2017-02-14 2 views
0

Wie gewähren Sie die Nesecarry Privilegien Zugriff auf Devicemanagement durch die Grafik API?Intune Device Management-Bereich für die Microsoft Graph API

Ich versuche, einen Endpunkt wie folgt zu erreichen, aber ich darf nicht. https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

Um die Intune API zu verwenden, scheint es, dass Sie den Bereich DeviceManagementConfiguration.ReadWrite.All benötigen, aber ich kann nicht finden, wo ich das setze. Ich habe versucht, meine App im Azure AD zu registrieren und die Anwendung im App-Registrierungsportal zu registrieren. Muss ich das App-Manifest herunterladen und diesen Bereich manuell festlegen?

Antwort

0

Ich arbeite auf dem Microsoft Intune Team, speziell auf die Integration zwischen Microsoft Intune und Microsoft Graph.

Derzeit sind die Bereiche auf den Azure AD-Endpunkten nicht verfügbar, aber wir arbeiten daran, dies bis zum Ende des Monats zu beheben. Da die Bereiche noch nicht verfügbar sind, erzwingen wir nicht, dass sie Ihrer App zugewiesen sind. Sobald die Bereiche in den Azure AD-Endpunkten verfügbar sind, erzwingen wir, dass sie Ihrer App zugewiesen sind.

Beachten Sie, wenn Sie den Zugriff bekommen Fehler verweigert kann es sein, dass eine von zwei möglichen Gründen:

  1. Sie benötigen keine Intune Lizenz für die Sie Konto zugewiesen haben, werden unter Verwendung von in Microsoft Graph zu nennen. Dies ist eine Einschränkung der aktuellen Vorschau, die wir hoffentlich bald entfernen können. In der Zwischenzeit können Sie dieses Problem umgehen, indem Sie mithilfe der Anweisungen unter https://docs.microsoft.com/en-us/intune/get-started/start-with-a-paid-subscription-to-microsoft-intune-step-4
  2. eine Intune-Lizenz zuweisen. Die Intune-APIs sind nur für Benutzer verfügbar, die in der Azure-Portalvorschau auf Microsoft Intune zugreifen können. Sie können an https://docs.microsoft.com/en-us/intune-azure/introduction/what-is-microsoft-intune

this helps

Peter

+0

Ahh ich sehe, das macht Sinn mehr Informationen über die Microsoft Intune im Azure-Portal Vorschau sehen! Die Bereiche, die nicht zur Verfügung stehen, verwirrten mich, denn ich bin ziemlich neu in der Arbeit mit MS Graph und Azure AD. Vielen Dank Peter, es hat wirklich geholfen! – Moller

+0

Ich wollte Ihnen jetzt nur sagen, dass die Bereiche für Microsoft Intune jetzt in Azure AD verfügbar sind und unter https://graph.microsoft.io/en-us/docs/authorization/permission_scopes dokumentiert sind. –

+0

Sind die Bereiche erzwungen, sodass ich müssen sie jetzt eingestellt werden oder sind sie optional? – Moller

0

Da Intune für alle vorhandenen Intune-Mandanten nicht vollständig auf das Azure-Portal migriert wurde. Nur vollständige Migration Sie können diese Anfragen über Azure Graph API verwenden.

Sie können dies bestätigen, wie unten auf dem Azure-Portal zu Ihrem Intune Knoten durch Navigation:

enter image description here

Verwandte Themen