accessReviewInstance: filterByCurrentUser

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Devuelve todos los objetos accessReviewInstance en una accessReviewScheduleDefinition determinada en la que el usuario que llama es un revisor de uno o más objetos accessReviewInstanceDecisionItem .

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ✅

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) AccessReview.Read.All AccessReview.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación AccessReview.Read.All AccessReview.ReadWrite.All

Solicitud HTTP

GET /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='reviewer')

Parámetros de función

En la dirección URL de la solicitud, proporcione los siguientes parámetros de consulta con valores.

Parámetro Tipo Descripción
on accessReviewInstanceFilterByCurrentUserOptions Filtra los resultados en función del usuario que llama. Los valores posibles son reviewer, unknownFutureValue, directReviewer, y delegatedReviewer. Use el encabezado de solicitud Prefer: include-unknown-enum-members para obtener los directReviewer valores y delegatedReviewer en esta enumeración evolutiva. reviewer Devuelve todas las instancias en las que el usuario que llama es un revisor, directReviewer devuelve solo las instancias asignadas directamente al usuario que llama y delegatedReviewer devuelve solo las instancias delegadas al usuario que llama. Obligatorio.

Parámetros de consulta opcionales

Este método admite $selectlos parámetros de consulta , $filter, $orderbyy $skip$top OData para ayudar a personalizar la respuesta. Para obtener información general, vea Parámetros de consulta OData.

El tamaño de página predeterminado para esta API es de 100 objetos accessReviewInstance . Para mejorar la eficiencia y evitar tiempos de espera debidos a conjuntos de resultados grandes, aplique la paginación mediante los $skip parámetros and $top query. Para obtener más información, vea Paginación de los datos de Microsoft Graph en su aplicación.

Nota:

La propiedad delegatedBy no se devuelve de forma predeterminada. Para recuperarla, úsela $select=delegatedBy en la consulta.

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.

Cuerpo de la solicitud

No proporcione un cuerpo de solicitud para este método.

Respuesta

Si tiene éxito, esta función devuelve un 200 OK código de respuesta y una colección accessReviewInstance en el cuerpo de la respuesta.

Ejemplos

Ejemplo 1: Enumerar las instancias de revisión de acceso asignadas directamente o mediante delegación al usuario actual

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/08531375-eff6-4e21-b1a8-de0eb37ec913/instances/filterByCurrentUser(on='reviewer')

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-Type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
    "@odata.count": 2,
    "value": [
        {
            "@odata.type": "#microsoft.graph.accessReviewInstance",
            "id": "7ca879f0-77ea-4386-b110-776dec898935",
            "startDateTime": "2021-04-20T00:45:51.627Z",
            "endDateTime": "2021-04-23T00:45:51.627Z",
            "status": "Applied",
            "scope": {
                "@odata.type": "#microsoft.graph.accessReviewQueryScope",
                "query": "/v1.0/groups/6b7b9930-38a0-4f93-a107-3bc9904c83d7/members/microsoft.graph.user/?$count=true&$filter=(userType eq 'Guest')",
                "queryType": "MicrosoftGraph",
                "queryRoot": null
            }
        },
        {
            "@odata.type": "#microsoft.graph.accessReviewInstance",
            "id": "00ef5dba-4a32-48b3-b18a-57b244c0c4ba",
            "startDateTime": "2021-04-13T00:45:51.627Z",
            "endDateTime": "2021-04-16T00:45:51.627Z",
            "status": "Applied",
            "scope": {
                "@odata.type": "#microsoft.graph.accessReviewQueryScope",
                "query": "/v1.0/groups/6b7b9930-38a0-4f93-a107-3bc9904c83d7/members/microsoft.graph.user/?$count=true&$filter=(userType eq 'Guest')",
                "queryType": "MicrosoftGraph",
                "queryRoot": null
            }
        }
    ]
}

Ejemplo 2: Enumerar las instancias de revisión de acceso delegadas al usuario actual

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='delegatedReviewer')?$select=id,displayName,status,delegatedBy

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
  "value": [
    {
      "id": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
      "displayName": "Q2 Application Access Review",
      "status": "InProgress",
      "delegatedBy": [
        {
          "@odata.type": "#microsoft.graph.userIdentity",
          "id": "71fa965f-1234-5678-abcd-ef1234567890",
          "displayName": "Alex Chen",
          "userPrincipalName": "alexc@contoso.com"
        }
      ]
    }
  ]
}

Ejemplo 3: Enumerar las instancias de revisión de acceso asignadas directamente al usuario actual

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='directReviewer')?$select=id,displayName,status

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
  "value": [
    {
      "id": "9d8c7b6a-5432-10fe-dcba-9876543210ff",
      "displayName": "Q2 Guest Access Review",
      "status": "InProgress"
    }
  ]
}