Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Nota:
Esta es la API recomendada para las revisiones de acceso. La versión anterior de la API de revisiones de acceso está obsoleta.
Representa una repetición de revisión de acceso de Microsoft Entra. Si el accessReviewScheduleDefinition primario es una revisión de acceso periódica, las instancias representan cada periodicidad. Una revisión que no se repite tendrá exactamente una instancia. Las instancias también representan a cada grupo único que se está revisando en la definición de programación. Si una definición de programación revisa varios grupos, cada grupo tiene una instancia única para cada periodicidad.
Cada accessReviewInstance contiene una lista de decisiones sobre las que los revisores pueden tomar medidas. Hay una decisión por identidad que se está revisando.
Métodos
| Método | Tipo de valor devuelto | Descripción |
|---|---|---|
| List | Colección accessReviewInstance | Obtenga una lista de los objetos accessReviewInstance y sus propiedades. |
| Get | accessReviewInstance | Lee las propiedades y relaciones de un objeto accessReviewInstance . |
| Actualizar | accessReviewInstance | Actualice los revisores de un objeto accessReviewInstance . |
| Aplicar decisiones de recursos proporcionados por datos personalizados | Ninguno | Establezca el applyResult activado en todas las decisiones para un recurso específico proporcionado por datos personalizados en una sola llamada. |
| Filtrar por usuario actual | Colección accessReviewInstance | Devuelve todas las instancias de una accessReviewScheduleDefinition determinada para las que el usuario que llama es el revisor de una o más decisiones. |
| Enumerar revisores contactados | colección accessReviewReviewer | Obtenga los revisores que recibieron notificaciones para una instancia de revisión de acceso. |
| Enviar recordatorio | Ninguno. | Envíe un recordatorio a los revisores de una accessReviewInstance. |
| Stop | Ninguno. | Detener manualmente un accessReviewInstance. |
| Aceptar recomendaciones | Ninguno. | Permite que el usuario que llama acepte la recomendación de decisión para cada accessReviewInstanceDecisionItem de NotReviewed en el que es el revisor para un accessReviewInstance específico. |
| Aplicar decisiones | Ninguno. | Aplicar decisiones manualmente en una accessReviewInstance. |
| Detener las decisiones de aplicación | Ninguno. | Permite al usuario que llama detener la acción de aplicar decisión en un accessReviewInstance específico. |
| Decisiones de registro por lotes | Ninguno | Revise lotes de entidades de seguridad o recursos en una sola llamada. |
| Decisiones de restablecimiento | Ninguno | Restablece todos los elementos de decisión de una instancia a notReviewed. |
| Enumerar fases | colección accessReviewStage | Recupere las fases en una instancia de revisión de acceso de varias fases. |
| Enumerar decisiones | Colección accessReviewInstanceDecisionItem | Obtenga los recursos accessReviewInstanceDecisionItem de la propiedad de navegación de decisiones. |
| Enumerar las instancias de revisión de acceso pendientes (en desuso) | accessReviewInstance . | Obtenga todos los recursos accessReviewInstance pendientes asignados al usuario que llama. Este método está en desuso y es reemplazado por filterByCurrentUser. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| delegatedBy | Colección userIdentity | Las identidades de los usuarios que delegaron esta instancia de revisión al revisor actual. Null si la instancia no fue delegada. Solo se devuelve a través de filterByCurrentUser cuando se solicita explícitamente a través de $select. Solo lectura. |
| endDateTime | DateTimeOffset | Fecha y hora en la que está previsto que finalice la instancia de revisión. El tipo DatetimeOffset representa la información de fecha y hora con el formato ISO 8601 y siempre está en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Admite $select. Solo lectura. |
| errores | Recopilación accessReviewError | Recopilación de errores en el ciclo de vida de una instancia de revisión de acceso. Solo lectura. |
| fallbackReviewers | colección accessReviewReviewerScope | Esta colección de ámbitos de revisor se usa para definir la lista de revisores de reserva. Estos revisores de reserva son notificados para tomar medidas si no se encuentra ningún usuario en la lista de revisores especificados. Esto podría ocurrir si el propietario del grupo es especificado como revisor pero el propietario del grupo no existe, o bien cuando se especifica administrador como revisor pero no existe el administrador de un usuario. Admite $select. |
| id | Cadena | Identificador único de la instancia. Admite $select. Solo lectura. |
| ámbito | accessReviewScope | Creado en función del ámbito e instanceEnumerationScope en el nivel de accessReviewScheduleDefinition. Define el ámbito de los usuarios revisados en un grupo. Admite $select y $filter (contains solo). Solo lectura. |
| startDateTime | DateTimeOffset | Fecha y hora en la que está previsto que se inicie la instancia de revisión. Puede ser en el futuro. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Admite $select. Solo lectura. |
| status | Cadena | Especifica el estado de accessReview. Valores posibles: Initializing, NotStarted, Starting, InProgressAutoReviewingCompletingCompletedy .AutoReviewed Admite $select, $orderby, y $filter (eq solo). Solo lectura. |
| Revisores | colección accessReviewReviewerScope | Esta colección de ámbitos de revisión de acceso se usa para definir quiénes son los revisores. Admite $select. Para obtener ejemplos de opciones para asignar revisores, consulte Asignar revisores a la definición de revisión de acceso mediante la API de Microsoft Graph API. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| contactedReviewers | colección accessReviewReviewer | Devuelve la colección de revisores con los que se contactó para completar esta revisión. Mientras que las propiedades revisores y fallbackReviewers de accessReviewScheduleDefinition pueden especificar propietarios o administradores de grupos como revisores, contactedReviewers devuelve sus identidades individuales. Admite $select. Solo lectura. |
| Definición | accessReviewScheduleDefinition | Hay exactamente un accessReviewScheduleDefinition asociado con cada instancia. Es la programación principal de la instancia, donde se crean instancias para cada recurrencia de una definición de revisión y cada grupo seleccionado para revisar según la definición. |
| etapas | colección accessReviewStage | Si la instancia tiene varias fases, se devuelve la colección de fases. Solo se creará una nueva fase cuando finalice la fase anterior. La existencia, el número y la configuración de las etapas en una instancia de revisión se crean en función de accessReviewStageSettings en el elemento primario accessReviewScheduleDefinition. |
| Decisiones | Colección accessReviewInstanceDecisionItem | Cada usuario revisado en una accessReviewInstance tiene un elemento de decisión que representa si fue aprobado, denegado o aún no revisado. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.accessReviewInstance",
"id": "string (identifier)",
"startDateTime": "string (timestamp)",
"endDateTime": "string (timestamp)",
"status": "string",
"delegatedBy": [
{
"@odata.type": "microsoft.graph.userIdentity"
}
],
"scope": {
"@odata.type": "microsoft.graph.accessReviewScope"
},
"reviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"fallbackReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"contactedReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewer"
}
]
}