driveItem: assignSensitivityLabel

Espacio de nombres: microsoft.graph

Asignar de forma asincrónica una etiqueta de confidencialidad a un elemento de unidad.

Esta API forma parte de las API de Microsoft SharePoint y OneDrive que realizan funciones administrativas premium avanzadas y se considera protegida. Las API protegidas requieren que tenga más validaciones, más allá del permiso y el consentimiento, antes de poder usarlas.

Para obtener más información sobre las etiquetas de confidencialidad desde la perspectiva de un administrador, vea Habilitar etiquetas de confidencialidad para archivos de Office en SharePoint y OneDrive.

Nota:

Se trata de una API de uso medido y pueden aplicarse algunos cargos por su uso. Para obtener más información, vea Información general sobre las API de Microsoft 365 de uso medido en Microsoft Graph. Antes de llamar a esta API, debe habilitar las API y los servicios de uso medido en Microsoft Graph.

Esta API aplica etiquetas de confidencialidad a los archivos en reposo. Los clientes de Office no aplican marcas de agua, encabezados o pies de página a los archivos que contienen la información de la etiqueta. Para obtener más información sobre las etiquetas de confidencialidad desde la perspectiva de un administrador, vea Habilitar etiquetas de confidencialidad para archivos de Office en SharePoint y OneDrive.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Files.ReadWrite.All Sites.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Files.ReadWrite.All Sites.ReadWrite.All

Nota:

Para los contenedores de Microsoft SharePoint Embedded, las solicitudes solo de aplicación requieren el appliedByUser parámetro.

Solicitud HTTP

POST /drives/{drive-id}/items/{item-id}/assignSensitivityLabel
POST /drives/{drive-id}/root:/{item-path}:/assignSensitivityLabel
POST /groups/{group-id}/drive/items/{item-id}/assignSensitivityLabel
POST /groups/{group-id}/drive/root:/{item-path}:/assignSensitivityLabel
POST /me/drive/items/{item-id}/assignSensitivityLabel
POST /me/drive/root:/{item-path}:/assignSensitivityLabel
POST /sites/{site-id}/drive/items/{item-id}/assignSensitivityLabel
POST /sites/{site-id}/drive/root:/{item-path}:/assignSensitivityLabel
POST /users/{user-id}/drive/items/{item-id}/assignSensitivityLabel
POST /users/{user-id}/drive/root:/{item-path}:/assignSensitivityLabel

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione el identificador de la etiqueta de confidencialidad que se va a asignar a un archivo determinado. En la tabla siguiente se enumeran los parámetros de entrada necesarios y opcionales.

Nombre Valor Descripción
sensitivityLabelId Cadena Obligatorio. Identificador de la etiqueta de confidencialidad que se va a asignar o cadena vacía para quitar la etiqueta de confidencialidad.
assignmentMethod sensitivityLabelAssignmentMethod Opcional. El método de asignación de la etiqueta en el documento. Indica si la asignación de la etiqueta se realizó automáticamente, de forma estándar o como una operación con privilegios (el equivalente a una operación de administrador).
justificationText Cadena Opcional. Texto de justificación a efectos de auditoría. Necesario al degradar o quitar una etiqueta.
appliedByUser userIdentity Opcional. La identidad del usuario en cuyo nombre se aplica la etiqueta. Solo se admite en el contexto de la aplicación (solo de aplicación). Especifique (idId. de objeto de Microsoft Entra) o userPrincipalName.

Respuesta

Si se realiza correctamente, la API devuelve un código de 202 Accepted respuesta HTTP con un cuerpo de respuesta vacío. El Location encabezado proporciona la dirección URL para obtener los detalles de la operación. Para obtener más información sobre cómo supervisar el progreso de una operación de assignSensitivityLabel, consulte Supervisión de operaciones de larga ejecución.

Además de los errores generales que se aplican a Microsoft Graph, esta API devuelve el código de 423 Locked respuesta, que indica que el archivo al que se accede está bloqueado. En tales casos, la propiedad code del objeto response indica el tipo de error que bloquea la operación. Además, algunas etiquetas de confidencialidad protegidas por IRM no se pueden actualizar en modo de solo aplicación y necesitan acceso de usuario delegado para validar si el usuario tiene los derechos adecuados y, en estos casos, la API devuelve un Not Supported código de respuesta.

En la tabla siguiente se enumeran los valores posibles para los tipos de error.

Valor Descripción
fileDoubleKeyEncrypted Indica que el archivo está protegido mediante el cifrado de doble clave; Por lo tanto, no se puede abrir.
fileDecryptionNotSupported Indica que el archivo cifrado tiene propiedades específicas que no permiten que SharePoint abra estos archivos.
fileDecryptionDeferred Indica que el archivo se está procesando para su descifrado; Por lo tanto, no se puede abrir.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.

Ejemplos

Ejemplo 1: Asignar una etiqueta de confidencialidad

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/v1.0/drive/root/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=eyJ0eXAiOiJKV1QiLCJhb....

El valor del Location encabezado proporciona una dirección URL para un servicio que devuelve el estado actual de la operación assignSensitivityLabel. Puede usar esta información para determinar cuándo finaliza la operación assignSensitivityLabel.

Ejemplo 2: Asignar una etiqueta de confidencialidad en nombre de un usuario (solo aplicación)

Solicitud

En el ejemplo siguiente se muestra una solicitud de solo aplicación que asigna una etiqueta en nombre de un usuario específico, identificado por el identificador de objeto de Microsoft Entra.

POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification",
  "appliedByUser": {
    "id": "4a2ec3c4-1b2d-3e4f-5a6b-7c8d9e0f1a2b"
  }
}

Respuesta

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=******

Ejemplo 3: Asignar una etiqueta de confidencialidad en nombre de un usuario mediante un nombre principal de usuario (solo aplicación)

Solicitud

En el ejemplo siguiente se muestra una solicitud solo de aplicación que identifica al usuario por su nombre principal de usuario.

POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification",
  "appliedByUser": {
    "userPrincipalName": "adelev@contoso.com"
  }
}

Respuesta

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=******

Comentarios

La respuesta de la API solo indica que la operación assignSensitivityLabel se aceptó o rechazó. La operación podría rechazarse, por ejemplo, si el tipo de archivo no es compatible o si el archivo está doblemente cifrado. Se registran los eventos de auditoría para los casos de éxito y error. Para obtener más información, consulte Actividades de registro de auditoría.