accessReviewInstance-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Hinweis

Dies ist die empfohlene API für Zugriffsüberprüfungen. Die vorherige Version der Access Reviews-API ist veraltet.

Stellt eine Wiederholung der Zugriffsüberprüfung durch Microsoft Entra dar. Wenn es sich bei der übergeordneten accessReviewScheduleDefinition um eine wiederkehrende Zugriffsüberprüfung handelt, stellen Instanzen jede Wiederholung dar. Eine Überprüfung, die sich nicht wiederholt, hat genau eine instance. Instanzen stellen auch jede eindeutige Gruppe dar, die in der Zeitplandefinition überprüft wird. Wenn eine Zeitplandefinition mehrere Gruppen überprüft, verfügt jede Gruppe über eine eindeutige Instance für jede Wiederholung.

Jede accessReviewInstance enthält eine Liste von Entscheidungen , auf deren Grundlage Prüfer tätig werden können. Es gibt eine Entscheidung pro Identität, die überprüft wird.

Methoden

Methode Rückgabetyp Beschreibung
List accessReviewInstance-Auflistung Rufen Sie eine Liste der accessReviewInstance-Objekte und ihrer Eigenschaften ab.
Get accessReviewInstance Lesen Sie die Eigenschaften und Beziehungen eines accessReviewInstance-Objekts .
Update accessReviewInstance Aktualisieren Sie die Prüfer eines accessReviewInstance-Objekts .
Benutzerdefinierte Daten anwenden bereitgestellte Ressourcenentscheidungen Keine Legen Sie die applyResult Option "Alle Entscheidungen" für eine bestimmte benutzerdefinierte datenbereitgestellte Ressource in einem Aufruf fest.
Nach aktuellem Benutzer filtern accessReviewInstance-Auflistung Gibt alle Instanzen auf einer bestimmten accessReviewScheduleDefinition zurück, für die der aufrufende Benutzer der Prüfer einer oder mehrerer Entscheidungen ist.
Auflisten der kontaktierten Prüfer accessReviewReviewer-Sammlung Rufen Sie die Prüfer ab, die Benachrichtigungen für eine Zugriffsüberprüfungs-instance erhalten haben.
Erinnerung senden None. Senden einer Erinnerung an die Prüfer einer accessReviewInstance.
Stop None. Manuelles Beenden einer accessReviewInstance.
Empfehlungen annehmen None. Ermöglicht es dem aufrufenden Benutzer, die Entscheidungsempfehlung für jedes NotReviewed accessReviewInstanceDecisionItem anzunehmen, für das er für eine bestimmte accessReviewInstance der Prüfer ist.
Anwenden von Entscheidungen None. Manuelles Anwenden von Entscheidungen auf eine accessReviewInstance.
Anwenden von Entscheidungen beenden None. Ermöglicht es dem aufrufenden Benutzer, die Aktion "Entscheidung anwenden" für eine bestimmte accessReviewInstance zu beenden.
Batchdatensatzentscheidungen Keine Überprüfen Sie Batches von Prinzipalen oder Ressourcen in einem Anruf.
Entscheidungen zurücksetzen Keine Setzt alle Entscheidungselemente auf einer instance auf notReviewedzurück.
Stufen auflisten accessReviewStage-Sammlung Rufen Sie die Phasen in einer mehrstufigen Zugriffsüberprüfungs-instance ab.
Entscheidungen auflisten accessReviewInstanceDecisionItem collection Rufen Sie die accessReviewInstanceDecisionItem-Ressourcen aus der Navigationseigenschaft decisions ab.
Ausstehende Zugriffsüberprüfungsinstanzen auflisten (veraltet) accessReviewInstance-Sammlung . Abrufen aller ausstehenden accessReviewInstance-Ressourcen, die dem aufrufenden Benutzer zugewiesen sind. Diese Methode ist veraltet und wird durch filterByCurrentUser ersetzt.

Eigenschaften

Eigenschaft Typ Beschreibung
delegatedBy userIdentity-Sammlung Die Identitäten der Benutzer, die diese Überprüfungs-instance an den aktuellen Prüfer delegiert haben. Null, wenn die Instance nicht delegiert wurde. Nur zurückgegeben über filterByCurrentUser , wenn explizit angefordert über $select. Schreibgeschützt.
endDateTime DateTimeOffset DateTime, wenn das Ende der Überprüfungs-instance geplant ist. Der DatetimeOffset-Typ stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt.
errors accessReviewError-Sammlung Sammlung von Fehlern in einem Lebenszyklus einer Zugriffsüberprüfungs-instance. Schreibgeschützt.
FallbackReviewers accessReviewReviewerScope-Sammlung Diese Auflistung von Prüferbereichen wird verwendet, um die Liste der Fallbackprüfer zu definieren. Diese Fallbackprüfer werden benachrichtigt, Maßnahmen zu ergreifen, wenn keine Benutzer in der Liste der angegebenen Prüfer gefunden werden. Dies kann auftreten, wenn entweder der Gruppenbesitzer als Prüfer angegeben ist, der Gruppenbesitzer jedoch nicht vorhanden ist, oder wenn der Manager als Prüfer angegeben ist, der Vorgesetzte eines Benutzers jedoch nicht vorhanden ist. Unterstützt $select.
id Zeichenfolge Eindeutiger Bezeichner der Instance. Unterstützt $select. Schreibgeschützt.
Bereich accessReviewScope Erstellt basierend auf scope und instanceEnumerationScope auf der Ebene accessReviewScheduleDefinition. Definiert den Bereich der Benutzer, die in einer Gruppe überprüft werden. Unterstützt $select und $filter (contains nur). Schreibgeschützt.
startDateTime DateTimeOffset DateTime, wenn der Start der Überprüfungs-instance geplant ist. Könnte in Zukunft sein. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt.
status Zeichenfolge Gibt den Status einer accessReview an. Mögliche Werte: Initializing, NotStarted, Starting, InProgressCompleting, , CompletedAutoReviewing, und AutoReviewed. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt.
Prüfer accessReviewReviewerScope-Sammlung Diese Sammlung von Zugriffsüberprüfungsbereichen wird verwendet, um zu definieren, wer die Prüfer sind. Unterstützt $select. Beispiele für Optionen zum Zuweisen von Prüfern finden Sie unter Zuweisen von Prüfern zu Ihrer Zugriffsüberprüfungsdefinition mithilfe der Microsoft Graph-API.

Beziehungen

Beziehung Typ Beschreibung
contactedReviewers accessReviewReviewer-Sammlung Gibt die Sammlung der Prüfer zurück, die kontaktiert wurden, um diese Überprüfung abzuschließen. Während die Eigenschaften reviewers und fallbackReviewers der accessReviewScheduleDefinition Gruppenbesitzer oder -manager als Prüfer angeben können, gibt contactedReviewers ihre individuellen Identitäten zurück. Unterstützt $select. Schreibgeschützt.
Definition accessReviewScheduleDefinition Jeder Instanz ist genau eine accessReviewScheduleDefinition zugeordnet. Dies ist der übergeordnete Zeitplan für die Instance, in dem Instanzen für jede Wiederholung einer Überprüfungsdefinition und jede Gruppe erstellt werden, die für die Überprüfung anhand der Definition ausgewählt wird.
stages accessReviewStage-Sammlung Wenn die instance über mehrere Phasen verfügt, wird die Auflistung der Phasen zurückgegeben. Eine neue Phase wird nur erstellt, wenn die vorherige Phase endet. Das Vorhandensein, die Anzahl und die Einstellungen von Phasen in einem Überprüfungs instance werden basierend auf den accessReviewStageSettings für die übergeordnete accessReviewScheduleDefinition erstellt.
Entscheidungen accessReviewInstanceDecisionItem collection Jeder Benutzer, der in einer accessReviewInstance überprüft wurde, verfügt über ein Entscheidungselement, das angibt, ob er genehmigt, abgelehnt oder noch nicht überprüft wurde.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.accessReviewInstance",
  "id": "string (identifier)",
  "startDateTime": "string (timestamp)",
  "endDateTime": "string (timestamp)",
  "status": "string",
  "delegatedBy": [
    {
      "@odata.type": "microsoft.graph.userIdentity"
    }
  ],
  "scope": {
    "@odata.type": "microsoft.graph.accessReviewScope"
  },
  "reviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ],
  "fallbackReviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ],
  "contactedReviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewer"
    }
  ]
}