Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Recurso de contenedor que agrupa las colecciones de revisiones de acceso unificado en el segmento de ruta de identityGovernance/accessReviews/unified acceso. La unified ruta es el punto de entrada para las revisiones de acceso centradas en el usuario (ámbito de catálogo), donde un administrador revisa el acceso de un usuario a través de todos los recursos contenidos en un catálogo de administración de derechos en una sola revisión, en lugar de revisar un recurso a la vez.
Un catálogo es un contenedor que agrupa varios tipos de recursos, actualmente grupos y aplicaciones. Con una revisión centrada en el usuario, un revisor (normalmente el administrador del usuario) evalúa el acceso de una entidad de seguridad a cada grupo y aplicación del catálogo desde una única vista consolidada. Las colecciones reutilizan las mismas formas de recursos accessReviewScheduleDefinition, accessReviewInstance y accessReviewInstanceDecisionItem que la API de revisiones de acceso generalmente disponible; el ámbito del catálogo se expresa a través de PrincipalResourceMembershipsScope de la definición de revisión.
Se llega a este recurso a través de la relación unificada en el recurso accessReviewSet .
En la tabla siguiente se resume en qué se diferencia la ruta unificada de la API de revisiones de acceso actual.
| Aspecto | Revisiones de acceso actuales (accessReviews) |
Revisiones de acceso unificado (accessReviews/unified) |
|---|---|---|
| Enfoque de revisión | Revisa un único recurso a la vez (un grupo, una aplicación, un rol de directorio o un paquete de acceso). | Centrado en el usuario: revisa el acceso de una entidad de seguridad a través de todos los grupos y aplicaciones de un catálogo en una sola revisión. |
| Modelo de ámbito | Normalmente, un accessReviewQueryScope destinado a un recurso. | A principalResourceMembershipsScope con un ámbito de recurso de scopeType: catalog. |
| Enrutamiento | Abordado en identityGovernance/accessReviews. |
Abordado en identityGovernance/accessReviews/unified. El segmento de ruta de acceso es autodescriptivo, reconocible en los metadatos y funciona con los SDK de Microsoft Graph y el Probador de Graph. |
Hereda de la entidad.
Methods
| Método | Tipo devuelto | Descripción |
|---|---|---|
| Definiciones de lista | colección accessReviewScheduleDefinition | Recupere los objetos accessReviewScheduleDefinition centrados en el usuario (ámbito de catálogo) a través de la ruta unificada. |
| Crear definición | accessReviewScheduleDefinition | Cree un nuevo objeto accessReviewScheduleDefinition centrado en el usuario (ámbito de catálogo) a través de la ruta unificada. |
Solo la lista y la creación de definiciones se documentan como métodos unificados dedicados, ya que la creación de una revisión de ámbito de catálogo es la única operación específica de la ruta unificada. Después de crear una definición, sus instancias, etapas y decisiones se administran a través de las operaciones compartidas accessReviewScheduleDefinition, accessReviewInstance y accessReviewInstanceDecisionItem (por ejemplo, obtener, actualizar, eliminar, enumerar instancias, detener y aplicar decisiones), que se abordan en el segmento de identityGovernance/accessReviews/unified ruta. La sección Ejemplos muestra estas operaciones compartidas en la ruta de acceso unificada y los vínculos a las páginas de método correspondientes.
Propiedades
Ninguna.
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| Decisiones | Colección accessReviewInstanceDecisionItem | Representa las decisiones de revisión de acceso unificadas (vNext) en una instancia de una revisión. |
| Definiciones | colección accessReviewScheduleDefinition | Representa la plantilla unificada (vNext) y la programación para una revisión de acceso. |
| instances | Colección accessReviewInstance | Representa la instancia unificada (vNext) de una revisión. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.unifiedRoot"
}
Ejemplos
La creación y la enumeración de definiciones centradas en el usuario (ámbito de catálogo) se documentan en las páginas de métodos Enumerar definiciones y Crear definición. Los siguientes ejemplos muestran cómo navegar por las instancias y decisiones de una definición y aplicar resultados a través de la unified ruta. Cada solicitud se aborda en el segmento de ruta de identityGovernance/accessReviews/unified acceso.
Ejemplo 1: Enumerar instancias de una definición de revisión de acceso unificado
En el ejemplo siguiente se enumeran los objetos accessReviewInstance para una definición centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Enumerar instancias.
Solicitud
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances
Respuesta
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances",
"value": [
{
"id": "e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f",
"status": "InProgress",
"startDateTime": "2026-08-31T00:00:00Z",
"endDateTime": "2026-09-06T00:00:00Z"
}
]
}
Ejemplo 2: Enumerar las entidades de seguridad en revisión para una instancia
En el ejemplo siguiente se agrupan los objetos accessReviewInstanceDecisionItem por entidad de seguridad para devolver los distintos usuarios cuyo acceso se está revisando en la instancia. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Decisiones de lista.
Solicitud
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions?$apply=groupby((principal/id,principal/displayName))
Respuesta
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
"value": [
{
"principal": {
"id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
"displayName": "Alex Wilber"
}
}
]
}
Ejemplo 3: Enumerar las decisiones de una instancia
En el ejemplo siguiente se enumeran los objetos accessReviewInstanceDecisionItem individuales (uno por entidad de seguridad y recurso) para una instancia de revisión centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Decisiones de lista.
Solicitud
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions
Respuesta
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
"value": [
{
"id": "9f8c2b1a-3d4e-4f5a-8b6c-7d8e9f0a1b2c",
"decision": "NotReviewed",
"principal": {
"id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
"displayName": "Alex Wilber"
},
"resource": {
"id": "b74444cb-038a-4802-8fc9-b9d1ed0cf11f",
"displayName": "Marketing"
}
}
]
}
Ejemplo 4: Detener una instancia de revisión de acceso unificado
En el ejemplo siguiente se detiene una instancia de revisión centrada en el usuario en curso. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte accessReviewInstance: stop.
Solicitud
POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/stop
Respuesta
HTTP/1.1 204 No Content
Ejemplo 5: Aplicar las decisiones de una instancia de revisión de acceso unificado
En el ejemplo siguiente se aplican las decisiones grabadas de una instancia de revisión centrada en el usuario completada. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte accessReviewInstance: applyDecisions.
Solicitud
POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/applyDecisions
Respuesta
HTTP/1.1 204 No Content
Ejemplo 6: Eliminar una definición de revisión de acceso unificado
En el ejemplo siguiente se elimina una accessReviewScheduleDefinition centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Eliminar accessReviewScheduleDefinition.
Solicitud
DELETE https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448
Respuesta
HTTP/1.1 204 No Content