如何通过编程获取Microsoft Intune的配置与合规策略?
获取Intune设备配置与合规策略的编程方案
合规策略获取
合规策略可以直接通过Microsoft Graph API的deviceManagement/deviceCompliancePolicies端点获取,这个接口支持返回所有类型的合规策略。在Power Automate里,你可以用「HTTP」动作发起GET请求调用该接口,前提是要配置好对应的Graph API权限(比如DeviceManagementCompliance.Read.All)。
配置策略获取(覆盖全类型)
目前Graph API没有单一端点能返回所有类型的配置策略,需要针对不同类型分别调用对应端点:
- 传统设备限制类配置策略:调用
deviceManagement/deviceConfigurations端点,这个接口会返回大多数常见的配置策略类型,也可以通过@odata.type筛选特定类型(比如自定义OMA-URI策略对应#microsoft.graph.windows10CustomConfiguration) - Endpoint Security类策略(如防火墙、磁盘加密等):需要调用
deviceManagement/intents端点,不同安全类别的策略对应不同的模板ID,你可以先通过deviceManagement/templates获取所有可用模板ID,再筛选出目标类型的策略 - 应用配置策略:调用
deviceManagement/mobileAppConfigurations端点
在Power Automate中,你可以通过多个「HTTP」动作分别调用这些端点,再将结果合并处理。如果需要减少请求次数,也可以使用Graph API的批量请求($batch)来批量获取。
权限配置要点
不管调用哪个Graph API端点,都需要在Azure AD中注册应用(或使用Power Automate内置连接器的权限),授予对应的读取权限,常用的权限包括:
DeviceManagementConfiguration.Read.All:用于读取各类配置策略DeviceManagementCompliance.Read.All:用于读取合规策略
更简便的替代方案
除了手动调用Graph API,你也可以直接使用Power Automate的「Microsoft Intune」内置连接器,里面有现成的动作比如「获取合规策略」「获取设备配置」,无需手动编写HTTP请求,适合快速搭建自动化流。
内容的提问来源于stack exchange,提问作者CigarDoug
相关产品推荐
相关产品推荐

