2017-02-14 14 views
0

Как вы предоставляете привилегии nesecarry для доступа к devicemanagement через график api?Интерфейс управления Intune Device для микространового графика api

Я пытаюсь сделать звонки в конечную точку, как это, но мне не разрешено. https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

Чтобы использовать API-интерфейс Intune, вам, возможно, понадобится область DeviceManagementConfiguration.ReadWrite.All, но я не могу найти, где я это устанавливал. Я попытался зарегистрировать приложение в Azure AD и зарегистрировать приложение на портале регистрации приложений. Нужно ли загружать манифест приложения и вручную устанавливать эту область?

ответ

0

Я работаю в команде Microsoft Intune, в частности по интеграции между Microsoft Intune и Microsoft Graph.

В настоящее время области действия недоступны в конечных точках Azure AD, но мы работаем над тем, чтобы к концу месяца, поскольку области пока недоступны, мы не применяем их к вашему приложению. После того, как области доступны в конечных точках AD Azure, мы обеспечим, чтобы они были назначены вашему приложению.

Обратите внимание, что если вы получаете ошибки отказа в доступе может быть потому, что один из двух возможных причин:

  1. У вас нет лицензии Intune, присвоенный учетной записи, которую вы используете для вызова в Microsoft Graph. Это ограничение текущего предварительного просмотра, которое мы надеемся удалить в ближайшее время. Тем временем вы должны решить эту проблему, назначив лицензию Intune, используя инструкции на https://docs.microsoft.com/en-us/intune/get-started/start-with-a-paid-subscription-to-microsoft-intune-step-4
  2. API-интерфейс Intune доступен только пользователям, имеющим доступ к Microsoft Intune на предварительном просмотре портала Azure. Вы можете увидеть более подробную информацию о Microsoft Intune в Azure портального просмотра на https://docs.microsoft.com/en-us/intune-azure/introduction/what-is-microsoft-intune

Надеется, что это помогает

Питера

+0

Ahh я вижу, что имеет смысл! Области, которые не были доступны, сбивали меня с толку, поскольку я довольно новичок в работе с MS Graph и Azure AD. Спасибо, много, Питер, это очень помогло! – Moller

+0

Просто хотел, чтобы вы теперь сообщили, что области для Microsoft Intune теперь доступны в Azure AD и документированы на https://graph.microsoft.io/en-us/docs/authorization/permission_scopes –

+0

Являются ли эти приложения применены так, чтобы я теперь нужно установить их или они являются необязательными? – Moller

0

Поскольку Intune не был полностью перенесен на портал Azure для всех существующих арендаторов Intune. Только полная миграция вы сможете использовать эти запросы через Azure Graph API.

Вы можете подтвердить это, перейдя на узел Intune на Лазурном портала, как показано ниже:

enter image description here