tipo de recurso unifiedRoot

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Recurso de contenedor que agrupa las colecciones de revisiones de acceso unificado en el segmento de ruta de identityGovernance/accessReviews/unified acceso. La unified ruta es el punto de entrada para las revisiones de acceso centradas en el usuario (ámbito de catálogo), donde un administrador revisa el acceso de un usuario a través de todos los recursos contenidos en un catálogo de administración de derechos en una sola revisión, en lugar de revisar un recurso a la vez.

Un catálogo es un contenedor que agrupa varios tipos de recursos, actualmente grupos y aplicaciones. Con una revisión centrada en el usuario, un revisor (normalmente el administrador del usuario) evalúa el acceso de una entidad de seguridad a cada grupo y aplicación del catálogo desde una única vista consolidada. Las colecciones reutilizan las mismas formas de recursos accessReviewScheduleDefinition, accessReviewInstance y accessReviewInstanceDecisionItem que la API de revisiones de acceso generalmente disponible; el ámbito del catálogo se expresa a través de PrincipalResourceMembershipsScope de la definición de revisión.

Se llega a este recurso a través de la relación unificada en el recurso accessReviewSet .

En la tabla siguiente se resume en qué se diferencia la ruta unificada de la API de revisiones de acceso actual.

Aspecto Revisiones de acceso actuales (accessReviews) Revisiones de acceso unificado (accessReviews/unified)
Enfoque de revisión Revisa un único recurso a la vez (un grupo, una aplicación, un rol de directorio o un paquete de acceso). Centrado en el usuario: revisa el acceso de una entidad de seguridad a través de todos los grupos y aplicaciones de un catálogo en una sola revisión.
Modelo de ámbito Normalmente, un accessReviewQueryScope destinado a un recurso. A principalResourceMembershipsScope con un ámbito de recurso de scopeType: catalog.
Enrutamiento Abordado en identityGovernance/accessReviews. Abordado en identityGovernance/accessReviews/unified. El segmento de ruta de acceso es autodescriptivo, reconocible en los metadatos y funciona con los SDK de Microsoft Graph y el Probador de Graph.

Hereda de la entidad.

Methods

Método Tipo devuelto Descripción
Definiciones de lista colección accessReviewScheduleDefinition Recupere los objetos accessReviewScheduleDefinition centrados en el usuario (ámbito de catálogo) a través de la ruta unificada.
Crear definición accessReviewScheduleDefinition Cree un nuevo objeto accessReviewScheduleDefinition centrado en el usuario (ámbito de catálogo) a través de la ruta unificada.

Solo la lista y la creación de definiciones se documentan como métodos unificados dedicados, ya que la creación de una revisión de ámbito de catálogo es la única operación específica de la ruta unificada. Después de crear una definición, sus instancias, etapas y decisiones se administran a través de las operaciones compartidas accessReviewScheduleDefinition, accessReviewInstance y accessReviewInstanceDecisionItem (por ejemplo, obtener, actualizar, eliminar, enumerar instancias, detener y aplicar decisiones), que se abordan en el segmento de identityGovernance/accessReviews/unified ruta. La sección Ejemplos muestra estas operaciones compartidas en la ruta de acceso unificada y los vínculos a las páginas de método correspondientes.

Propiedades

Ninguna.

Relaciones

Relación Tipo Descripción
Decisiones Colección accessReviewInstanceDecisionItem Representa las decisiones de revisión de acceso unificadas (vNext) en una instancia de una revisión.
Definiciones colección accessReviewScheduleDefinition Representa la plantilla unificada (vNext) y la programación para una revisión de acceso.
instances Colección accessReviewInstance Representa la instancia unificada (vNext) de una revisión.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.unifiedRoot"
}

Ejemplos

La creación y la enumeración de definiciones centradas en el usuario (ámbito de catálogo) se documentan en las páginas de métodos Enumerar definiciones y Crear definición. Los siguientes ejemplos muestran cómo navegar por las instancias y decisiones de una definición y aplicar resultados a través de la unified ruta. Cada solicitud se aborda en el segmento de ruta de identityGovernance/accessReviews/unified acceso.

Ejemplo 1: Enumerar instancias de una definición de revisión de acceso unificado

En el ejemplo siguiente se enumeran los objetos accessReviewInstance para una definición centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Enumerar instancias.

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances",
    "value": [
        {
            "id": "e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f",
            "status": "InProgress",
            "startDateTime": "2026-08-31T00:00:00Z",
            "endDateTime": "2026-09-06T00:00:00Z"
        }
    ]
}

Ejemplo 2: Enumerar las entidades de seguridad en revisión para una instancia

En el ejemplo siguiente se agrupan los objetos accessReviewInstanceDecisionItem por entidad de seguridad para devolver los distintos usuarios cuyo acceso se está revisando en la instancia. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Decisiones de lista.

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions?$apply=groupby((principal/id,principal/displayName))

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
    "value": [
        {
            "principal": {
                "id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
                "displayName": "Alex Wilber"
            }
        }
    ]
}

Ejemplo 3: Enumerar las decisiones de una instancia

En el ejemplo siguiente se enumeran los objetos accessReviewInstanceDecisionItem individuales (uno por entidad de seguridad y recurso) para una instancia de revisión centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Decisiones de lista.

Solicitud

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
    "value": [
        {
            "id": "9f8c2b1a-3d4e-4f5a-8b6c-7d8e9f0a1b2c",
            "decision": "NotReviewed",
            "principal": {
                "id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
                "displayName": "Alex Wilber"
            },
            "resource": {
                "id": "b74444cb-038a-4802-8fc9-b9d1ed0cf11f",
                "displayName": "Marketing"
            }
        }
    ]
}

Ejemplo 4: Detener una instancia de revisión de acceso unificado

En el ejemplo siguiente se detiene una instancia de revisión centrada en el usuario en curso. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte accessReviewInstance: stop.

Solicitud

POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/stop

Respuesta

HTTP/1.1 204 No Content

Ejemplo 5: Aplicar las decisiones de una instancia de revisión de acceso unificado

En el ejemplo siguiente se aplican las decisiones grabadas de una instancia de revisión centrada en el usuario completada. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte accessReviewInstance: applyDecisions.

Solicitud

POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/applyDecisions

Respuesta

HTTP/1.1 204 No Content

Ejemplo 6: Eliminar una definición de revisión de acceso unificado

En el ejemplo siguiente se elimina una accessReviewScheduleDefinition centrada en el usuario. Para obtener ejemplos de código en los SDK de Microsoft Graph, consulte Eliminar accessReviewScheduleDefinition.

Solicitud

DELETE https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448

Respuesta

HTTP/1.1 204 No Content