Aktualisieren von ediscoverySearch

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Aktualisieren der Eigenschaften eines ediscoverySearch-Objekts .

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet
✅ ✅ ✅ ❌

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) eDiscovery.Read.All eDiscovery.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application eDiscovery.Read.All eDiscovery.ReadWrite.All

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Purview-Rolle über eine der folgenden Optionen zugewiesen werden:

  • eDiscovery-Manager: Ermöglicht Mitgliedern das Erstellen und Verwalten von eDiscovery-Fällen, die sie erstellen, einschließlich des Erstellens von Verwaltern, Aufbewahrungen, Suchen und anderen Fallverwaltungsaufgaben. eDiscovery-Manager können jedoch nur die Fälle erstellen und verwalten, die sie selbst erstellen. Dies ist die am wenigsten privilegierte Option für die Verwaltung eigener Fälle.
  • eDiscovery-Administrator. Bietet alle Berechtigungen des eDiscovery-Managers sowie die Möglichkeit, auf alle eDiscovery-Fälle in der organization zuzugreifen und diese zu verwalten, eDiscovery-Einstellungen zu konfigurieren und alle Fälle zu verwalten, nachdem sie sich selbst als Mitglied hinzugefügt haben.

Zusätzliche Rollen, die Schreibzugriff auf eDiscovery-Features bieten:

  • Complianceadministrator. Umfasst Fallverwaltung, Compliancesuche und Sperrberechtigungen.
  • Organisationsverwaltung. Umfasst Berechtigungen für die Fallverwaltung, Compliancesuche, Aufbewahrung sowie Suche und Löschung.

Die Rollen "eDiscovery-Manager" und "eDiscovery-Administrator" sind Teil der Microsoft Purview-Rollengruppen und bieten Zugriff auf eDiscovery-Features über die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC).

Weitere Informationen zu eDiscovery-Berechtigungen und -Rollen finden Sie unter Zuweisen von Berechtigungen in eDiscovery.

HTTP-Anforderung

PATCH /security/cases/ediscoveryCases/{ediscoveryCaseId}/searches/{ediscoverySearchId}

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext nur die Werte für die zu aktualisierenden Eigenschaften an. Vorhandene Eigenschaften, die nicht im Anforderungstext enthalten sind, behalten ihre vorherigen Werte bei oder werden basierend auf Änderungen an anderen Eigenschaftswerten neu berechnet.

In der folgenden Tabelle sind die Eigenschaften angegeben, die aktualisiert werden können.

Eigenschaft Typ Beschreibung
contentQuery Zeichenfolge Die Abfragezeichenfolge in der KQL-Abfrage (Keyword Query Language). Weitere Informationen finden Sie unter Schlüsselwortabfragen und Suchbedingungen für Inhaltssuche und eDiscovery. Sie können Suchvorgänge verfeinern, indem Sie Felder verwenden, die mit Werten gekoppelt sind. beispielsweise subject:"Quarterly Financials" AND Date>=06/01/2016 AND Date<=07/01/2016.
dataSourceScopes microsoft.graph.security.dataSourceScopes Wenn angegeben, erstreckt sich die Sammlung über einen Dienst für eine gesamte Workload. Die möglichen Werte sind: none,allTenantMailboxes,allTenantSites,allCaseCustodians,.allCaseNoncustodialDataSources Hinweis: Entweder ein Custodian oder die Angabe von dataSourceScope ist erforderlich, wenn Sie eine Quellsammlung erstellen.
description Zeichenfolge Die Beschreibung der eDiscovery-Suche.
displayName Zeichenfolge Der Anzeigename der eDiscovery-Suche.

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 204 No Content Antwortcode und ein aktualisiertes microsoft.graph.security.ediscoverySearch-Objekt im Antworttext zurück.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

PATCH https://graph.microsoft.com/beta/security/cases/ediscoveryCases/{ediscoveryCaseId}/searches/{ediscoverySearchId}
Content-Type: application/json

{
    "displayName": "Teams search"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 204 No Content