Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security.caseManagement
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt einen abstrakten Sicherheitsfall dar, der eine Untersuchung verfolgt und zugehörige Aufgaben, Aktivitäten, Beziehungen und Anlagen organisiert. Verwenden Sie den abgeleiteten Typ genericCase , um Fallinstanzen zu erstellen. Sie können keine incidentCase-Instanzen mit API-Anfragen erstellen. Incidentfälle werden vom Dienst erstellt. Instanzen werden durch @odata.typeunterschieden.
Dies ist ein abstrakter Typus.
Verwenden Sie für Cast-Segmente in URLs den vollständigen Typnamen, z. B microsoft.graph.security.caseManagement.genericCase . oder microsoft.graph.security.caseManagement.incidentCase.
Erbt von microsoft.graph.security.caseManagement.caseManagementEntity.
Methoden
Verwenden Sie die Updatemethode, um displayName und status für alle Falltypen zu aktualisieren. Weitere veränderliche Eigenschaften hängen von der konkreten Fallart ab.
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | microsoft.graph.security.caseManagement.case collection | Auflisten von Sicherheitsfällen. |
| Create | microsoft.graph.security.caseManagement.case | Erstellen Sie einen Sicherheitsfall, indem Sie einen unterstützten abgeleiteten Typ in @odata.typeangeben. Der abgeleitete Typ incidentCase wird für Erstellungsanforderungen nicht unterstützt. |
| Get | microsoft.graph.security.caseManagement.case | Lesen der Eigenschaften und Beziehungen eines Sicherheitskoffers |
| Update | microsoft.graph.security.caseManagement.case | Aktualisieren der unterstützten änderbaren Eigenschaften eines Sicherheitsfalls. |
| Löschen | Keine | Löschen eines Sicherheitskoffers. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| createdBy | Zeichenfolge | Der Benutzer oder Dienst, der bzw. der den Fall erstellt hat. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby. |
| createdDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der der Fall erstellt wurde. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby. |
| customFields | microsoft.graph.security.caseManagement.customFieldValues | Vom Mandanten definierte benutzerdefinierte Feldwerte, die mit dem exakten displayName jeder benutzerdefinierten Felddefinition eingegeben werden. Die Eigenschaft und ihre dynamischen Felder unterstützen $filternicht. |
| displayName | Zeichenfolge | Der Anzeigename des Falls. Unterstützt $filter und $orderby. |
| id | Zeichenfolge | Der eindeutige Bezeichner für den Fall. Geerbt von entity. Unterstützt $filter und $orderby. |
| lastModifiedBy | Zeichenfolge | Der Benutzer oder Dienst, der/der den Fall zuletzt geändert hat. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby. |
| lastModifiedDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der der Fall zuletzt geändert wurde. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby. |
| slaPolicies | microsoft.graph.security.caseManagement.caseSlaPolicyEntry-Sammlung | Eine denormalisierte, schreibgeschützte Sammlung von SLA-Richtlinien (Service Level Agreement) status Einträge für den Fall. Jeder Eintrag stellt eine SLA-Richtlinie dar, die auf den Fall angewendet wurde, einschließlich des aktuellen Status und des Ziels für Verstöße. Vom Dienst berechnet; Jeder Wert, der in einer Erstellungs- oder Aktualisierungsanforderung angegeben wird, wird automatisch ignoriert. Unterstützt nur die Verwendung des Lambda-Operators$filter, z. B$filter=slaPolicies/any(p: p/status eq 'breached').any() Der all() Lambda-Operator und andere Sammlungsfunktionen werden nicht unterstützt. Wird nicht unterstützt $orderby. |
| status | Zeichenfolge | Der vom Mandanten definierte Lebenszyklus-Status des falls. Verwenden Sie einen displayName-Wert, der in der status Struktur zurückgegeben wird, indem Sie Status von /security/caseManagement/caseTypeConfigurations/genericCase/statuses oder /security/caseManagement/caseTypeConfigurations/incidentCase/statusesauflisten, je nach Groß-/Kleinschreibung. Unterstützt $filter (eq). |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| Aktivitäten | microsoft.graph.security.caseManagement.activity collection | Die Zeitleiste der Kommentare und Überwachungsereignisse, die dem Fall zugeordnet sind. Unterstützt $expand. |
| Anlagen | microsoft.graph.security.caseManagement.attachment collection | Beweisdateien und Metadaten, die dem Fall zugeordnet sind. Unterstützt $expand. |
| Beziehungen | microsoft.graph.security.caseManagement.relation collection | Links aus dem Fall zu verwandten Sicherheitsressourcen. Unterstützt $expand. |
| tasks | microsoft.graph.security.caseManagement.task collection | Aufgaben zum Nachverfolgen der zur Lösung des Falls erforderlichen Arbeit. Unterstützt $expand. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.caseManagement.case",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"createdBy": "String",
"lastModifiedDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"displayName": "String",
"status": "String",
"customFields": {"@odata.type": "#microsoft.graph.security.caseManagement.customFieldValues"},
"slaPolicies": [
{"@odata.type": "microsoft.graph.security.caseManagement.caseSlaPolicyEntry"}
]
}