Aktualisieren eines Fallverwaltungsfalls

Namespace: microsoft.graph.security.caseManagement

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Aktualisieren Sie die Eigenschaften eines microsoft.graph.security.caseManagement.case-Objekts .

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet
✅ ❌ ❌ ❌

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) CaseManagement.ReadWrite.All Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application CaseManagement.ReadWrite.All Nicht verfügbar.

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Diese API unterstützt die folgenden integrierten Rollen:

  • Globaler Leser
  • Sicherheitsleseberechtigter
  • Sicherheitsoperator
  • Sicherheitsadministrator

HTTP-Anforderung

PATCH /security/caseManagement/cases/{caseId}

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext nur die Werte für die zu aktualisierenden Eigenschaften an. Vorhandene Eigenschaften, die nicht im Anforderungstext enthalten sind, behalten ihre vorherigen Werte bei oder werden basierend auf Änderungen an anderen Eigenschaftswerten neu berechnet.

In der folgenden Tabelle sind die Eigenschaften angegeben, die aktualisiert werden können.

Stellen Sie eine JSON-Darstellung der Ressource bereit. Bei polymorphen Ressourcen muss der konkrete Falltyp angegeben @odata.type werden. Die Eigenschaften, die aktualisiert werden können, hängen vom Falltyp ab.

Um customFields zu aktualisieren, rufen Sie List customFields bei /security/caseManagement/caseTypeConfigurations/{caseTypeConfigurationId}/customFieldsauf, wobei {caseTypeConfigurationId} der Groß-/Kleinschreibungstyp übereinstimmt. Verwenden Sie als dynamischen Eigenschaftsnamen den displayName jeder Definition, nicht ihre ID. Der Name muss genau mit einer Definition übereinstimmen. Jeder dynamische Wert muss ein Objekt sein, das den zugeordneten Beton @odata.type und den entsprechenden Wert, die Werte oder die valueDateTime-Eigenschaft aus der Wertzuordnung des benutzerdefinierten Felds enthält. Nackte Werte werden nicht unterstützt.

Für genericCase-Objekte können alle Eigenschaften mit Ausnahme idvon , createdBy, createdDateTime, lastModifiedByund lastModifiedDateTime, die von caseManagementEntity geerbt werden, aktualisiert werden. Die API ignoriert diese Eigenschaften, wenn Sie sie in den Anforderungstext einschließen.

Die folgenden Eigenschaften können für alle Falltypen aktualisiert werden.

Eigenschaft Typ Beschreibung
displayName Zeichenfolge Der Anzeigename des Falls.
status Zeichenfolge Der vom Mandanten definierte Lebenszyklus-Status des falls. Verwenden Sie einen displayName-Wert, der in der status Struktur zurückgegeben wird, indem Sie Status von /security/caseManagement/caseTypeConfigurations/genericCase/statuses oder /security/caseManagement/caseTypeConfigurations/incidentCase/statusesauflisten, je nach Groß-/Kleinschreibung.

Für genericCase-Objekte können Sie auch die folgenden Eigenschaften aktualisieren.

Eigenschaft Typ Beschreibung
assignedTo Zeichenfolge Der Benutzer, der dem generischen Fall zugewiesen ist.
closing Notes Zeichenfolge Notizen, die aufgezeichnet werden, wenn der generische Fall geschlossen wird.
customFields microsoft.graph.security.caseManagement.customFieldValues Vom Mandanten definierte benutzerdefinierte Feldwerte, die mit dem exakten displayName jeder benutzerdefinierten Felddefinition eingegeben werden.
description Zeichenfolge Die Beschreibung des generischen Falles.
dueDateTime DateTimeOffset Das Zieldatum und die Uhrzeit des Abschlusses für den generischen Fall.
priority Zeichenfolge Die Priorität, die dem generischen Fall zugewiesen ist. Mögliche Werte sind: veryLow, low, medium, highund critical.

Für IncidentCase-Objekte werden die folgenden Eigenschaften mit dem zugrunde liegenden Incident synchronisiert. Eine PATCH-Anfrage, die eine dieser Eigenschaften enthält, wird ohne Antworttext zurückgegeben 202 Accepted . Es kann einige Minuten dauern, bis die Änderungen synchronisiert und für den Fall angezeigt werden.

Eigenschaft Typ Beschreibung
assignedTo Zeichenfolge Der Benutzer, der dem Incidentfall zugewiesen ist.
classification microsoft.graph.security.caseManagement.incidentClassification Die dem Incident zugewiesene Klassifizierung.
Entschlossenheit microsoft.graph.security.caseManagement.incidentDetermination Die dem Incident zugewiesene Bestimmung.
displayName Zeichenfolge Der Anzeigename des Incidentfalls.
Schweregrad microsoft.graph.security.caseManagement.incidentSeverity Der dem Incident zugewiesene Schweregrad.
status Zeichenfolge Der vom Mandanten definierte Lebenszyklus-Status des Vorfallfalls. Verwenden Sie einen displayName-Wert, der in der status-Struktur von List status from /security/caseManagement/caseTypeConfigurations/incidentCase/statuseszurückgegeben wird.

Die folgenden Eigenschaften von Incidentfällen werden nicht mit dem zugrunde liegenden Incident synchronisiert. Eine PATCH-Anforderung, die nur diese Eigenschaften aktualisiert, wird mit dem aktualisierten incidentCase-Objekt im Antworttext zurückgegeben200 OK.

Eigenschaft Typ Beschreibung
customFields microsoft.graph.security.caseManagement.customFieldValues Vom Mandanten definierte benutzerdefinierte Feldwerte, die mit dem exakten displayName jeder benutzerdefinierten Felddefinition eingegeben werden.
dueDateTime DateTimeOffset Das Zieldatum und die Uhrzeit des Abschlusses für den Incidentfall.

Wenn eine PATCH-Anfrage Eigenschaften aus beiden Gruppen enthält, wird die Methode ohne Antworttext zurückgegeben 202 Accepted .

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen der folgenden Antwortcodes zurück:

Beispiele

Beispiel 1: Aktualisieren eines generischen Falls

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

PATCH https://graph.microsoft.com/beta/security/caseManagement/cases/{caseId}
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.security.caseManagement.genericCase",
  "displayName": "Case MS-001",
  "status": "Open",
  "description": "Investigating potential credential compromise.",
  "assignedTo": "john.doe@contoso.com",
  "priority": "high",
  "dueDateTime": "2026-06-29T17:54:43Z",
  "closingNotes": "Follow up with the account owner.",
  "customFields": {
    "Customer impact": {
      "@odata.type": "#microsoft.graph.security.caseManagement.customFieldStringValue",
      "value": "Multiple executive mailboxes affected"
    }
  }
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.security.caseManagement.genericCase",
  "id": "987757fb-6ef4-1061-17e7-9de0d088e1dd",
  "createdDateTime": "2026-05-20T11:12:28Z",
  "createdBy": "user@contoso.com",
  "lastModifiedDateTime": "2026-05-20T11:18:45Z",
  "lastModifiedBy": "user@contoso.com",
  "displayName": "Case MS-001",
  "status": "Open",
  "description": "Investigating potential credential compromise.",
  "assignedTo": "john.doe@contoso.com",
  "priority": "high",
  "dueDateTime": "2026-06-29T17:54:43Z",
  "closingNotes": "Follow up with the account owner.",
  "customFields": {
    "Customer impact": {
      "@odata.type": "#microsoft.graph.security.caseManagement.customFieldStringValue",
      "value": "Multiple executive mailboxes affected"
    }
  }
}

Beispiel 2: Aktualisieren synchronisierter Incidentfalleigenschaften

Anforderung

Im folgenden Beispiel werden Eigenschaften aktualisiert, die mit dem zugrunde liegenden Incident synchronisiert werden.

PATCH https://graph.microsoft.com/beta/security/caseManagement/cases/{caseId}
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.security.caseManagement.incidentCase",
  "displayName": "Incident Case MS-002",
  "status": "InProgress",
  "classification": "truePositive",
  "determination": "phishing",
  "severity": "high"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted