从小时到分钟:利用导出 API 重新思考 Microsoft Intune 合规性报告
使用 Microsoft Intune 管理大型设备舰队时,通常需要获取大量报告数据,这一任务非常适合使用导出 API。该 API 支持报告的异步导出作业,与针对单个设备的 Graph API 调用相比,可大幅减少 API 调用次数。例如,原本针对 50,000 台设备的夜间作业,涉及 100,000 次 Graph API 调用并耗时 2.5 小时,现在借助导出 API 仅需 15 次调用即可在 15 分钟内完成。这一显著改进源于导出 API 能够在服务器端生成完整报告并提供单个可下载文件。旧方法使用操作型 Graph API,需要枚举设备并为每台设备的合规状态单独发起调用,导致频繁触发限流、线程处理复杂,且因故障点众多而显得脆弱。相比之下,导出 API 遵循“请求 - 轮询 - 下载”的简单模式,消除了每台设备的额外开销。其核心优势在于减少往返次数而非数据量,因为每次 API 调用都会产生身份验证、TLS 建立和网络延迟等成本。通过将数据检索整合为单次批量传输,导出 API 最大限度地降低了这些开销。这一转变为 IT 管理员带来了显著收益,包括更短的维护窗口、更低的代码复杂度、更高的可靠性以及更小的服务影响。同时,它还具备可扩展性:设备舰队规模翻倍主要意味着下载的文件更大,而非 API 调用呈指数级增长。输出模式保持一致,确保下游系统(如仪表板或数据仓库)不受影响。虽然导出 API 非常适合批量、定时快照,但操作型端点仍适用于实时、单设备查询。关键要点是:利用导出 API 获取全面的舰队数据,将耗时过程转变为高效、稳健的操作。