Fallressourcentyp (Fallverwaltung)

Namespace: microsoft.graph.security.caseManagement

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt einen abstrakten Sicherheitsfall dar, der eine Untersuchung verfolgt und zugehörige Aufgaben, Aktivitäten, Beziehungen und Anlagen organisiert. Verwenden Sie den abgeleiteten Typ genericCase , um Fallinstanzen zu erstellen. Sie können keine incidentCase-Instanzen mit API-Anfragen erstellen. Incidentfälle werden vom Dienst erstellt. Instanzen werden durch @odata.typeunterschieden. Dies ist ein abstrakter Typus.

Verwenden Sie für Cast-Segmente in URLs den vollständigen Typnamen, z. B microsoft.graph.security.caseManagement.genericCase . oder microsoft.graph.security.caseManagement.incidentCase.

Erbt von microsoft.graph.security.caseManagement.caseManagementEntity.

Methoden

Verwenden Sie die Updatemethode, um displayName und status für alle Falltypen zu aktualisieren. Weitere veränderliche Eigenschaften hängen von der konkreten Fallart ab.

Methode Rückgabetyp Beschreibung
List microsoft.graph.security.caseManagement.case collection Auflisten von Sicherheitsfällen.
Create microsoft.graph.security.caseManagement.case Erstellen Sie einen Sicherheitsfall, indem Sie einen unterstützten abgeleiteten Typ in @odata.typeangeben. Der abgeleitete Typ incidentCase wird für Erstellungsanforderungen nicht unterstützt.
Get microsoft.graph.security.caseManagement.case Lesen der Eigenschaften und Beziehungen eines Sicherheitskoffers
Update microsoft.graph.security.caseManagement.case Aktualisieren der unterstützten änderbaren Eigenschaften eines Sicherheitsfalls.
Löschen Keine Löschen eines Sicherheitskoffers.

Eigenschaften

Eigenschaft Typ Beschreibung
createdBy Zeichenfolge Der Benutzer oder Dienst, der bzw. der den Fall erstellt hat. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby.
createdDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der der Fall erstellt wurde. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby.
customFields microsoft.graph.security.caseManagement.customFieldValues Vom Mandanten definierte benutzerdefinierte Feldwerte, die mit dem exakten displayName jeder benutzerdefinierten Felddefinition eingegeben werden. Die Eigenschaft und ihre dynamischen Felder unterstützen $filternicht.
displayName Zeichenfolge Der Anzeigename des Falls. Unterstützt $filter und $orderby.
id Zeichenfolge Der eindeutige Bezeichner für den Fall. Geerbt von entity. Unterstützt $filter und $orderby.
lastModifiedBy Zeichenfolge Der Benutzer oder Dienst, der/der den Fall zuletzt geändert hat. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby.
lastModifiedDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der der Fall zuletzt geändert wurde. Geerbt von caseManagementEntity. Unterstützt $filter und $orderby.
slaPolicies microsoft.graph.security.caseManagement.caseSlaPolicyEntry-Sammlung Eine denormalisierte, schreibgeschützte Sammlung von SLA-Richtlinien (Service Level Agreement) status Einträge für den Fall. Jeder Eintrag stellt eine SLA-Richtlinie dar, die auf den Fall angewendet wurde, einschließlich des aktuellen Status und des Ziels für Verstöße. Vom Dienst berechnet; Jeder Wert, der in einer Erstellungs- oder Aktualisierungsanforderung angegeben wird, wird automatisch ignoriert. Unterstützt nur die Verwendung des Lambda-Operators$filter, z. B$filter=slaPolicies/any(p: p/status eq 'breached').any() Der all() Lambda-Operator und andere Sammlungsfunktionen werden nicht unterstützt. Wird nicht unterstützt $orderby.
status Zeichenfolge Der vom Mandanten definierte Lebenszyklus-Status des falls. Verwenden Sie einen displayName-Wert, der in der status Struktur zurückgegeben wird, indem Sie Status von /security/caseManagement/caseTypeConfigurations/genericCase/statuses oder /security/caseManagement/caseTypeConfigurations/incidentCase/statusesauflisten, je nach Groß-/Kleinschreibung. Unterstützt $filter (eq).

Beziehungen

Beziehung Typ Beschreibung
Aktivitäten microsoft.graph.security.caseManagement.activity collection Die Zeitleiste der Kommentare und Überwachungsereignisse, die dem Fall zugeordnet sind. Unterstützt $expand.
Anlagen microsoft.graph.security.caseManagement.attachment collection Beweisdateien und Metadaten, die dem Fall zugeordnet sind. Unterstützt $expand.
Beziehungen microsoft.graph.security.caseManagement.relation collection Links aus dem Fall zu verwandten Sicherheitsressourcen. Unterstützt $expand.
tasks microsoft.graph.security.caseManagement.task collection Aufgaben zum Nachverfolgen der zur Lösung des Falls erforderlichen Arbeit. Unterstützt $expand.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.caseManagement.case",
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "createdBy": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "displayName": "String",
  "status": "String",
  "customFields": {"@odata.type": "#microsoft.graph.security.caseManagement.customFieldValues"},
  "slaPolicies": [
    {"@odata.type": "microsoft.graph.security.caseManagement.caseSlaPolicyEntry"}
  ]
}