Erstellen von Suchvorgängen

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Erstellen Sie ein neues ediscoverySearch-Objekt .

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet
✅ ✅ ✅ ❌

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) eDiscovery.Read.All eDiscovery.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application eDiscovery.Read.All eDiscovery.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Purview-Rolle über eine der folgenden Optionen zugewiesen werden:

  • eDiscovery-Manager: Ermöglicht Mitgliedern das Erstellen und Verwalten von eDiscovery-Fällen, die sie erstellen, einschließlich des Erstellens von Verwaltern, Aufbewahrungen, Suchen und anderen Fallverwaltungsaufgaben. eDiscovery-Manager können jedoch nur die Fälle erstellen und verwalten, die sie selbst erstellen. Dies ist die am wenigsten privilegierte Option für die Verwaltung eigener Fälle.
  • eDiscovery-Administrator. Bietet alle Berechtigungen des eDiscovery-Managers sowie die Möglichkeit, auf alle eDiscovery-Fälle in der organization zuzugreifen und diese zu verwalten, eDiscovery-Einstellungen zu konfigurieren und alle Fälle zu verwalten, nachdem sie sich selbst als Mitglied hinzugefügt haben.

Zusätzliche Rollen, die Schreibzugriff auf eDiscovery-Features bieten:

  • Complianceadministrator. Umfasst Fallverwaltung, Compliancesuche und Sperrberechtigungen.
  • Organisationsverwaltung. Umfasst Berechtigungen für die Fallverwaltung, Compliancesuche, Aufbewahrung sowie Suche und Löschung.

Die Rollen "eDiscovery-Manager" und "eDiscovery-Administrator" sind Teil der Microsoft Purview-Rollengruppen und bieten Zugriff auf eDiscovery-Features über die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC).

Weitere Informationen zu eDiscovery-Berechtigungen und -Rollen finden Sie unter Zuweisen von Berechtigungen in eDiscovery.

HTTP-Anforderung

POST /security/cases/ediscoveryCases/{ediscoveryCaseId}/searches

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des ediscoverySearch-Objekts an.

Sie können die folgenden Eigenschaften angeben, wenn Sie eine ediscoverySearch erstellen.

Eigenschaft Typ Beschreibung
displayName Zeichenfolge Der Anzeigename der Suche. Erforderlich
description Zeichenfolge Die Beschreibung der Suche Optional.
contentQuery Zeichenfolge Die für die Suche verwendete Abfragezeichenfolge. Die Abfragezeichenfolge im KQL-Format (Keyword Query Language). Optional
dataSourceScopes microsoft.graph.security.dataSourceScopes Die Option zum Durchsuchen aller Postfächer oder Websites im Mandanten. Mögliche Werte sind: none, allTenantMailboxes, allTenantSites, allCaseCustodians, allCaseNoncustodialDataSources. Optional.

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein microsoft.graph.security.ediscoverySearch-Objekt im Antworttext zurück.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/b0073e4e-4184-41c6-9eb7-8c8cc3e2288b/searches
Content-Type: application/json

{
    "displayName": "My search 2",
    "description": "My first search",
    "contentQuery": "(Author=\"edison\")",
    "custodianSources@odata.bind": [
        "https://graph.microsoft.com/beta/security/cases/ediscoveryCases/b0073e4e-4184-41c6-9eb7-8c8cc3e2288b/custodians/0053a61a3b6c42738f7606791716a22a/userSources/43434642-3137-3138-3432-374142313639",
        "https://graph.microsoft.com/beta/security/cases/ediscoveryCases/b0073e4e-4184-41c6-9eb7-8c8cc3e2288b/custodians/0053a61a3b6c42738f7606791716a22a/siteSources/169718e3-a8df-449d-bef4-ee09fe1ddc5d",
        "https://graph.microsoft.com/beta/security/cases/ediscoveryCases('b0073e4e-4184-41c6-9eb7-8c8cc3e2288b')/custodians('0053a61a3b6c42738f7606791716a22a')/unifiedGroupSources('32e14fa4-3106-4bd2-a245-34bf0c718a7e')"
    ],
    "noncustodialSources@odata.bind": [
        "https://graph.microsoft.com/beta/security/cases/ediscoveryCases/b0073e4e-4184-41c6-9eb7-8c8cc3e2288b/noncustodialdatasources/35393639323133394345384344303043"
    ]
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#security/cases/ediscoveryCases('b0073e4e-4184-41c6-9eb7-8c8cc3e2288b')/searches/$entity",
    "dataSourceScopes": "none",
    "description": "My first search",
    "lastModifiedDateTime": "2022-05-23T04:38:07.5787454Z",
    "contentQuery": "(Author=\"edison\")",
    "id": "46867792-68e6-41db-9cd0-f651c2290d91",
    "displayName": "My search 2",
    "createdDateTime": "2022-05-23T04:38:07.5787454Z",
    "lastModifiedBy": null,
    "createdBy": {
        "user": {
            "id": "c25c3914-f9f7-43ee-9cba-a25377e0cec6",
            "displayName": "MOD Administrator",
            "userPrincipalName": "admin@contoso.com"
        },
        "application": {
            "id": "de8bc8b5-d9f9-48b1-a8ad-b748da725064",
            "displayName": "Graph Explorer"
        }
    }
}