Tipo de recurso managedDevice

Namespace: microsoft.graph

Importante: A Microsoft dá suporte a APIs /beta do Intune, mas elas estão sujeitas a alterações mais frequentes. A Microsoft recomenda usar a versão v1.0 sempre que possível. Verifique a disponibilidade de uma API na versão v1.0 usando o seletor de versão.

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

Dispositivos gerenciados ou pré-registrados pelo Intune

Métodos

Método Tipo de retorno Descrição
Obter managedDevice managedDevice Ler propriedades e relações de objetos de managedDevice.
Atualizar managedDevice managedDevice Atualizar as propriedades de um objeto managedDevice.
Ação executeAction bulkManagedDeviceActionResult
Ação enableLostMode Nenhum Habilitar o modo perdido
Ação playLostModeSound Nenhum Reproduzir som do modo perdido
Ação setDeviceName Nenhum Defina o nome do dispositivo.
Ação activateDeviceEsim Nenhum Ative o eSIM no dispositivo.
ação rotateFileVaultKey Nenhum
função getFileVaultKey Cadeia de caracteres
Ação createDeviceLogCollectionRequest deviceLogCollectionResponse
Ação retire Nenhum Desativar um dispositivo
Ação wipe Nenhum Apagar um dispositivo
Ação resetPasscode Nenhum Redefinir senha
Ação remoteLock Nenhum Bloqueio remoto
Ação requestRemoteAssistance Nenhum Solicitar assistência remota
Ação disableLostMode Nenhum Desabilitar o modo perdido
Ação locateDevice Nenhum Localizar um dispositivo
Ação bypassActivationLock Nenhum Ignorar bloqueio de ativação
Ação rebootNow Nenhum Reiniciar dispositivo
Ação shutDown Nenhum Desligar dispositivo
Ação recoverPasscode Nenhum Recuperar senha
Ação cleanWindowsDevice Nenhum Limpar dispositivo Windows
Ação logoutSharedAppleDeviceActiveUser Nenhum Sair do usuário ativo no dispositivo Apple compartilhado
Ação deleteUserFromSharedAppleDevice Nenhum Excluir o usuário do dispositivo compartilhado da Apple
Ação syncDevice Nenhum
Ação windowsDefenderScan Nenhum
Ação windowsDefenderUpdateSignatures Nenhum
Ação updateWindowsDeviceAccount Nenhum
Ação revokeAppleVppLicenses Nenhum Revogar todas as licenças do Apple Vpp para um dispositivo
Ação rotateBitLockerKeys Nenhum Girar BitLockerKeys
ação sendCustomNotificationToCompanyPortal Nenhum
Ação triggerConfigurationManagerAction Nenhum Disparar ação no cliente do ConfigurationManager
Ação enrollNowAction Nenhum Acionar ação de registro de cogerenciamento no cliente do ConfigurationManager
Ação de Desprovisionar Nenhum
desabilitar ação Nenhum
Reabilitar a ação Nenhum
ação moveDevicesToOU Nenhum
Ação removeDeviceFirmwareConfigurationInterfaceManagement Nenhum Remover dispositivo da configuração do firmware do dispositivo Gerenciamento de interface
Ação initiateMobileDeviceManagementKeyRecovery Nenhum Executar a recuperação de chave MDM e atestado de TPM
Ação initiateDeviceAttestation Nenhum Executar Atestado de Dispositivo
initiateOnDemandProactiveRemediation action Nenhum Correção Proativa de Execução Sob Demanda
Ação rotateLocalAdminPassword Nenhum Inicia uma rotação manual para a senha de administrador local no dispositivo
ação pauseConfigurationRefresh Nenhum Inicia um comando para pausar a atualização de configuração para o dispositivo.
ação changeAssignments Nenhum
Função appDiagnostics Coleta PowerliftIncidentMetadata
Ação downloadAppDiagnostics Stream
Ação createQuery deviceQueryResult Permite que o usuário envie uma consulta de dispositivo Pivot do Intune para um dispositivo gerenciado

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres Identificador exclusivo do dispositivo. Essa propriedade é somente leitura.
userId Cadeia de caracteres Identificador exclusivo para o usuário associado ao dispositivo. Essa propriedade é somente leitura.
deviceName Cadeia de caracteres Nome do dispositivo. Suporta $filter operador 'eq' e 'contains'. Essa propriedade é somente leitura.
hardwareInformation hardwareInformation Os detalhes rígidos do dispositivo. Inclui informações como espaço de armazenamento, fabricante, número de série, etc. Por padrão, a maioria das propriedades desse tipo é definida como null/0/false e padrões de enumeração para tipos associados. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura.
ownerType ownerType Propriedade do dispositivo. Os valores possíveis são, 'empresa' ou 'pessoal'. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Os valores possíveis são: unknown, company, personal.
managedDeviceOwnerType managedDeviceOwnerType Propriedade do dispositivo. Pode ser "empresa" ou "pessoal". Os valores possíveis são: unknown, company, personal.
deviceActionResults Coleção deviceActionResult Lista de objetos ComplexType deviceActionResult. Essa propriedade é somente leitura.
managementState managementState Estado de gerenciamento do dispositivo. Exemplos: Gerenciado, RetirePendente etc. O padrão é gerenciado. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: managed, retirePending, retireFailed, wipePendingretireCanceledwipeFailedunhealthywipeCanceleddeletePendingretireIssuedwipeIssued. discovered
enrolledDateTime DateTimeOffset Hora de registro do dispositivo. Suporta $filter operador 'lt' e 'gt'. Essa propriedade é somente leitura.
lastSyncDateTime DateTimeOffset A data e a hora da última vez em que o dispositivo concluiu uma sincronização bem-sucedida com o Intune. Suporta $filter operador 'lt' e 'gt'. Essa propriedade é somente leitura.
chassisType chassisType Tipo de chassi do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: unknown, desktop, laptop, worksWorkstationenterpriseServer, phone, , tablet, , mobileOther, . mobileUnknown
operatingSystem String Sistema operacional do dispositivo. Windows, iOS, etc. Essa propriedade é somente leitura.
deviceType deviceType Plataforma do dispositivo. Exemplos: Desktop, WindowsRT etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: desktop, windowsRT, winMO6, nokiawinEmbeddedunknownandroidEnterprisewinCEwindows10xiPhoneandroidnGMSpalmandroidForWorkcloudPCblackberrylinuxchromeOSsurfaceHubholoLensmacMDMunixandroidiPadiSocConsumerwindowsPhonemaciPod,
complianceState complianceState Estado de conformidade do dispositivo. Exemplos: Compatível, Conflito, Erro, etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são unknown, compliant, noncompliant, conflict, error, inGracePeriod, configManager.
jailBroken Cadeia de caracteres Se o dispositivo está desbloqueado ou com root. O padrão é uma cadeia de caracteres vazia. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura.
managementAgent managementAgentType Canal de gerenciamento do dispositivo. Exemplos: Intune, EAS etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: eas, mdm, easMdm, intuneClientconfigurationManagerClientMdmEasunknownjamfgoogleCloudDevicePolicyControllermicrosoft365ManagedMdmeasIntuneClientintuneAospconfigurationManagerClientunknownFutureValueconfigurationManagerClientMdmmsSensegoogle,
osVersion String A versão do sistema operacional do dispositivo. Essa propriedade é somente leitura.
easActivated Boolean Se o dispositivo está ativado para Exchange ActiveSync. Essa propriedade é somente leitura.
easDeviceId String ID do Exchange ActiveSync do dispositivo. Essa propriedade é somente leitura.
easActivationDateTime DateTimeOffset Hora de ativação do Exchange ActiveSync do dispositivo. Essa propriedade é somente leitura.
aadRegistered Booliano Se o dispositivo é registrado no Azure Active Directory. Essa propriedade é somente leitura.
azureADRegistered Boolean Se o dispositivo é registrado no Azure Active Directory. Essa propriedade é somente leitura.
deviceEnrollmentType deviceEnrollmentType Tipo de registro do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUserappleBulkWithoutUserwindowsAzureADJoinwindowsBulkUserlesswindowsAutoEnrollmentwindowsBulkAzureDomainJoinwindowsCoManagementwindowsAzureADJoinUsingDeviceAuthappleUserEnrollmentappleUserEnrollmentWithServiceAccountazureAdJoinUsingAzureVmExtensionandroidEnterpriseDedicatedDeviceandroidEnterpriseFullyManagedandroidEnterpriseCorporateWorkProfileandroidAOSPUserOwnedDeviceEnrollmentandroidAOSPUserlessDeviceEnrollmentappleACMEBasicBYODappleACMEDEPUserlessappleACMEDEPUDACompanyPortalappleACMEDEPUDASetupAsstLegacyappleACMEDEPUDAModernAuth
lostModeState lostModeState Indica se o Modo perdido está habilitado ou desabilitado. Essa propriedade é somente leitura. Os valores possíveis são: disabled, enabled.
activationLockBypassCode Cadeia de caracteres O código que permite que o bloqueio de ativação no dispositivo gerenciado seja ignorado. Padrão, é Null (propriedade não padrão) para essa propriedade quando retornada como parte da entidade managedDevice na chamada LIST. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura.
emailAddress Cadeia de caracteres Email(s) para o usuário associado ao dispositivo. Essa propriedade é somente leitura.
azureActiveDirectoryDeviceId Cadeia de caracteres O identificador exclusivo do dispositivo do Azure Active Directory. Somente leitura. Essa propriedade é somente leitura.
azureADDeviceId String O identificador exclusivo do dispositivo do Azure Active Directory. Somente leitura. Essa propriedade é somente leitura.
deviceRegistrationState deviceRegistrationState Estado do registro do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: notRegistered, registered, revoked, keyConflictapprovalPending, , certificateReset, , notRegisteredPendingEnrollment, . unknown
deviceCategoryDisplayName Cadeia de caracteres Nome de exibição da categoria de dispositivo. O padrão é uma cadeia de caracteres vazia. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura.
isSupervised Booliano status Dispositivo supervisionado. Essa propriedade é somente leitura.
exchangeLastSuccessfulSyncDateTime DateTimeOffset Última vez em que o dispositivo entrou em contato com o Exchange. Essa propriedade é somente leitura.
exchangeAccessState deviceManagementExchangeAccessState O estado de acesso do dispositivo no Exchange. Essa propriedade é somente leitura. Os valores possíveis são: none, unknown, allowed, blocked, quarantined.
exchangeAccessStateReason deviceManagementExchangeAccessStateReason A razão para o estado de acesso do dispositivo no Exchange. Essa propriedade é somente leitura. Os valores possíveis são: none, unknown, exchangeGlobalRule, exchangeIndividualRuleothercompliantnotCompliantnotEnrolledunknownLocationexchangeDeviceRuleazureADBlockDueToAccessPolicyexchangeUpgradedeviceNotKnownWithManagedAppexchangeMailboxPolicymfaRequiredcompromisedPassword,
remoteAssistanceSessionUrl String A URL que permite que uma sessão de assistência remota seja estabelecida com o dispositivo. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura.
remoteAssistanceSessionErrorDetails String Uma cadeia de caracteres de erro que identifica problemas durante a criação de objetos de sessão de Assistência remota. Essa propriedade é somente leitura.
isEncrypted Booliano status de criptografia do dispositivo. Essa propriedade é somente leitura.
userPrincipalName Cadeia de caracteres Nome UPN do dispositivo Essa propriedade é somente leitura.
modelo Cadeia de caracteres Modelo do dispositivo. Essa propriedade é somente leitura.
fabricante Cadeia de caracteres Fabricante do dispositivo. Essa propriedade é somente leitura.
imei Cadeia de caracteres IMEI. Essa propriedade é somente leitura.
complianceGracePeriodExpirationDateTime DateTimeOffset A data e hora em que o período de carência de conformidade do dispositivo expira. Essa propriedade é somente leitura.
serialNumber Cadeia de caracteres SerialNumber. Essa propriedade é somente leitura.
phoneNumber Cadeia de caracteres Número de telefone do dispositivo. Essa propriedade é somente leitura.
androidSecurityPatchLevel Cadeia de caracteres Nível do patch de segurança do Android. Essa propriedade é somente leitura.
userDisplayName Cadeia de caracteres Nome de exibição do usuário. Essa propriedade é somente leitura.
configurationManagerClientEnabledFeatures configurationManagerClientEnabledFeatures Recursos habilitados para cliente ConfigrMgr. Essa propriedade é somente leitura.
wiFiMacAddress Cadeia de caracteres Wi-Fi MAC. Essa propriedade é somente leitura.
deviceHealthAttestationState deviceHealthAttestationState O estado do atestado de integridade do dispositivo. Essa propriedade é somente leitura.
subscriberCarrier Cadeia de caracteres Operadora do assinante. Essa propriedade é somente leitura.
meid Cadeia de caracteres MEID. Essa propriedade é somente leitura.
totalStorageSpaceInBytes Int64 Armazenamento total em bytes. Essa propriedade é somente leitura.
freeStorageSpaceInBytes Int64 Armazenamento gratuito em bytes. O valor padrão é 0. Somente leitura. Essa propriedade é somente leitura.
managedDeviceName String Nome gerado automaticamente para identificar um dispositivo. Pode ser substituído por um nome amigável ao usuário.
partnerReportedThreatState managedDevicePartnerReportedHealthState Indica o estado de ameaças de um dispositivo quando um parceiro de Defesa contra ameaças móveis está em uso pela conta e pelo dispositivo. Somente leitura. Essa propriedade é somente leitura. Os valores possíveis são unknown, activated, deactivated, secured, lowSeverity, mediumSeverity, highSeverity, unresponsive, compromised, misconfigured.
retireAfterDateTime DateTimeOffset Indica o tempo após quando um dispositivo será desativado automaticamente devido a uma ação agendada. Essa propriedade é somente leitura.
usersLoggedOn Coleção loggedOnUser Indica os últimos usuários conectados de um dispositivo. Essa propriedade é somente leitura.
preferMdmOverGroupPolicyAppliedDateTime DateTimeOffset Relata que a configuração DateTime the preferMdmOverGroupPolicy foi definida. Quando definidas, as configurações de MDM do Intune substituirão as configurações da Política de Grupo se houver um conflito. Somente leitura. Essa propriedade é somente leitura.
autopilotEnrolled Booliano Relata se o dispositivo gerenciado está registrado por meio do piloto automático. Essa propriedade é somente leitura.
requireUserEnrollmentApproval Booliano Relata se o dispositivo iOS gerenciado é o registro de aprovação do usuário. Essa propriedade é somente leitura.
managementCertificateExpirationDate DateTimeOffset Relata a data de expiração do certificado de gerenciamento de dispositivo. Essa propriedade é somente leitura.
iccid Cadeia de caracteres Identificador de cartão de circuito integrado, é o número de identificação exclusivo de um card SIM. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura.
udid Cadeia de caracteres Identificador de Dispositivo Exclusivo para dispositivos iOS e macOS. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura.
roleScopeTagIds String collection Lista de IDs de marca de escopo para esta instância do dispositivo.
windowsActiveMalwareCount Int32 Contagem de malware ativo para este dispositivo Windows. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura.
windowsRemediatedMalwareCount Int32 Contagem de malware corrigido para este dispositivo Windows. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura.
notes String Anotações sobre o dispositivo criado pela Administração de TI. O padrão é null. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte.
configurationManagerClientHealthState configurationManagerClientHealthState Estado de integridade do cliente do Configuration Manager, válido somente para dispositivos gerenciados pelo agente MDM/ConfigMgr
configurationManagerClientInformation configurationManagerClientInformation Informações do cliente do Configuration Manager, válido somente para dispositivos gerenciados, gerenciados por duelo ou gerenciados triplicadamente pelo agente ConfigMgr
ethernetMacAddress Cadeia de caracteres Indica o endereço MAC Ethernet do dispositivo. Padrão, é Null (propriedade não padrão) para essa propriedade quando retornada como parte da entidade managedDevice. A chamada de obtenção individual com opções de consulta selecionadas é necessária para recuperar valores reais. Exemplo: deviceManagement/managedDevices({managedDeviceId})?$select=ethernetMacAddress Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura.
physicalMemoryInBytes Int64 Memória total em bytes. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. Somente leitura. Essa propriedade é somente leitura.
processorArchitecture managedDeviceArchitecture Arquitetura do processador. Essa propriedade é somente leitura. Os valores possíveis são: unknown, x86, x64, arm, arM64.
specificationVersion Cadeia de caracteres Versão da especificação. Essa propriedade é somente leitura.
joinType joinType Tipo de junção de dispositivo. Os valores possíveis são: unknown, azureADJoined, azureADRegistered, hybridAzureADJoined.
skuFamily Cadeia de caracteres Família de SKUs do dispositivo
securityPatchLevel Cadeia de caracteres Isso indica o nível do patch de segurança do sistema operacional. Essas atualizações especiais contêm correções de segurança importantes. Para iOS/MacOS, eles estão no formato (a). Para Android, está no formato 2017-08-07. Essa propriedade é somente leitura.
skuNumber Int32 Número SKU do dispositivo, consulte também: https://learn.microsoft.com/windows/win32/api/sysinfoapi/nf-sysinfoapi-getproductinfo. Valores válidos de 0 a 2147483647. Essa propriedade é somente leitura.
managementFeatures managedDeviceManagementFeatures Recursos de gerenciamento de dispositivos. Os valores possíveis são: none, microsoftManagedDesktop.
chromeOSDeviceInfo Coleção chromeOSDeviceProperty Lista de propriedades do dispositivo ChromeOS. O padrão é uma lista vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select.
enrollmentProfileName Cadeia de caracteres Nome do perfil de registro atribuído ao dispositivo. O valor padrão é cadeia de caracteres vazia, indicando que nenhum perfil de registro foi atribuído. Essa propriedade é somente leitura.
bootstrapTokenEscrowed Booliano Relata se o dispositivo gerenciado tem um Token de Inicialização caucionado. Isso é apenas para dispositivos macOS. Para obter, inclua BootstrapTokenEscrowed na cláusula select e consulte com uma ID de dispositivo. Se for FALSE, nenhum token de inicialização será caucionado. Se for TRUE, o dispositivo caucionou um token de inicialização com o Intune. Essa propriedade é somente leitura.
deviceFirmwareConfigurationInterfaceManaged Booliano Indica se o dispositivo é gerenciado por DFCI. Quando TRUE, o dispositivo é gerenciado por DFCI. Quando FALSE, o dispositivo não é gerenciado por DFCI. O valor padrão é FALSO.
deviceIdentityAttestationDetail deviceIdentityAttestationDetail Indica o status de atestado do dispositivo gerenciado. E de que forma. Padrão: desconhecido.

Relações

Relação Tipo Descrição
detectedApps Conjunto detectedApp Todos os aplicativos atualmente instalados no dispositivo
deviceCategory deviceCategory Categoria do dispositivo
windowsProtectionState windowsProtectionState O status de proteção do dispositivo. Essa propriedade é somente leitura.
usuários Coleção user Os usuários primários associados ao dispositivo gerenciado.
logCollectionRequests coleção deviceLogCollectionResponse Lista de solicitações de coleta de log
deviceHealthScriptStates coleção deviceHealthScriptPolicyState Resultados dos scripts de integridade do dispositivo executados para este dispositivo. O padrão é lista vazia. Essa propriedade é somente leitura.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.managedDevice",
  "id": "String (identifier)",
  "userId": "String",
  "deviceName": "String",
  "hardwareInformation": {
    "@odata.type": "microsoft.graph.hardwareInformation",
    "serialNumber": "String",
    "totalStorageSpace": 1024,
    "freeStorageSpace": 1024,
    "imei": "String",
    "meid": "String",
    "manufacturer": "String",
    "model": "String",
    "phoneNumber": "String",
    "subscriberCarrier": "String",
    "cellularTechnology": "String",
    "wifiMac": "String",
    "operatingSystemLanguage": "String",
    "isSupervised": true,
    "isEncrypted": true,
    "batterySerialNumber": "String",
    "batteryHealthPercentage": 1024,
    "batteryChargeCycles": 1024,
    "isSharedDevice": true,
    "sharedDeviceCachedUsers": [
      {
        "@odata.type": "microsoft.graph.sharedAppleDeviceUser",
        "userPrincipalName": "String",
        "dataToSync": true,
        "dataQuota": 1024,
        "dataUsed": 1024
      }
    ],
    "tpmSpecificationVersion": "String",
    "operatingSystemEdition": "String",
    "deviceFullQualifiedDomainName": "String",
    "deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "String",
    "deviceGuardVirtualizationBasedSecurityState": "String",
    "deviceGuardLocalSystemAuthorityCredentialGuardState": "String",
    "osBuildNumber": "String",
    "operatingSystemProductType": 1024,
    "ipAddressV4": "String",
    "subnetAddress": "String",
    "esimIdentifier": "String",
    "systemManagementBIOSVersion": "String",
    "tpmManufacturer": "String",
    "tpmVersion": "String",
    "wiredIPv4Addresses": [
      "String"
    ],
    "batteryLevelPercentage": "4.2",
    "residentUsersCount": 1024,
    "productName": "String",
    "deviceLicensingStatus": "String",
    "deviceLicensingLastErrorCode": 1024,
    "deviceLicensingLastErrorDescription": "String"
  },
  "ownerType": "String",
  "managedDeviceOwnerType": "String",
  "deviceActionResults": [
    {
      "@odata.type": "microsoft.graph.deviceActionResult",
      "actionName": "String",
      "actionState": "String",
      "startDateTime": "String (timestamp)",
      "lastUpdatedDateTime": "String (timestamp)"
    }
  ],
  "managementState": "String",
  "enrolledDateTime": "String (timestamp)",
  "lastSyncDateTime": "String (timestamp)",
  "chassisType": "String",
  "operatingSystem": "String",
  "deviceType": "String",
  "complianceState": "String",
  "jailBroken": "String",
  "managementAgent": "String",
  "osVersion": "String",
  "easActivated": true,
  "easDeviceId": "String",
  "easActivationDateTime": "String (timestamp)",
  "aadRegistered": true,
  "azureADRegistered": true,
  "deviceEnrollmentType": "String",
  "lostModeState": "String",
  "activationLockBypassCode": "String",
  "emailAddress": "String",
  "azureActiveDirectoryDeviceId": "String",
  "azureADDeviceId": "String",
  "deviceRegistrationState": "String",
  "deviceCategoryDisplayName": "String",
  "isSupervised": true,
  "exchangeLastSuccessfulSyncDateTime": "String (timestamp)",
  "exchangeAccessState": "String",
  "exchangeAccessStateReason": "String",
  "remoteAssistanceSessionUrl": "String",
  "remoteAssistanceSessionErrorDetails": "String",
  "isEncrypted": true,
  "userPrincipalName": "String",
  "model": "String",
  "manufacturer": "String",
  "imei": "String",
  "complianceGracePeriodExpirationDateTime": "String (timestamp)",
  "serialNumber": "String",
  "phoneNumber": "String",
  "androidSecurityPatchLevel": "String",
  "userDisplayName": "String",
  "configurationManagerClientEnabledFeatures": {
    "@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
    "inventory": true,
    "modernApps": true,
    "resourceAccess": true,
    "deviceConfiguration": true,
    "compliancePolicy": true,
    "windowsUpdateForBusiness": true,
    "endpointProtection": true,
    "officeApps": true
  },
  "wiFiMacAddress": "String",
  "deviceHealthAttestationState": {
    "@odata.type": "microsoft.graph.deviceHealthAttestationState",
    "lastUpdateDateTime": "String",
    "contentNamespaceUrl": "String",
    "deviceHealthAttestationStatus": "String",
    "contentVersion": "String",
    "issuedDateTime": "String (timestamp)",
    "attestationIdentityKey": "String",
    "resetCount": 1024,
    "restartCount": 1024,
    "dataExcutionPolicy": "String",
    "bitLockerStatus": "String",
    "bootManagerVersion": "String",
    "codeIntegrityCheckVersion": "String",
    "secureBoot": "String",
    "bootDebugging": "String",
    "operatingSystemKernelDebugging": "String",
    "codeIntegrity": "String",
    "testSigning": "String",
    "safeMode": "String",
    "windowsPE": "String",
    "earlyLaunchAntiMalwareDriverProtection": "String",
    "virtualSecureMode": "String",
    "pcrHashAlgorithm": "String",
    "bootAppSecurityVersion": "String",
    "bootManagerSecurityVersion": "String",
    "tpmVersion": "String",
    "pcr0": "String",
    "secureBootConfigurationPolicyFingerPrint": "String",
    "codeIntegrityPolicy": "String",
    "bootRevisionListInfo": "String",
    "operatingSystemRevListInfo": "String",
    "healthStatusMismatchInfo": "String",
    "healthAttestationSupportedStatus": "String",
    "memoryIntegrityProtection": "String",
    "memoryAccessProtection": "String",
    "virtualizationBasedSecurity": "String",
    "firmwareProtection": "String",
    "systemManagementMode": "String",
    "securedCorePC": "String"
  },
  "subscriberCarrier": "String",
  "meid": "String",
  "totalStorageSpaceInBytes": 1024,
  "freeStorageSpaceInBytes": 1024,
  "managedDeviceName": "String",
  "partnerReportedThreatState": "String",
  "retireAfterDateTime": "String (timestamp)",
  "usersLoggedOn": [
    {
      "@odata.type": "microsoft.graph.loggedOnUser",
      "userId": "String",
      "lastLogOnDateTime": "String (timestamp)"
    }
  ],
  "preferMdmOverGroupPolicyAppliedDateTime": "String (timestamp)",
  "autopilotEnrolled": true,
  "requireUserEnrollmentApproval": true,
  "managementCertificateExpirationDate": "String (timestamp)",
  "iccid": "String",
  "udid": "String",
  "roleScopeTagIds": [
    "String"
  ],
  "windowsActiveMalwareCount": 1024,
  "windowsRemediatedMalwareCount": 1024,
  "notes": "String",
  "configurationManagerClientHealthState": {
    "@odata.type": "microsoft.graph.configurationManagerClientHealthState",
    "state": "String",
    "errorCode": 1024,
    "lastSyncDateTime": "String (timestamp)"
  },
  "configurationManagerClientInformation": {
    "@odata.type": "microsoft.graph.configurationManagerClientInformation",
    "clientIdentifier": "String",
    "isBlocked": true,
    "clientVersion": "String"
  },
  "ethernetMacAddress": "String",
  "physicalMemoryInBytes": 1024,
  "processorArchitecture": "String",
  "specificationVersion": "String",
  "joinType": "String",
  "skuFamily": "String",
  "securityPatchLevel": "String",
  "skuNumber": 1024,
  "managementFeatures": "String",
  "chromeOSDeviceInfo": [
    {
      "@odata.type": "microsoft.graph.chromeOSDeviceProperty",
      "name": "String",
      "value": "String",
      "valueType": "String",
      "updatable": true
    }
  ],
  "enrollmentProfileName": "String",
  "bootstrapTokenEscrowed": true,
  "deviceFirmwareConfigurationInterfaceManaged": true,
  "deviceIdentityAttestationDetail": {
    "@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
    "deviceIdentityAttestationStatus": "String"
  }
}