Tipo de recurso de recomendación

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa una práctica recomendada o una acción de mejora de Microsoft Entra ID recomendada por Microsoft para su inquilino de Microsoft Entra.

El servicio de recomendaciones de Microsoft Entra se ejecuta diariamente para comprobar el inquilino con las condiciones predefinidas para cada recomendación. Si el servicio detecta que una recomendación se aplica a su inquilino, se genera el objeto de recomendación correspondiente y su estado se establece como activo.

Para obtener más información, consulte ¿Qué son las recomendaciones de Microsoft Entra?.

Hereda de recommendationBase.

Métodos

Método Tipo devuelto Descripción
List Recopilación de recomendaciones Obtener una lista de los objetos de recomendación y sus propiedades.
Get recommendation Lee las propiedades y relaciones de un objeto de recomendación .
Posponer recommendation Marque el estado de un objeto de recomendación en una postponed fecha y hora especificadas.
Dismiss recommendation Marcar el estado de un objeto de recomendación como dismissed.
Complete recommendation Marcar el estado de un objeto de recomendación como completedByUser.
Reactivar recommendation Marcar el estado de un objeto de recomendación como active.
Marcar como planificado recommendation Marcar el estado de un objeto de recomendación como planned.
Aceptar el riesgo recommendation Marcar el estado de un objeto de recomendación como riskAccepted.
Aplicar mitigación alternativa recommendation Marcar el estado de un objeto de recomendación como alternateMitigation.
Agregar etiqueta recommendationTag Agregar una etiqueta definida por el usuario a una recomendación.
Quitar etiqueta recommendation Quitar una etiqueta definida por el usuario de una recomendación.
Obtener puntuación de seguridad de inquilino Colección tenantSecureScore Obtenga datos históricos de puntuación de seguridad para su espacio empresarial.

Propiedades

Propiedad Tipo Description
actionSteps Recopilación de pasos de acción Lista de acciones que se deben realizar para completar una recomendación. Heredado de recommendationBase.
Beneficios Cadena Una explicación de por qué completar la recomendación le beneficiará. Corresponde a la sección Valor de una recomendación que se muestra en el Centro de administración de Microsoft Entra. Heredado de recommendationBase.
categoría categoría de recomendación Indica la categoría de instrucciones inteligentes en la que se encuentra la recomendación. Los valores posibles son: identityBestPractice, identitySecureScore, unknownFutureValue y mdiSecureScore Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: mdiSecureScore. Heredado de recommendationBase.

Admite $filter(eq).
categoryGroup recommendationCategoryGroup El grupo de taxonomía empresarial al que pertenece la recomendación se usa para organizar las recomendaciones en el Centro de administración de Microsoft Entra. Los valores posibles son: strengthenAuthentication, detectAndRespondToThreats, enforceLeastPrivilege, governAppsCredentialsAndAgents, hardenInfrastructure, defenderForIdentity y unknownFutureValue. Heredado de recommendationBase. Solo lectura.

Admite $filter(eq).
completedBySystemDateTime DateTimeOffset La fecha y hora en que el servicio de recomendaciones comprobó que la recomendación se había corregido por completo y estableció su estado en completedBySystem. Es null si el sistema no ha completado la recomendación. Heredado de recommendationBase.
completedByUserDateTime DateTimeOffset La fecha y hora en que la recomendación se marcó como completada por el usuario para el ciclo de revisión actual. Es null si un usuario no ha completado la recomendación en el ciclo actual. Heredado de recommendationBase.
createdDateTime DateTimeOffset La fecha y hora en que se detectó la recomendación como aplicable a su directorio. Heredado de recommendationBase.
puntuación actual Doble El número de puntos que ha obtenido el inquilino. Solo se aplica a las recomendaciones con la categoría establecida en identitySecureScore. Heredado de recommendationBase.
displayName Cadena El título de la recomendación. Heredado de recommendationBase.
failedReviewDateTime DateTimeOffset La fecha y hora en que el servicio de recomendaciones comprobó por última vez que uno o más recursos afectados que el usuario marcó como completados siguen afectados, moviéndolos a needsMoreAction. Es mutuamente excluyente con remediatedDateTime. Es null cuando ningún recurso revisado por el usuario está fallando actualmente en la comprobación. Heredado de recommendationBase.
featureAreas colección recommendationFeatureAreas La característica de directorio con la que está relacionada la recomendación . Heredado de recommendationBase.

Admite $filter(eq).
id Cadena El identificador único del objeto de recomendación generado para el inquilino. Se trata de una concatenación de su id. de inquilino y un apodo asignado por el id. de Microsoft Entra ID para la recomendación. Por ejemplo, 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps. Heredado de recommendationBase.
impactStartDateTime DateTimeOffset La fecha y hora futuras en que se debe completar una recomendación . Heredado de recommendationBase.
impactType Cadena Indica el alcance del impacto de una recomendación. tenantLevel Indica que la recomendación afecta a todo el inquilino. Otros valores posibles incluyen users, apps. Heredado de recommendationBase.
insights Cadena Describe por qué una recomendación se aplica de forma exclusiva a su directorio. Corresponde a la sección Descripción de una recomendación que se muestra en el Centro de administración de Microsoft Entra. Heredado de recommendationBase.
lastCheckedDateTime DateTimeOffset La fecha y hora más recientes en que una recomendación se consideró aplicable a su directorio. Heredado de recommendationBase.
lastModifiedBy Cadena Nombre del usuario que actualizó por última vez el estado de la recomendación. Heredado de recommendationBase.
lastModifiedDateTime DateTimeOffset La fecha y hora en que se actualizó por última vez el estado de una recomendación . Heredado de recommendationBase.
puntuación máxima Doble El número máximo de puntos que se pueden obtener. Solo se aplica a las recomendaciones con la categoría establecida en identitySecureScore. Heredado de recommendationBase.
needsMoreActionResourceCount Int32 El número de recursos afectados que el usuario marcó como completados y que el servicio de recomendaciones verificó posteriormente siguen afectados (movidos a needsMoreAction). Este valor es mayor que cero exactamente cuando se establece failedReviewDateTime . Es null cuando la recomendación no participa en el ciclo de vida de la revisión. Heredado de recommendationBase.
nistClasificaciones Colección nistClassification Las categorías del Marco de ciberseguridad del NIST (CSF) 2.0 a las que se asigna la recomendación . Heredado de recommendationBase. Solo lectura.
postponeUntilDateTime DateTimeOffset La fecha y hora futuras en que volverá a existir active el estado de una recomendación aplazada. Heredado de recommendationBase.
priority recommendationPriority Indica el tiempo necesario para que se complete una recomendación . Microsoft asigna automáticamente este valor. Los valores posibles son: low, medium, high, critical, unknownFutureValue. Heredado de recommendationBase. Solo lectura.

Admite $filter(eq).
recommendationType recommendationType Nombre corto descriptivo para identificar la recomendación. Los valores posibles son: adfsAppsMigration, enableDesktopSSO, enablePHSenableProvisioningswitchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Use el encabezado de solicitud Prefer: include-unknown-enum-members para obtener los siguientes miembros en esta enumeración evolutiva: longLivedCredentials , aadConnectDeprecated , adalToMsalMigration , ownerlessAppsaadGraphDeprecationServicePrincipalinactiveGuestsaadGraphDeprecationApplicationmfaServerDeprecation, . Heredado de recommendationBase.

Actualmente, solo hay disponible un número limitado. Para obtener más información, consulte Tipos de recomendaciones. Admite $filter(eq).
releaseType releaseType El tipo de versión actual de la recomendación. Los valores posibles son: preview, generallyAvailable, unknownFutureValue. Heredado de recommendationBase.
remediatedDateTime DateTimeOffset La fecha y hora en que el servicio de recomendaciones verificó que los recursos afectados que el usuario marcó como completados se han corregido, es decir, que los recursos revisados por el usuario alcanzaron completedBySystem. Se reemplaza por failedReviewDateTime si un recurso revisado posteriormente no se comprueba. Es null si el sistema no ha verificado una corrección controlada por el usuario en el ciclo actual. Heredado de recommendationBase.
remediationImpact Cadena Descripción del impacto de la corrección en los usuarios. Solo se aplica a las recomendaciones con la categoría establecida en identitySecureScore. Heredado de recommendationBase.
status recommendationStatus Indica el estado de la recomendación en función de la acción del usuario o del sistema. Los valores posibles son: active, completedBySystem, completedByUser, dismissedriskAcceptedthirdPartyunknownFutureValuepostponed, , planned, alternateMitigationneedsMoreAction, . Use el encabezado de solicitud Prefer: include-unknown-enum-members para obtener los siguientes valores de esta enumeración evolutiva: riskAccepted , thirdParty , planned , alternateMitigation , , needsMoreAction. De forma predeterminada, el estado de una recomendación se establece en el active momento en que se genera por primera vez. El estado se establece en completedBySystem cuando nuestro servicio detecta que una recomendación que estaba activa anteriormente ya no se aplica. Heredado de recommendationBase.

Admite $filter(eq).
statusModifiedDateTime DateTimeOffset La fecha y hora en que el estado de la recomendación cambió por última vez, por ejemplo, de active a completedByUser, dismissed, postponedo needsMoreAction. A diferencia de lastModifiedDateTime, este valor no se actualiza cuando solo cambian los datos de información de la recomendación mientras el estado permanece igual. es null hasta que el estado de la recomendación cambia por primera vez. Heredado de recommendationBase.

Relaciones

Relación Tipo Description
ImpactedResources Colección de recursos impactedResource Lista de objetos de directorio asociados a la recomendación. Heredado de recommendationBase.
tags recommendationTag collection Etiquetas de forma libre definidas por el usuario aplicadas a la recomendación. La colección no es directamente grabable; Las etiquetas se crean y quitan a través de las acciones addTag y removeTag . Heredado de recommendationBase.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.recommendation",
  "id": "String (identifier)",
  "actionSteps": [
    {
      "@odata.type": "microsoft.graph.actionStep"
    }
  ],
  "benefits": "String",
  "category": "String",
  "categoryGroup": "String",
  "completedBySystemDateTime": "String (timestamp)",
  "completedByUserDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "currentScore": "Double",
  "displayName": "String",
  "failedReviewDateTime": "String (timestamp)",
  "featureAreas": [
    "String"
  ],
  "impactType": "String",
  "impactStartDateTime": "String (timestamp)",
  "insights": "String",
  "lastCheckedDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "maxScore": "Double",
  "needsMoreActionResourceCount": "Int32",
  "nistClassifications": [
    {
      "@odata.type": "microsoft.graph.nistClassification"
    }
  ],
  "postponeUntilDateTime": "String (timestamp)",
  "priority": "String",
  "remediatedDateTime": "String (timestamp)",
  "status": "String",
  "statusModifiedDateTime": "String (timestamp)",
  "remediationImpact": "String",
  "recommendationType": "String"
}