Ресурс: EnrollmentToken
Регистрационный токен.
| JSON-представление |
|---|
{ "name": string, "value": string, "duration": string, "expirationTimestamp": string, "policyName": string, "additionalData": string, "qrCode": string, "oneTimeOnly": boolean, "user": { object ( |
| Поля | |
|---|---|
name | Имя токена регистрации, генерируемое сервером при создании, имеет вид |
value | Значение токена, передаваемое устройству и разрешающее ему зарегистрироваться. Это поле, доступное только для чтения, генерируется сервером. |
duration | Продолжительность действия регистрационного токена варьируется от 1 минуты до Длительность в секундах, содержащая до девяти знаков после запятой, заканчивающаяся на « |
expirationTimestamp | Время истечения срока действия токена. Это поле, доступное только для чтения, генерируется сервером. Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: |
policyName | Название политики, первоначально применяемой к зарегистрированному устройству, имеет вид |
additionalData | Необязательные, произвольные данные, связанные с токеном регистрации. Они могут содержать, например, идентификатор организационного подразделения, к которому устройство будет привязано после регистрации. После регистрации устройства с использованием токена эти данные будут отображаться в поле |
qrCode | Строка JSON, представление которой в кодировке UTF-8 может быть использовано для генерации QR-кода для регистрации устройства с помощью этого токена регистрации. Для регистрации устройства с использованием NFC запись NFC должна содержать сериализованное представление свойств из JSON в формате |
oneTimeOnly | Указывает, предназначен ли регистрационный токен для одноразового использования. Если этот параметр установлен в значение true, то для регистрации может использоваться только одно устройство. |
user | Это поле устарело, и его значение игнорируется. |
allowPersonalUsage | Определяет, разрешено ли личное использование на устройстве, которому присвоен этот регистрационный токен. Для устройств, принадлежащих компании:
Для личных устройств:
|
googleAuthenticationOptions | Необязательно. Параметры, связанные с аутентификацией Google во время регистрации. |
GoogleAuthenticationOptions
Варианты аутентификации Google во время регистрации.
При запуске регистрации с помощью эти параметры применяются после того, как пользователь завершит вход через сторонний сервис и будет создан EnrollmentToken. Если для этого токена параметр authenticationRequirement установлен в SigninDetailREQUIRED , эти параметры взаимодействуют с , инициировавшим процесс, следующим образом: - Если пользователь пропустил вход через Google ранее (что разрешено SigninDetail.googleAuthenticationOptionsSigninDetail.googleAuthenticationOptions ), возникнет ошибка, и пользователю будет предложено войти снова. - Если для этого токена установлен параметр requiredAccountEmail , а пользователь ранее входил с другим адресом электронной почты, возникнет ошибка, и пользователю будет предложено войти снова с правильной учетной записью.
| JSON-представление |
|---|
{
"authenticationRequirement": enum ( |
| Поля | |
|---|---|
authenticationRequirement | Необязательный параметр. Указывает, должен ли пользователь проходить аутентификацию в Google во время регистрации. Если установлено любое значение, отличное от |
requiredAccountEmail | Необязательно. Указывает управляемую учетную запись Google, которую пользователь должен использовать при регистрации. Это поле можно заполнить только в том случае, если для |
Требование аутентификации
Указывает, должен ли пользователь проходить аутентификацию в Google во время регистрации. Это переопределяет настройку корпоративного уровня . googleAuthenticationSettings
| Перечисления | |
|---|---|
AUTHENTICATION_REQUIREMENT_UNSPECIFIED | Параметр для предприятия, к которому принадлежит этот токен регистрации, используется для определения того, нужно ли пользователю проходить аутентификацию в Google во время регистрации. |
OPTIONAL | Аутентификация через Google является необязательной для пользователя. Это означает, что пользователь может пропустить аутентификацию через Google во время регистрации. |
REQUIRED | Для продолжения работы пользователю требуется аутентификация через Google. Это означает, что для этого пользователь должен пройти аутентификацию с помощью учетной записи Google. |
Методы | |
|---|---|
| Создает токен регистрации для заданного предприятия. |
| Удаляет токен регистрации. |
| Получает активный, действующий токен регистрации. |
| Отображает список активных и непросроченных токенов регистрации для данного предприятия. |