关于Intune Graph API及管理中心中userPrincipalName属性的澄清问询
关于Intune Graph API中
managedDevices的userPrincipalName属性说明 核心结论
GET /deviceManagement/managedDevices端点返回的userPrincipalName属性,明确指代设备关联的「主用户(Primary User)」的UPN,而非设备的注册用户(注册者)。
详细说明
- 主用户定义:是Intune中标记为设备主要使用者的用户,可通过Intune管理中心手动分配,或在设备自动注册(如AutoPilot)时由系统自动关联(通常为首次登录设备的用户)。
- 属性行为验证:当手动修改设备的主用户后,再次调用API获取该设备信息,
userPrincipalName会同步更新为新主用户的UPN;若设备无关联主用户,该字段会返回空值。 - 与注册用户的区别:注册用户仅指完成设备注册操作的账号,主用户则是设备的实际主要使用者,二者可能一致,但也可独立变更——比如管理员用自己账号注册设备后,将主用户分配给普通员工,此时
userPrincipalName会显示员工的UPN,而非管理员的。
官方定义佐证
根据Microsoft Graph官方文档的字段说明,userPrincipalName的描述为:"User principal name of the device's primary user",直接明确其指向主用户。
内容的提问来源于stack exchange,提问作者Christy Benjamin
相关产品推荐
相关产品推荐

