无需Azure Storage,如何上传应用文件并通过Graph API部署至Intune?
无需Azure Storage的Intune应用自动化部署方案(Microsoft Graph API)
直接利用Graph API上传会话机制
针对iOS和Android应用的Intune部署,不需要依赖Azure Storage,可通过Microsoft Graph的原生上传会话完成二进制文件上传,步骤如下:- 创建应用元数据记录:调用
POST /deviceAppManagement/mobileApps,创建对应平台的应用实体(如iosLobApp或androidLobApp),仅填写displayName、publisher等基础信息,无需指定文件存储位置。 - 获取上传会话:调用
POST /deviceAppManagement/mobileApps/{appId}/createUploadSession,接口会返回专属的上传URL和会话ID,用于后续文件传输。 - 直接上传二进制文件:使用返回的上传URL发起
PUT请求,通过Content-Range请求头指定分块范围(支持大文件分块上传),完成应用包的上传。 - 确认上传完成:调用
PATCH /deviceAppManagement/mobileApps/{appId}更新应用状态,标记文件上传完成,即可进入后续部署流程。
- 创建应用元数据记录:调用
关键注意点
- 需确保Graph API权限配置正确:必须拥有
DeviceManagementApps.ReadWrite.All权限(根据自动化场景选择应用权限或委派权限)。 - 分块大小需符合要求:建议每个分块大小控制在4MB-64MB之间,具体以
createUploadSession返回的会话参数为准。 - 支持断点续传:若上传中断,可复用会话ID继续未完成的分块上传,无需重新发起整个流程。
- 需确保Graph API权限配置正确:必须拥有
内容的提问来源于stack exchange,提问作者Cancos
相关产品推荐
相关产品推荐

