如何通过编程获取所有类型的Intune配置策略?
获取Intune各类配置策略的Microsoft Graph方案
Intune管理中心里的不同配置策略类型,对应Microsoft Graph的不同端点或筛选条件,以下是具体获取方法:
1. 受信任证书策略
受信任证书策略按平台分不同实体类型,可通过$filter筛选指定类型的配置:
- 通用受信任证书:
isof('microsoft.graph.trustedRootCertificate') - iOS平台:
isof('microsoft.graph.iosTrustedRootCertificate') - Android平台:
isof('microsoft.graph.androidTrustedRootCertificate')
示例请求:
GET https://graph.microsoft.com/v1.0/deviceManagement/deviceConfigurations?$filter=isof('microsoft.graph.trustedRootCertificate') or isof('microsoft.graph.iosTrustedRootCertificate')
2. Wi-Fi配置策略
Wi-Fi策略分平台对应不同实体,常用类型包括:
- 通用Wi-Fi:
microsoft.graph.wiFiConfiguration - iOS Wi-Fi:
microsoft.graph.iosWiFiConfiguration - Android企业Wi-Fi:
microsoft.graph.androidEnterpriseWiFiConfiguration
示例请求:
GET https://graph.microsoft.com/v1.0/deviceManagement/deviceConfigurations?$filter=isof('microsoft.graph.wiFiConfiguration') or isof('microsoft.graph.androidEnterpriseWiFiConfiguration')
3. 设置目录(管理模板)策略
设置目录对应的是管理模板策略,需要调用专门的端点:
GET https://graph.microsoft.com/v1.0/deviceManagement/groupPolicyConfigurations
这个端点会返回所有基于设置目录创建的配置策略,涵盖Windows、macOS等平台的模板配置。
Power Automate中使用要点
- 用HTTP动作发起GET请求,填写对应Graph端点URL。
- 确保已授予
DeviceManagementConfiguration.Read.All权限(应用或委派权限均可)。 - 可通过
$select参数精简返回字段,比如只获取名称、ID和创建时间:
GET https://graph.microsoft.com/v1.0/deviceManagement/deviceConfigurations?$filter=isof('microsoft.graph.wiFiConfiguration')&$select=displayName,id,createdDateTime
批量筛选多类型策略
如果要一次性获取除设备限制外的所有配置,可组合筛选条件:
GET https://graph.microsoft.com/v1.0/deviceManagement/deviceConfigurations?$filter=not(isof('microsoft.graph.windowsDeviceRestrictionsConfiguration')) and (isof('microsoft.graph.trustedRootCertificate') or isof('microsoft.graph.wiFiConfiguration'))
或者直接获取所有deviceConfigurations,在Power Automate中通过@odata.type字段区分策略类型(比如#microsoft.graph.wiFiConfiguration)。
内容的提问来源于stack exchange,提问作者CigarDoug
相关产品推荐
相关产品推荐

