Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security.caseManagement
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Erstellen Sie eine konkrete externe Ressourcenbeziehung für einen Fall.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
| Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | CaseManagement.ReadWrite.All | Nicht verfügbar. |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | CaseManagement.ReadWrite.All | Nicht verfügbar. |
Wichtig
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Diese API unterstützt die folgenden integrierten Rollen:
- Globaler Leser
- Sicherheitsleseberechtigter
- Sicherheitsoperator
- Sicherheitsadministrator
HTTP-Anforderung
POST /security/caseManagement/cases/{caseId}/relations
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
| Content-Type | application/json. Erforderlich. |
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung eines konkreten microsoft.graph.security.caseManagement.relation-Objekts an. Der Basisbeziehungstyp ist abstrakt und kann nicht erstellt werden. In einen der folgenden unterstützten Typen einschließen @odata.type :
Die erforderlichen subtypspezifischen Eigenschaften sind:
| Konkreter Beziehungstyp | Erforderliche subtypspezifische Eigenschaften |
|---|---|
| incidentRelation | None. |
| recommendationRelation | recommendationType |
| workspaceIndicatorRelation | subscriptionId |
Sie können auch die folgenden Eigenschaften für die ausgewählte Betonart angeben.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| @odata.type | Zeichenfolge | Der OData-Typ der konkreten Beziehung. Die unterstützten Werte sind #microsoft.graph.security.caseManagement.incidentRelation, #microsoft.graph.security.caseManagement.recommendationRelation, und #microsoft.graph.security.caseManagement.workspaceIndicatorRelation. Erforderlich. |
| recommendationType | Zeichenfolge | Der Empfehlungstyp, der der verknüpften Empfehlung zugeordnet ist. Für Empfehlung erforderlichRelation. |
| relatedResourceId | Zeichenfolge | Der Bezeichner der zugehörigen externen Ressource. Optional. |
| resourceGroupName | Zeichenfolge | Name der Azure-Ressourcengruppe. Gilt für "recommendationRelation" und "workspaceIndicatorRelation". |
| subscriptionId | Zeichenfolge | Der Bezeichner des Azure-Abonnements. Für workspaceIndicatorRelation erforderlich und für recommendationRelation unterstützt. |
| workspaceName | Zeichenfolge | Der Name des Log Analytics-Arbeitsbereichs. Gilt für workspaceIndicatorRelation. |
Antwort
Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein microsoft.graph.security.caseManagement.relation-Objekt im Antworttext zurück.
Beispiele
Anforderung
Das folgende Beispiel zeigt eine Anfrage.
POST https://graph.microsoft.com/beta/security/caseManagement/cases/{caseId}/relations
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.security.caseManagement.incidentRelation",
"relatedResourceId": "987654321"
}
Antwort
Das folgende Beispiel zeigt die Antwort.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.security.caseManagement.incidentRelation",
"id": "790478d8-6402-8452-4584-5d32e6acf31a",
"createdDateTime": "2026-05-20T11:12:28Z",
"createdBy": "user@contoso.com",
"lastModifiedDateTime": "2026-05-20T11:18:45Z",
"lastModifiedBy": "user@contoso.com",
"relatedResourceId": "987654321"
}