Set-AzureADDevice
Cet article fournit des détails sur la migration de Set-AzureADDevice commande vers Microsoft Graph PowerShell.
Résumé
- Commande Azure AD : Set-AzureADDevice
- Module Azure AD : AzureAD
- Commande Microsoft Graph : Update-MgDevice (exemples de la communauté)
- Module Graph : Microsoft.Graph.Identity.DirectoryManagement
- Point de terminaison graph : PATCH /devices/{id}
Autorisations
Type d'autorisation | Autorisations avec privilèges minimum | Autorisations privilégiées plus élevées |
---|---|---|
Déléguée (compte professionnel ou scolaire) | Directory.AccessAsUser.All | Non disponible. |
Déléguée (compte Microsoft personnel) | Non pris en charge. | Non pris en charge. |
Application | Device.ReadWrite.All | Directory.ReadWrite.All |
Afficher plus d’informations sur les autorisations.
Dans les scénarios d’application uniquement et pour les appareils non Windows, autrement dit, où la propriété operatingSystem n’est pas Windows
, l’application peut mettre à jour uniquement la propriété extensionAttributes .
L’utilisateur appelant doit également avoir l’un des rôles Microsoft Entra suivants : Administrateur général, Administrateur Intune. Un utilisateur appelant dans le rôle Administrateur d’appareil cloud peut uniquement activer ou désactiver des appareils à l’aide de cette API et un utilisateur avec le rôle Administrateur Windows 365 peut uniquement mettre à jour les propriétés de base de l’appareil.
Mappage de propriétés
Nom Azure AD | Nom Microsoft Graph |
---|---|
AccountEnabled | AccountEnabled |
AlternativeSecurityIds | AlternativeSecurityIds |
ApproximateLastLogonTimeStamp | N/D |
deviceId | deviceId |
DeviceMetadata | DeviceMetadata |
DeviceObjectVersion | N/D |
DeviceOSType | N/D |
DeviceOSVersion | N/D |
DevicePhysicalIds | N/D |
DeviceTrustType | N/D |
IsCompliant | IsCompliant |
DisplayName | DisplayName |
IsManaged | IsManaged |
ProfileType | ProfileType |
SystemLabels | SystemLabels |
ObjectId | Id |