Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante: Microsoft admite las API de Intune/beta, pero están sujetas a cambios más frecuentes. Microsoft recomienda usar la versión v1.0 siempre que sea posible. Comprobar la disponibilidad de una API en la versión v1.0 mediante el selector de versión.
Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.
Crea un nuevo objeto managedDeviceEncryptionState .
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permisos
Se requiere uno de los siguientes permisos para llamar a esta API. Para obtener más información, incluido cómo elegir permisos, vea Permisos.
| Tipo de permiso | Permisos (de menos a más privilegiados) |
|---|---|
| Delegado (cuenta profesional o educativa) | DeviceManagementConfiguration.ReadWrite.All |
| Delegado (cuenta personal de Microsoft) | No admitida. |
| Aplicación | DeviceManagementConfiguration.ReadWrite.All |
Solicitud HTTP
POST /deviceManagement/managedDeviceEncryptionStates
Encabezados de solicitud
| Encabezado | Valor |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Aceptar | application/json |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione una representación JSON para el objeto managedDeviceEncryptionState.
En la tabla siguiente se muestran las propiedades necesarias para crear el managedDeviceEncryptionState.
| Propiedad | Tipo | Descripción |
|---|---|---|
| id | Cadena | Clave de la entidad. |
| userPrincipalName | Cadena | Nombre de usuario |
| deviceType | deviceTypes | Plataforma del dispositivo. Los valores posibles son: desktop, windowsRT, winMO6, nokiawindowsPhonemacwinCEwinEmbeddediPhoneiPadiPodandroidiSocConsumerunixmacMDMholoLenssurfaceHubandroidForWorkandroidEnterpriseblackberrypalmunknown |
| osVersion | Cadena | Versión del sistema operativo del dispositivo |
| tpmSpecificationVersion | Cadena | Versión de TPM del dispositivo |
| deviceName | Cadena | Nombre del dispositivo |
| encryptionReadinessState | encryptionReadinessState | Estado de preparación de cifrado. Los valores posibles son notReady y ready. |
| encryptionState | encryptionState | Estado de cifrado del dispositivo. Los valores posibles son notEncrypted y encrypted. |
| encryptionPolicySettingState | complianceStatus | Estado de la configuración de la directiva de cifrado. Los valores posibles son: unknown, notApplicable, compliant, remediated, nonCompliant, error, conflict y notAssigned. |
| advancedBitLockerStates | advancedBitLockerState | Estado avanzado de BitLocker. Los valores posibles son: success, noUserConsent, osVolumeUnprotected, osVolumeTpmRequiredosVolumeTpmOnlyRequiredosVolumeTpmPinRequiredosVolumeTpmStartupKeyRequiredosVolumeTpmPinStartupKeyRequiredosVolumeEncryptionMethodMismatchrecoveryKeyBackupFailedfixedDriveNotEncryptedfixedDriveEncryptionMethodMismatchloggedOnUserNonAdminwindowsRecoveryEnvironmentNotConfiguredtpmNotAvailabletpmNotReadynetworkError |
| fileVaultStates | fileVaultState | Estado de FileVault. Los valores posibles son: success, driveEncryptedByUser, userDeferredEncryption y escrowNotEnabled. |
| policyDetails | Recopilación encryptionReportPolicyDetails | Detalles de la directiva |
Respuesta
Si se realiza correctamente, este método devuelve un 201 Created código de respuesta y un objeto managedDeviceEncryptionState en el cuerpo de la respuesta.
Ejemplo
Solicitud
Aquí tiene un ejemplo de la solicitud.
POST https://graph.microsoft.com/beta/deviceManagement/managedDeviceEncryptionStates
Content-type: application/json
Content-length: 704
{
"@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
"userPrincipalName": "User Principal Name value",
"deviceType": "windowsRT",
"osVersion": "Os Version value",
"tpmSpecificationVersion": "Tpm Specification Version value",
"deviceName": "Device Name value",
"encryptionReadinessState": "ready",
"encryptionState": "encrypted",
"encryptionPolicySettingState": "notApplicable",
"advancedBitLockerStates": "noUserConsent",
"fileVaultStates": "driveEncryptedByUser",
"policyDetails": [
{
"@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
"policyId": "Policy Id value",
"policyName": "Policy Name value"
}
]
}
Respuesta
Aquí tiene un ejemplo de la respuesta. Nota: Es posible que el objeto de respuesta que aparezca aquí esté truncado para abreviar. Todas las propiedades se devolverán desde una llamada real.
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 753
{
"@odata.type": "#microsoft.graph.managedDeviceEncryptionState",
"id": "f09b4ab6-4ab6-f09b-b64a-9bf0b64a9bf0",
"userPrincipalName": "User Principal Name value",
"deviceType": "windowsRT",
"osVersion": "Os Version value",
"tpmSpecificationVersion": "Tpm Specification Version value",
"deviceName": "Device Name value",
"encryptionReadinessState": "ready",
"encryptionState": "encrypted",
"encryptionPolicySettingState": "notApplicable",
"advancedBitLockerStates": "noUserConsent",
"fileVaultStates": "driveEncryptedByUser",
"policyDetails": [
{
"@odata.type": "microsoft.graph.encryptionReportPolicyDetails",
"policyId": "Policy Id value",
"policyName": "Policy Name value"
}
]
}