You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过编程获取Microsoft Intune的配置与合规策略?

获取Intune设备配置与合规策略的编程方案

合规策略获取

合规策略可以直接通过Microsoft Graph API的deviceManagement/deviceCompliancePolicies端点获取,这个接口支持返回所有类型的合规策略。在Power Automate里,你可以用「HTTP」动作发起GET请求调用该接口,前提是要配置好对应的Graph API权限(比如DeviceManagementCompliance.Read.All)。

配置策略获取(覆盖全类型)

目前Graph API没有单一端点能返回所有类型的配置策略,需要针对不同类型分别调用对应端点:

  • 传统设备限制类配置策略:调用deviceManagement/deviceConfigurations端点,这个接口会返回大多数常见的配置策略类型,也可以通过@odata.type筛选特定类型(比如自定义OMA-URI策略对应#microsoft.graph.windows10CustomConfiguration)
  • Endpoint Security类策略(如防火墙、磁盘加密等):需要调用deviceManagement/intents端点,不同安全类别的策略对应不同的模板ID,你可以先通过deviceManagement/templates获取所有可用模板ID,再筛选出目标类型的策略
  • 应用配置策略:调用deviceManagement/mobileAppConfigurations端点

在Power Automate中,你可以通过多个「HTTP」动作分别调用这些端点,再将结果合并处理。如果需要减少请求次数,也可以使用Graph API的批量请求($batch)来批量获取。

权限配置要点

不管调用哪个Graph API端点,都需要在Azure AD中注册应用(或使用Power Automate内置连接器的权限),授予对应的读取权限,常用的权限包括:

  • DeviceManagementConfiguration.Read.All:用于读取各类配置策略
  • DeviceManagementCompliance.Read.All:用于读取合规策略

更简便的替代方案

除了手动调用Graph API,你也可以直接使用Power Automate的「Microsoft Intune」内置连接器,里面有现成的动作比如「获取合规策略」「获取设备配置」,无需手动编写HTTP请求,适合快速搭建自动化流。

内容的提问来源于stack exchange,提问作者CigarDoug

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 10:12:34