ediscoverySearch: exportResult

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Exportieren Sie Ergebnisse aus einer geschätzten ediscoverySearch. Weitere Informationen finden Sie unter Verwalten einer Sammlungsschätzung.

Hinweis

Die Verwendung von eDiscovery-APIs für Mandanten mit Standard-Microsoft-Lizenzen (z. B. E3) erfordert ein Abonnement für die Purview-Pay-as-you-go-Abrechnung. Weitere Informationen finden Sie unter Abrechnung in eDiscovery.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet
✅ ✅ ✅ ❌

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) eDiscovery.Read.All eDiscovery.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application eDiscovery.Read.All eDiscovery.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Purview-Rolle über eine der folgenden Optionen zugewiesen werden:

  • eDiscovery-Manager: Ermöglicht Mitgliedern das Erstellen und Verwalten von eDiscovery-Fällen, die sie erstellen, einschließlich des Erstellens von Verwaltern, Aufbewahrungen, Suchen und anderen Fallverwaltungsaufgaben. eDiscovery-Manager können jedoch nur die Fälle erstellen und verwalten, die sie selbst erstellen. Dies ist die am wenigsten privilegierte Option für die Verwaltung eigener Fälle.
  • eDiscovery-Administrator. Bietet alle Berechtigungen des eDiscovery-Managers sowie die Möglichkeit, auf alle eDiscovery-Fälle in der organization zuzugreifen und diese zu verwalten, eDiscovery-Einstellungen zu konfigurieren und alle Fälle zu verwalten, nachdem sie sich selbst als Mitglied hinzugefügt haben.

Zusätzliche Rollen, die Schreibzugriff auf eDiscovery-Features bieten:

  • Complianceadministrator. Umfasst Fallverwaltung, Compliancesuche und Sperrberechtigungen.
  • Organisationsverwaltung. Umfasst Berechtigungen für die Fallverwaltung, Compliancesuche, Aufbewahrung sowie Suche und Löschung.

Die Rollen "eDiscovery-Manager" und "eDiscovery-Administrator" sind Teil der Microsoft Purview-Rollengruppen und bieten Zugriff auf eDiscovery-Features über die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC).

Weitere Informationen zu eDiscovery-Berechtigungen und -Rollen finden Sie unter Zuweisen von Berechtigungen in eDiscovery.

HTTP-Anforderung

POST /security/cases/ediscoveryCases/{ediscoveryCaseId}/searches/{ediscoverySearchId}/exportResult
POST /security/cases/ediscoveryCases('{ediscoveryCaseId}')/searches('{ediscoverySearchId}')/exportResult

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.

In der folgenden Tabelle sind die Parameter aufgeführt, die Sie bei dieser Aktion verwenden können.

Parameter Typ Beschreibung
additionalOptions microsoft.graph.security.additionalOptions Die zusätzlichen Optionen für den Export. Die möglichen Werte sind: none, teamsAndYammerConversations, cloudAttachments, allDocumentVersions, subfolderContentsunknownFutureValueadvancedIndexingallItemsInFolderhtmlTranscriptslistAttachmentscondensePathsfriendlyNameincludeFolderAndPathsplitSource, , , includeReport Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser evolvierbaren Aufzählung zu erhalten: htmlTranscripts, advancedIndexing, allItemsInFolder, splitSourceincludeReportincludeFolderAndPathcondensePathsfriendlyName. Der advancedIndexing Wert ist nur verfügbar, wenn exportCriteria enthält partiallyIndexed. Erforderlich.
cloudAttachmentVersion microsoft.graph.security.cloudAttachmentVersion Die Versionen von Cloudanlagen, die in Nachrichten aufgenommen werden sollen. Mögliche Werte sind: latest, recent10, recent100, all, unknownFutureValue. Der Standardwert ist latest.
description Zeichenfolge Die Beschreibung des Exportergebnisses.
displayName Zeichenfolge Der Anzeigename des Exportergebnisses.
documentVersion microsoft.graph.security.documentVersion Die Versionen von Dateien in SharePoint, die enthalten sein sollen. Mögliche Werte sind: latest, recent10, recent100, all, unknownFutureValue. Der Standardwert ist latest.
exportCriteria microsoft.graph.security.exportCriteria Der Teil der Schätzungsergebnisse, der exportiert werden soll. Die möglichen Werte sind: searchHits, partiallyIndexed, unknownFutureValue. Erforderlich.
exportFormat microsoft.graph.security.exportFormat Das gewünschte Format der exportierten E-Mails. Die möglichen Werte sind: pst, msg, eml (veraltet), unknownFutureValue. Erforderlich. Das eml Mitglied ist veraltet. Aus Gründen der Abwärtskompatibilität befindet es sich noch in der Betaphase. Verwenden Sie in Zukunft entweder pst oder .msg
exportLocation microsoft.graph.security.exportLocation Speicherortbereich für teilweise indizierte Elemente. Sie können auswählen, ob teilweise indizierte Elemente nur an reaktionsfähigen Speicherorten mit Suchtreffern oder an allen Zielstandorten eingeschlossen werden sollen. Die möglichen Werte sind: responsiveLocations, nonresponsiveLocations, unknownFutureValue. Der nonresponsiveLocations Wert ist nur verfügbar, wenn exportCriteria enthält partiallyIndexed.

Antwort

Wenn der Export erfolgreich gestartet wurde, gibt diese Aktion einen 202 Accepted Antwortcode zurück. Die Antwort enthält auch einen Location Header, der den Speicherort der microsoft.graph.security.ediscoverySearchExportOperation enthält, die erstellt wurde, um den Export zu verarbeiten. Um den Status des Exportvorgangs zu überprüfen, senden Sie eine GET-Anforderung an die Standort-URL.

Beispiele

Beispiel 1: Exportieren Sie Ergebnisse nur mit Suchtreffern, teilweise indizierte Elemente ausgenommen, als PST-Dateien für jedes Postfach und verknüpfen Sie kontextbezogene Chatnachrichten in HTML-Transkripte

Im folgenden Beispiel wird gezeigt, wie Sie Ergebnisse nur mit Suchtreffern (unter Ausschluß teilweise indizierter Elemente) als PST-Dateien für jedes Postfach exportieren und kontextbezogene Chatnachrichten in HTML-Transkripte einbinden.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/dbc06feb-a6a5-46a2-8e4e-534353b071e4/searches/6c2ab774-2d2a-46b9-a601-3130f518757b/exportResult
Content-Type: application/json

{
  "displayName": "Export 1 - simple PST",
  "exportCriteria": "searchHits",
  "additionalOptions": "htmlTranscripts, splitSource, includeFolderAndPath, condensePaths, friendlyName",
  "exportFormat": "pst"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted
Content-Length: 0
Location: https://graph.microsoft.com/beta/security/cases/ediscoverycases('dbc06feb-a6a5-46a2-8e4e-534353b071e4')/operations('01826ce3-43a3-4235-a121-81d05926efae')

Beispiel 2: Exportieren von Ergebnissen mit Suchtreffern und teilweise indizierten Elementen von allen Speicherorten als PST-Dateien für jedes Postfach

Im folgenden Beispiel wird gezeigt, wie Sie Ergebnisse mit Suchtreffern und teilweise indizierten Elementen von allen Speicherorten als PST-Dateien für jedes Postfach exportieren können.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/dbc06feb-a6a5-46a2-8e4e-534353b071e4/searches/6c2ab774-2d2a-46b9-a601-3130f518757b/exportResult
Content-Type: application/json

{
  "displayName": "Export 2",
  "exportCriteria": "searchHits, partiallyIndexed",
  "exportLocation": "responsiveLocations, nonresponsiveLocations",
  "additionalOptions": "splitSource",
  "exportFormat": "pst"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted
Content-Length: 0
Location: https://graph.microsoft.com/beta/security/cases/ediscoverycases('dbc06feb-a6a5-46a2-8e4e-534353b071e4')/operations('c74d3039-5c79-4093-8e45-2abb94e32ba9')

Beispiel 3: Exportieren von Ergebnissen mit Suchtreffern und teilweise indizierten Elementen von Speicherorten mit Suchtreffern ohne zusätzliche Optionen als .msg Dateien für jede Nachricht

Im folgenden Beispiel wird gezeigt, wie Sie Ergebnisse mit Suchtreffern und teilweise indizierten Elementen von Speicherorten mit Suchtreffern ohne Auswahl zusätzlicher Optionen als Dateien für jede Nachricht .msg exportieren können.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/dbc06feb-a6a5-46a2-8e4e-534353b071e4/searches/6c2ab774-2d2a-46b9-a601-3130f518757b/exportResult
Content-Type: application/json

{
  "displayName": "Export 3",
  "exportCriteria": "searchHits, partiallyIndexed",
  "exportLocation": "responsiveLocations",
  "additionalOptions": "none",
  "exportFormat": "msg"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted
Content-Length: 0
Location: https://graph.microsoft.com/beta/security/cases/ediscoverycases('dbc06feb-a6a5-46a2-8e4e-534353b071e4')/operations('4bf812e0-44ad-4856-a302-b4ea79725573')

Beispiel 4: Exportieren Sie Ergebnisse mit teilweise indizierten Elementen von allen Zielspeicherorten mit allen zusätzlichen Optionen als .eml Dateien für jede Nachricht

Im folgenden Beispiel wird gezeigt, wie Ergebnisse mit teilweise indizierten Elementen von allen adressierten Speicherorten mit allen ausgewählten zusätzlichen Optionen als .eml Dateien für jede Nachricht exportiert werden.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/dbc06feb-a6a5-46a2-8e4e-534353b071e4/searches/6c2ab774-2d2a-46b9-a601-3130f518757b/exportResult
Content-Type: application/json

{
  "displayName": "Export 4",
  "exportCriteria": "partiallyIndexed",
  "exportLocation": "responsiveLocations, nonresponsiveLocations",
  "additionalOptions": "advancedIndexing, subfolderContents, allItemsInFolder, listAttachments, teamsAndYammerConversations, htmlTranscripts, cloudAttachments, includeFolderAndPath, splitSource, condensePaths, friendlyName, includeReport",
  "exportFormat": "eml"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted
Content-Length: 0
Location: https://graph.microsoft.com/beta/security/cases/ediscoverycases('dbc06feb-a6a5-46a2-8e4e-534353b071e4')/operations('05b5c707-ed0d-4f5c-bbfd-e4941137baf1')

Beispiel 5: Exportieren von Ergebnissen mit teilweise indizierten Elementen aus Suchtrefferspeicherorten und Cloud-Anlagen

Im folgenden Beispiel wird gezeigt, wie Sie Ergebnisse mit teilweise indizierten Elementen aus Suchtrefferspeicherorten und Cloud-Anlagen exportieren können. Es gibt an, wie viele Versionen von Dokumenten und Cloudanlagen eingeschlossen werden sollen, und exportiert jede Nachricht als .eml Datei.

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/cases/ediscoveryCases/dbc06feb-a6a5-46a2-8e4e-534353b071e4/searches/6c2ab774-2d2a-46b9-a601-3130f518757b/exportResult
Content-Type: application/json

{
  "displayName": "Export 5",
  "exportCriteria": "partiallyIndexed",
  "exportLocation": "responsiveLocations",
  "additionalOptions": "splitSource, includeFolderAndPath, condensePaths, friendlyName",
  "exportFormat": "eml",
  "cloudAttachmentVersion": "all",
  "documentVersion": "recent100"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 202 Accepted
Content-Length: 0
Location: https://graph.microsoft.com/beta/security/cases/ediscoverycases('dbc06feb-a6a5-46a2-8e4e-534353b071e4')/operations('d488f23e-f3cb-4a1c-9b9f-88ac4342f534')