Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante: A Microsoft dá suporte a APIs /beta do Intune, mas elas estão sujeitas a alterações mais frequentes. A Microsoft recomenda usar a versão v1.0 sempre que possível. Verifique a disponibilidade de uma API na versão v1.0 usando o seletor de versão.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Dispositivos gerenciados ou pré-registrados pelo Intune
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Obter managedDevice | managedDevice | Ler propriedades e relações de objetos de managedDevice. |
| Atualizar managedDevice | managedDevice | Atualizar as propriedades de um objeto managedDevice. |
| Ação executeAction | bulkManagedDeviceActionResult | |
| Ação enableLostMode | Nenhum | Habilitar o modo perdido |
| Ação playLostModeSound | Nenhum | Reproduzir som do modo perdido |
| Ação setDeviceName | Nenhum | Defina o nome do dispositivo. |
| Ação activateDeviceEsim | Nenhum | Ative o eSIM no dispositivo. |
| ação rotateFileVaultKey | Nenhum | |
| função getFileVaultKey | Cadeia de caracteres | |
| Ação createDeviceLogCollectionRequest | deviceLogCollectionResponse | |
| Ação retire | Nenhum | Desativar um dispositivo |
| Ação wipe | Nenhum | Apagar um dispositivo |
| Ação resetPasscode | Nenhum | Redefinir senha |
| Ação remoteLock | Nenhum | Bloqueio remoto |
| Ação requestRemoteAssistance | Nenhum | Solicitar assistência remota |
| Ação disableLostMode | Nenhum | Desabilitar o modo perdido |
| Ação locateDevice | Nenhum | Localizar um dispositivo |
| Ação bypassActivationLock | Nenhum | Ignorar bloqueio de ativação |
| Ação rebootNow | Nenhum | Reiniciar dispositivo |
| Ação shutDown | Nenhum | Desligar dispositivo |
| Ação recoverPasscode | Nenhum | Recuperar senha |
| Ação cleanWindowsDevice | Nenhum | Limpar dispositivo Windows |
| Ação logoutSharedAppleDeviceActiveUser | Nenhum | Sair do usuário ativo no dispositivo Apple compartilhado |
| Ação deleteUserFromSharedAppleDevice | Nenhum | Excluir o usuário do dispositivo compartilhado da Apple |
| Ação syncDevice | Nenhum | |
| Ação windowsDefenderScan | Nenhum | |
| Ação windowsDefenderUpdateSignatures | Nenhum | |
| Ação updateWindowsDeviceAccount | Nenhum | |
| Ação revokeAppleVppLicenses | Nenhum | Revogar todas as licenças do Apple Vpp para um dispositivo |
| Ação rotateBitLockerKeys | Nenhum | Girar BitLockerKeys |
| ação sendCustomNotificationToCompanyPortal | Nenhum | |
| Ação triggerConfigurationManagerAction | Nenhum | Disparar ação no cliente do ConfigurationManager |
| Ação enrollNowAction | Nenhum | Acionar ação de registro de cogerenciamento no cliente do ConfigurationManager |
| Ação de Desprovisionar | Nenhum | |
| desabilitar ação | Nenhum | |
| Reabilitar a ação | Nenhum | |
| ação moveDevicesToOU | Nenhum | |
| Ação removeDeviceFirmwareConfigurationInterfaceManagement | Nenhum | Remover dispositivo da configuração do firmware do dispositivo Gerenciamento de interface |
| Ação initiateMobileDeviceManagementKeyRecovery | Nenhum | Executar a recuperação de chave MDM e atestado de TPM |
| Ação initiateDeviceAttestation | Nenhum | Executar Atestado de Dispositivo |
| initiateOnDemandProactiveRemediation action | Nenhum | Correção Proativa de Execução Sob Demanda |
| Ação rotateLocalAdminPassword | Nenhum | Inicia uma rotação manual para a senha de administrador local no dispositivo |
| ação pauseConfigurationRefresh | Nenhum | Inicia um comando para pausar a atualização de configuração para o dispositivo. |
| ação changeAssignments | Nenhum | |
| Função appDiagnostics | Coleta PowerliftIncidentMetadata | |
| Ação downloadAppDiagnostics | Stream | |
| Ação createQuery | deviceQueryResult | Permite que o usuário envie uma consulta de dispositivo Pivot do Intune para um dispositivo gerenciado |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| id | Cadeia de caracteres | Identificador exclusivo do dispositivo. Essa propriedade é somente leitura. |
| userId | Cadeia de caracteres | Identificador exclusivo para o usuário associado ao dispositivo. Essa propriedade é somente leitura. |
| deviceName | Cadeia de caracteres | Nome do dispositivo. Suporta $filter operador 'eq' e 'contains'. Essa propriedade é somente leitura. |
| hardwareInformation | hardwareInformation | Os detalhes rígidos do dispositivo. Inclui informações como espaço de armazenamento, fabricante, número de série, etc. Por padrão, a maioria das propriedades desse tipo é definida como null/0/false e padrões de enumeração para tipos associados. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura. |
| ownerType | ownerType | Propriedade do dispositivo. Os valores possíveis são, 'empresa' ou 'pessoal'. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Os valores possíveis são: unknown, company, personal. |
| managedDeviceOwnerType | managedDeviceOwnerType | Propriedade do dispositivo. Pode ser "empresa" ou "pessoal". Os valores possíveis são: unknown, company, personal. |
| deviceActionResults | Coleção deviceActionResult | Lista de objetos ComplexType deviceActionResult. Essa propriedade é somente leitura. |
| managementState | managementState | Estado de gerenciamento do dispositivo. Exemplos: Gerenciado, RetirePendente etc. O padrão é gerenciado. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: managed, retirePending, retireFailed, wipePendingretireCanceledwipeFailedunhealthywipeCanceleddeletePendingretireIssuedwipeIssued. discovered |
| enrolledDateTime | DateTimeOffset | Hora de registro do dispositivo. Suporta $filter operador 'lt' e 'gt'. Essa propriedade é somente leitura. |
| lastSyncDateTime | DateTimeOffset | A data e a hora da última vez em que o dispositivo concluiu uma sincronização bem-sucedida com o Intune. Suporta $filter operador 'lt' e 'gt'. Essa propriedade é somente leitura. |
| chassisType | chassisType | Tipo de chassi do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: unknown, desktop, laptop, worksWorkstationenterpriseServer, phone, , tablet, , mobileOther, . mobileUnknown |
| operatingSystem | String | Sistema operacional do dispositivo. Windows, iOS, etc. Essa propriedade é somente leitura. |
| deviceType | deviceType | Plataforma do dispositivo. Exemplos: Desktop, WindowsRT etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: desktop, windowsRT, winMO6, nokiawinEmbeddedunknownandroidEnterprisewinCEwindows10xiPhoneandroidnGMSpalmandroidForWorkcloudPCblackberrylinuxchromeOSsurfaceHubholoLensmacMDMunixandroidiPadiSocConsumerwindowsPhonemaciPod, |
| complianceState | complianceState | Estado de conformidade do dispositivo. Exemplos: Compatível, Conflito, Erro, etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são unknown, compliant, noncompliant, conflict, error, inGracePeriod, configManager. |
| jailBroken | Cadeia de caracteres | Se o dispositivo está desbloqueado ou com root. O padrão é uma cadeia de caracteres vazia. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. |
| managementAgent | managementAgentType | Canal de gerenciamento do dispositivo. Exemplos: Intune, EAS etc. O padrão é desconhecido. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. Os valores possíveis são: eas, mdm, easMdm, intuneClientconfigurationManagerClientMdmEasunknownjamfgoogleCloudDevicePolicyControllermicrosoft365ManagedMdmeasIntuneClientintuneAospconfigurationManagerClientunknownFutureValueconfigurationManagerClientMdmmsSensegoogle, |
| osVersion | String | A versão do sistema operacional do dispositivo. Essa propriedade é somente leitura. |
| easActivated | Boolean | Se o dispositivo está ativado para Exchange ActiveSync. Essa propriedade é somente leitura. |
| easDeviceId | String | ID do Exchange ActiveSync do dispositivo. Essa propriedade é somente leitura. |
| easActivationDateTime | DateTimeOffset | Hora de ativação do Exchange ActiveSync do dispositivo. Essa propriedade é somente leitura. |
| aadRegistered | Booliano | Se o dispositivo é registrado no Azure Active Directory. Essa propriedade é somente leitura. |
| azureADRegistered | Boolean | Se o dispositivo é registrado no Azure Active Directory. Essa propriedade é somente leitura. |
| deviceEnrollmentType | deviceEnrollmentType | Tipo de registro do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUserappleBulkWithoutUserwindowsAzureADJoinwindowsBulkUserlesswindowsAutoEnrollmentwindowsBulkAzureDomainJoinwindowsCoManagementwindowsAzureADJoinUsingDeviceAuthappleUserEnrollmentappleUserEnrollmentWithServiceAccountazureAdJoinUsingAzureVmExtensionandroidEnterpriseDedicatedDeviceandroidEnterpriseFullyManagedandroidEnterpriseCorporateWorkProfileandroidAOSPUserOwnedDeviceEnrollmentandroidAOSPUserlessDeviceEnrollmentappleACMEBasicBYODappleACMEDEPUserlessappleACMEDEPUDACompanyPortalappleACMEDEPUDASetupAsstLegacyappleACMEDEPUDAModernAuth |
| lostModeState | lostModeState | Indica se o Modo perdido está habilitado ou desabilitado. Essa propriedade é somente leitura. Os valores possíveis são: disabled, enabled. |
| activationLockBypassCode | Cadeia de caracteres | O código que permite que o bloqueio de ativação no dispositivo gerenciado seja ignorado. Padrão, é Null (propriedade não padrão) para essa propriedade quando retornada como parte da entidade managedDevice na chamada LIST. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura. |
| emailAddress | Cadeia de caracteres | Email(s) para o usuário associado ao dispositivo. Essa propriedade é somente leitura. |
| azureActiveDirectoryDeviceId | Cadeia de caracteres | O identificador exclusivo do dispositivo do Azure Active Directory. Somente leitura. Essa propriedade é somente leitura. |
| azureADDeviceId | String | O identificador exclusivo do dispositivo do Azure Active Directory. Somente leitura. Essa propriedade é somente leitura. |
| deviceRegistrationState | deviceRegistrationState | Estado do registro do dispositivo. Essa propriedade é somente leitura. Os valores possíveis são: notRegistered, registered, revoked, keyConflictapprovalPending, , certificateReset, , notRegisteredPendingEnrollment, . unknown |
| deviceCategoryDisplayName | Cadeia de caracteres | Nome de exibição da categoria de dispositivo. O padrão é uma cadeia de caracteres vazia. Suporta $filter operador 'eq' e 'or'. Essa propriedade é somente leitura. |
| isSupervised | Booliano | status Dispositivo supervisionado. Essa propriedade é somente leitura. |
| exchangeLastSuccessfulSyncDateTime | DateTimeOffset | Última vez em que o dispositivo entrou em contato com o Exchange. Essa propriedade é somente leitura. |
| exchangeAccessState | deviceManagementExchangeAccessState | O estado de acesso do dispositivo no Exchange. Essa propriedade é somente leitura. Os valores possíveis são: none, unknown, allowed, blocked, quarantined. |
| exchangeAccessStateReason | deviceManagementExchangeAccessStateReason | A razão para o estado de acesso do dispositivo no Exchange. Essa propriedade é somente leitura. Os valores possíveis são: none, unknown, exchangeGlobalRule, exchangeIndividualRuleothercompliantnotCompliantnotEnrolledunknownLocationexchangeDeviceRuleazureADBlockDueToAccessPolicyexchangeUpgradedeviceNotKnownWithManagedAppexchangeMailboxPolicymfaRequiredcompromisedPassword, |
| remoteAssistanceSessionUrl | String | A URL que permite que uma sessão de assistência remota seja estabelecida com o dispositivo. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura. |
| remoteAssistanceSessionErrorDetails | String | Uma cadeia de caracteres de erro que identifica problemas durante a criação de objetos de sessão de Assistência remota. Essa propriedade é somente leitura. |
| isEncrypted | Booliano | status de criptografia do dispositivo. Essa propriedade é somente leitura. |
| userPrincipalName | Cadeia de caracteres | Nome UPN do dispositivo Essa propriedade é somente leitura. |
| modelo | Cadeia de caracteres | Modelo do dispositivo. Essa propriedade é somente leitura. |
| fabricante | Cadeia de caracteres | Fabricante do dispositivo. Essa propriedade é somente leitura. |
| imei | Cadeia de caracteres | IMEI. Essa propriedade é somente leitura. |
| complianceGracePeriodExpirationDateTime | DateTimeOffset | A data e hora em que o período de carência de conformidade do dispositivo expira. Essa propriedade é somente leitura. |
| serialNumber | Cadeia de caracteres | SerialNumber. Essa propriedade é somente leitura. |
| phoneNumber | Cadeia de caracteres | Número de telefone do dispositivo. Essa propriedade é somente leitura. |
| androidSecurityPatchLevel | Cadeia de caracteres | Nível do patch de segurança do Android. Essa propriedade é somente leitura. |
| userDisplayName | Cadeia de caracteres | Nome de exibição do usuário. Essa propriedade é somente leitura. |
| configurationManagerClientEnabledFeatures | configurationManagerClientEnabledFeatures | Recursos habilitados para cliente ConfigrMgr. Essa propriedade é somente leitura. |
| wiFiMacAddress | Cadeia de caracteres | Wi-Fi MAC. Essa propriedade é somente leitura. |
| deviceHealthAttestationState | deviceHealthAttestationState | O estado do atestado de integridade do dispositivo. Essa propriedade é somente leitura. |
| subscriberCarrier | Cadeia de caracteres | Operadora do assinante. Essa propriedade é somente leitura. |
| meid | Cadeia de caracteres | MEID. Essa propriedade é somente leitura. |
| totalStorageSpaceInBytes | Int64 | Armazenamento total em bytes. Essa propriedade é somente leitura. |
| freeStorageSpaceInBytes | Int64 | Armazenamento gratuito em bytes. O valor padrão é 0. Somente leitura. Essa propriedade é somente leitura. |
| managedDeviceName | String | Nome gerado automaticamente para identificar um dispositivo. Pode ser substituído por um nome amigável ao usuário. |
| partnerReportedThreatState | managedDevicePartnerReportedHealthState | Indica o estado de ameaças de um dispositivo quando um parceiro de Defesa contra ameaças móveis está em uso pela conta e pelo dispositivo. Somente leitura. Essa propriedade é somente leitura. Os valores possíveis são unknown, activated, deactivated, secured, lowSeverity, mediumSeverity, highSeverity, unresponsive, compromised, misconfigured. |
| retireAfterDateTime | DateTimeOffset | Indica o tempo após quando um dispositivo será desativado automaticamente devido a uma ação agendada. Essa propriedade é somente leitura. |
| usersLoggedOn | Coleção loggedOnUser | Indica os últimos usuários conectados de um dispositivo. Essa propriedade é somente leitura. |
| preferMdmOverGroupPolicyAppliedDateTime | DateTimeOffset | Relata que a configuração DateTime the preferMdmOverGroupPolicy foi definida. Quando definidas, as configurações de MDM do Intune substituirão as configurações da Política de Grupo se houver um conflito. Somente leitura. Essa propriedade é somente leitura. |
| autopilotEnrolled | Booliano | Relata se o dispositivo gerenciado está registrado por meio do piloto automático. Essa propriedade é somente leitura. |
| requireUserEnrollmentApproval | Booliano | Relata se o dispositivo iOS gerenciado é o registro de aprovação do usuário. Essa propriedade é somente leitura. |
| managementCertificateExpirationDate | DateTimeOffset | Relata a data de expiração do certificado de gerenciamento de dispositivo. Essa propriedade é somente leitura. |
| iccid | Cadeia de caracteres | Identificador de cartão de circuito integrado, é o número de identificação exclusivo de um card SIM. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura. |
| udid | Cadeia de caracteres | Identificador de Dispositivo Exclusivo para dispositivos iOS e macOS. O padrão é uma cadeia de caracteres vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura. |
| roleScopeTagIds | String collection | Lista de IDs de marca de escopo para esta instância do dispositivo. |
| windowsActiveMalwareCount | Int32 | Contagem de malware ativo para este dispositivo Windows. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura. |
| windowsRemediatedMalwareCount | Int32 | Contagem de malware corrigido para este dispositivo Windows. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Essa propriedade é somente leitura. |
| notes | String | Anotações sobre o dispositivo criado pela Administração de TI. O padrão é null. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. $Search não há suporte. |
| configurationManagerClientHealthState | configurationManagerClientHealthState | Estado de integridade do cliente do Configuration Manager, válido somente para dispositivos gerenciados pelo agente MDM/ConfigMgr |
| configurationManagerClientInformation | configurationManagerClientInformation | Informações do cliente do Configuration Manager, válido somente para dispositivos gerenciados, gerenciados por duelo ou gerenciados triplicadamente pelo agente ConfigMgr |
| ethernetMacAddress | Cadeia de caracteres | Indica o endereço MAC Ethernet do dispositivo. Padrão, é Null (propriedade não padrão) para essa propriedade quando retornada como parte da entidade managedDevice. A chamada de obtenção individual com opções de consulta selecionadas é necessária para recuperar valores reais. Exemplo: deviceManagement/managedDevices({managedDeviceId})?$select=ethernetMacAddress Suporta: $select. $Search não há suporte. Somente leitura. Essa propriedade é somente leitura. |
| physicalMemoryInBytes | Int64 | Memória total em bytes. O padrão é 0. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. Suporta: $select. Somente leitura. Essa propriedade é somente leitura. |
| processorArchitecture | managedDeviceArchitecture | Arquitetura do processador. Essa propriedade é somente leitura. Os valores possíveis são: unknown, x86, x64, arm, arM64. |
| specificationVersion | Cadeia de caracteres | Versão da especificação. Essa propriedade é somente leitura. |
| joinType | joinType | Tipo de junção de dispositivo. Os valores possíveis são: unknown, azureADJoined, azureADRegistered, hybridAzureADJoined. |
| skuFamily | Cadeia de caracteres | Família de SKUs do dispositivo |
| securityPatchLevel | Cadeia de caracteres | Isso indica o nível do patch de segurança do sistema operacional. Essas atualizações especiais contêm correções de segurança importantes. Para iOS/MacOS, eles estão no formato (a). Para Android, está no formato 2017-08-07. Essa propriedade é somente leitura. |
| skuNumber | Int32 | Número SKU do dispositivo, consulte também: https://learn.microsoft.com/windows/win32/api/sysinfoapi/nf-sysinfoapi-getproductinfo. Valores válidos de 0 a 2147483647. Essa propriedade é somente leitura. |
| managementFeatures | managedDeviceManagementFeatures | Recursos de gerenciamento de dispositivos. Os valores possíveis são: none, microsoftManagedDesktop. |
| chromeOSDeviceInfo | Coleção chromeOSDeviceProperty | Lista de propriedades do dispositivo ChromeOS. O padrão é uma lista vazia. Para recuperar valores reais, a chamada GET precisa ser feita, com a ID do dispositivo e incluída no parâmetro select. |
| enrollmentProfileName | Cadeia de caracteres | Nome do perfil de registro atribuído ao dispositivo. O valor padrão é cadeia de caracteres vazia, indicando que nenhum perfil de registro foi atribuído. Essa propriedade é somente leitura. |
| bootstrapTokenEscrowed | Booliano | Relata se o dispositivo gerenciado tem um Token de Inicialização caucionado. Isso é apenas para dispositivos macOS. Para obter, inclua BootstrapTokenEscrowed na cláusula select e consulte com uma ID de dispositivo. Se for FALSE, nenhum token de inicialização será caucionado. Se for TRUE, o dispositivo caucionou um token de inicialização com o Intune. Essa propriedade é somente leitura. |
| deviceFirmwareConfigurationInterfaceManaged | Booliano | Indica se o dispositivo é gerenciado por DFCI. Quando TRUE, o dispositivo é gerenciado por DFCI. Quando FALSE, o dispositivo não é gerenciado por DFCI. O valor padrão é FALSO. |
| deviceIdentityAttestationDetail | deviceIdentityAttestationDetail | Indica o status de atestado do dispositivo gerenciado. E de que forma. Padrão: desconhecido. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| detectedApps | Conjunto detectedApp | Todos os aplicativos atualmente instalados no dispositivo |
| deviceCategory | deviceCategory | Categoria do dispositivo |
| windowsProtectionState | windowsProtectionState | O status de proteção do dispositivo. Essa propriedade é somente leitura. |
| usuários | Coleção user | Os usuários primários associados ao dispositivo gerenciado. |
| logCollectionRequests | coleção deviceLogCollectionResponse | Lista de solicitações de coleta de log |
| deviceHealthScriptStates | coleção deviceHealthScriptPolicyState | Resultados dos scripts de integridade do dispositivo executados para este dispositivo. O padrão é lista vazia. Essa propriedade é somente leitura. |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.managedDevice",
"id": "String (identifier)",
"userId": "String",
"deviceName": "String",
"hardwareInformation": {
"@odata.type": "microsoft.graph.hardwareInformation",
"serialNumber": "String",
"totalStorageSpace": 1024,
"freeStorageSpace": 1024,
"imei": "String",
"meid": "String",
"manufacturer": "String",
"model": "String",
"phoneNumber": "String",
"subscriberCarrier": "String",
"cellularTechnology": "String",
"wifiMac": "String",
"operatingSystemLanguage": "String",
"isSupervised": true,
"isEncrypted": true,
"batterySerialNumber": "String",
"batteryHealthPercentage": 1024,
"batteryChargeCycles": 1024,
"isSharedDevice": true,
"sharedDeviceCachedUsers": [
{
"@odata.type": "microsoft.graph.sharedAppleDeviceUser",
"userPrincipalName": "String",
"dataToSync": true,
"dataQuota": 1024,
"dataUsed": 1024
}
],
"tpmSpecificationVersion": "String",
"operatingSystemEdition": "String",
"deviceFullQualifiedDomainName": "String",
"deviceGuardVirtualizationBasedSecurityHardwareRequirementState": "String",
"deviceGuardVirtualizationBasedSecurityState": "String",
"deviceGuardLocalSystemAuthorityCredentialGuardState": "String",
"osBuildNumber": "String",
"operatingSystemProductType": 1024,
"ipAddressV4": "String",
"subnetAddress": "String",
"esimIdentifier": "String",
"systemManagementBIOSVersion": "String",
"tpmManufacturer": "String",
"tpmVersion": "String",
"wiredIPv4Addresses": [
"String"
],
"batteryLevelPercentage": "4.2",
"residentUsersCount": 1024,
"productName": "String",
"deviceLicensingStatus": "String",
"deviceLicensingLastErrorCode": 1024,
"deviceLicensingLastErrorDescription": "String"
},
"ownerType": "String",
"managedDeviceOwnerType": "String",
"deviceActionResults": [
{
"@odata.type": "microsoft.graph.deviceActionResult",
"actionName": "String",
"actionState": "String",
"startDateTime": "String (timestamp)",
"lastUpdatedDateTime": "String (timestamp)"
}
],
"managementState": "String",
"enrolledDateTime": "String (timestamp)",
"lastSyncDateTime": "String (timestamp)",
"chassisType": "String",
"operatingSystem": "String",
"deviceType": "String",
"complianceState": "String",
"jailBroken": "String",
"managementAgent": "String",
"osVersion": "String",
"easActivated": true,
"easDeviceId": "String",
"easActivationDateTime": "String (timestamp)",
"aadRegistered": true,
"azureADRegistered": true,
"deviceEnrollmentType": "String",
"lostModeState": "String",
"activationLockBypassCode": "String",
"emailAddress": "String",
"azureActiveDirectoryDeviceId": "String",
"azureADDeviceId": "String",
"deviceRegistrationState": "String",
"deviceCategoryDisplayName": "String",
"isSupervised": true,
"exchangeLastSuccessfulSyncDateTime": "String (timestamp)",
"exchangeAccessState": "String",
"exchangeAccessStateReason": "String",
"remoteAssistanceSessionUrl": "String",
"remoteAssistanceSessionErrorDetails": "String",
"isEncrypted": true,
"userPrincipalName": "String",
"model": "String",
"manufacturer": "String",
"imei": "String",
"complianceGracePeriodExpirationDateTime": "String (timestamp)",
"serialNumber": "String",
"phoneNumber": "String",
"androidSecurityPatchLevel": "String",
"userDisplayName": "String",
"configurationManagerClientEnabledFeatures": {
"@odata.type": "microsoft.graph.configurationManagerClientEnabledFeatures",
"inventory": true,
"modernApps": true,
"resourceAccess": true,
"deviceConfiguration": true,
"compliancePolicy": true,
"windowsUpdateForBusiness": true,
"endpointProtection": true,
"officeApps": true
},
"wiFiMacAddress": "String",
"deviceHealthAttestationState": {
"@odata.type": "microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "String",
"contentNamespaceUrl": "String",
"deviceHealthAttestationStatus": "String",
"contentVersion": "String",
"issuedDateTime": "String (timestamp)",
"attestationIdentityKey": "String",
"resetCount": 1024,
"restartCount": 1024,
"dataExcutionPolicy": "String",
"bitLockerStatus": "String",
"bootManagerVersion": "String",
"codeIntegrityCheckVersion": "String",
"secureBoot": "String",
"bootDebugging": "String",
"operatingSystemKernelDebugging": "String",
"codeIntegrity": "String",
"testSigning": "String",
"safeMode": "String",
"windowsPE": "String",
"earlyLaunchAntiMalwareDriverProtection": "String",
"virtualSecureMode": "String",
"pcrHashAlgorithm": "String",
"bootAppSecurityVersion": "String",
"bootManagerSecurityVersion": "String",
"tpmVersion": "String",
"pcr0": "String",
"secureBootConfigurationPolicyFingerPrint": "String",
"codeIntegrityPolicy": "String",
"bootRevisionListInfo": "String",
"operatingSystemRevListInfo": "String",
"healthStatusMismatchInfo": "String",
"healthAttestationSupportedStatus": "String",
"memoryIntegrityProtection": "String",
"memoryAccessProtection": "String",
"virtualizationBasedSecurity": "String",
"firmwareProtection": "String",
"systemManagementMode": "String",
"securedCorePC": "String"
},
"subscriberCarrier": "String",
"meid": "String",
"totalStorageSpaceInBytes": 1024,
"freeStorageSpaceInBytes": 1024,
"managedDeviceName": "String",
"partnerReportedThreatState": "String",
"retireAfterDateTime": "String (timestamp)",
"usersLoggedOn": [
{
"@odata.type": "microsoft.graph.loggedOnUser",
"userId": "String",
"lastLogOnDateTime": "String (timestamp)"
}
],
"preferMdmOverGroupPolicyAppliedDateTime": "String (timestamp)",
"autopilotEnrolled": true,
"requireUserEnrollmentApproval": true,
"managementCertificateExpirationDate": "String (timestamp)",
"iccid": "String",
"udid": "String",
"roleScopeTagIds": [
"String"
],
"windowsActiveMalwareCount": 1024,
"windowsRemediatedMalwareCount": 1024,
"notes": "String",
"configurationManagerClientHealthState": {
"@odata.type": "microsoft.graph.configurationManagerClientHealthState",
"state": "String",
"errorCode": 1024,
"lastSyncDateTime": "String (timestamp)"
},
"configurationManagerClientInformation": {
"@odata.type": "microsoft.graph.configurationManagerClientInformation",
"clientIdentifier": "String",
"isBlocked": true,
"clientVersion": "String"
},
"ethernetMacAddress": "String",
"physicalMemoryInBytes": 1024,
"processorArchitecture": "String",
"specificationVersion": "String",
"joinType": "String",
"skuFamily": "String",
"securityPatchLevel": "String",
"skuNumber": 1024,
"managementFeatures": "String",
"chromeOSDeviceInfo": [
{
"@odata.type": "microsoft.graph.chromeOSDeviceProperty",
"name": "String",
"value": "String",
"valueType": "String",
"updatable": true
}
],
"enrollmentProfileName": "String",
"bootstrapTokenEscrowed": true,
"deviceFirmwareConfigurationInterfaceManaged": true,
"deviceIdentityAttestationDetail": {
"@odata.type": "microsoft.graph.deviceIdentityAttestationDetail",
"deviceIdentityAttestationStatus": "String"
}
}