В Azure AD есть некоторые настройки по умолчанию для устройств:
- Пользователи могут присоединять устройства к Azure AD (все выбранные - нет).
- Дополнительные локальные администраторы на присоединенных устройствах Azure AD (выбрано-нет)
- Требовать Multi-Factor Auth для подключения устройств
и так далее.
Я не могу найти никакого решения для этого ПРОГРАММНО.
Я прошел все MS Graph (также бета), пробовал PowerShell - Azure AD, Exchange Online, но безрезультатно.
Только Msol имеет командлет Set-MsolDeviceRegistratioinServicePolicy, который выполняет эту работу. Но не вся работа - я не могу найти, как настроить пользователей / группы, которые могут быть выбраны.
И вообще, есть ли у MS Graph такая функциональность?