Microsoft Graph 的 Intune 设备管理范围 api

Intune Device management scope for the microsoft graph api

如何通过图api授予nescarry访问设备管理的权限?

我正在尝试调用这样的端点,但不允许这样做。 https://graph.microsoft.com/beta/deviceAppManagement/mobileApps

要使用 Intune API,您似乎需要 DeviceManagementConfiguration.ReadWrite.All 范围,但我找不到设置它的位置。 我已尝试在 Azure AD 中注册我的应用程序并在应用程序注册门户中注册应用程序。 我是否需要下载应用程序清单并手动设置此范围?

因为 Intune 尚未完全迁移到所有现有 Intune 租户的 Azure 门户。只有完成迁移,您才能通过 Azure Graph API 使用这些请求。

您可以通过导航到 Azure 门户上的 Intune 节点来确认这一点,如下所示:

我在 Microsoft Intune 团队工作,特别是 Microsoft Intune 和 Microsoft Graph 之间的集成。

目前 Azure AD 端点中的范围不可用,但我们正在努力在月底前解决该问题,因为范围尚不可用,我们不会强制将它们分配给您的应用程序。一旦范围在 Azure AD 端点可用,我们将强制将它们分配给您的应用程序。

请注意,如果您遇到访问被拒绝的错误,可能是以下两个可能原因之一:

  1. 您没有为用于调用 Microsoft Graph 的帐户分配 Intune 许可证。这是当前预览版的一个限制,我们希望尽快将其删除。同时,您应该能够使用 https://docs.microsoft.com/en-us/intune/get-started/start-with-a-paid-subscription-to-microsoft-intune-step-4
  2. 上的说明分配 Intune 许可证来解决此问题
  3. Intune API 仅供在 Azure 门户预览中有权访问 Microsoft Intune 的用户使用。您可以在 https://docs.microsoft.com/en-us/intune-azure/introduction/what-is-microsoft-intune
  4. 的 Azure 门户预览中查看有关 Microsoft Intune 的更多信息

希望对您有所帮助

彼得