Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Hinweis
Dies ist die empfohlene API für Zugriffsüberprüfungen. Die vorherige Version der Access Reviews-API ist veraltet.
Stellt eine Wiederholung der Zugriffsüberprüfung durch Microsoft Entra dar. Wenn es sich bei der übergeordneten accessReviewScheduleDefinition um eine wiederkehrende Zugriffsüberprüfung handelt, stellen Instanzen jede Wiederholung dar. Eine Überprüfung, die sich nicht wiederholt, hat genau eine instance. Instanzen stellen auch jede eindeutige Gruppe dar, die in der Zeitplandefinition überprüft wird. Wenn eine Zeitplandefinition mehrere Gruppen überprüft, verfügt jede Gruppe über eine eindeutige Instance für jede Wiederholung.
Jede accessReviewInstance enthält eine Liste von Entscheidungen , auf deren Grundlage Prüfer tätig werden können. Es gibt eine Entscheidung pro Identität, die überprüft wird.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | accessReviewInstance-Auflistung | Rufen Sie eine Liste der accessReviewInstance-Objekte und ihrer Eigenschaften ab. |
| Get | accessReviewInstance | Lesen Sie die Eigenschaften und Beziehungen eines accessReviewInstance-Objekts . |
| Update | accessReviewInstance | Aktualisieren Sie die Prüfer eines accessReviewInstance-Objekts . |
| Benutzerdefinierte Daten anwenden bereitgestellte Ressourcenentscheidungen | Keine | Legen Sie die applyResult Option "Alle Entscheidungen" für eine bestimmte benutzerdefinierte datenbereitgestellte Ressource in einem Aufruf fest. |
| Nach aktuellem Benutzer filtern | accessReviewInstance-Auflistung | Gibt alle Instanzen auf einer bestimmten accessReviewScheduleDefinition zurück, für die der aufrufende Benutzer der Prüfer einer oder mehrerer Entscheidungen ist. |
| Auflisten der kontaktierten Prüfer | accessReviewReviewer-Sammlung | Rufen Sie die Prüfer ab, die Benachrichtigungen für eine Zugriffsüberprüfungs-instance erhalten haben. |
| Erinnerung senden | None. | Senden einer Erinnerung an die Prüfer einer accessReviewInstance. |
| Stop | None. | Manuelles Beenden einer accessReviewInstance. |
| Empfehlungen annehmen | None. | Ermöglicht es dem aufrufenden Benutzer, die Entscheidungsempfehlung für jedes NotReviewed accessReviewInstanceDecisionItem anzunehmen, für das er für eine bestimmte accessReviewInstance der Prüfer ist. |
| Anwenden von Entscheidungen | None. | Manuelles Anwenden von Entscheidungen auf eine accessReviewInstance. |
| Anwenden von Entscheidungen beenden | None. | Ermöglicht es dem aufrufenden Benutzer, die Aktion "Entscheidung anwenden" für eine bestimmte accessReviewInstance zu beenden. |
| Batchdatensatzentscheidungen | Keine | Überprüfen Sie Batches von Prinzipalen oder Ressourcen in einem Anruf. |
| Entscheidungen zurücksetzen | Keine | Setzt alle Entscheidungselemente auf einer instance auf notReviewedzurück. |
| Stufen auflisten | accessReviewStage-Sammlung | Rufen Sie die Phasen in einer mehrstufigen Zugriffsüberprüfungs-instance ab. |
| Entscheidungen auflisten | accessReviewInstanceDecisionItem collection | Rufen Sie die accessReviewInstanceDecisionItem-Ressourcen aus der Navigationseigenschaft decisions ab. |
| Ausstehende Zugriffsüberprüfungsinstanzen auflisten (veraltet) | accessReviewInstance-Sammlung . | Abrufen aller ausstehenden accessReviewInstance-Ressourcen, die dem aufrufenden Benutzer zugewiesen sind. Diese Methode ist veraltet und wird durch filterByCurrentUser ersetzt. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| delegatedBy | userIdentity-Sammlung | Die Identitäten der Benutzer, die diese Überprüfungs-instance an den aktuellen Prüfer delegiert haben. Null, wenn die Instance nicht delegiert wurde. Nur zurückgegeben über filterByCurrentUser , wenn explizit angefordert über $select. Schreibgeschützt. |
| endDateTime | DateTimeOffset | DateTime, wenn das Ende der Überprüfungs-instance geplant ist. Der DatetimeOffset-Typ stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt. |
| errors | accessReviewError-Sammlung | Sammlung von Fehlern in einem Lebenszyklus einer Zugriffsüberprüfungs-instance. Schreibgeschützt. |
| FallbackReviewers | accessReviewReviewerScope-Sammlung | Diese Auflistung von Prüferbereichen wird verwendet, um die Liste der Fallbackprüfer zu definieren. Diese Fallbackprüfer werden benachrichtigt, Maßnahmen zu ergreifen, wenn keine Benutzer in der Liste der angegebenen Prüfer gefunden werden. Dies kann auftreten, wenn entweder der Gruppenbesitzer als Prüfer angegeben ist, der Gruppenbesitzer jedoch nicht vorhanden ist, oder wenn der Manager als Prüfer angegeben ist, der Vorgesetzte eines Benutzers jedoch nicht vorhanden ist. Unterstützt $select. |
| id | Zeichenfolge | Eindeutiger Bezeichner der Instance. Unterstützt $select. Schreibgeschützt. |
| Bereich | accessReviewScope | Erstellt basierend auf scope und instanceEnumerationScope auf der Ebene accessReviewScheduleDefinition. Definiert den Bereich der Benutzer, die in einer Gruppe überprüft werden. Unterstützt $select und $filter (contains nur). Schreibgeschützt. |
| startDateTime | DateTimeOffset | DateTime, wenn der Start der Überprüfungs-instance geplant ist. Könnte in Zukunft sein. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt. |
| status | Zeichenfolge | Gibt den Status einer accessReview an. Mögliche Werte: Initializing, NotStarted, Starting, InProgressCompleting, , CompletedAutoReviewing, und AutoReviewed. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt. |
| Prüfer | accessReviewReviewerScope-Sammlung | Diese Sammlung von Zugriffsüberprüfungsbereichen wird verwendet, um zu definieren, wer die Prüfer sind. Unterstützt $select. Beispiele für Optionen zum Zuweisen von Prüfern finden Sie unter Zuweisen von Prüfern zu Ihrer Zugriffsüberprüfungsdefinition mithilfe der Microsoft Graph-API. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| contactedReviewers | accessReviewReviewer-Sammlung | Gibt die Sammlung der Prüfer zurück, die kontaktiert wurden, um diese Überprüfung abzuschließen. Während die Eigenschaften reviewers und fallbackReviewers der accessReviewScheduleDefinition Gruppenbesitzer oder -manager als Prüfer angeben können, gibt contactedReviewers ihre individuellen Identitäten zurück. Unterstützt $select. Schreibgeschützt. |
| Definition | accessReviewScheduleDefinition | Jeder Instanz ist genau eine accessReviewScheduleDefinition zugeordnet. Dies ist der übergeordnete Zeitplan für die Instance, in dem Instanzen für jede Wiederholung einer Überprüfungsdefinition und jede Gruppe erstellt werden, die für die Überprüfung anhand der Definition ausgewählt wird. |
| stages | accessReviewStage-Sammlung | Wenn die instance über mehrere Phasen verfügt, wird die Auflistung der Phasen zurückgegeben. Eine neue Phase wird nur erstellt, wenn die vorherige Phase endet. Das Vorhandensein, die Anzahl und die Einstellungen von Phasen in einem Überprüfungs instance werden basierend auf den accessReviewStageSettings für die übergeordnete accessReviewScheduleDefinition erstellt. |
| Entscheidungen | accessReviewInstanceDecisionItem collection | Jeder Benutzer, der in einer accessReviewInstance überprüft wurde, verfügt über ein Entscheidungselement, das angibt, ob er genehmigt, abgelehnt oder noch nicht überprüft wurde. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.accessReviewInstance",
"id": "string (identifier)",
"startDateTime": "string (timestamp)",
"endDateTime": "string (timestamp)",
"status": "string",
"delegatedBy": [
{
"@odata.type": "microsoft.graph.userIdentity"
}
],
"scope": {
"@odata.type": "microsoft.graph.accessReviewScope"
},
"reviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"fallbackReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"contactedReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewer"
}
]
}