Tipo de recurso accessReviewInstance

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Nota:

Esta es la API recomendada para las revisiones de acceso. La versión anterior de la API de revisiones de acceso está obsoleta.

Representa una repetición de revisión de acceso de Microsoft Entra. Si el accessReviewScheduleDefinition primario es una revisión de acceso periódica, las instancias representan cada periodicidad. Una revisión que no se repite tendrá exactamente una instancia. Las instancias también representan a cada grupo único que se está revisando en la definición de programación. Si una definición de programación revisa varios grupos, cada grupo tiene una instancia única para cada periodicidad.

Cada accessReviewInstance contiene una lista de decisiones sobre las que los revisores pueden tomar medidas. Hay una decisión por identidad que se está revisando.

Métodos

Método Tipo de valor devuelto Descripción
List Colección accessReviewInstance Obtenga una lista de los objetos accessReviewInstance y sus propiedades.
Get accessReviewInstance Lee las propiedades y relaciones de un objeto accessReviewInstance .
Actualizar accessReviewInstance Actualice los revisores de un objeto accessReviewInstance .
Aplicar decisiones de recursos proporcionados por datos personalizados Ninguno Establezca el applyResult activado en todas las decisiones para un recurso específico proporcionado por datos personalizados en una sola llamada.
Filtrar por usuario actual Colección accessReviewInstance Devuelve todas las instancias de una accessReviewScheduleDefinition determinada para las que el usuario que llama es el revisor de una o más decisiones.
Enumerar revisores contactados colección accessReviewReviewer Obtenga los revisores que recibieron notificaciones para una instancia de revisión de acceso.
Enviar recordatorio Ninguno. Envíe un recordatorio a los revisores de una accessReviewInstance.
Stop Ninguno. Detener manualmente un accessReviewInstance.
Aceptar recomendaciones Ninguno. Permite que el usuario que llama acepte la recomendación de decisión para cada accessReviewInstanceDecisionItem de NotReviewed en el que es el revisor para un accessReviewInstance específico.
Aplicar decisiones Ninguno. Aplicar decisiones manualmente en una accessReviewInstance.
Detener las decisiones de aplicación Ninguno. Permite al usuario que llama detener la acción de aplicar decisión en un accessReviewInstance específico.
Decisiones de registro por lotes Ninguno Revise lotes de entidades de seguridad o recursos en una sola llamada.
Decisiones de restablecimiento Ninguno Restablece todos los elementos de decisión de una instancia a notReviewed.
Enumerar fases colección accessReviewStage Recupere las fases en una instancia de revisión de acceso de varias fases.
Enumerar decisiones Colección accessReviewInstanceDecisionItem Obtenga los recursos accessReviewInstanceDecisionItem de la propiedad de navegación de decisiones.
Enumerar las instancias de revisión de acceso pendientes (en desuso) accessReviewInstance . Obtenga todos los recursos accessReviewInstance pendientes asignados al usuario que llama. Este método está en desuso y es reemplazado por filterByCurrentUser.

Propiedades

Propiedad Tipo Descripción
delegatedBy Colección userIdentity Las identidades de los usuarios que delegaron esta instancia de revisión al revisor actual. Null si la instancia no fue delegada. Solo se devuelve a través de filterByCurrentUser cuando se solicita explícitamente a través de $select. Solo lectura.
endDateTime DateTimeOffset Fecha y hora en la que está previsto que finalice la instancia de revisión. El tipo DatetimeOffset representa la información de fecha y hora con el formato ISO 8601 y siempre está en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Admite $select. Solo lectura.
errores Recopilación accessReviewError Recopilación de errores en el ciclo de vida de una instancia de revisión de acceso. Solo lectura.
fallbackReviewers colección accessReviewReviewerScope Esta colección de ámbitos de revisor se usa para definir la lista de revisores de reserva. Estos revisores de reserva son notificados para tomar medidas si no se encuentra ningún usuario en la lista de revisores especificados. Esto podría ocurrir si el propietario del grupo es especificado como revisor pero el propietario del grupo no existe, o bien cuando se especifica administrador como revisor pero no existe el administrador de un usuario. Admite $select.
id Cadena Identificador único de la instancia. Admite $select. Solo lectura.
ámbito accessReviewScope Creado en función del ámbito e instanceEnumerationScope en el nivel de accessReviewScheduleDefinition. Define el ámbito de los usuarios revisados en un grupo. Admite $select y $filter (contains solo). Solo lectura.
startDateTime DateTimeOffset Fecha y hora en la que está previsto que se inicie la instancia de revisión. Puede ser en el futuro. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Admite $select. Solo lectura.
status Cadena Especifica el estado de accessReview. Valores posibles: Initializing, NotStarted, Starting, InProgressAutoReviewingCompletingCompletedy .AutoReviewed Admite $select, $orderby, y $filter (eq solo). Solo lectura.
Revisores colección accessReviewReviewerScope Esta colección de ámbitos de revisión de acceso se usa para definir quiénes son los revisores. Admite $select. Para obtener ejemplos de opciones para asignar revisores, consulte Asignar revisores a la definición de revisión de acceso mediante la API de Microsoft Graph API.

Relaciones

Relación Tipo Descripción
contactedReviewers colección accessReviewReviewer Devuelve la colección de revisores con los que se contactó para completar esta revisión. Mientras que las propiedades revisores y fallbackReviewers de accessReviewScheduleDefinition pueden especificar propietarios o administradores de grupos como revisores, contactedReviewers devuelve sus identidades individuales. Admite $select. Solo lectura.
Definición accessReviewScheduleDefinition Hay exactamente un accessReviewScheduleDefinition asociado con cada instancia. Es la programación principal de la instancia, donde se crean instancias para cada recurrencia de una definición de revisión y cada grupo seleccionado para revisar según la definición.
etapas colección accessReviewStage Si la instancia tiene varias fases, se devuelve la colección de fases. Solo se creará una nueva fase cuando finalice la fase anterior. La existencia, el número y la configuración de las etapas en una instancia de revisión se crean en función de accessReviewStageSettings en el elemento primario accessReviewScheduleDefinition.
Decisiones Colección accessReviewInstanceDecisionItem Cada usuario revisado en una accessReviewInstance tiene un elemento de decisión que representa si fue aprobado, denegado o aún no revisado.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.accessReviewInstance",
  "id": "string (identifier)",
  "startDateTime": "string (timestamp)",
  "endDateTime": "string (timestamp)",
  "status": "string",
  "delegatedBy": [
    {
      "@odata.type": "microsoft.graph.userIdentity"
    }
  ],
  "scope": {
    "@odata.type": "microsoft.graph.accessReviewScope"
  },
  "reviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ],
  "fallbackReviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ],
  "contactedReviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewer"
    }
  ]
}