| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| unreviewedRiskEventsExist | boolean | Si c’est vrai, alors il y a New événements de risque qui doivent être examinés à https://portal.azure.com/#blade/Microsoft_AAD_IAM/SecurityMenuBlade/RiskDetections. | |
| globalAdminUserCount | number | Le nombre total d'utilisateurs administrateurs globaux. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| advancedThreatProtectionRequiredSecurityLevel | string | MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| securityBlockJailbrokenDevices | boolean | Le périphérique ne doit pas être jailbreaké ou rooté. | |
| osMaximumVersion | string | Version maximale d’Android. | |
| securityRequireCompanyPortalAppIntegrity | boolean | Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| securityRequireVerifyApps | boolean | L'option « Vérifier les applications » d'Android doit être activée. | |
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| restrictedApps | liste<object> | Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments. | |
| appStoreUrl | string | L’URL du magasin de l’application. | |
| appId | string | L’identifiant de l’application ou du bundle de l’application. | |
| odatatype | string | Le type de données de l’application. | |
| name | string | Le nom de l’application. | |
| publisher | string | L'éditeur de l'application. | |
| requiredPasswordComplexity | string | Indique le niveau de complexité requis pour le mot de passe sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s'agit d'une New API destinée à Android 11 et versions ultérieures. Les valeurs possibles sont : aucun, faible, moyen, élevé. | |
| securityBlockDeviceAdministratorManagedDevices | boolean | Bloquer le périphérique géré par l'administrateur du périphérique. | |
| osMinimumVersion | string | Version minimale d’Android. | |
| id | string | Clé de l’entité. | |
| passwordSignInFailureCountBeforeFactoryReset | number | Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16. | |
| securityRequireGooglePlayServices | boolean | Nécessite que les services Google Play soient installés et activés sur l'appareil. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| securityDisableUsbDebugging | boolean | Désactivez le débogage USB sur Android périphérique. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| passwordPreviousPasswordBlockCount | number | Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24. | |
| securityPreventInstallAppsFromUnknownSources | boolean | Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues. | |
| securityRequireUpToDateSecurityProviders | boolean | Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour. | |
| conditionStatementId | string | Id de la déclaration de condition. | |
| version | number | Version de la configuration périphérique. | |
| passwordRequired | boolean | Exiger un mot de passe pour déverrouiller le périphérique. | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. Valeurs valides de 4 à 16. | |
| passwordExpirationDays | number | Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365. | |
| minAndroidSecurityPatchLevel | string | Niveau minimum de correctif de sécurité Android. | |
| storageRequireEncryption | boolean | Exiger le cryptage sur le périphérique Android. | |
| securityRequireSafetyNetAttestationCertifiedDevice | boolean | Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet. | |
| odatatype | string | Type de données Microsoft Graph. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| passwordRequiredType | string | Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel. | |
| securityRequireSafetyNetAttestationBasicIntegrity | boolean | Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| passwordExpirationDays | number | Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| minAndroidSecurityPatchLevel | string | Niveau minimum de correctif de sécurité Android. | |
| passwordMinimumLowerCaseCharacters | number | Indique le nombre minimum de caractères minuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16. | |
| passwordMinimumUpperCaseCharacters | number | Indique le nombre minimum de lettres majuscules requis pour le mot de passe périphérique. Valeurs valides de 1 à 16. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| storageRequireEncryption | boolean | Exiger le cryptage sur le périphérique Android. | |
| odatatype | string | Type de politique de conformité du propriétaire du périphérique Android Microsoft graph. | |
| advancedThreatProtectionRequiredSecurityLevel | string | MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| passwordRequired | boolean | Exiger un mot de passe pour déverrouiller le périphérique. | |
| version | number | Version de la configuration périphérique. | |
| securityRequireSafetyNetAttestationCertifiedDevice | boolean | Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet. | |
| passwordMinimumNonLetterCharacters | number | Indique le nombre minimum de caractères non lettrés requis pour le mot de passe périphérique. Valeurs valides de 1 à 16. | |
| passwordRequiredType | string | Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword. | |
| securityRequireIntuneAppIntegrity | boolean | Si ce paramètre est défini sur vrai, il vérifie que l'application Intune installée sur un appareil Android Enterprise inscrit avec un profil professionnel entièrement géré, dédié ou appartenant à l'entreprise est bien celle fournie par Microsoft depuis le Google Play Store géré. Si le contrôle échoue, le périphérique sera signalé comme non conforme. | |
| securityRequireSafetyNetAttestationBasicIntegrity | boolean | Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet. | |
| osMinimumVersion | string | Version minimale d’Android. | |
| passwordMinimumNumericCharacters | number | Indique le nombre minimum de caractères numériques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16. | |
| passwordMinimumSymbolCharacters | number | Indique le nombre minimal de caractères symboliques requis pour le mot de passe du périphérique. Valeurs valides de 1 à 16. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| osMaximumVersion | string | Version maximale d’Android. | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. Valeurs valides de 4 à 16. | |
| passwordMinimumLetterCharacters | number | Indique le nombre minimum de caractères de lettres requis pour le mot de passe périphérique. Valeurs valides de 1 à 16. | |
| passwordPreviousPasswordCountToBlock | number | Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24. | |
| id | string | Clé de l’entité. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| securityRequireGooglePlayServices | boolean | Nécessite que les services Google Play soient installés et activés sur l'appareil. | |
| securityPreventInstallAppsFromUnknownSources | boolean | Exigez que périphérique interdise l’installation d’applications provenant de sources inconnues. | |
| securityRequireVerifyApps | boolean | L'option « Vérifier les applications » d'Android doit être activée. | |
| osMaximumVersion | string | Version maximale d’Android. | |
| securityRequireSafetyNetAttestationBasicIntegrity | boolean | Exigez que le périphérique réussisse le contrôle d’intégrité de base SafetyNet. | |
| securityRequireUpToDateSecurityProviders | boolean | Exiger que le périphérique dispose de fournisseurs de sécurité à jour. L'appareil nécessitera que les services Google Play soient activés et à jour. | |
| id | string | Clé de l’entité. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| version | number | Version de la configuration périphérique. | |
| requiredPasswordComplexity | string | Indique la complexité requise du mot de passe périphérique sur Android. Un de : AUCUN, BAS, MOYEN, HAUT. Il s’agit d’une API New destinée à l’API Android 12+. Les valeurs possibles sont : aucun, faible, moyen, élevé. | |
| advancedThreatProtectionRequiredSecurityLevel | string | MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| securityRequiredAndroidSafetyNetEvaluationType | string | Exigez un type spécifique d’évaluation SafetyNet pour la conformité. Les valeurs possibles sont : basic, hardwareBacked. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| passwordRequiredType | string | Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, alphabétique, alphanumérique, alphanumériqueAvecSymboles, lowSecurityBiometric, numérique, numériqueComplex, n’importe lequel. | |
| passwordExpirationDays | number | Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 365. | |
| securityBlockJailbrokenDevices | boolean | Le périphérique ne doit pas être jailbreaké ou rooté. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| passwordSignInFailureCountBeforeFactoryReset | number | Nombre d’échecs de connexion autorisés avant la réinitialisation d’usine. Valeurs valides de 1 à 16. | |
| osMinimumVersion | string | Version minimale d’Android. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| securityRequireCompanyPortalAppIntegrity | boolean | Exigez que le périphérique réussisse la vérification d’intégrité à l’exécution de l’application client du portail de l’entreprise. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| securityDisableUsbDebugging | boolean | Désactivez le débogage USB sur Android périphérique. | |
| passwordPreviousPasswordBlockCount | number | Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24. | |
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| minAndroidSecurityPatchLevel | string | Niveau minimum de correctif de sécurité Android. | |
| storageRequireEncryption | boolean | Exiger le cryptage sur le périphérique Android. | |
| securityRequireSafetyNetAttestationCertifiedDevice | boolean | Exigez que le périphérique réussisse le contrôle périphérique certifié SafetyNet. | |
| odatatype | string | Type de stratégie de conformité Microsoft graph périphérique. | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. Valeurs valides de 4 à 16. | |
| passwordRequired | boolean | Exiger un mot de passe pour déverrouiller le périphérique. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| createdDateTime | number | DateHeure de création de l’objet. | |
| version | number | Version de la configuration périphérique. | |
| passwordRequired | boolean | Exiger un mot de passe pour déverrouiller le périphérique. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. Valeurs valides de 1 à 8640. | |
| id | string | Clé de l’entité. | |
| minAndroidSecurityPatchLevel | string | Niveau minimum de correctif de sécurité Android. | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. Valeurs valides de 4 à 16. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| securityBlockJailbrokenDevices | boolean | Le périphérique ne doit pas être jailbreaké ou rooté. | |
| passwordRequiredType | string | Type de caractères dans le mot de passe. Les valeurs possibles sont : deviceDefault, required, numérique, numériqueComplex, alphabétique, alphanumérique, alphanumériqueAveSymboles, lowSecurityBiometric, customPassword. | |
| storageRequireEncryption | boolean | Exiger le cryptage sur le périphérique Android. | |
| osMaximumVersion | string | Version maximale d’Android. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| osMinimumVersion | string | Version minimale d’Android. | |
| odatatype | string | Microsoft graph aosp périphérique compliance policy type. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| resourceId | string | ServicePrincipal | L'identifiant unique (id) du principal de service de ressource pour lequel l'attribution est effectuée. |
| appRoleId | string | L’identifiant (id) du rôle d’application qui est attribué au principal. Ce rôle d’application doit être exposé dans la propriété appRoles sur le principal de service de l’application de ressource (resourceId). Si l’application ressource n’a déclaré aucun rôle d’application, un identifiant de rôle par défaut de 00000000-0000-0000-0000-000000-00000000000 peut être spécifié pour signaler que le principal est assigné à l’application ressource sans rôles spécifiques de l’application. | |
| createdDateTime | number | Le moment où l’attribution du rôle de l’application a été créée. | |
| id | string | Un identifiant unique pour la clé appRoleAssignment. Pas annulable. | |
| principalDisplayName | string | Le nom d’affichage de l’utilisateur, du groupe ou du principal de service à qui l’application a été attribuée. | |
| principalId | string | Group ServicePrincipal Utilisateur | L’identifiant unique (id) pour l’utilisateur, le groupe ou le principal de service à qui le rôle d’application est attribué. |
| principalType | string | Le type de principal assigné. Cela peut être User, Group ou ServicePrincipal. | |
| resourceDisplayName | string | Le nom d’affichage du principal de service de l’application ressource auquel l’attribution est attribuée. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| isFallbackPublicClient | boolean | Spécifie le type d’application de secours comme client public, tel qu’une application installée fonctionnant sur un périphérique mobile. La valeur par défaut est fausse, ce qui signifie que le type d’application de secours est un client confidentiel tel qu’une application web. Il existe certains scénarios où Azure AD ne peut pas déterminer le type d’application client. Par exemple, le flux ROPC lorsqu’il est configuré sans spécifier un URI de redirection. Dans ces cas, Azure AD interprète le type d’application en fonction de la valeur de cette propriété | |
| optionalClaims | object | Les développeurs d’applications peuvent configurer des revendications optionnelles dans leurs applications Azure AD pour spécifier les revendications envoyées à leur application par le service de jetons de sécurité Microsoft. | |
| idToken | liste<object> | Les revendications optionnelles sont renvoyées dans le jeton d’identification JWT. | |
| additionalProperties | Liste<string> | Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom. | |
| essential | boolean | Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse. | |
| name | string | Le nom de la revendication facultative. | |
| source | string | La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur. | |
| accessToken | liste<object> | Les revendications optionnelles retournées dans le jeton d’accès JWT. | |
| source | string | La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur. | |
| additionalProperties | Liste<string> | Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom. | |
| essential | boolean | Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse. | |
| name | string | Le nom de la revendication facultative. | |
| saml2Token | liste<object> | Les revendications optionnelles retournées dans le jeton SAML. | |
| essential | boolean | Si cette valeur est vraie, l'affirmation spécifiée par le client est nécessaire pour garantir une expérience d'autorisation fluide pour la tâche spécifique demandée par l'utilisateur final. La valeur par défaut est fausse. | |
| name | string | Le nom de la revendication facultative. | |
| source | string | La source (objet de répertoire) de la revendication. Il existe des revendications prédéfinies et des revendications définies par l’utilisateur provenant des propriétés d’extension. Si la valeur source est nulle, l’affirmation est une revendication optionnelle prédéfinie. Si la valeur source est user, la valeur dans la propriété nom est la propriété d’extension de l’objet utilisateur. | |
| additionalProperties | Liste<string> | Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication optionnelle spécifiée dans la propriété de nom. | |
| publisherDomain | string | Le domaine éditeur vérifié pour l’application. | |
| appRoles | liste<object> | L'ensemble des rôles attribués à l'application. Grâce à l'attribution des rôles d'application, ces rôles peuvent être attribués à des utilisateurs, des groupes ou des principaux de service associés à d'autres applications. Pas annulable. | |
| description | string | La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement. | |
| displayName | string | Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application. | |
| id | string | Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni. | |
| isEnabled | boolean | Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé. | |
| origin | string | Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH. | |
| value | string | Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné. | |
| allowedMemberTypes | Liste<string> | Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives. | |
| info | object | Informations de base sur le profil de l’application telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur. | |
| marketingUrl | string | Lien vers la page marketing de l’application. | |
| privacyStatementUrl | string | Lien vers la déclaration de confidentialité de l'application. | |
| supportUrl | string | Lien vers la page de support de l’application. | |
| termsOfServiceUrl | string | Lien vers la déclaration des conditions d’utilisation de la candidature. | |
| logoUrl | string | URL CDN du logo de l’application, lecture seule. | |
| tokenEncryptionKeyId | string | Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD chiffre tous les jetons qu’il émet en utilisant la clé vers laquelle cette propriété pointe. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté. | |
| web | object | Spécifie les paramètres d’une application web. | |
| logoutUrl | string | Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion front-channel, back-channel ou SAML. | |
| redirectUris | Liste<string> | Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés. | |
| homePageUrl | string | Page d’accueil ou page d’accueil de l’application. | |
| implicitGrantSettings | object | Précise si cette application web peut demander des jetons en utilisant le flux implicite OAuth 2.0. | |
| enableAccessTokenIssuance | boolean | Précise si cette application web peut demander un jeton d’accès en utilisant le flux implicite OAuth 2.0. | |
| enableIdTokenIssuance | boolean | Précise si cette application web peut demander un jeton ID en utilisant le flux implicite OAuth 2.0. | |
| createdDateTime | number | La date et l’heure d’enregistrement de la demande. | |
| parentalControlSettings | object | Spécifie les paramètres de contrôle parental pour une application. | |
| countriesBlockedForMinors | Liste<string> | Spécifie les codes pays ISO à deux lettres. L'accès à l'application sera bloqué pour les mineurs originaires des pays mentionnés dans cette liste. | |
| legalAgeGroupRule | string | Précise la règle légale du groupe d’âge applicable aux utilisateurs de l’application. Peut être défini sur l’une des valeurs suivantes : Allow (Par défaut. Fait respecter le minimum légal. Cela signifie qu’un consentement parental est requis pour les mineurs dans l’Union européenne et en Corée), ExigeConsentForPrivacyServices (Oblige l’utilisateur à spécifier la date de naissance pour se conformer aux règles de la COPPA), ExigeConsentPourMineures (Nécessite le consentement parental pour les âges inférieurs à 18 ans, quelle que soit la règle des pays concernant les mineurs), ExigeConsentForKids (Nécessite le consentement parental pour les âges inférieurs à 14 ans, indépendamment des règles du pays sur les mineurs), Bloque les mineurs (Bloque les mineurs d’utiliser l’application) | |
| isDeviceOnlyAuthSupported | boolean | Précise si cette application supporte l’authentification périphérique sans utilisateur. Le défaut est faux. | |
| spa | object | Spécifie les paramètres pour une application à page unique, incluant les URL de déconnexion et les URI de redirection pour les codes d’autorisation et les jetons d’accès. | |
| redirectUris | Liste<string> | Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés. | |
| deletedDateTime | number | La date et l’heure de la suppression de la demande. | |
| displayName | string | Le nom affiché de l’application. | |
| oauth2RequiredPostResponse | boolean | Précise si, dans le cadre des requêtes OAuth 2.0 token, Azure AD permet les requêtes POST, par opposition aux requêtes GET. Le défaut est faux, ce qui précise que seules les requêtes GET sont autorisées. | |
| publicClient | object | Spécifie les paramètres des clients installés, tels que les ordinateurs de bureau ou les appareils mobiles. | |
| redirectUris | Liste<string> | Spécifie les URL où les jetons utilisateur sont envoyés pour la connexion, ou les URI de redirection où les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés. | |
| description | string | Champ texte libre pour fournir une description de l’objet applicatif aux utilisateurs finaux. | |
| id | string | Identifiant unique de l'objet application. Cette propriété est appelée ID d'objet dans le portail Azure. Hérité de la clé directoryObject. Non annulable. | |
| identifierUris | Liste<string> | Également appelée URI d’ID d’application, cette valeur est définie lorsqu’une application est utilisée comme application ressource. L’identifierUris sert de préfixe pour les scopes que vous référencerez dans le code de votre API, et il doit être globalement unique. Vous pouvez utiliser la valeur par défaut fournie, qui est sous la forme api://<application-client-id>, ou spécifier une URI plus lisible comme https://contoso.com/api. | |
| requiredResourceAccess | liste<object> | Spécifie les ressources auxquelles l'application doit accéder. Cette propriété spécifie également l'ensemble des autorisations déléguées et des rôles d'application nécessaires pour chacune de ces ressources. Cette configuration d'accès aux ressources requises détermine l'expérience de consentement. Il est possible de configurer au maximum 50 services de ressources (API). À compter de la mi-octobre 2021, le nombre total d'autorisations requises ne devra pas dépasser 400. Non annulable. | |
| resourceAccess | liste<object> | La liste des champs d’application OAuth2.0 et des rôles d’application que l’application exige de la ressource spécifiée. | |
| id | string | L’identifiant unique d’un rôle d’application ou d’une permission déléguée exposée par l’application ressource. Pour les autorisations déléguées, cela doit correspondre à la propriété id de l’une des permissions déléguées dans la collection oauth2PermissionScopes du principal de service de l’application de ressource. Pour les rôles d’application (permissions d’application), cela doit correspondre à la propriété id d’un rôle d’application dans la collection appRoles du principal de service de l’application ressource. | |
| type | string | Indique si la propriété id fait référence à une autorisation déléguée ou à un rôle d'application (autorisation d'application). Les valeurs possibles sont : Scope (pour les autorisations déléguées) ou Role (pour les rôles d’application). | |
| resourceAppId | string | L’identifiant unique de la ressource à laquelle l’application a besoin d’accéder. Cela doit être égal à l’appId déclaré sur l’application de ressource cible. | |
| tags | Liste<string> | Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’application. Pas annulable. | |
| addIns | liste<object> | Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille. | |
| id | string | ID d’un addIn. | |
| properties | liste<object> | propriété d’un addIn. | |
| clé | string | Clé pour la paire clé-valeur. | |
| value | string | Valeur pour la paire clé-valeur. | |
| type | string | un type d’addIn. | |
| applicationTemplateId | string | Identifiant unique du modèle d’application. | |
| certification | object | Précise le statut de certification de la demande. | |
| certificationDetailsUrl | string | URL qui montre les détails de certification de l’application. | |
| certificationExpirationDateTime | number | Date et heure d'expiration de la certification actuelle de l'application. | |
| isCertifiedByMicrosoft | boolean | Indique si l’application est certifiée par Microsoft. | |
| isPublisherAttested | boolean | Indique si l’application a été auto-attestée par le développeur ou l’éditeur. | |
| lastCertificationDateTime | number | L’horodatage de la dernière fois que la certification de la demande a été ajoutée ou mise à jour. | |
| verifiedPublisher | object | Précise l’éditeur vérifié de l’application. Pour plus d’informations sur la manière dont la vérification par l’éditeur aide à soutenir la sécurité, la fiabilité et la conformité des applications, consultez la section Vérification des éditeurs. | |
| addedDateTime | number | L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois. | |
| displayName | string | Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application. | |
| verifiedPublisherId | string | L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application. | |
| notes | string | Notes pertinentes pour la gestion de la demande. | |
| passwordCredentials | liste<object> | La collection des identifiants de mot de passe associés à l’application. Pas annulable. | |
| customKeyIdentifier | string | Ne pas utiliser. | |
| displayName | string | Un nom amical pour le mot de passe. | |
| endDateTime | number | La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC. | |
| hint | string | Contient les trois premiers caractères du mot de passe. | |
| keyId | string | L’identifiant unique du mot de passe. | |
| secretText | string | Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir. | |
| startDateTime | number | La date et l’heure à laquelle le mot de passe devient valide. | |
| signInAudience | string | Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs possibles sont : AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount (par défaut), et PersonalMicrosoftAccount | |
| api | object | Spécifie les paramètres d’une application qui implémente une API web. | |
| knownClientApplications | Liste<string> | Utilisé pour regrouper le consentement si vous disposez d’une solution contenant deux parties : une application client et une API web personnalisée. Si vous définissez l’appID de l’application client à cette valeur, l’utilisateur ne consent qu’une seule fois à l’application client. Azure AD sait que consentir au client signifie consentir implicitement à l’API web et fournit automatiquement des principaux de service pour les deux API en même temps. Le client et l’application web API doivent tous deux être enregistrés dans le même locataire. | |
| oauth2PermissionScopes | liste<object> | Définition des autorisations déléguées exposées par l'API Web représentée par cet enregistrement d'application. Ces autorisations déléguées peuvent être demandées par une application cliente et peuvent être accordées par les utilisateurs ou les administrateurs lors de la procédure de consentement. Les autorisations déléguées sont parfois appelées étendues OAuth 2.0. | |
| id | string | Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource. | |
| isEnabled | boolean | Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée. | |
| type | string | Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée). | |
| userConsentDescription | string | Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom. | |
| userConsentDisplayName | string | Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom. | |
| value | string | Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès. | |
| adminConsentDescription | string | Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire. | |
| adminConsentDisplayName | string | Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs. | |
| preAuthorizedApplications | liste<object> | Liste les applications clientes pré-autorisées avec les autorisations déléguées spécifiées pour accéder aux API de cette application. Les utilisateurs ne sont pas tenus de consentir à une application préautorisée (pour les autorisations spécifiées). Cependant, toute permission supplémentaire non listée dans PreAuthorizedApplications (demandée par consentement incrémental, par exemple) nécessitera le consentement de l’utilisateur. | |
| appId | string | L’identifiant unique de l’application. | |
| delegatedPermissionIds | Liste<string> | L’identifiant unique pour les oauth2PermissionScopes requis par l’application. | |
| requestedAccessTokenVersion | number | Spécifie la version du token d’accès attendue par cette ressource. Cela modifie la version et le format du JWT produit indépendamment du point de terminaison ou du client utilisé pour demander le jeton d’accès. | |
| acceptMappedClaims | boolean | Lorsqu’elle est vraie, permet à une application d’utiliser la correspondance des revendications sans spécifier une clé de signature personnalisée. | |
| disabledByMicrosoftStatus | string | Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft). | |
| keyCredentials | liste<object> | L'ensemble des identifiants clés associés à la demande. Pas annulable. | |
| type | string | Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert. | |
| usage | string | Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier. | |
| customKeyIdentifier | string | Identifiant de clé personnalisé | |
| displayName | string | Nom amical pour la clé. | |
| endDateTime | number | La date et l’heure à laquelle l’accréditation expire. | |
| clé | string | Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64. | |
| keyId | string | L’identifiant unique (GUID) de la clé. | |
| startDateTime | number | La date et l’heure à laquelle la certification devient valide. | |
| logo | string | Le logo principal de l’application. | |
| serviceManagementReference | string | Référence aux informations de contact de la demande ou du service provenant d’une base de données de services ou de gestion des actifs. Annulable. | |
| appId | string | Application | L’identifiant unique de l’application attribuée à une application par Azure AD. Pas annulable. |
| groupMembershipClaims | string | Configure la revendication du groupe émise dans un token d’accès utilisateur ou OAuth 2.0 que l’application attend. Pour définir cet attribut, utilisez l’une des valeurs de chaîne valides suivantes : None, SecurityGroup (pour les groupes de sécurité et les rôles Azure AD), All (cela inclut tous les groupes de sécurité, groupes de distribution et rôles d’annuaire Azure AD auxquels l’utilisateur connecté est membre). |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| defaultUserRolePermissions | object | Autorisations par défaut du rôle utilisateur pour le locataire AAD. | |
| allowedToCreateApps | boolean | Indique si le rôle utilisateur par défaut peut créer des applications. | |
| allowedToCreateSecurityGroups | boolean | Indique si le rôle utilisateur par défaut peut créer des groupes de sécurité. | |
| allowedToCreateTenants | boolean | Indique si le rôle utilisateur par défaut peut créer des locataires. | |
| allowedToReadOtherUsers | boolean | Indique si le rôle utilisateur par défaut peut lire les autres utilisateurs. | |
| permissionGrantPoliciesAssigned | Liste<string> | Indique si le consentement des utilisateurs aux applications est autorisé, et si oui, quelle autorisation d’accorder le consentement et quelle politique de consentement (permissionGrantPolicy) régissent l’autorisation pour les utilisateurs de donner leur consentement. La valeur doit se trouver dans le format managePermissionGrantsForSelf. {id}, où {id} est l’identifiant d’une politique de consentement intégrée ou personnalisée à une application. Une liste vide indique que le consentement utilisateur aux applications est désactivé. | |
| allowedToReadBitlockerKeysForOwnedDevice | boolean | Indique si un utilisateur est autorisé à lire les clés bitlocker pour périphérique possédé. | |
| allowUserConsentForRiskyApps | boolean | Description en attente. | |
| id | string | Identifiant de la politique d'autorisation. | |
| allowedToSignUpEmailBasedSubscriptions | boolean | Indique si les utilisateurs peuvent s’inscrire à des abonnements par email. | |
| allowedToUseSSPR | boolean | Indique si la fonction de réinitialisation de mot de passe en libre-service peut être utilisée par les utilisateurs du locataire. | |
| allowEmailVerifiedUsersToJoinOrganization | boolean | Indique si un utilisateur peut rejoindre le locataire par validation par email. | |
| allowInvitesFrom | string | Indique qui peut inviter des utilisateurs externes à rejoindre l'organisation. Les valeurs possibles sont : aucune, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, tout le monde. L'option « Tout le monde » est le paramètre par défaut pour tous les environnements cloud, à l'exception du gouvernement américain. | |
| guestUserRoleId | string | UnifiedRoleDefinition | Représente le template Id du rôle pour le rôle qui doit être accordé à l’utilisateur invité. Les rôles suivants sont actuellement pris en charge : Utilisateur (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilisateur invité (10dae51f-b6af-4016-8d66-8c2a99b929b3), et Utilisateur invité restreint (2af84b1e-32c8-42b7-82bc-daa82404023b). |
| description | string | Description de cette politique. | |
| blockMsolPowerShell | boolean | Pour désactiver l’utilisation de MSOL PowerShell, mettez cette propriété sur true. Cela désactivera également l’accès utilisateur au point de terminaison de service hérité utilisé par MSOL PowerShell. Cela n’affecte pas Azure AD Connect ni Microsoft Graph. | |
| displayName | string | Afficher le nom de cette politique. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| invitationsAllowedAndBlockedDomainsPolicy | object | Cette politique spécifie des restrictions de domaine concernant l’invitation d’utilisateurs externes à collaborer. Une seule des listes blockedDomains et allowedDomains peut être renseignée à la fois. Si le champ blockedDomains est renseigné, tout domaine extérieur à blockedDomains peut être invité à collaborer. Si allowedDomains est peuplé, tout domaine en dehors d’allowedDomains sera bloqué. Si les deux listes sont vides, alors il n'y a aucune restriction de domaine pour les invitations à collaborer. | |
| blockedDomains | Liste<string> | Les domaines de cette liste ne peuvent pas recevoir d’invitations à collaborer. | |
| allowedDomains | Liste<string> | Les domaines figurant sur cette liste peuvent recevoir des invitations à collaborer. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| sessionControls | object | Spécifie les contrôles de session qui sont appliqués après la connexion. | |
| applicationEnforcedRestrictions | object | Contrôle de session pour faire respecter les restrictions d’application. Seuls Exchange Online et SharePoint Online supportent ce contrôle de session | |
| isEnabled | boolean | Précise si le contrôle de session est activé ou non | |
| cloudAppSecurity | object | Contrôle de session pour appliquer la sécurité des applications cloud | |
| isEnabled | boolean | Précise si le contrôle de session est activé | |
| cloudAppSecurityType | string | Les valeurs possibles sont : mcasConfigured, MonitorOnly, blockDownloads, unknownFutureValue | |
| persistentBrowser | object | Contrôle de session pour définir s’il faut persister ou non les cookies. Toutes les applications doivent être sélectionnées pour que ce contrôle de session fonctionne correctement | |
| isEnabled | boolean | Précise si le contrôle de session est activé | |
| mode | string | Les valeurs possibles sont : toujours, jamais | |
| signInFrequency | object | Contrôle de session pour faire respecter la fréquence de connexion | |
| isEnabled | boolean | Précise si le contrôle de session est activé | |
| value | number | Le nombre de jours ou d’heures | |
| type | string | Les valeurs possibles sont : jours, heures | |
| frequencyInterval | string | Les valeurs possibles sont basées sur le temps, chaque temps, valeur futureInconnue. La fréquence de connexion de chaque Time est disponible pour les utilisateurs à risque, les connexions risquées, et l’inscription à Intune périphérique | |
| authenticationType | string | Les valeurs possibles sont primaireEtSecondaryAuthentication, secondaryAuthentication, unknownFutureValue. Cette propriété n’est pas nécessaire lorsqu’on utilise FrequencyInterval avec la valeur de TimeBased | |
| disableResilienceDefaults | boolean | Contrôle de session qui détermine s’il est acceptable pour Microsoft Entra ID d’étendre les sessions existantes en fonction des informations collectées avant une panne | |
| id | string | Spécifie l’identifiant d’un objet conditionalAccessPolicy. | |
| state | string | Spécifie l’état de l’objet conditionalAccessPolicy. Les valeurs possibles sont « activé », « désactivé », « activé ForReportingButNotEnforced ». | |
| conditions | object | Précise les règles à respecter pour que la politique s’applique. | |
| applications | object | Applications et actions utilisateur incluses et exclues de la politique | |
| excludeApplications | Liste<string> | Cela peut être l’un des suivants : la liste des identifiants clients (appId) explicitement exclue de la politique, Office365, MicrosoftAdminPortals. | |
| includeApplications | Liste<string> | Peut être l’un des suivants : la liste des identifiants clients (appId) auxquels la politique s’applique, sauf exclusion explicite (dans excludeApplications), Tout, Office365, MicrosoftAdminPortals | |
| includeUserActions | Liste<string> | Actions utilisateur à inclure. Les valeurs prises en charge sont urn :user :registersecurityinfo et urn :user :registerdevice | |
| users | object | Utilisateurs, groupes et rôles inclus et exclus de la politique. | |
| excludeUsers | Liste<string> | Une liste d'identifiants d'utilisateurs exclus du champ d'application de la politique et/ou « Invités ou utilisateurs externes ». | |
| includeGroups | Liste<string> | Une liste des identifiants de groupe dans le champ d’application de la politique (sauf si l’identifiant de groupe est explicitement exclu, c’est-à-dire que l’identifiant de groupe se trouve dans la liste « excludeGroupes »), ou « Tous ». | |
| excludeGroups | Liste<string> | Les identifiants de groupe sont exclus du champ d'application de la politique. | |
| includeRoles | Liste<string> | Une liste des identifiants de rôle dans le champ d’application de la politique (sauf exclusion explicite, c’est-à-dire que l’identifiant de rôle est dans la liste « exclureRôles »), ou « Tous ». | |
| excludeRoles | Liste<string> | Les identifiants de rôle sont exclus du champ d'application de la politique. | |
| includeUsers | Liste<string> | Une liste d'identifiants d'utilisateurs dans le champ d'application de la politique (sauf si l'identifiant d'utilisateur est explicitement exclu, c'est-à-dire que l'identifiant d'utilisateur figure dans la liste « excludeUsers »), ou l'une des valeurs suivantes : « None », « All » ou « GuestsOrExternalUsers ». | |
| userRiskLevels | Liste<string> | Les niveaux de risque utilisateur inclus dans la politique. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT | |
| servicePrincipalRiskLevels | Liste<string> | Les niveaux de risque principal de service sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, aucune, inconnueValeur futureValeur | |
| locations | object | Emplacements inclus et exclus de la police | |
| excludeLocations | Liste<string> | Identifiants de localisation exclus du champ d’application de la politique | |
| includeLocations | Liste<string> | Identifiants de localisation inclus dans le champ d'application de la politique, sauf exclusion explicite, Tous ou TousTrusted | |
| clientApplications | object | Les applications clients (principaux de service et identités de charge de travail) incluses et exclues de la politique | |
| excludeServicePrincipals | Liste<string> | Les identifiants de principal de service exclus du champ d’application de la politique | |
| includeServicePrincipals | Liste<string> | IDs de principal de service inclus dans le champ de la police, ou ServicePrincipalsInMyTenant | |
| clientAppTypes | Liste<string> | Les types de demandes clients inclus dans la police. Les valeurs possibles sont « tous », « navigateur », « mobileAppsAndDesktopClients », « exchangeActiveSync », « easSupport », « autre ». | |
| signInRiskLevels | Liste<string> | Les niveaux de risque de connexion sont inclus dans la police. Les valeurs possibles sont : faible, moyenne, élevée, cachée, aucune, inconnueValeur futureT | |
| platforms | object | Plateformes incluses et exclues de la politique | |
| includePlatforms | Liste<string> | Plateformes concernées par cette politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue | |
| excludePlatforms | Liste<string> | Les plateformes sont exclues de la politique. Les valeurs possibles sont : android, iOS, Windows, WindowsPhone, macOS, linux, tous, inconnuFutureValue | |
| devices | object | périphérique dans la politique | |
| deviceFilter | object | Filtre qui définit la règle dynamique-périphérique-syntaxe pour inclure/exclure périphérique. Un filtre peut utiliser des propriétés périphériques (comme les attributs d’extension) pour les inclure ou les exclure. | |
| mode | string | Mode à utiliser pour le filtre. Les valeurs possibles sont inclure ou exclure | |
| rule | string | La syntaxe des règles est similaire à celle utilisée pour les règles d’adhésion des groupes dans Microsoft Entra ID. | |
| grantControls | object | Précise les critères de contrôle des subventions qui doivent être respectés pour adopter la politique. | |
| builtInControls | Liste<string> | Liste des valeurs des contrôles intégrés requis par la politique. Les valeurs possibles sont « block », « mfa », « compliantDevice », « domainJoinedDevice », « approvedApplication », « compliantApplication », « passwordChange ». | |
| customAuthenticationFactors | Liste<string> | Liste des identifiants de contrôle personnalisés requis par la politique | |
| operator | string | Définit la relation entre les contrôles de la subvention. Valeurs possibles : ET, OU | |
| termsOfUse | Liste<string> | Liste des identifiants des conditions d’utilisation exigés par la politique | |
| createdDateTime | number | date de création de la politique d'accès conditionnel | |
| modifiedDateTime | number | ConditionalAccessPolicy temps modifié | |
| displayName | string | Spécifie un nom d’affichage pour l’objet conditionalAccessPolicy. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| connectedAppName | string | Nom de l'application connectée. | |
| riskScore | number | Le score de risque associé à l'application connectée. | |
| appID | string | L'identifiant unique de l'application connectée | |
| riskLevel | string | Le niveau de risque associé à l'application connectée. | |
| permissions | Liste<string> | Les autorisations associées à l’application connectée. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | L’ID de la politique de conformité. | |
| odatatype | string | Le type OData de l’entité, par exemple « #microsoft.graph.iosCompliancePolicy ». | |
| securityBlockJailbrokenDevices | boolean | Si c'est vrai, bloquez le périphérique jailbreaké ou rooté. | |
| managedEmailProfileRequired | boolean | Si cela s'avère exact, le propriétaire du périphérique ne pourra utiliser qu'un compte de messagerie géré. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| passwordMinutesOfInactivityBeforeScreenTimeout | number | Des minutes d’inactivité avant que l’écran ne s’épuise. | |
| passwordPreviousPasswordBlockCount | number | Empêcher la réutilisation des mots de passe précédents. | |
| passwordPreviousPasswordCountToBlock | number | Empêcher la réutilisation des mots de passe précédents. | |
| passcodeRequiredType | string | Le type de mot de passe (par exemple alphanumérique). (iOS) | |
| passwordBlockSimple | boolean | Bloquez les mots de passe simples. | |
| passcodeBlockSimple | boolean | Bloquez les mots de passe simples. (iOS) | |
| passwordSignInFailureCountBeforeFactoryReset | number | Nombre de tentatives d'authentification infructueuses avant l'effacement du périphérique. (Windows 8) | |
| passcodeMinimumLength | number | Longueur minimale du mot de passe. (iOS) | |
| passwordRequiredType | string | Le type de mot de passe (par exemple, alphanumérique). | |
| passcodeSignInFailureCountBeforeWipe | number | Nombre de tentatives d’authentification ratées avant qu’un périphérique ne soit effacé. (iOS) | |
| passwordRequireWhenResumeFromIdleState | boolean | Exiger que l’utilisateur fournisse un mot de passe lorsque le périphérique reprend depuis l’état d’inactivité. | |
| passcodeRequired | boolean | Exigez l’utilisation d’un mot de passe. (iOS) | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant que l’écran ne se verrouille. (macOS) | |
| id | string | L’ID de la politique de conformité. | |
| odatatype | string | Pour distinguer les différentes plateformes (Android, iOS). | |
| passcodePreviousPasscodeBlockCount | number | Pour iOS afin d’empêcher la réutilisation des anciens mots de passe. | |
| passcodeExpirationDays | number | L’expiration du code d’accès en quelques jours. « nul » s’il n’y a pas d’expiration. (iOS) | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. | |
| passwordRequired | boolean | Exiger l'utilisation d'un mot de passe. | |
| passcodeMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant que l’écran ne se verrouille. (iOS) | |
| passwordExpirationDays | number | Expiration du mot de passe dans quelques jours. « nul » s’il n’y a pas d’expiration. | |
| storageRequireDeviceEncryption | boolean | Indique s’il faut ou non exiger le chiffrement périphérique. | |
| passcodeMinutesOfInactivityBeforeScreenTimeout | number | Des minutes d’inactivité avant que l’écran ne s’épuise. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | Clé du document de politique. Généré automatiquement. | |
| lastModifiedDateTime | number | Date et heure de dernière modification de la police. | |
| creationSource | string | Source de création de politiques. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| isAssigned | boolean | État d'attribution des polices. | |
| templateReference | object | Informations de référence sur les modèles. | |
| odatatype | string | Type de référence de type de données. | |
| templateId | string | Modèle d’id. | |
| templateFamily | string | Famille de modèles du modèle référencé. Cette propriété est en lecture seule. Les valeurs possibles sont : aucune, endpointSecurityAntivirus, endpointSecurityDiskEncryption, endpointSecurityFirewall, endpointSecurityDetection etResponse, endpointSecurityAttackSurfaceReduction, endpointSecurityAccountProtection, endpointSecurityApplicationControl, endpointSecurityPrivilegeManagement, enrollmentConfiguration, appQuietTime, baseline, unknownFutureValue, deviceConfigurationScripts, deviceConfigurationPolicies. | |
| templateDisplayName | string | Nom d’affichage du modèle référencé. | |
| templateDisplayVersion | string | Version d’affichage du modèle référencé. | |
| odatatype | string | type de politique de configuration périphérique. | |
| name | string | Nom de la politique. | |
| description | string | Description de la politique. | |
| technologies | string | Technologies pour cette police. Les valeurs possibles sont : aucun, mdm, windows10XManagement, ConfigManager, appleRemoteManagement, microsoftSense, exchangeOnline, mobileApplicationManagement, linuxMdm, inscription, endpointPrivilegeManagement, unknownFutureValue. | |
| platforms | string | Plateformes pour cette politique. Les valeurs possibles sont : aucun, android, iOS, macOS, windows10X, windows10, linux, unknownFutureValue. | |
| createdDateTime | number | Date et heure de création de la police. | |
| settingCount | number | Nombre de paramètres. | |
| priorityMetaData | object | Indique la priorité de chaque politique sélectionnée par l’administrateur lors du processus d’inscription. | |
| odatatype | string | Type de données PriorityMetaData. | |
| priority | number | Priorité de la police. Valeurs valides de 1 à 500. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| policyId | string | Périphérique Configuration Policy ID. | |
| settingInstance | object | settingInstance | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| odatatype | string | odatatype | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| odatatype | string | odatatype | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| children | liste<object> | children | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| odatatype | string | odatatype | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| children | liste<object> | children | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| children | liste<object> | children | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| odatatype | string | odatatype | |
| choiceSettingValue | object | choiceSettingValue | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| useTemplateDefault | boolean | useTemplateDefault | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| value | string | value | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| odatatype | string | odatatype | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| value | string | value | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| settingValueTemplateId | string | settingValueTemplateId | |
| useTemplateDefault | boolean | useTemplateDefault | |
| odatatype | string | odatatype | |
| odatatype | string | odatatype | |
| settingDefinitionId | string | settingDefinitionId | |
| settingInstanceTemplateReference | object | settingInstanceTemplateReference | |
| odatatype | string | odatatype | |
| settingInstanceTemplateId | string | settingInstanceTemplateId | |
| odatatype | string | odatatype | |
| settingValueTemplateReference | object | settingValueTemplateReference | |
| useTemplateDefault | boolean | useTemplateDefault | |
| odatatype | string | odatatype | |
| settingValueTemplateId | string | settingValueTemplateId | |
| value | string | value | |
| odatatype | string | périphérique configuration policy setting données type. | |
| id | string | Périphérique configuration policy setting ID. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| state | string | État actuel de la configuration de la méthode d'authentification par e-mail. Les valeurs valides sont « activé » ou « désactivé ». | |
| allowExternalIdToUseEmailOtp | string | Détermine si l’OTP par email est utilisable par des utilisateurs externes pour l’authentification. Les valeurs possibles sont : par défaut, activé, désactivé, inconnuFutureValue. Les locataires dans l’État par défaut qui n’ont pas utilisé la prévisualisation publique auront automatiquement l’OTP par email activé à partir d’octobre 2021. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| assignedLabels | liste<object> | La liste des paires d'étiquettes de sensibilité (ID de l'étiquette, nom de l'étiquette) associées à un groupe Microsoft 365. | |
| labelId | string | L’identifiant unique de l’étiquette. | |
| displayName | string | Le nom d’affichage de l’étiquette. | |
| classification | string | Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle. | |
| string | L’adresse SMTP du groupe, par exemple, « serviceadmins@contoso.onmicrosoft.com ». | ||
| onPremisesProvisioningErrors | liste<object> | Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement. | |
| category | string | Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété. | |
| occurredDateTime | number | La date et l'heure auxquelles l'erreur s'est produite. | |
| propertyCausingError | string | Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress | |
| value | string | La valeur du bien à l’origine de l’erreur. | |
| onPremisesSyncEnabled | boolean | vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut). | |
| visibility | string | Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Adhésion privée, publique ou cachée. L’adhésion cachée ne peut être définie que pour les groupes Microsoft 365, lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme Privé par défaut et le groupe Microsoft 365 est Public. Les groupes assignables à des rôles sont toujours privés. | |
| expirationDateTime | number | Horodatage indiquant l’expiration du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe. | |
| licenseProcessingState | string | Indique le statut de l’attribution de licence de groupe à tous les membres du groupe. La valeur par défaut est fausse. Lecture seule. Valeurs possibles : QueuedForProcessing, ProcessingInProgress et ProcessingComplete. | |
| membershipRuleProcessingState | string | Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause. | |
| renewedDateTime | number | Horodatage de la dernière fois que le groupe a été renouvelé. Ceci ne peut pas être modifié directement et n'est mis à jour que via l'action de renouvellement du service. | |
| theme | string | Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge. | |
| assignedLicenses | liste<object> | Les licences qui sont attribuées au groupe. | |
| disabledPlans | Liste<string> | Une collection des identifiants uniques des forfaits qui ont été désactivés. | |
| skuId | string | L’identifiant unique du SKU. | |
| displayName | string | Le nom d'affichage du groupe. Cette propriété est obligatoire lors de la création d'un groupe et ne peut pas être effacée lors des mises à jour. | |
| membershipRule | string | La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership). | |
| preferredDataLocation | string | L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe. | |
| resourceBehaviorOptions | Liste<string> | Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled. | |
| createdDateTime | number | Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe. | |
| deletedDateTime | number | Pour certains objets Azure Active Directory (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle. | |
| description | string | Une description optionnelle pour le groupe. | |
| groupTypes | Liste<string> | Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique. | |
| isAssignableToRole | boolean | Indique si ce groupe peut être affecté à un rôle Azure Active Directory ou non. Optionnel. Cette propriété ne peut être définie que lors de la création du groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être fixée sur true et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles d’administrateur global et d’administrateur de rôle privilégié peuvent définir cette propriété. L'appelant doit se voir attribuer l'autorisation RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l'appartenance à ces groupes. | |
| onPremisesSamAccountName | string | Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect. | |
| securityIdentifier | string | Identifiant de sécurité du groupe, utilisé dans les scénarios Windows. | |
| id | string | L’identifiant unique du groupe. Retourné par défaut. Hérité de directoryObject. Clé. Pas annulable. | |
| onPremisesSecurityIdentifier | string | Contient l'identifiant de sécurité (SID) local du groupe qui a été synchronisé de l'environnement local vers le cloud. | |
| preferredLanguage | string | Le langage préféré pour un groupe Microsoft 365. Il doit suivre le code ISO 639-1 ; par exemple EN-US. | |
| proxyAddresses | Liste<string> | Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs. | |
| mailEnabled | boolean | Précise si le groupe est compatible courrier. Obligatoire. | |
| mailNickname | string | L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation. | |
| resourceProvisioningOptions | Liste<string> | Spécifie les ressources de groupe qui sont provisionnées dans le cadre de la création de groupes Microsoft 365, qui ne font normalement pas partie de la création de groupe par défaut. La valeur possible est l’équipe. | |
| securityEnabled | boolean | Précise si le groupe est un groupe de sécurité. Obligatoire. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| classification | string | Décrit une classification pour le groupe (telle que faible, moyen ou élevé impact commercial). Les valeurs valides de cette propriété sont définies en créant une valeur de paramètre ClassificationList, basée sur la définition du modèle. | |
| creationOptions | Liste<string> | Options de création. | |
| description | string | Une description optionnelle pour le groupe. | |
| membershipRule | string | La règle qui détermine les membres de ce groupe si le groupe est un groupe dynamique (groupTypes contient DynamicMembership). | |
| securityEnabled | boolean | Précise si le groupe est un groupe de sécurité. Obligatoire. | |
| id | string | L’identifiant membre. C’est groupid_userid | |
| jobTitle | string | Le titre du poste de l’utilisateur. La longueur maximale est de 128 caractères. | |
| officeLocation | string | L’emplacement du bureau dans le lieu de travail de l’utilisateur. | |
| mailEnabled | boolean | Précise si le groupe est compatible courrier. Obligatoire. | |
| onPremisesDomainName | string | Le nom de domaine sur site. | |
| resourceProvisioningOptions | Liste<string> | Spécifie les ressources de groupe provisionnées dans le cadre de la création d'un groupe Microsoft 365 qui ne font normalement pas partie de la création d'un groupe par défaut. La valeur potentielle est l'équipe. | |
| groupTypes | Liste<string> | Spécifie le type de groupe et son appartenance. Si la collection contient Unified, le groupe est un groupe Microsoft 365 ; Sinon, c’est soit un groupe de sécurité, soit un groupe de distribution. Pour plus de détails, voir aperçu des groupes. Si la collection inclut DynamicMembership, le groupe a une adhésion dynamique ; sinon, l’appartenance est statique. | |
| mailNickname | string | L’alias mail du groupe, unique pour les groupes Microsoft 365 de l’organisation. La longueur maximale est de 64 caractères. Cette propriété ne peut contenir que les caractères de l’ensemble ASCII 0 à 127, sauf les suivants : @ () \ [] " ; : <>, SPACE. | |
| onPremisesNetBiosName | string | Le nom des bios sur site. | |
| onPremisesSecurityIdentifier | string | Contient l'identifiant de sécurité (SID) local du groupe synchronisé de l'environnement local vers le cloud. | |
| theme | string | Spécifie le thème couleur d’un groupe Microsoft 365. Les valeurs possibles sont sarcelle, violet, vert, bleu, rose, orange ou rouge. | |
| onPremisesProvisioningErrors | liste<object> | Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement. | |
| occurredDateTime | number | La date et l'heure auxquelles l'erreur s'est produite. | |
| propertyCausingError | string | Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress | |
| value | string | La valeur du bien à l’origine de l’erreur. | |
| category | string | Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété. | |
| serviceProvisioningErrors | Liste<string> | La liste des erreurs de provisionnement de service. | |
| resource_id | string | Utilisateur Group | L’identifiant de ressource réel auquel le membre fait référence. |
| surname | string | Le nom de famille de l’utilisateur (nom de famille ou nom de famille). La longueur maximale est de 64 caractères. | |
| deletedDateTime | number | Pour certains objets Microsoft Entra (utilisateur, groupe, application), si l’objet est supprimé, il est d’abord supprimé logiquement, et cette propriété est mise à jour avec la date et l’heure de la suppression de l’objet. Sinon, cette propriété est nulle. Si l’objet est restauré, cette propriété est mise à jour en nulle. | |
| securityIdentifier | string | Identifiant de sécurité du groupe, utilisé dans les scénarios Windows. | |
| odatatype | string | Le type de données graphe, soit Utilisateur soit Graphe | |
| givenName | string | Le prénom (prénom) de l’utilisateur. La longueur maximale est de 64 caractères. | |
| preferredLanguage | string | La langue préférée de l’utilisateur. Le format linguistique préféré est basé sur la RFC 4646. Le nom est une combinaison d’un code de culture en minuscules ISO 639 à deux lettres associé à la langue, et d’un code de sous-culture en majuscules ISO 3166 associé au pays ou à la région. Exemple : « en-US », ou « es-es ». | |
| userPrincipalName | string | Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation. | |
| onPremisesSamAccountName | string | Contient le nom du compte SAM sur site synchronisé à partir du répertoire sur site. La propriété n’est remplie que pour les clients qui synchronisent leur répertoire local avec Microsoft Entra ID via Microsoft Entra Connect. | |
| resourceBehaviorOptions | Liste<string> | Spécifie les comportements de groupe pouvant être définis pour un groupe Microsoft 365 lors de la création. Cela ne peut être défini que dans le cadre de la création (POST). Les valeurs possibles sont : AllowOnlyMembersToPost, HideGroupInOutlook, SubscribeNewGroupMembers, WelcomeEmailDisabled. | |
| createdDateTime | number | Horodatage de la création du groupe. La valeur ne peut pas être modifiée et est automatiquement publiée lors de la création du groupe. Le type Timestamp représente les informations de date et d’heure utilisant le format ISO 8601 et est toujours en heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. | |
| isAssignableToRole | boolean | Indique si ce groupe peut être assigné à un rôle Microsoft Entra. Optionnel. Cette propriété ne peut être définie qu’en créant le groupe et est immuable. Si elle est réglée sur true, la propriété securityEnabled doit également être mise sur true, la visibilité doit être cachée, et le groupe ne peut pas être un groupe dynamique (c’est-à-dire que groupTypes ne peut pas contenir DynamicMembership). Seuls les appelants dans les rôles Administrateur Global et Administrateur de Rôle Privilégié peuvent définir cette propriété. L’appelant doit également se voir attribuer la permission RoleManagement.ReadWrite.Directory pour définir cette propriété ou mettre à jour l’appartenance de ces groupes. | |
| membershipRuleProcessingState | string | Indique si le traitement dynamique des membres est activé ou mis en pause. Les valeurs possibles sont Activé ou Pause. | |
| proxyAddresses | Liste<string> | Adresses e-mail du groupe qui dirigent vers la même boîte aux lettres du groupe. Par exemple : [« SMTP : bob@contoso.com », « SMTP : bob@sales.contoso.com »]. L’opérateur any est nécessaire pour filtrer les expressions sur des propriétés multi-valeurs. | |
| displayName | string | Le nom affiché dans le carnet d'adresses pour l'utilisateur/le groupe. Cette propriété est obligatoire lors de la création d'un utilisateur/groupe et ne peut pas être effacée lors des mises à jour. La longueur maximale est de 256 caractères. | |
| preferredDataLocation | string | L’emplacement de données préféré pour le groupe Microsoft 365. Par défaut, le groupe hérite de l’emplacement de données préféré du créateur du groupe. | |
| renewedDateTime | number | Horodatage de la dernière fois que le groupe a été renouvelé. Cela ne peut pas être modifié directement et n’est mis à jour que via l’action de renouvellement du service. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. | |
| visibility | string | Spécifie la politique d’adhésion au groupe et la visibilité du contenu des groupes pour les groupes. Les valeurs possibles sont : Privé, Public ou Adhésion Cachée. HiddenMembership ne peut être défini que pour les groupes Microsoft 365 lors de la création des groupes. Il ne peut pas être mis à jour plus tard. D’autres valeurs de visibilité peuvent être mises à jour après la création du groupe. Si la valeur de visibilité n’est pas spécifiée lors de la création du groupe sur Microsoft Graph, un groupe de sécurité est créé comme privé par défaut, et le groupe Microsoft 365 est public. Les groupes assignables à des rôles sont toujours privés. | |
| string | L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com. Des modifications apportées à cette propriété mettront également à jour la collection ProoxyAddresses de l’utilisateur pour inclure la valeur comme adresse SMTP. Cette propriété ne peut pas contenir de caractères d’accent. | ||
| expirationDateTime | number | Horodatage indiquant l’expiration du groupe. Il est nul pour les groupes de sécurité, mais pour les groupes Microsoft 365, il représente le moment où le groupe est défini pour expirer tel que défini dans la groupLifecyclePolicy. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours en UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. | |
| onPremisesSyncEnabled | string | vrai si ce groupe est synchronisé à partir d’un répertoire sur site ; faux si ce groupe a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut). | |
| parent_group_id | string | Group | L’identifiant du groupe parent auquel appartient le membre (utilisateur/groupe). |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | Clé de l’entité. | |
| osMaximumVersion | string | Version IOS maximale. | |
| restrictedApps | liste<object> | Exiger que le périphérique ne dispose pas des applications spécifiées. Cette collection peut contenir un maximum de 100 éléments. | |
| odatatype | string | Le type de données de l’application. | |
| name | string | Le nom de l’application. | |
| publisher | string | L'éditeur de l'application. | |
| appStoreUrl | string | L’URL du magasin de l’application. | |
| appId | string | L’identifiant de l’application ou du bundle de l’application. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| passcodeExpirationDays | number | Nombre de jours avant l’expiration du code. Valeurs valides de 1 à 65535. | |
| securityBlockJailbrokenDevices | boolean | Le périphérique ne doit pas être jailbreaké ou rooté. | |
| managedEmailProfileRequired | boolean | Indique s’il faut ou non avoir besoin d’un profil email géré. | |
| passcodeRequiredType | string | Le type de code d’accès requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| advancedThreatProtectionRequiredSecurityLevel | string | MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| odatatype | string | Type de politique de conformité Microsoft Graph iOS. | |
| passcodeMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un code d’accès ne soit exigé. | |
| passcodeMinutesOfInactivityBeforeScreenTimeout | number | Des minutes d’inactivité avant que l’écran ne s’épuise. | |
| osMaximumBuildVersion | string | Version maximale de la compilation iOS. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| version | number | Version de la configuration périphérique. | |
| passcodeBlockSimple | boolean | Indique s’il faut bloquer ou non les codes d’accès simples. | |
| passcodeMinimumLength | number | Longueur minimale du code d’accès. Valeurs valides de 4 à 14. | |
| osMinimumBuildVersion | string | Version minimale de la compilation iOS. | |
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| osMinimumVersion | string | Version minimale pour iOS. | |
| passcodePreviousPasscodeBlockCount | number | Nombre de codes d'accès précédents à bloquer. Valeurs valides de 1 à 24. | |
| passcodeMinimumCharacterSetCount | number | Le nombre de jeux de caractères requis dans le mot de passe. | |
| passcodeRequired | boolean | Indique s’il faut ou non exiger un code d’accès. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| osMaximumVersion | string | Version maximale de MacOS. | |
| firewallBlockAllIncoming | boolean | Cela correspond à l’option « Bloquer toutes les connexions entrantes ». | |
| passwordExpirationDays | number | Nombre de jours avant l’expiration du mot de passe. Valeurs valides de 1 à 65535. | |
| passwordPreviousPasswordBlockCount | number | Nombre de mots de passe précédents à bloquer. Valeurs valides de 1 à 24. | |
| systemIntegrityProtectionEnabled | boolean | Exiger que périphérique ait activé la protection de l’intégrité du système. | |
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces mobiles pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| firewallEnableStealthMode | boolean | Cela correspond à « Activer le mode furtif ». | |
| version | number | Version de la configuration périphérique. | |
| osMaximumBuildVersion | string | Version maximale de compilation MacOS. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| passwordRequired | boolean | Faut-il exiger un mot de passe ? | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| odatatype | string | Microsoft Graph Mac OS de type conformité. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| advancedThreatProtectionRequiredSecurityLevel | string | MDATP exige un niveau de risque minimum contre la protection contre les menaces mobiles pour signaler le non-respect. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| gatekeeperAllowedAppSource | string | Paramètre système et confidentialité qui détermine les emplacements de téléchargement à partir desquels les applications peuvent être exécutées sur un appareil macOS. Les valeurs possibles sont : notConfigured, macAppStore, macAppStoreAndIdentifiedDevelopers, n’importe où. | |
| passwordMinimumLength | number | Longueur minimale du mot de passe. Valeurs valides de 4 à 14. | |
| osMinimumBuildVersion | string | Version minimale de compilation MacOS. | |
| passwordBlockSimple | boolean | Indique s’il faut ou non bloquer des mots de passe simples. | |
| storageRequireEncryption | boolean | Nécessite le chiffrement sur Mac OS périphérique. | |
| passwordRequiredType | string | Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique. | |
| id | string | Clé de l’entité. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| passwordMinimumCharacterSetCount | number | Le nombre de jeux de caractères requis dans le mot de passe. | |
| osMinimumVersion | string | Version minimale de MacOS. | |
| firewallEnabled | boolean | Que le pare-feu doive être activé ou non. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| enrolledDateTime | number | Heure d'enrôlement du périphérique. Prend en charge $filter opérateur 'lt' et 'gt'. | |
| azureADRegistered | boolean | Que le périphérique soit enregistré Azure Active Directory. | |
| complianceGracePeriodExpirationDateTime | number | La DateHeure où la période de grâce de conformité périphérique expire. | |
| partnerReportedThreatState | string | Indique l’état de menace d’un périphérique lorsqu’un partenaire Mobile Threat Defense est utilisé par le compte et le périphérique. Lecture seule. Les valeurs possibles sont : inconnue, activée, désactivée, sécurisée, basse sévérité, médieSévérité, hautSévérité, non réactive, compromise, mal configurée. | |
| userId | string | Identifiant unique pour l’utilisateur associé au périphérique. | |
| operatingSystem | string | Système d’exploitation du périphérique. Windows, iOS, etc. | |
| isSupervised | boolean | Périphérique supervisé le statut. | |
| userDisplayName | string | Nom d’utilisateur affiché. | |
| manufacturer | string | Fabricant du périphérique. | |
| imei | string | Ficelle IMEI. | |
| easDeviceId | string | Exchange ActiveSync Id du périphérique. | |
| requireUserEnrollmentApproval | boolean | Signale si le périphérique iOS géré fait l'objet d'une inscription avec approbation de l'utilisateur. | |
| physicalMemoryInBytes | number | Mémoire totale en octets. Par défaut est 0. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. | |
| freeStorageSpaceInBytes | number | Stockage gratuit en octets. La valeur par défaut est 0. | |
| remoteAssistanceSessionUrl | string | URL qui permet d’établir une session d’assistance à distance avec le périphérique. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. | |
| configurationManagerClientEnabledFeatures | object | Fonctionnalités client activées par ConfigrMgr. | |
| inventory | boolean | Si l’inventaire est géré par Intune. | |
| modernApps | boolean | Si l’application moderne est gérée par Intune. | |
| resourceAccess | boolean | L’accès aux ressources est géré par Intune. | |
| deviceConfiguration | boolean | La configuration des périphériques est-elle gérée par Intune ? | |
| compliancePolicy | boolean | Si la politique de conformité est gérée par Intune. | |
| windowsUpdateForBusiness | boolean | Si Windows Update for Business est géré par Intune. | |
| odatatype | string | Gestion de configuration des types de fonctionnalités activées par le client | |
| subscriberCarrier | string | Opérateur abonné. | |
| managedDeviceOwnerType | string | Propriété du périphérique. Cela peut être « compagnie » ou « personnel ». Les valeurs possibles sont : inconnue, entreprise, personnel. | |
| remoteAssistanceSessionErrorDetails | string | Chaîne d'erreur identifiant les problèmes rencontrés lors de la création d'objets de session d'assistance à distance. | |
| totalStorageSpaceInBytes | number | Stockage total en octets. | |
| osVersion | string | Version système d’exploitation du périphérique. | |
| emailAddress | string | Adresse(s) électronique(s) de l'utilisateur associé(s) au périphérique. | |
| easActivationDateTime | number | Exchange ActivationSync temps d’activation du périphérique. | |
| azureADDeviceId | string | L’identifiant unique pour Azure Active Directory périphérique. Lecture seule. | |
| odatatype | string | Pour distinguer les différentes plateformes (Android, iOS). | |
| iccid | string | Identifiant de carte de circuit intégré, c’est le numéro d’identification unique d’une carte SIM. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge. | |
| ethernetMacAddress | string | Indique l’adresse MAC Ethernet du périphérique. Default, est Null (propriété Non-Default) pour cette propriété lorsqu’elle est retournée dans l’entité managedDevice. Un appel individuel avec sélection des options de requête est nécessaire pour récupérer les valeurs réelles. Exemple : deviceManagement/managedDevices({managedDeviceId}) ?$select=ethernetMacAddress supporte : $select. $Search n’est pas pris en charge. | |
| managementAgent | string | Canal de gestion du périphérique. Exemples : Intune, EAS, etc. Valeur par défaut inconnue. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : eas, mdm, easMdm, intuneClient, easIntuneClient, configurationManagerClient, configurationManagerClientMdm, configurationManagerClientMdmEas, inconnu, jamf, googleCloudDevicePolicyController. | |
| managedDeviceName | string | Nom généré automatiquement pour identifier un périphérique. | |
| id | string | Identifiant unique pour le périphérique. | |
| exchangeAccessStateReason | string | La raison de l’état d’accès du périphérique dans Exchange. Les valeurs possibles sont : aucun, inconnu, exchangeGlobalRule, exchangeIndividualRule, exchangeDeviceRule, exchangeUpgrade, exchangeMailboxPolicy, autre, conforme, notCompliant, notEnrolled, unknownLocation, mfaRequired, azureADBlockDueToAccessPolicy, compromisedPassword, deviceNotknownWithManagedApp. | |
| udid | string | Identifiant de périphérique unique pour périphérique iOS et macOS. Par défaut, c’est une chaîne vide. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge. | |
| jailBroken | string | Que le périphérique soit cassé en prison ou enraciné. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ». | |
| deviceEnrollmentType | string | Type d’inscription du périphérique. Les valeurs possibles son : unknown, userEnrollment, deviceEnrollmentManager, appleBulkWithUser, appleBulkWithoutUser, windowsAzureADJoin, windowsBulkUserless, windowsAutoEnrollment, windowsBulkAzureDomainJoin, windowsCoManagement, windowsAzureADJoinUsingDeviceAuth, appleUserEnrollment, appleUserEnrollmentWithServiceAccount. | |
| exchangeAccessState | string | L’État d’accès du périphérique en échange. Les valeurs possibles sont : aucun, inconnu, autorisé, bloqué, en quarantaine. | |
| complianceState | string | État de conformité du périphérique. Exemples : Conforme, Conflit, Erreur, etc. Le défaut est inconnu. Prend en charge $filter opérateur « égaliseur » et « ou ». Les valeurs possibles sont : inconnue, conforme, non conforme, conflit, erreur, inGracePeriod, ConfigManager. | |
| exchangeLastSuccessfulSyncDateTime | number | La dernière fois, le périphérique a contacté la Bourse. | |
| model | string | Modèle du périphérique. | |
| serialNumber | string | SerialNumber. | |
| deviceCategoryDisplayName | string | Nom d’affichage de la catégorie périphérique. Par défaut, c’est une chaîne vide. Prend en charge $filter opérateur « égaliseur » et « ou ». | |
| meid | string | MEID. | |
| managementCertificateExpirationDate | number | Indique la date d'expiration du certificat de gestion du périphérique. | |
| wiFiMacAddress | string | Adresse MAC Wi-Fi. | |
| deviceRegistrationState | string | État d’enregistrement périphérique. Les valeurs possibles sont : notRegistered, registered, revoked, keyConflict, approvaPending, certificateReset, notRegisteredPendingEnrollment, inconnue. | |
| isEncrypted | boolean | périphérique encryption status. | |
| userPrincipalName | string | Nom principal d’utilisateur périphérique. | |
| phoneNumber | string | numéro de téléphone du périphérique. | |
| deviceHealthAttestationState | object | L’attestation de santé périphérique affirme. | |
| restartCount | number | Le nombre de fois où un PC périphérique a redémarré. | |
| safeMode | string | Le mode sans échec est une option de dépannage pour Windows qui démarre votre ordinateur dans un état limité. | |
| bootRevisionListInfo | string | La liste des révisions de démarrage qui a été chargée lors du démarrage initial sur le périphérique attesté. | |
| deviceHealthAttestationStatus | string | La version du rapport DHA. (Version dans l’espace de noms). | |
| operatingSystemKernelDebugging | string | Lorsque le débogage du noyau du système d'exploitation est activé, le périphérique est utilisé en développement et en test. | |
| bootManagerSecurityVersion | string | Le numéro de version de sécurité de l’application de démarrage. | |
| operatingSystemRevListInfo | string | La liste de révisions du système d’exploitation chargée lors du démarrage initial sur le périphérique attesté. | |
| healthStatusMismatchInfo | string | Cet attribut apparaît si DHA-Service détecte un problème d’intégrité. | |
| lastUpdateDateTime | number | L’horodatage de la dernière mise à jour. | |
| contentNamespaceUrl | string | La version du rapport DHA. (Version dans l’espace de noms). | |
| secureBoot | string | Lorsque le démarrage sécurisé est activé, les composants principaux doivent posséder les signatures cryptographiques correctes. | |
| bootAppSecurityVersion | string | Le numéro de version de sécurité de l’application de démarrage. | |
| tpmVersion | string | Le numéro de version de sécurité de l’application de démarrage. | |
| healthAttestationSupportedStatus | string | Cet attribut indique si DHA est pris en charge pour le périphérique. | |
| odatatype | string | Attestation de santé périphérique type d’état. | |
| codeIntegrityCheckVersion | string | La version du Boot Manager | |
| virtualSecureMode | string | VSM est un conteneur qui protège des actifs de grande valeur contre un noyau compromis. | |
| pcrHashAlgorithm | string | Attribut informationnel identifiant l'algorithme de hachage utilisé par le TPM. | |
| issuedDateTime | number | La DateHeure où le périphérique a été évalué ou délivré au MDM. | |
| testSigning | string | Lorsque la signature de test est autorisée, le périphérique n’impose pas la validation de la signature lors du démarrage. | |
| windowsPE | string | Système d'exploitation fonctionnant avec des services limités et utilisé pour préparer un ordinateur à Windows. | |
| codeIntegrityPolicy | string | La politique d’intégrité du code qui contrôle la sécurité de l’environnement de démarrage. | |
| earlyLaunchAntiMalwareDriverProtection | string | ELAM protège les ordinateurs de votre réseau lors du démarrage. | |
| secureBootConfigurationPolicyFingerPrint | string | Empreinte digitale de la politique de configuration de démarrage sécurisé personnalisée. | |
| resetCount | number | Le nombre de fois où un PC périphérique a hiberné ou repris. | |
| bitLockerStatus | string | Sur ou hors du chiffrement du disque BitLocker. | |
| bootDebugging | string | Lorsque le bootDebugging est activé, le périphérique est utilisé pour le développement et les tests. | |
| codeIntegrity | string | Lorsque l’intégrité du code est activée, l’exécution du code est limitée au code vérifié en intégrité. | |
| pcr0 | string | La mesure capturée dans la PCR[0]. | |
| contentVersion | string | Version du schéma d'état HealthAttestation. | |
| attestationIdentityKey | string | Lorsqu’une clé d’identité d’attestation (AIK) est présente sur un périphérique, cela indique que le périphérique possède un certificat de clé d’avenssement (EK). | |
| dataExcutionPolicy | string | La politique DEP définit un ensemble de technologies matérielles et logicielles qui effectuent des vérifications supplémentaires de la mémoire. | |
| bootManagerVersion | string | La version du gestionnaire de démarrage. | |
| notes | string | Notes sur le périphérique créé par l’Administrateur IT. Par défaut, c’est nul. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge. | |
| easActivated | boolean | Si le périphérique est activé pour Exchange ActiveSync. | |
| deviceActionResults | liste<object> | Liste des objets ComplexType deviceActionResult. | |
| startDateTime | number | Moment où l’action a été lancée. | |
| lastUpdatedDateTime | number | Date et heure de la dernière mise à jour de l'état de l'action. | |
| odatatype | string | typeDeviceActionResult | |
| actionName | string | Nom de l’action | |
| actionState | string | État de l’action. Les valeurs possibles sont : aucun, en attente, annulé, actif, fait, échoué, pasSupporté. | |
| lastSyncDateTime | number | Date et heure de la dernière synchronisation réussie du périphérique avec Intune. Prend en charge $filter opérateur 'lt' et 'gt'. | |
| activationLockBypassCode | string | Le code qui permet de contourner le verrouillage d’activation sur la périphérique gérée. Default, est Null (propriété non-default) pour cette propriété lorsqu’elle est retournée comme partie de l’entité managedDevice dans l’appel LIST. Pour récupérer les valeurs réelles, il faut appeler GET, avec l’id périphérique et inclus dans un paramètre sélectionné. Soutiens : $select. $Search n’est pas pris en charge. | |
| androidSecurityPatchLevel | string | Niveau de patch de sécurité Android. | |
| deviceName | string | Nom du périphérique. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| displayName | string | Le nom affiché de l’emplacement nommé. | |
| countriesAndRegions | Liste<string> | Liste des pays et/ou régions au format à deux lettres spécifié par la norme ISO 3166-2. | |
| includeUnknownCountriesAndRegions | boolean | vrai si les adresses IP qui ne correspondent pas à un pays ou une région doivent être incluses dans l’emplacement nommé. | |
| countryLookupMethod | string | Détermine la méthode utilisée pour déterminer dans quel pays se trouve l’utilisateur. Les valeurs possibles sont clientIpAddress (par défaut) et authenticatorAppGPS. | |
| isTrusted | boolean | Vrai si cet emplacement est explicitement considéré comme fiable. | |
| ipRanges | liste<object> | Liste des plages d’adresses IP au format IPv4 CIDR (par exemple, 1.2.3.4/32) ou tout format IPv6 autorisé de l’IETF RFC596. | |
| odatatype | string | Utilisé pour distinguer différents types de plages IP. Les valeurs possibles sont #microsoft.graph.iPv4CidrRange et #microsoft.graph.iPv6CidrRange. | |
| cidrAddress | string | Adresse IPv4 ou IPv6 en notation CIDR. | |
| id | string | L’identifiant de l’endroit nommé. | |
| odatatype | string | Pour distinguer différents types de lieux nommés. La valeur peut être #microsoft.graph.countryNamedLocation ou #microsoft.graph.ipNamedLocation. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | L’identifiant de l’OAuth2PermissionGrant. | |
| clientId | string | ServicePrincipal | L’identifiant du principal du service client pour l’application autorisée à agir au nom d’un utilisateur connecté lors de l’accès à une API. Correspond au champ 'objectId' à l’intérieur de la page 'Applications d’entreprise' d’Azure. |
| consentType | string | Indique si une autorisation est accordée pour que l’application cliente se fasse passer pour tous les utilisateurs ou seulement un utilisateur spécifique. « AllPrincipals » indique une autorisation d’usurpation d’identité pour tous les utilisateurs. « Principal » indique l’autorisation de se faire passer pour un utilisateur spécifique. Le consentement au nom de tous les utilisateurs peut être accordé par un administrateur. Les utilisateurs non administrateurs peuvent être autorisés à consentir en leur nom dans certains cas, pour certaines autorisations déléguées. | |
| principalId | string | Utilisateur | L’identifiant de l’utilisateur au nom duquel le client est autorisé à accéder à la ressource, lorsque consentType est Principal. Si consentType est 'AllPrincipals', cette valeur est nulle. Requise lorsque le consentement Type est « Principal ». |
| resourceId | string | ServicePrincipal | L’identifiant du principal du service de ressources auquel l’accès est autorisé. Cela identifie l’API que le client est autorisé à tenter d’appeler au nom d’un utilisateur connecté. |
| scope | string | Une liste séparée de l’espace des valeurs de revendication pour les permissions déléguées qui doivent être incluses dans les jetons d’accès pour l’application ressource (l’API). Par exemple, « openid User.Read GroupMember.Read.All ». Chaque valeur de revendication doit correspondre au champ de valeur de l’une des permissions déléguées définies par l’API, listée dans la propriété publishedPermissionScopes du principal du service de ressources. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| preferredSingleSignOnMode | string | Spécifie le mode d'authentification unique configuré pour cette application. Azure AD utilise le mode d'authentification unique préféré pour lancer l'application depuis Microsoft 365 ou Azure AD Mes applications. Les valeurs prises en charge sont password, saml, notSupported et oidc. | |
| servicePrincipalType | string | Identifie si le principal de service représente une application, une identité gérée ou une application héritée. Cela est configuré en interne par Azure AD. La propriété servicePrincipalType peut être définie à trois valeurs différentes : Application - Un principal de service représentant une application ou un service. La propriété appId identifie l’enregistrement associé à l’application et correspond à l’appId d’une application, éventuellement provenant d’un autre locataire. Si l’enregistrement de l’application associé manque, les jetons ne sont pas émis pour le principal de service. Managed Identity - Un principal de service qui représente une identité gérée. Les principaux de service représentant des identités gérées peuvent bénéficier d’un accès et des permissions, mais ne peuvent pas être mis à jour ou modifiés directement. Héritage - Un principe de service qui représente une application créée avant l’enregistrement de l’application, ou via des expériences héritées. Le principal de service hérité peut avoir des identifiants, des noms de principal de service, des URL de réponse et d’autres propriétés modifiables par un utilisateur autorisé, mais sans inscription associée à l’application. La valeur appId n’associe pas le principal de service à une inscription d’application. Le principal de service ne peut être utilisé que dans le locataire où il a été créé. | |
| appRoleAssignmentRequired | boolean | Indique si les utilisateurs ou d'autres responsables de service doivent se voir attribuer un rôle d'application pour ce responsable de service avant que les utilisateurs puissent se connecter ou que les applications puissent obtenir des jetons. La valeur par défaut est fausse. | |
| description | string | Champ texte libre pour fournir une description interne destinée à l’utilisateur final du principal de service. Les portails utilisateurs finaux tels que MyApps afficheront la description de l’application dans ce champ. | |
| keyCredentials | liste<object> | La collecte des identifiants clés associés au principal du service. | |
| customKeyIdentifier | string | Identifiant de clé personnalisé | |
| displayName | string | Nom amical pour la clé. | |
| endDateTime | number | La date et l’heure à laquelle l’accréditation expire. | |
| clé | string | Les données brutes du certificat dans un tableau d’octets converties en chaîne Base64. | |
| keyId | string | L’identifiant unique (GUID) de la clé. | |
| startDateTime | number | La date et l’heure à laquelle la certification devient valide. | |
| type | string | Le type de certification clé ; par exemple, Symmetric, AsymmetricX509Cert. | |
| usage | string | Une chaîne de caractères décrivant l'usage auquel la clé peut servir ; par exemple, Vérifier. | |
| replyUrls | Liste<string> | Les URL vers lesquelles les jetons utilisateurs sont envoyés pour la connexion avec l’application associée, ou les URI de redirection auxquels les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés pour l’application associée. | |
| samlSingleSignOnSettings | object | Collection des paramètres liés à l'authentification unique SAML. | |
| relayState | string | L’URI relative vers laquelle le fournisseur de service redirigerait après la fin du flux d’authentification unique. | |
| tags | Liste<string> | Des chaînes personnalisées pouvant être utilisées pour catégoriser et identifier le principal du service. | |
| accountEnabled | boolean | Vrai si le compte principal de service est activé ; sinon, faux. | |
| applicationTemplateId | string | Identifiant unique du modèle d’application à partir duquel le ServicePrincipal a été créé. | |
| homepage | string | Page d’accueil ou page d’accueil de l’application. | |
| id | string | L'identifiant unique du principal de service. Hérité de la clé directoryObject | |
| loginUrl | string | Spécifie l’URL où le fournisseur de services redirige l’utilisateur vers Azure AD pour s’authentifier. Azure AD utilise l’URL pour lancer l’application depuis Microsoft 365 ou Azure AD My Apps. Lorsqu’il est vide, Azure AD effectue une connexion initiée par idP pour les applications configurées avec une connexion unique basée sur SAML. L’utilisateur lance l’application depuis Microsoft 365, Azure AD My Apps ou l’URL SSO Azure AD. | |
| resourceSpecificApplicationPermissions | liste<object> | Les permissions spécifiques à chaque ressource exposées par cette application. Actuellement, les autorisations spécifiques à chaque ressource ne sont prises en charge que pour les applications Teams accédant à des discussions et équipes spécifiques via Microsoft Graph. | |
| isEnabled | boolean | Indique si la permission est activée. | |
| value | string | La valeur de l’autorisation. | |
| description | string | Décrit le niveau d'accès que représente l'autorisation spécifique à la ressource. | |
| displayName | string | Nom d'affichage de l'autorisation spécifique à la ressource. | |
| id | string | L’identifiant unique pour l’autorisation spécifique à l’application de ressource. | |
| signInAudience | string | Précise les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs prises en charge sont : AzureADMyOrg - Utilisateurs avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de mon organisation (locataire unique). AzureADMultipleOrgs-Users avec un compte Microsoft professionnel ou scolaire dans le tenant Azure AD de toute organisation (multi-tenant). AzureADandPersonalMicrosoftAccount-Utilisateurs avec un compte Microsoft personnel, ou un compte professionnel ou scolaire dans un locataire Azure AD de toute organisation. Compte Microsoft personnel - Utilisateurs ayant un compte Microsoft personnel uniquement. | |
| appRoles | liste<object> | Les rôles exposés par l’application que représente ce principal de service. Pour plus d’informations, voir la définition de propriété appRoles sur l’entité applicative. Pas annulable. | |
| allowedMemberTypes | Liste<string> | Précise si ce rôle d’application peut être attribué aux utilisateurs et groupes (en définissant [« Utilisateur »]), à d’autres applications (en mettant sur [« Application »], ou aux deux (en mettant [« Utilisateur », « Application »]). Les rôles d’application supportant l’attribution aux principaux de service d’autres applications sont également appelés permissions d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités applicatives. | |
| description | string | La description du poste d’application. Cela est affiché lors de l’attribution du rôle d’application et, si le rôle fonctionne comme une autorisation d’application, lors des expériences de consentement. | |
| displayName | string | Nom d'affichage de l'autorisation qui apparaît dans l'attribution des rôles et les expériences de consentement de l'application. | |
| id | string | Identifiant unique du rôle au sein de la collection appRoles. Lors de la création d'un New rôle d'application, un New identifiant GUID doit être fourni. | |
| isEnabled | boolean | Lors de la création ou de la mise à jour d’un rôle d’application, cela doit être réglé sur true (ce qui est le défaut). Pour supprimer un rôle, cela doit d’abord être mis sur false. À ce moment-là, lors d’un appel ultérieur, ce rôle peut être supprimé. | |
| origin | string | Spécifie si le rôle de l’application est défini sur l’objet application ou sur l’entité ServicePrincipal. Il ne doit pas être inclus dans aucune demande POST ou PATCH. | |
| value | string | Spécifie la valeur à inclure dans la revendication de rôles dans les jetons ID et les jetons d’accès authentifiant un utilisateur ou un principal de service assigné. | |
| displayName | string | Le nom affiché du principal du service. | |
| logoutUrl | string | Spécifie l'URL qui sera utilisée par le service d'autorisation de Microsoft pour déconnecter un utilisateur à l'aide des protocoles de déconnexion OpenID Connect (canal frontal, canal dorsal ou SAML). | |
| notes | string | Champ texte libre pour capturer des informations sur le principal du service, généralement utilisé à des fins opérationnelles. | |
| appOwnerOrganizationId | string | Account | Contient l’identifiant locataire où la demande est enregistrée. Cela ne s’applique qu’aux principes de service soutenus par des applications. |
| notificationEmailAddresses | Liste<string> | Spécifie la liste des adresses email où Azure AD envoie une notification lorsque le certificat actif approche de la date d’expiration. Cela concerne uniquement les certificats utilisés pour signer le jeton SAML émis pour les applications Azure AD Gallery. | |
| verifiedPublisher | object | Précise l’éditeur vérifié de l’application que représente ce principal de service. | |
| verifiedPublisherId | string | L’identifiant de l’éditeur vérifié depuis le compte Partner Center de l’éditeur de l’application. | |
| addedDateTime | number | L’horodatage de l’ajout ou de la mise à jour de l’éditeur vérifié pour la première fois. | |
| displayName | string | Le nom vérifié de l’éditeur depuis le compte Partner Center de l’éditeur de l’application. | |
| alternativeNames | Liste<string> | Utilisé pour récupérer les principaux de service par abonnement, identifier les groupes de ressources et les identifiants complets des ressources pour les identités gérées. | |
| appDescription | string | La description exposée par l’application associée. | |
| appId | string | Application | L’identifiant unique de l’application associée (sa propriété appId). |
| deletedDateTime | number | La date et l’heure de la suppression du principal du service. | |
| info | object | Informations de base sur le profil de l’application acquise telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité. Les conditions d’utilisation et la déclaration de confidentialité sont communiquées aux utilisateurs via l’expérience de consentement utilisateur. | |
| logoUrl | string | URL du CDN vers le logo de l’application. | |
| marketingUrl | string | Lien vers la page marketing de l’application. | |
| privacyStatementUrl | string | Lien vers la déclaration de confidentialité de l'application. | |
| supportUrl | string | Lien vers la page de support de l’application. | |
| termsOfServiceUrl | string | Lien vers la déclaration des conditions d’utilisation de la candidature. | |
| oauth2PermissionScopes | liste<object> | Les autorisations déléguées révélées par la demande. Pour plus d’informations, voir la propriété oauth2PermissionScopes sur la propriété API de l’entité applicative. | |
| id | string | Identifiant unique de l'autorisation déléguée au sein de la collection d'autorisations déléguées définies pour une application de ressource. | |
| isEnabled | boolean | Lors de la création ou de la mise à jour d’une permission, cette propriété doit être réglée sur true (ce qui est la valeur par défaut). Pour supprimer une permission, cette propriété doit d’abord être mise sur false. À ce moment-là, lors d’un appel ultérieur, l’autorisation peut être retirée. | |
| type | string | Les valeurs possibles sont : Utilisateur et Admin. Précise si cette autorisation déléguée doit être considérée comme sûre pour que les utilisateurs non administrateurs y consentent en leur nom, ou si un consentement administrateur doit toujours être requis. Bien que Microsoft Graph définisse l’exigence de consentement par défaut pour chaque permission, l’administrateur locataire peut outrepasser le comportement dans son organisation (en autorisant, restreignant ou limitant le consentement utilisateur à cette autorisation déléguée). | |
| userConsentDescription | string | Une description des autorisations déléguées, destinée à être lue par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom. | |
| userConsentDisplayName | string | Un titre pour la permission, destiné à être lu par un utilisateur accordant la permission en son propre nom. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement en son nom. | |
| value | string | Spécifie la valeur à inclure dans la revendication scp (périmètre) dans les jetons d’accès. | |
| adminConsentDescription | string | Une description des autorisations déléguées, destinée à être lue par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire. | |
| adminConsentDisplayName | string | Le titre de l'autorisation, destiné à être lu par un administrateur accordant l'autorisation au nom de tous les utilisateurs. | |
| appDisplayName | string | Le nom affiché par l’application associée. | |
| disabledByMicrosoftStatus | string | Précise si Microsoft a désactivé l’application enregistrée. Les valeurs possibles sont : null (valeur par défaut), NotDisabled, et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation de l’Accord de services Microsoft). | |
| passwordCredentials | liste<object> | La collection des identifiants de mot de passe associés à l’application. | |
| customKeyIdentifier | string | Ne pas utiliser. | |
| displayName | string | Un nom amical pour le mot de passe. | |
| endDateTime | number | La date et l’heure d’expiration du mot de passe sont représentées au format ISO 8601 et sont toujours à l’heure UTC. | |
| hint | string | Contient les trois premiers caractères du mot de passe. | |
| keyId | string | L’identifiant unique du mot de passe. | |
| secretText | string | Contient les mots de passe forts générés par Azure AD, qui font entre 16 et 64 caractères. La valeur du mot de passe générée n’est retournée que lors de la requête POST initiale à addPassword. Il n’y a aucun moyen de récupérer ce mot de passe à l’avenir. | |
| startDateTime | number | La date et l’heure à laquelle le mot de passe devient valide. | |
| tokenEncryptionKeyId | string | Spécifie le keyID d’une clé publique issue de la collection keyCredentials. Une fois configuré, Azure AD émet des jetons pour cette application chiffrés en utilisant la clé spécifiée par cette propriété. Le code applicatif qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant qu’il puisse être utilisé par l’utilisateur connecté. | |
| addIns | liste<object> | Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications capables de rendre des flux de fichiers peuvent définir la propriété addIns pour leur fonctionnalité « FileHandler ». Cela permettra à des services comme Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille. | |
| id | string | ID d’un addIn. | |
| properties | liste<object> | propriété d’un addIn. | |
| clé | string | Clé pour la paire clé-valeur. | |
| value | string | Valeur pour la paire clé-valeur. | |
| type | string | un type d’addIn. | |
| servicePrincipalNames | Liste<string> | Contient la liste des identifiantsUris, copiés à partir de l’application associée. Des valeurs supplémentaires peuvent être ajoutées aux applications hybrides. Ces valeurs peuvent être utilisées pour identifier les autorisations exposées par cette application dans Azure AD. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | L’identifiant unique pour l’attribution du rôle. Clé, pas annulable, en lecture seule. | |
| appScopeId | string | Identifiant du périmètre spécifique à l’application lorsque le périmètre d’attribution est spécifique à l’application. Cette propriété ou directoryScopeId est requise. Les périmpheries d’application sont des portées définies et comprises uniquement par cette application | |
| directoryScopeId | string | Identifiant de l’objet répertoire représentant le champ de l’affectation. Cette propriété ou appScopeId est requise. La portée d’une mission détermine l’ensemble des ressources auxquelles le principal a obtenu accès. Les champs d’application sont des champs partagés stockés dans le répertoire et qui sont compris par plusieurs applications. | |
| roleDefinitionId | string | UnifiedRoleDefinition | Identifiant de la définition du rôle pour laquelle l’attribution est destinée. Lecture seule. |
| principalId | string | Group ServicePrincipal Utilisateur | Identifiant du principal auquel la cession est accordée. |
| principal | object | Détails du principal pour lequel le devoir est destiné. Lecture seule. | |
| id | string | Identifiant du principal auquel la cession est accordée. | |
| string | Adresse e-mail de l’utilisateur principal. | ||
| displayName | string | affichage de l’utilisateur principal. | |
| odatatype | string | Type de principal, peut être un utilisateur ou un groupe. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| version | string | Indique une version de la définition du rôle. Lecture seule lorsque isBuiltIn est vrai. | |
| inheritsPermissionsFrom | liste<object> | Collection en lecture seule des définitions de rôles dont la définition de rôle donnée hérite. Seuls les rôles intégrés Azure AD (isBuiltIn est vrai) prennent en charge cet attribut. | |
| id | string | L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité. | |
| id | string | L’identifiant unique pour la définition du rôle. Clé, pas annulable, en lecture seule. Héritée de l’entité. | |
| rolePermissions | liste<object> | Liste des autorisations incluses dans le rôle. Lecture seule lorsque isBuiltIn est vrai. | |
| excludedResourceActions | Liste<string> | Ensemble de tâches qui ne peuvent pas être effectuées sur une ressource. Pas encore soutenu. | |
| allowedResourceActions | Liste<string> | Ensemble de tâches pouvant être effectuées sur une ressource. | |
| condition | string | Contraintes facultatives qui doivent être respectées pour que l'autorisation soit effective. Non pris en charge pour les rôles personnalisés. | |
| templateId | string | Identifiant de modèle personnalisé qui peut être défini lorsque isBuiltIn est faux mais est en lecture seule lorsque isBuiltIn est vrai. Cet identifiant est généralement utilisé si l’on a besoin qu’un identifiant soit identique dans différents annuaires. | |
| isEnabled | boolean | Indicateur signalant si le rôle peut être attribué. Si la valeur est fausse, le rôle n'est pas disponible pour l'attribution. Lecture seule lorsque isBuiltIn est vrai. | |
| resourceScopes | string | Liste des péripéties ou autorisations auxquelles s’applique la définition du rôle. Actuellement uniquement / est pris en charge. Lecture seule lorsque isBuiltIn est vrai. | |
| description | string | Description de la définition de rôle unifiée. Lecture seule lorsque isBuiltIn est vrai. | |
| displayName | string | Le nom d’affichage pour l’unifiedRoleDefinition. Lecture seule lorsque isBuiltIn est vrai. | |
| isBuiltIn | boolean | Drapeau indiquant si la définition du rôle fait partie de l’ensemble par défaut inclus dans Azure Active Directory (Azure AD) ou d’une définition personnalisée. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| userRegistrationDetails | object | Représente l’état des méthodes d’authentification d’un utilisateur, y compris quelles méthodes sont enregistrées et quelles fonctionnalités l’utilisateur est enregistré et capable d’exploiter. | |
| lastUpdatedDateTime | number | La date et l’heure (UTC) de la dernière mise à jour du registre. | |
| isAdmin | boolean | Indique si l’utilisateur a un rôle d’administrateur dans le locataire. | |
| isSsprEnabled | boolean | Indique si l’utilisateur est autorisé à effectuer un réinitialisation de mot de passe en libre-service par politique. L’utilisateur n’a peut-être pas nécessairement enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service. | |
| isSsprRegistered | boolean | Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service. L’utilisateur n’est pas nécessairement autorisé à effectuer une réinitialisation libre-service du mot de passe par la politique. | |
| isSystemPreferredAuthenticationMethodEnabled | boolean | Indique si la méthode d’authentification préférentielle système est activée. Si activé, le système détermine dynamiquement la méthode d’authentification la plus sécurisée parmi les méthodes enregistrées par l’utilisateur. | |
| methodsRegistered | Liste<string> | Collection de méthodes d’authentification enregistrées. | |
| systemPreferredAuthenticationMethods | Liste<string> | Collection de méthodes d’authentification que le système a jugées les plus sécurisées parmi les méthodes enregistrées pour l’authentification du second facteur. | |
| isMfaCapable | boolean | Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur. | |
| isMfaRegistered | boolean | Indique si l’utilisateur a enregistré une méthode d’authentification forte pour l’authentification multifacteur. | |
| isPasswordlessCapable | boolean | Indique si l’utilisateur a enregistré une méthode d’authentification forte sans mot de passe. | |
| isSsprCapable | boolean | Indique si l’utilisateur a enregistré le nombre requis de méthodes d’authentification pour la réinitialisation du mot de passe en libre-service et l’utilisateur est autorisé à effectuer la réinitialisation du mot de passe en libre-service par politique. | |
| userPreferredMethodForSecondaryAuthentication | string | La méthode choisie par l’utilisateur comme second facteur par défaut pour effectuer l’authentification multifactorielle. | |
| mobilePhone | string | Le numéro de téléphone portable principal de l’utilisateur. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site. | |
| onPremisesUserPrincipalName | string | Contient le nom d'utilisateur principal local synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect. | |
| schools | Liste<string> | Une liste pour que l’utilisateur puisse énumérer les écoles qu’il a fréquentées. | |
| onPremisesProvisioningErrors | liste<object> | Erreurs lors de l’utilisation du produit de synchronisation Microsoft lors du provisionnement. | |
| category | string | Catégorie de l’erreur de provisionnement. Note : Actuellement, il n’y a qu’une seule valeur possible. Valeur possible : PropertyConflict - indique qu’une valeur immobilière n’est pas unique. Les autres objets contiennent la même valeur pour la propriété. | |
| occurredDateTime | number | La date et l'heure auxquelles l'erreur s'est produite. | |
| propertyCausingError | string | Nom de la propriété du répertoire responsable de l’erreur. Valeurs actuelles possibles : UserPrincipalName ou ProxyAddress | |
| value | string | La valeur du bien à l’origine de l’erreur. | |
| refreshTokensValidFromDateTime | number | Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé. | |
| showInAddressList | boolean | Ne pas utiliser dans Microsoft Graph. Gérez cette propriété via le centre d’administration Microsoft 365 à la place. Représente si l’utilisateur doit être inclus dans la liste d’adresses globale d’Outlook. | |
| companyName | string | Le nom de l'entreprise à laquelle l'utilisateur est associé. Cette propriété peut être utile pour décrire l'entreprise dont provient un utilisateur externe. | |
| isResourceAccount | boolean | Ne pas utiliser - réservé à un usage futur. | |
| usageLocation | string | Un code pays à deux lettres (norme ISO 3166). Obligatoire pour les utilisateurs qui se verront attribuer des licences en raison d'une obligation légale de vérifier la disponibilité des services dans les pays. Exemples : États-Unis, Japon et Royaume-Uni. | |
| creationType | string | Indique si le compte utilisateur a été créé par l’une des méthodes suivantes : en tant que compte scolaire ou professionnel classique (null), en tant que compte externe (invitation), en tant que compte local pour un locataire Azure Active Directory B2C (LocalAccount), via l’inscription en libre-service par un utilisateur interne via une vérification par e-mail (EmailVerified), via l’inscription en libre-service par un utilisateur externe s’inscrivant via un lien faisant partie d’un flux utilisateur (SelfServiceSignUp). | |
| passwordPolicies | string | Spécifie les politiques de mot de passe pour l’utilisateur. Cette valeur est une énumération dont une valeur possible est DisableStrongPassword, qui permet de spécifier des mots de passe plus faibles que la politique par défaut. DisablePasswordExpiration peut également être spécifié. Les deux peuvent être spécifiés ensemble ; par exemple : DisablePasswordExpiration, DisableStrongPassword. | |
| userType | string | Une valeur de type chaîne de caractères pouvant servir à classer les types d'utilisateurs dans votre annuaire, tels que Membre et Invité. | |
| ageGroup | string | Définit le groupe d’âge de l’utilisateur. Valeurs autorisées : nulle, Mineure, NonAdulte et Adulte. | |
| businessPhones | Liste<string> | Les numéros de téléphone de l’utilisateur. REMARQUE : Bien qu’il s’agisse d’une collection de chaînes, un seul nombre peut être défini pour cette propriété. Lecture seule pour les utilisateurs synchronisés depuis le répertoire sur site. | |
| licenseAssignmentStates | liste<object> | État des attributions de licence pour cet utilisateur. | |
| assignedByGroup | string | L’identifiant du groupe qui attribue cette licence. Si l’attribution est une licence attribuée directement, ce champ sera Null. | |
| disabledPlans | Liste<string> | Les plans de service qui sont handicapés dans cette affectation. | |
| error | string | Erreur de défaillance de cession de licence. Si la licence est attribuée avec succès, ce champ sera Null. Lecture seule. Les valeurs possibles sont CountViolation, MutuallyExclusiveViolation, DependencyViolation, ProhibitedInUsageLocationViolation, UnicityViolation, et autres. | |
| lastUpdatedDateTime | number | L’horodatage de la dernière mise à jour de l’état de l’attribution de licence. | |
| skuId | string | L’identifiant unique du SKU. | |
| state | string | Indiquez l’état actuel de cette mission. Lecture seule. Les valeurs possibles sont Active, ActiveWithError, Disabled, et Error. | |
| onPremisesSamAccountName | string | Contient le nom de compte sur site de sam, synchronisé à partir du répertoire sur site. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect. | |
| signInSessionsValidFromDateTime | number | Tout token de rafraîchissement ou jeton de session (cookies de session) émis avant cette date est invalide, et les applications recevront une erreur lorsqu’un token de rafraîchissement ou de session invalide est utilisé pour acquérir un token d’accès délégué (pour accéder à des API telles que Microsoft Graph). Si cela se produit, l’application devra acquérir un jeton de rafraîchissement New en effectuant une requête auprès du point de terminaison autorisé. | |
| employeeOrgData | object | Représente les données organisationnelles (par exemple, division et costCenter) associé à un utilisateur. | |
| division | string | Le nom du service dans lequel travaille l'utilisateur. | |
| costCenter | string | Le centre de coûts associé à l'utilisateur. | |
| externalUserStateChangeDateTime | number | Affiche l’horodatage pour le dernier changement de la propriété ExternalUserState. | |
| jobTitle | string | Le titre du poste de l’utilisateur. | |
| onPremisesSyncEnabled | boolean | vrai si cet objet est synchronisé depuis un répertoire sur site ; faux si cet objet a été initialement synchronisé depuis un répertoire sur site mais n’est plus synchronisé ; nul si cet objet n’a jamais été synchronisé depuis un répertoire sur site (par défaut). | |
| country | string | Le pays/région dans lequel se trouve l’utilisateur ; par exemple, aux États-Unis ou au Royaume-Uni. | |
| department | string | Le nom du département dans lequel travaille l'utilisateur. | |
| employeeType | string | Capture le type de travailleur de l'entreprise. Par exemple, employé, entrepreneur, consultant ou fournisseur. | |
| givenName | string | Le prénom (prénom) de l’utilisateur. | |
| identities | liste<object> | Représente les identités qui peuvent être utilisées pour se connecter à ce compte utilisateur. Une identité peut être fournie par Microsoft (également appelé compte local), par des organisations, ou par des fournisseurs d’identité sociale tels que Facebook, Google et Microsoft, et liée à un compte utilisateur. Peut contenir plusieurs éléments avec la même valeur signInType. | |
| signInType | string | Spécifie les types de connexion utilisateur dans votre répertoire, tels que Adresse Email, Nom d’utilisateur, fédéré ou NomPrincipal utilisateur. Federated représente un identifiant unique pour un utilisateur issu d’un émetteur, qui peut être dans n’importe quel format choisi par l’émetteur. Définir ou mettre à jour une identité userPrincipalName mettra à jour la valeur de la propriété userPrincipalName sur l’objet utilisateur. Les validations effectuées sur la propriété userPrincipalName de l’objet utilisateur, par exemple les domaines vérifiés et les caractères acceptables, seront effectuées lors de la définition ou de la mise à jour d’une identité userPrincipalName. Une validation supplémentaire est appliquée sur l’IssuerAssignedId lorsque le type de connexion est défini sur AdresseEmail ou Nom d’utilisateur. Cette propriété peut également être définie sur n’importe quelle chaîne personnalisée. | |
| issuer | string | Spécifie l’émetteur de l’identité, par exemple facebook.com. Pour les comptes locaux (où signInType n’est pas fédéré), cette propriété est le nom de domaine par défaut du tenant B2C local, par exemple contoso.onmicrosoft.com. Pour les utilisateurs externes d’autres organisations Azure AD, cela relèvera du domaine de l’organisation fédérée, par exemple contoso.com. | |
| issuerAssignedId | string | Spécifie l'identifiant unique attribué à l'utilisateur par l'émetteur. La combinaison de l'émetteur et de l'identifiant attribué à l'émetteur doit être unique au sein de l'organisation. Représente le nom d'utilisateur de connexion lorsque signInType est défini sur emailAddress ou userName (également appelés comptes locaux). Lorsque signInType est défini sur emailAddress (ou une chaîne personnalisée commençant par emailAddress, comme emailAddress1), issuerAssignedId doit être une adresse e-mail valide. Pour userName, issuerAssignedId doit être une partie locale valide d'une adresse e-mail. | |
| surname | string | Le nom de famille de l’utilisateur (nom de famille ou nom de famille). | |
| hireDate | number | La date d’embauche de l’utilisateur. Remarque : Cette propriété est spécifique à SharePoint Online. Nous recommandons d’utiliser la propriété native employeeHireDate pour définir et mettre à jour les valeurs de la date d’embauche à l’aide des API Microsoft Graph. | |
| lastPasswordChangeDateTime | number | Le moment où cet utilisateur Azure AD a changé son mot de passe pour la dernière fois ou celui où son mot de passe a été créé, quelle que soit la date à laquelle la dernière action a été effectuée. | |
| preferredLanguage | string | La langue préférée de l’utilisateur. Il doit suivre le code ISO 639-1 ; par exemple EN-US. | |
| createdDateTime | number | Date de création de l'objet utilisateur. | |
| employeeId | string | L'identifiant de l'employé attribué à l'utilisateur par l'organisation. | |
| faxNumber | string | Le numéro de fax de l’utilisateur. | |
| mailNickname | string | L’alias mail pour l’utilisateur. Cette propriété doit être spécifiée lors de la création d’un utilisateur. | |
| proxyAddresses | Liste<string> | Par exemple : ["SMTP : bob@contoso.com", "smtp: bob@sales.contoso.com"]. Les modifications apportées à la propriété mail mettront également à jour cette collection pour inclure la valeur en tant qu'adresse SMTP. Pour plus d'informations, consultez les propriétés mail et proxyAddresses. L'adresse proxy préfixée par SMTP (en majuscules) est l'adresse proxy principale, tandis que celles préfixées par smtp sont les adresses proxy secondaires. Pour les comptes Azure AD B2C, cette propriété est limitée à dix adresses uniques. | |
| displayName | string | Le nom affiché dans le carnet d’adresses de l’utilisateur. Il s’agit généralement de la combinaison du prénom, de l’initiale et du nom de famille de l’utilisateur. Cette propriété est requise lorsqu’un utilisateur est créé et ne peut pas être effacée lors des mises à jour. | |
| externalUserState | string | Pour un utilisateur externe invité au locataire via l’API d’invitation, cette propriété représente le statut d’invitation de l’utilisateur invité. Pour les utilisateurs invités, l’état peut être Acceptation en attente ou Accepté, ou nul pour tous les autres utilisateurs. | |
| imAddresses | Liste<string> | Les adresses du protocole d’initiation de session (SIP) de messagerie instantanée voix sur IP (VOIP) pour l’utilisateur. | |
| string | L’adresse SMTP pour l’utilisateur, par exemple, jeff@contoso.onmicrosoft.com. | ||
| onPremisesExtensionAttributes | object | Contient extensionAttributes1-15 pour l’utilisateur. Ces attributs d’extension sont également appelés attributs personnalisés Exchange 1 à 15. Pour un utilisateur onPremisesSyncEnabled, la source d’autorité pour cet ensemble de propriétés est l’on-premises et est en lecture seule. Pour un utilisateur uniquement dans le cloud (où onPremisesSyncEnabled est faux), ces propriétés peuvent être définies lors de la création ou de la mise à jour d’un objet utilisateur. Pour un utilisateur cloud uniquement synchronisé auparavant depuis Active Directory sur site, ces propriétés sont en lecture seule dans Microsoft Graph mais peuvent être entièrement gérées via Exchange Admin Center ou le module Exchange Online V2 dans PowerShell. | |
| extensionAttribute3 | string | Troisième attribut d’extension personnalisable. | |
| extensionAttribute5 | string | Cinquième attribut personnalisable d’extension. | |
| extensionAttribute7 | string | Septième attribut d’extension personnalisable. | |
| extensionAttribute9 | string | Neuvième attribut d’extension personnalisable. | |
| extensionAttribute14 | string | Quatorzième attribut d’extension personnalisable. | |
| extensionAttribute2 | string | Deuxième attribut d’extension personnalisable. | |
| extensionAttribute4 | string | Quatrième attribut d’extension personnalisable. | |
| extensionAttribute8 | string | Huitième attribut d'extension personnalisable. | |
| extensionAttribute13 | string | Treizième attribut d’extension personnalisable. | |
| extensionAttribute6 | string | Sixième attribut d’extension personnalisable. | |
| extensionAttribute10 | string | Dixième attribut d’extension personnalisable. | |
| extensionAttribute11 | string | Onzième attribut d’extension personnalisable. | |
| extensionAttribute12 | string | Douzième attribut d'extension personnalisable. | |
| extensionAttribute1 | string | Premier attribut d’extension personnalisable. | |
| extensionAttribute15 | string | Quinzième attribut d'extension personnalisable. | |
| onPremisesImmutableId | string | Cette propriété permet d'associer un compte utilisateur Active Directory local à son objet utilisateur Azure AD. Cette propriété doit être spécifiée lors de la création d'un New compte utilisateur dans Graph si vous utilisez un domaine fédéré pour la propriété userPrincipalName (UPN) de l'utilisateur. | |
| assignedLicenses | liste<object> | Les licences attribuées à l’utilisateur, y compris les licences héritées (basées sur le groupe). | |
| disabledPlans | Liste<string> | Une collection des identifiants uniques des forfaits qui ont été désactivés. | |
| skuId | string | L’identifiant unique du SKU. | |
| city | string | La ville où se trouve l'utilisateur. | |
| accountEnabled | boolean | vrai si le compte est activé ; sinon, faux. Cette propriété est requise lors de la création d’un utilisateur. | |
| postalCode | string | Le code postal de l’adresse postale de l’utilisateur. Le code postal est spécifique au pays ou à la région de l’utilisateur. Aux États-Unis d’Amérique, cet attribut contient le code postal. | |
| userPrincipalName | string | Le nom d'utilisateur principal (UPN) de l'utilisateur. L'UPN est un nom d'utilisateur de type Internet basé sur la norme Internet RFC 822. Par convention, cela devrait correspondre au nom de l'adresse électronique de l'utilisateur. Le format général est alias@domaine, où le domaine doit figurer dans la collection de domaines vérifiés du locataire. Cette propriété est requise lors de la création d'un utilisateur. Les domaines vérifiés pour le locataire sont accessibles depuis la propriété verifiedDomains de l'organisation. | |
| employeeHireDate | number | La date et l'heure auxquelles l'utilisateur a été embauché ou commencera à travailler en cas d'embauche future. | |
| legalAgeGroupClassification | string | Utilisé par les applications d’entreprise pour déterminer le groupe d’âge légal de l’utilisateur. Cette propriété est en lecture seule et calculée en fonction du groupe d’âge et des propriétés consentimentFourniPourMinor. Valeurs autorisées : nulle, MineurSansConsentementParental, MineurAvecConsentementParental, MineureNonConsentParentalRequise, Pas Adulte et Adulte. | |
| onPremisesSecurityIdentifier | string | Contient l’identifiant de sécurité sur site (SID) de l’utilisateur qui a été synchronisé entre l’emplacement et le cloud. | |
| state | string | L’État ou la province dans l’adresse de l’utilisateur. | |
| consentProvidedForMinor | string | Détermine si le consentement a été obtenu pour les mineurs. Valeurs autorisées : null, Accordé, Refusé et Non requis. | |
| deletedDateTime | number | La date et l’heure à laquelle l’utilisateur a été supprimé. | |
| officeLocation | string | L’emplacement du bureau dans le lieu de travail de l’utilisateur. | |
| onPremisesDistinguishedName | string | Contient le nom distinctif d’Active Directory sur site ou DN. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect. | |
| otherMails | Liste<string> | Une liste d’adresses e-mail supplémentaires pour l’utilisateur ; par exemple : [« bob@contoso.com », « Robert@fabrikam.com »]. | |
| passwordProfile | object | Spécifie le profil de mot de passe de l’utilisateur. Le profil contient le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Le mot de passe dans le profil doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies. Par défaut, un mot de passe fort est requis. | |
| forceChangePasswordNextSignIn | boolean | Vrai si l'utilisateur doit changer son mot de passe lors de sa prochaine connexion ; faux sinon. Si non défini, la valeur par défaut est false. | |
| forceChangePasswordNextSignInWithMfa | boolean | Si cela s'avère vrai, lors de sa prochaine connexion, l'utilisateur devra effectuer une authentification multifacteurs (MFA) avant d'être contraint de changer son mot de passe. Le comportement est identique à celui de forceChangePasswordNextSignIn, à ceci près que l'utilisateur doit d'abord effectuer une authentification multifacteurs avant de pouvoir modifier son mot de passe. Après une modification du mot de passe, cette propriété sera automatiquement réinitialisée à false. Si non défini, la valeur par défaut est false. | |
| password | string | Le mot de passe de l’utilisateur. Cette propriété est requise lors de la création d’un utilisateur. Il peut être mis à jour, mais l’utilisateur devra changer le mot de passe lors de la prochaine connexion. Le mot de passe doit satisfaire aux exigences minimales spécifiées par la propriété passwordPolicies de l’utilisateur. Par défaut, un mot de passe fort est requis. | |
| streetAddress | string | L’adresse de rue du lieu de travail de l’utilisateur. | |
| id | string | L’identifiant unique pour l’utilisateur. | |
| onPremisesDomainName | string | Contient le nom de domaine complet (FQDN) local, également appelé nom de domaine DNS, synchronisé à partir de l'annuaire local. La propriété n’est disponible que pour les clients qui synchronisent leur répertoire sur site avec Azure Active Directory via Azure AD Connect. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | Utilisateur | L’identifiant de l’utilisateur pour lequel l’activité des signes est récupérée. |
| signInActivity | object | signInActivity | |
| lastSuccessfulSignInRequestId | string | L'identifiant de la requête de la dernière connexion réussie. | |
| lastSignInDateTime | number | La dernière date et heure de connexion interactive pour un utilisateur spécifique. | |
| lastSignInRequestId | string | Identifiant de demande de la dernière connexion interactive effectuée par cet utilisateur. | |
| lastNonInteractiveSignInDateTime | number | La dernière date de connexion non interactive pour un utilisateur spécifique. | |
| lastNonInteractiveSignInRequestId | string | Demande d’identifiant de la dernière connexion non interactive effectuée par cet utilisateur. | |
| lastSuccessfulSignInDateTime | number | La date et l’heure de la dernière activité de connexion réussie de l’utilisateur. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| id | string | Clé de l’entité. | |
| passwordMinimumCharacterSetCount | number | Le nombre de jeux de caractères requis dans le mot de passe. | |
| deviceThreatProtectionRequiredSecurityLevel | string | Exiger un niveau de risque minimal de protection contre les menaces périphériques pour signaler toute non-conformité. Les valeurs possibles sont : indisponible, sécurisé, faible, moyen, élevé, notSet. | |
| osMinimumVersion | string | Version minimale de Windows 10. | |
| bitLockerEnabled | boolean | Exiger que le périphérique soit déclaré sain par l'attestation de santé du périphérique Windows - BitLocker est activé. | |
| secureBootEnabled | boolean | Exiger que le périphérique soit signalé comme sain par l'attestation de santé du périphérique Windows - le démarrage sécurisé est activé. | |
| signatureOutOfDate | boolean | Exiger que la signature antimalware Windows Defender soit à jour sur Windows périphérique. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| passwordBlockSimple | boolean | Indique s’il faut ou non bloquer un mot de passe simple. | |
| mobileOsMaximumVersion | string | Version maximale de Windows téléphone. | |
| rtpEnabled | boolean | Exiger la protection en temps réel de Windows Defender Antimalware sur le périphérique Windows. | |
| storageRequireEncryption | boolean | Nécessite le chiffrement sur Windows périphérique. | |
| deviceCompliancePolicyScript | object | Périphérique Compliance Policy Script. | |
| odatatype | string | périphérique compliance policy script données type. | |
| deviceComplianceScriptId | string | périphérique compliance script Id. | |
| rulesContent | string | Json des règles. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| version | number | Version de la configuration périphérique. | |
| passwordRequiredToUnlockFromIdle | boolean | Besoin d’un mot de passe pour débloquer un périphérique inactif. | |
| requireHealthyDeviceReport | boolean | Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation. | |
| earlyLaunchAntiMalwareDriverEnabled | boolean | Nécessite que périphérique soit signalé comme sain par Windows périphérique Health Attestation - le pilote antimalware à lancement anticipé est activé. | |
| activeFirewallRequired | boolean | Nécessite un pare-feu actif sur Windows périphérique. | |
| defenderEnabled | boolean | Exigez Windows Defender Antimalware sur Windows périphérique. | |
| deviceThreatProtectionEnabled | boolean | Exiger que périphérique ait activé la protection contre les menaces périphérique. | |
| odatatype | string | Type de politique de conformité Microsoft Graph Windows10. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| antiSpywareRequired | boolean | Exiger que toute solution anti-espion enregistrée auprès de Windows Decurity Center soit activée et surveilleuse (par exemple, Symantec, Windows Defender). | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| passwordRequiredType | string | Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique. | |
| passwordPreviousPasswordBlockCount | number | Le nombre d’anciens mots de passe pour empêcher la réutilisation. | |
| osMaximumVersion | string | Version maximale de Windows 10. | |
| mobileOsMinimumVersion | string | Version minimale de Windows téléphone. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| passwordRequired | boolean | Besoin d’un mot de passe pour déverrouiller Windows périphérique. | |
| passwordExpirationDays | number | L’expiration du mot de passe en quelques jours. | |
| passwordMinimumLength | number | La longueur minimale du mot de passe. | |
| configurationManagerComplianceRequired | boolean | Il faut prendre en compte l’état de conformité SCCM pour l’état de conformité Intune. | |
| tpmRequired | boolean | Exiger la présence d’un module de plateforme de confiance (TPM). | |
| codeIntegrityEnabled | boolean | Exigez que périphérique soit déclaré sain par Windows périphérique Health Attestation. | |
| defenderVersion | string | Exiger la version minimale de Windows Defender Antimalware sur le périphérique Windows. | |
| antivirusRequired | boolean | Exiger que toute solution antivirus enregistrée auprès du Centre de sécurité Windows soit activée et surveille (par exemple, Symantec, Windows Defender). | |
| validOperatingSystemBuildRanges | liste<object> | La version valide du système d’exploitation s’étend sur Windows périphérique. Cette collection peut contenir un maximum de 10 000 éléments. | |
| odatatype | string | Type de données de plage de construction du système d'exploitation. | |
| description | string | La description de cette chaîne (par exemple, Constructions valides de 1702) | |
| lowestVersion | string | La version la plus basse que cette gamme inclut. | |
| highestVersion | string | La version la plus inclusive que cette gamme contient. |
| ATTRIBUTE | TYPE | FAIT RÉFÉRENCE À | Description |
|---|---|---|---|
| odatatype | string | Type de politique de conformité Microsoft Graph Windows 8.1. | |
| displayName | string | L’admin a fourni le nom de la configuration périphérique. | |
| passwordBlockSimple | boolean | Indique s’il faut ou non bloquer un mot de passe simple. | |
| passwordExpirationDays | number | Expiration du mot de passe dans quelques jours. | |
| storageRequireEncryption | boolean | Indique s’il faut ou non exiger le chiffrement sur un périphérique de Windows 8.1. | |
| roleScopeTagIds | Liste<string> | Liste des balises de portée pour cette instance d’entité. | |
| id | string | Clé de l’entité. | |
| createdDateTime | number | DateHeure de création de l’objet. | |
| version | number | Version de la configuration périphérique. | |
| passwordMinutesOfInactivityBeforeLock | number | Des minutes d’inactivité avant qu’un mot de passe ne soit requis. | |
| description | string | L’admin a fourni la description de la configuration périphérique. | |
| lastModifiedDateTime | number | DateHeure : l’objet a été modifié pour la dernière fois. | |
| passwordMinimumCharacterSetCount | number | Le nombre de jeux de caractères requis dans le mot de passe. | |
| passwordRequiredType | string | Le mot de passe requis. Les valeurs possibles sont : deviceDefault, alphanumérique, numérique. | |
| passwordPreviousPasswordBlockCount | number | Le nombre d’anciens mots de passe pour empêcher la réutilisation. Valeurs valides de 0 à 24. | |
| osMinimumVersion | string | Version minimale de Windows 8.1. | |
| osMaximumVersion | string | Version maximale de Windows 8.1. | |
| passwordRequired | boolean | Besoin d’un mot de passe pour déverrouiller Windows périphérique. | |
| passwordMinimumLength | number | La longueur minimale du mot de passe. |