userProtectionScopeContainer: proceso

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Calcular las políticas y acciones de protección de datos aplicables a un usuario específico en función de su contexto.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ❌

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) ProtectionScopes.Compute.User ProtectionScopes.Compute.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación ProtectionScopes.Compute.User ProtectionScopes.Compute.All

Solicitud HTTP

POST /me/dataSecurityAndGovernance/protectionScopes/compute

Nota:

Para llamar al punto de conexión /me, se requiere un usuario con la sesión iniciada y, por lo tanto, un permiso delegado. Los permisos de aplicación no se admiten al usar el /me punto de conexión.

POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute

Nota:

Si solo tiene el userPrincipalName del usuario, use la siguiente dirección URL para recuperar su identificador de objeto.

GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json. Obligatorio.
If-None-Match Opcional. La API usa este valor para determinar si el estado de la directiva cambió desde la última llamada a la API.
client-request-id Cadena (se recomienda GUID). Opcional. Identificador único de esta solicitud, que se usa para el seguimiento y la depuración en los registros y las interacciones de soporte técnico. Si no se proporciona un identificador, es posible que se genere uno automáticamente. Se recomienda especificar el identificador para facilitar el seguimiento y la depuración. El mismo identificador que se envió en la solicitud se devuelve en la respuesta.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione un objeto JSON con los siguientes parámetros.

Parámetro Tipo Descripción
activities microsoft.graph.security.userActivityTypes Opcional. Especifica las actividades de usuario que admite la aplicación de llamada o en las que está interesada. Esta enumeración marcada permite seleccionar varios miembros simultáneamente. Los valores posibles son: none, uploadText, uploadFile, downloadText, downloadFile, unknownFutureValue. Use el encabezado de solicitud Prefer: include-unknown-enum-members para obtener los siguientes valores de esta enumeración evolutiva: copyToClipboard, pasteFromClipboard, print, accessDebugTools, , contentFiltering. El valor representa la contentFiltering evaluación del contenido de la aplicación con respecto a las directivas de prevención de pérdida de datos.
deviceMetadata deviceMetadata Opcional. Información sobre el dispositivo del usuario (tipo, SO) usado para la evaluación contextual de directivas.
integratedAppMetadata integratedApplicationMetadata Opcional. Información sobre la aplicación de llamada (nombre, versión) que se integra con Microsoft Purview.
locations policyLocation collection Opcional. Lista de ubicaciones específicas en las que está interesada la aplicación. Si se proporcionan, los resultados se recortan en las directivas que cubren estas ubicaciones. Use la aplicación de ubicación de directivas para ubicaciones de aplicaciones, el dominio de ubicación de directivas para ubicaciones de dominio o la dirección URL de ubicación de directivas para ubicaciones de direcciones URL. Debes especificar la @odata.type propiedad para declarar el tipo de policyLocation. Por ejemplo, "@odata.type": "microsoft.graph.policyLocationApplication".
pivotOn microsoft.graph.policyPivotProperty Opcional. Especifica cómo se deben agregar los resultados. Si se omite o none, los resultados pueden ser menos agregados. Los valores posibles son activity,location, none.

Encabezados de respuesta

Nombre Descripción
ETag Un indicador de si el estado de la directiva configurada por el administrador cambió. Si el ETag coincide con el valor If-None-Match y ha almacenado en caché los resultados del análisis de resultados anteriores de esta API, no es necesario analizar la respuesta y almacenar en caché los resultados analizados. Almacene en caché este valor para las llamadas destinadas a procesar contenido.

Respuesta

Si se realiza correctamente, esta acción devuelve un 200 OK código de respuesta y una colección de objetos policyUserScope en el cuerpo de la respuesta. Cada objeto representa un conjunto de ubicaciones y actividades gobernadas por un conjunto común de acciones de directiva y modo de ejecución para el usuario especificado.

Ejemplos

Solicitud

En el ejemplo siguiente se calcula el ámbito de protección de un usuario que realiza cargas de texto, interesado en un dominio específico, dinamizando los resultados por actividad.

POST https://graph.microsoft.com/beta/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
   "activities": "uploadText,downloadText",
   "locations": [
      {
         "@odata.type": "microsoft.graph.policyLocationApplication",
         "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
      }
   ]
}

Respuesta

En el ejemplo siguiente se muestra la respuesta. Indica que para que la uploadText actividad , las directivas requieran una evaluación en línea y desencadenen una browserRestriction acción (probablemente bloqueando public.contoso.comcargas basadas en contenido confidencial).

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(microsoft.graph.policyUserScope)",
  "value": [
    {
      "activities": "uploadText,downloadText",
      "executionMode": "evaluateOffline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    },
    {
      "activities": "uploadText",
      "executionMode": "evaluateInline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    }
  ]
}