Coleção directoryObject | Coleção de usuários registrados do dispositivo. Para dispositivos associados em nuvem e dispositivos pessoais registrados, os usuários registrados são definidos para o mesmo valor que proprietários registrados no momento do registro. Somente leitura. Anulável. Suporta o $expand. |
| transitiveMemberOf | Coleção directoryObject | Grupos e unidades administrativas dos quais este dispositivo é membro. Esta operação é transitiva. Oferece suporte para $expand. |
| Direitosdeuso | Coleção usageRight | Representa os direitos de uso que um dispositivo recebeu. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"accountEnabled": "Boolean",
"alternativeNames": ["String"],
"approximateLastSignInDateTime": "String (timestamp)",
"complianceExpirationDateTime": "String (timestamp)",
"deviceCategory": "String",
"deviceId": "String",
"deviceMetadata": "String",
"deviceOwnership": "String",
"deviceVersion": "Int32",
"displayName": "String",
"domainName": "String",
"enrollmentProfileName": "String",
"enrollmentType": "String",
"extensionAttributes": {"@odata.type": "microsoft.graph.onPremisesExtensionAttributes"},
"hostnames" : ["String"],
"id": "String (identifier)",
"isCompliant": "Boolean",
"isManaged": "Boolean",
"isManagementRestricted": "Boolean",
"isRooted": "Boolean",
"kind": "String",
"managementType": "String",
"manufacturer": "String",
"mdmAppId": "String",
"model": "String",
"name": "String",
"onPremisesLastSyncDateTime": "String (timestamp)",
"onPremisesSecurityIdentifier": "String",
"onPremisesSyncEnabled": "Boolean",
"operatingSystem": "String",
"operatingSystemVersion": "String",
"physicalIds": ["String"],
"platform": "String",
"profileType": "String",
"registrationDateTime": "String (timestamp)",
"status": "String",
"systemLabels": ["String"],
"trustType": "String"
}