Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Calcular las políticas y acciones de protección de datos aplicables a un usuario específico en función de su contexto.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ❌ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
Solicitud HTTP
POST /me/dataSecurityAndGovernance/protectionScopes/compute
Nota:
Para llamar al punto de conexión /me, se requiere un usuario con la sesión iniciada y, por lo tanto, un permiso delegado. Los permisos de aplicación no se admiten al usar el /me punto de conexión.
POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute
Nota:
Si solo tiene el userPrincipalName del usuario, use la siguiente dirección URL para recuperar su identificador de objeto.
GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Content-Type | application/json. Obligatorio. |
| If-None-Match | Opcional. La API usa este valor para determinar si el estado de la directiva cambió desde la última llamada a la API. |
| client-request-id | Cadena (se recomienda GUID). Opcional. Identificador único de esta solicitud, que se usa para el seguimiento y la depuración en los registros y las interacciones de soporte técnico. Si no se proporciona un identificador, es posible que se genere uno automáticamente. Se recomienda especificar el identificador para facilitar el seguimiento y la depuración. El mismo identificador que se envió en la solicitud se devuelve en la respuesta. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione un objeto JSON con los siguientes parámetros.
| Parámetro | Tipo | Descripción |
|---|---|---|
| activities | microsoft.graph.security.userActivityTypes | Opcional. Especifica las actividades de usuario que admite la aplicación de llamada o en las que está interesada. Esta enumeración marcada permite seleccionar varios miembros simultáneamente. Los valores posibles son: none, uploadText, uploadFile, downloadText, downloadFile, unknownFutureValue. Use el encabezado de solicitud Prefer: include-unknown-enum-members para obtener los siguientes valores de esta enumeración evolutiva: copyToClipboard, pasteFromClipboard, print, accessDebugTools, , contentFiltering. El valor representa la contentFiltering evaluación del contenido de la aplicación con respecto a las directivas de prevención de pérdida de datos. |
| deviceMetadata | deviceMetadata | Opcional. Información sobre el dispositivo del usuario (tipo, SO) usado para la evaluación contextual de directivas. |
| integratedAppMetadata | integratedApplicationMetadata | Opcional. Información sobre la aplicación de llamada (nombre, versión) que se integra con Microsoft Purview. |
| locations | policyLocation collection | Opcional. Lista de ubicaciones específicas en las que está interesada la aplicación. Si se proporcionan, los resultados se recortan en las directivas que cubren estas ubicaciones. Use la aplicación de ubicación de directivas para ubicaciones de aplicaciones, el dominio de ubicación de directivas para ubicaciones de dominio o la dirección URL de ubicación de directivas para ubicaciones de direcciones URL. Debes especificar la @odata.type propiedad para declarar el tipo de policyLocation. Por ejemplo, "@odata.type": "microsoft.graph.policyLocationApplication". |
| pivotOn | microsoft.graph.policyPivotProperty | Opcional. Especifica cómo se deben agregar los resultados. Si se omite o none, los resultados pueden ser menos agregados. Los valores posibles son activity,location, none. |
Encabezados de respuesta
| Nombre | Descripción |
|---|---|
| ETag | Un indicador de si el estado de la directiva configurada por el administrador cambió. Si el ETag coincide con el valor If-None-Match y ha almacenado en caché los resultados del análisis de resultados anteriores de esta API, no es necesario analizar la respuesta y almacenar en caché los resultados analizados. Almacene en caché este valor para las llamadas destinadas a procesar contenido. |
Respuesta
Si se realiza correctamente, esta acción devuelve un 200 OK código de respuesta y una colección de objetos policyUserScope en el cuerpo de la respuesta. Cada objeto representa un conjunto de ubicaciones y actividades gobernadas por un conjunto común de acciones de directiva y modo de ejecución para el usuario especificado.
Ejemplos
Solicitud
En el ejemplo siguiente se calcula el ámbito de protección de un usuario que realiza cargas de texto, interesado en un dominio específico, dinamizando los resultados por actividad.
POST https://graph.microsoft.com/beta/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736
{
"activities": "uploadText,downloadText",
"locations": [
{
"@odata.type": "microsoft.graph.policyLocationApplication",
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
]
}
Respuesta
En el ejemplo siguiente se muestra la respuesta. Indica que para que la uploadText actividad , las directivas requieran una evaluación en línea y desencadenen una browserRestriction acción (probablemente bloqueando public.contoso.comcargas basadas en contenido confidencial).
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(microsoft.graph.policyUserScope)",
"value": [
{
"activities": "uploadText,downloadText",
"executionMode": "evaluateOffline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": []
},
{
"activities": "uploadText",
"executionMode": "evaluateInline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": []
}
]
}