2017-02-14 64 views
0

你如何授予nesecarry privilages訪問設備管理通過圖api?Intune設備管理範圍爲微軟圖形api

我試圖打電話給這樣的端點,但我不允許。 https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

要使用Intune API,您似乎需要DeviceManagementConfiguration.ReadWrite.All範圍,但我無法找到我設置此位置的位置。 我試着在Azure AD中註冊我的應用程序,並在應用程序註冊門戶中註冊應用程序。 我是否需要下載應用清單並手動設置此範圍?

回答

0

我在微軟Intune的團隊合作,特別是在微軟Intune中和Microsoft Graph之間的整合。

目前範圍在Azure AD端點中不可用,但我們正在努力在本月底之前解決該問題,因爲範圍尚不可用,因此我們不強制將它們分配給您的應用程序。一旦範圍在Azure AD端點中可用,我們將強制將它們分配給您的應用程序。

請注意,如果你得到拒絕訪問錯誤也可能是因爲兩種可能的原因之一:

  1. 您沒有分配給您正在使用調入微軟圖形賬戶的Intune的許可。這是目前預覽的一個限制,我們希望很快將其刪除。在此期間,你應該能夠通過分配使用指令的Intune的許可,以解決此問題上https://docs.microsoft.com/en-us/intune/get-started/start-with-a-paid-subscription-to-microsoft-intune-step-4
  2. 的Intune的API是隻提供給誰擁有在Azure門戶預覽訪問Microsoft Intune的用戶。您可以在https://docs.microsoft.com/en-us/intune-azure/introduction/what-is-microsoft-intune

希望看到微軟Intune的在Azure的門戶網站預覽更多信息,這有助於

彼得

+0

啊我明白了,這是有道理的!由於我對使用MS Graph和Azure AD非常陌生,因此範圍不可用會讓我感到困惑。 非常感謝彼得,它真的幫了大忙! – Moller

+0

只想現在讓你對微軟的Intune的範圍現在在Azure的廣告,並且在https://graph.microsoft.io/en-us/docs/authorization/permission_scopes –

+0

形式記錄實施的範圍,所以我現在需要設置它們還是它們是可選的? – Moller

0

由於Intune的尚未完全遷移到Azure的門戶網站爲所有現有Intune的租戶。只有完成遷移,才能通過Azure Graph API使用這些請求。

您可以通過導航到你Intune的節點上的天青門戶像下面證實了這一點:

enter image description here