InTune App Protectionの管理対象アプリケーションポリシーにユーザーグループを割り当てようとしています。 POST/managedAppPolicies/- 管理されたポリシーを作成中にtargetedsecuritygroupを追加しました(iOSとAndroidの両方を試しました) - ターゲットセキュリティグループは200個追加されましたが、追加されませんでした。updateTargetedSecurityGroupsがIntuneグラフAPIで機能しない
サンプルは、アプリケーションポリシー要求を管理作成します。
POST /managedAppPolicies/
Request Body :
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#managedAppPolicies/$entity",
"@odata.type": "#microsoft.graph.iosManagedAppProtection",
"displayName": "Test IOS Policy",
"description": "test",
"periodOfflineBeforeAccessCheck": "PT12H",
"periodOnlineBeforeAccessCheck": "PT30M",
"allowedInboundDataTransferSources": "allApps",
"allowedOutboundDataTransferDestinations": "allApps",
"organizationalCredentialsRequired": false,
"allowedOutboundClipboardSharingLevel": "allApps",
"dataBackupBlocked": true,
"deviceComplianceRequired": true,
"managedBrowserToOpenLinksRequired": false,
"saveAsBlocked": false,
"periodOfflineBeforeWipeIsEnforced": "P90D",
"pinRequired": true,
"maximumPinRetries": 5,
"simplePinBlocked": false,
"minimumPinLength": 4,
"pinCharacterSet": "any",
"allowedDataStorageLocations": [
"oneDriveForBusiness",
"sharePoint"
],
"contactSyncBlocked": false,
"printBlocked": false,
"fingerprintBlocked": false,
"targetedSecurityGroupIds": [ "valid directory group id 1",
"valid directory group id 2" ],
"appDataEncryptionType": "whenDeviceLocked"
}
応答:200 OK
PATCH/managedAppPolicies/{managedAppPoliciesId} - を追加しましたtargetedsecuritygroups管理方針(iOSとAndroidの両方のために試してみました) を更新中 - 204を返しますが、対象のセキュリティグループは更新されません。更新管理アプリポリシーの
サンプル要求:
PATCH /managedAppPolicies/{managedAppPoliciesId}
Request Body :
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#managedAppPolicies/$entity",
"@odata.type": "#microsoft.graph.iosManagedAppProtection",
"displayName": "Test IOS Policy",
"description": "test",
"deployedAppCount": 5,
"id": "valid id",
"periodOfflineBeforeAccessCheck": "PT12H",
"periodOnlineBeforeAccessCheck": "PT30M",
"allowedInboundDataTransferSources": "allApps",
"allowedOutboundDataTransferDestinations": "allApps",
"organizationalCredentialsRequired": false,
"allowedOutboundClipboardSharingLevel": "allApps",
"dataBackupBlocked": true,
"deviceComplianceRequired": true,
"managedBrowserToOpenLinksRequired": false,
"saveAsBlocked": false,
"periodOfflineBeforeWipeIsEnforced": "P90D",
"pinRequired": true,
"maximumPinRetries": 5,
"simplePinBlocked": false,
"minimumPinLength": 4,
"pinCharacterSet": "any",
"allowedDataStorageLocations": [
"oneDriveForBusiness",
"sharePoint"
],
"contactSyncBlocked": false,
"printBlocked": false,
"fingerprintBlocked": false,
"targetedSecurityCount" : 1,
"targetedSecurityGroupIds": ["valid user group id"],
"appDataEncryptionType": "whenDeviceLocked"
}
応答:204
POST/managedAppPolicies/{managedAppPoliciesId}/updateTargetedSecurityGroups - このAPIは500 文書で失敗します。 https://graph.microsoft.io/en-us/docs/api-reference/beta/api/intune_mam_targetedmanagedappprotection_updatetargetedsecuritygroups
サンプルリクエスト:
POST /managedAppPolicies/{managedAppPoliciesId}/updateTargetedSecurityGroups
Request Body:
{
"targetedSecurityGroups": [
{
"@odata.type": "#microsoft.graph.directoryObject",
"id": "valid user group id"
}
]
}
Response : 400
Response Body:
{
"error": {
"code": "BadRequest",
"message": "Resource not found for the segment 'updateTargetedSecurityGroups'.",
"innerError": {
"request-id": "XXX....",
"date": "2017-02-20T23:35:48"
}
}
}
。だから、Microsoft CSSで無料のサポートチケットをリクエストする必要があるかもしれないと思います。サポートを受ける方法のガイドはここにあります:https://docs.microsoft.com/en-us/intune/troubleshoot/how-to-get-support-for-microsoft-intune –
こんにちは、あなたはAlemeshetが示唆したように試みましたか?このPOSTリクエストを使用して204の応答を受け取ると、グループの更新が成功したことを意味するので、私にとっては大いに役立ちます。 –