Trabalhando com o Intune no Microsoft Graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

A API do Microsoft Graph para Intune permite o acesso programático a informações do Intune para seu locatário; a API executa as mesmas operações do Intune disponíveis pelo Portal do Azure.  

Em cenários de gerenciamento de dispositivo móvel (MDM), a API do Microsoft Graph para Intune oferece suporte a implantações autônomas; não há suporte paraimplantações híbridas do Intune.

Todas as APIs do Microsoft Graph beta para o Intune são testadas e validadas pela equipe do Intune antes de serem implantadas. Para as últimas mudanças nas APIs, consulte o changelog.

Uso da API do Microsoft Graph no Intune

O Intune fornece dados para o Microsoft Graph da mesma forma que outros serviços em nuvem, com informações avançadas de entidade e navegação de relacionamento. Use o Microsoft Graph para combinar informações de outros serviços e do Intune e criar aplicativos avançados com serviços variados para profissionais de TI ou usuários finais.     

O exemplo a seguir mostra como determinar se um aplicativo está instalado no dispositivo de um usuário:

  1. Obtenha no Azure Active Directory uma lista dos dispositivos registrados de um usuário:

    https://graph.microsoft.com/beta/users/{user}/ownedDevices

  2. Em seguida, exiba a lista de aplicativos do seu locatário:

    https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

  3. Obtenha a ID do aplicativo e determine o estado de instalação do aplicativo (e, portanto, do usuário):

    https://graph.microsoft.com/beta/deviceAppManagement/mobileApps/{id}/deviceStatuses/

Uso das permissões do Microsoft Graph

O Microsoft Graph controla o acesso aos recursos por meio de permissões. Como desenvolvedor, você deve especificar as permissões necessárias para acessar os recursos do Intune. Normalmente, você deve especificar as permissões no portal do Azure Active Directory. Para saber mais, confira Referência de permissões do Microsoft Graph.

Interação entre APIs do Microsoft Graph para as atualizações do Windows

O Microsoft Graph inclui dois conjuntos de APIs que você pode utilizar para gerenciar as atualizações do Windows:

Você pode utilizar qualquer uma das APIs para gerenciar as atualizações do Windows; no entanto, essas duas APIs não são compatíveis entre si. Cada um pode sobrescrever as configurações feitas pelo outro sem fornecer visibilidade a essa ação. O uso de ambas as APIs para gerenciar atualizações pode resultar em comportamentos inesperados, incluindo o que parece ser configurações temporárias para implantações de atualização que são canceladas ou modificadas sem uma causa identificada.

Próximas etapas