ediscoveryReviewSetQuery: export

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Initiieren Sie einen Export aus einer ediscoveryReviewSetQuery. Weitere Informationen finden Sie unter Exportieren von Dokumenten aus einem Prüfdateisatz in eDiscovery (Premium).

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) eDiscovery.Read.All eDiscovery.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application eDiscovery.Read.All eDiscovery.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Purview-Rolle über eine der folgenden Optionen zugewiesen werden:

  • eDiscovery-Manager: Ermöglicht Mitgliedern das Erstellen und Verwalten von eDiscovery-Fällen, die sie erstellen, einschließlich des Erstellens von Verwaltern, Aufbewahrungen, Suchen und anderen Fallverwaltungsaufgaben. eDiscovery-Manager können jedoch nur die Fälle erstellen und verwalten, die sie selbst erstellen. Dies ist die am wenigsten privilegierte Option für die Verwaltung eigener Fälle.
  • eDiscovery-Administrator. Bietet alle Berechtigungen des eDiscovery-Managers sowie die Möglichkeit, auf alle eDiscovery-Fälle in der organization zuzugreifen und diese zu verwalten, eDiscovery-Einstellungen zu konfigurieren und alle Fälle zu verwalten, nachdem sie sich selbst als Mitglied hinzugefügt haben.

Zusätzliche Rollen, die Schreibzugriff auf eDiscovery-Features bieten:

  • Complianceadministrator. Umfasst Fallverwaltung, Compliancesuche und Sperrberechtigungen.
  • Organisationsverwaltung. Umfasst Berechtigungen für die Fallverwaltung, Compliancesuche, Aufbewahrung sowie Suche und Löschung.

Die Rollen "eDiscovery-Manager" und "eDiscovery-Administrator" sind Teil der Microsoft Purview-Rollengruppen und bieten Zugriff auf eDiscovery-Features über die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC).

Weitere Informationen zu eDiscovery-Berechtigungen und -Rollen finden Sie unter Zuweisen von Berechtigungen in eDiscovery.

HTTP-Anforderung

POST /security/cases/ediscoveryCases/{ediscoveryCaseId}/reviewSets/{ediscoveryReviewSetId}/queries/{queryId}/export

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.

In der folgenden Tabelle sind die Parameter aufgeführt, die mit dieser Aktion verwendet werden können.

Parameter Typ Beschreibung
description Zeichenfolge Beschreibung des Exports.
exportOptions microsoft.graph.security.exportOptions Bitweise Optionen, die das Format des Exports steuern. Die möglichen Werte sind: originalFiles, text, pdfReplacement, fileInfo (veraltet), tags, unknownFutureValue, splitSource, includeFolderAndPath, friendlyName, . condensePaths Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser evolvierbaren Aufzählung zu erhalten: splitSource, includeFolderAndPath, friendlyName, condensePaths. Das fileInfo Mitglied ist veraltet und gibt keine Daten mehr zurück. Die Zusammenfassungs- und Ladedateien sind immer enthalten. Wenn originalFiles diese Option nicht ausgewählt ist, wird nur das tags Mitglied berücksichtigt.
exportStructure microsoft.graph.security.exportFileStructure Bitweise Optionen, die die Dateistruktur und Verpackung des Exports steuern. Die möglichen Werte sind: none, directory (veraltet), pst, unknownFutureValue, msg. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Member aus dieser entwicklungsfähigen Aufzählung zu erhalten: msg. Das directory Mitglied ist veraltet. Aus Gründen der Abwärtskompatibilität befindet es sich noch in der Betaphase. Verwenden Sie in Zukunft entweder pst oder .msg
outputName Zeichenfolge Name des Exports. Erforderlich.
azureBlobContainer (veraltet) Zeichenfolge Beim Exportieren in Ihr eigenes Azure-Speicherkonto ist der Wert die Container-URL. Die azureBlobContainer-Eigenschaft ist veraltet und gibt keine Daten mehr zurück.
azureBlobToken (veraltet) Zeichenfolge SAS-Token für die Container-URL beim Exportieren in Ihr eigenes Azure-Speicherkonto. Die azureBlobToken-Eigenschaft ist veraltet und gibt keine Daten mehr zurück.

Antwort

Wenn die Aktion erfolgreich verläuft, wird der Antwortcode 202 Accepted zurückgegeben.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/58399dff-cebe-478f-b1af-d3227f1fd645/reviewSets/273f11a1-17aa-419c-981d-ff10d33e420f/queries/fcb86cd1-50e0-427c-840e-ba6f087364e5/export
Content-Type: application/json

{
    "outputName": "Export reviewset query via API",
    "description": "Export for the Contoso investigation 2",
    "exportOptions": "originalFiles,fileInfo,tags",
    "exportStructure": "directory"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted