Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Représente une décision de révision d’accès Microsoft Entra sur une instance d’une révision. Cette décision détermine l’accès d’une identité à une ressource pour une instance accessReviewInstance donnée. accessReviewInstanceDecisionItem est un type ouvert qui permet de transmettre d’autres propriétés.
Chaque élément de décision est généré par le système à partir de l’instance parente accessReviewInstance.
Hérite de l’entité.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| Lister les décisions d’instance de l’instance (à partir d’une instance de révision d’accès) | collection accessReviewInstanceDecisionItem | Obtenez une liste des objets accessReviewInstanceDecisionItem et leurs propriétés. |
| Énumérer les décisions à l’étape (à partir d’une étape d’une instance de révision d’accès) | collection accessReviewInstanceDecisionItem | Obtenez une liste des objets accessReviewInstanceDecisionItem pour une étape d’une instance de révision acecss. |
| Obtenir | accessReviewInstanceDecisionItem | Lire les propriétés et les relations d’un objet accessReviewInstanceDecisionItem . |
| Mettre à jour | accessReviewInstanceDecisionItem | Mettre à jour les propriétés d’un objet accessReviewInstanceDecisionItem . |
| Filtrer par utilisateur actuel | collection accessReviewInstanceDecisionItem | Renvoie les éléments de décision pour lesquels l’utilisateur appelant est le réviseur. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| accessReviewId | String | Identificateur du parent accessReviewInstance. Prend en charge $select. En lecture seule. |
| appliedBy | userIdentity | Identifiant de l’utilisateur ayant appliqué la décision. En lecture seule. |
| appliedDateTime | DateTimeOffset | Horodatage auquel la décision d’approbation a été appliquée.
00000000-0000-0000-0000-000000000000 si le réviseur désigné n’a pas appliqué la décision ou si elle a été appliquée automatiquement. Le type DatetimeOffset représente les informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Prend en charge $select. En lecture seule. |
| applyDescription | String | Description du résultat d’application. En lecture seule. |
| applyResult | String | Le résultat de l’application de la décision. Valeurs possibles : New, AppliedSuccessfully, AppliedWithUnknownFailureAppliedSuccessfullyButObjectNotFound et ApplyNotSupported. Prend en charge $select, $orderby, et $filter (eq uniquement). En lecture seule. |
| Décision | String | Résultat de l’examen. Valeurs possibles : Approve, Deny, NotReviewedou DontKnow. Prend en charge $select, $orderby, et $filter (eq uniquement). |
| id | String | Identifiant de la décision. Hérité de l’entité. Prend en charge $select. En lecture seule. |
| Justification | String | Justification laissée par le relecteur lorsqu’il a pris la décision. |
| de service | identity | Chaque élément de décision d’une révision d’accès représente l’accès d’un principal à une ressource. Cette propriété représente les détails du principal. Par exemple, si un élément de décision représente l’accès de l’utilisateur « Bob » au groupe « Sales », le principal est « Bob » et la ressource est « Sales ». Les principaux peuvent être de deux types : userIdentity et servicePrincipalIdentity. Prend en charge $select. En lecture seule. |
| principalLink | String | Lien vers l’objet principal. Par exemple : https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. En lecture seule. |
| Recommandation | String | Recommandation générée par le système pour la décision d’approbation basée sur la dernière connexion interactive au client. La valeur est Approve si la connexion est antérieure à 30 jours après le début de la révision, DenyNoInfoAvailablesi la connexion est postérieure à plus de 30 jours ou . Valeurs possibles : Approve, Deny, ou NoInfoAvailable. Prend en charge $select, $orderby, et $filter (eq uniquement). En lecture seule. |
| ressource | accessReviewInstanceDecisionItemResource | Chaque élément de décision d’une révision d’accès représente l’accès d’un principal à une ressource. Cette propriété représente les détails de la ressource. Par exemple, si un élément de décision représente l’accès de l’utilisateur « Bob » au groupe « Ventes », le principal est Bob et la ressource est « Ventes ». Les ressources peuvent être de plusieurs types. Voir accessReviewInstanceDecisionItemResource. En lecture seule. |
| resourceLink | String | Lien vers la ressource. Par exemple : https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Prend en charge $select. En lecture seule. |
| Révisé par | userIdentity | Identifiant du réviseur.
00000000-0000-0000-0000-000000000000 si le réviseur affecté n’a pas révisé. Prend en charge $select. En lecture seule. |
| reviewedDateTime | DateTimeOffset | Horodatage de la décision de révision. Prend en charge $select. En lecture seule. |
Relations
| Relation | Type | Description |
|---|---|---|
| Connaissances | Collection governanceInsight | Les informations sont des recommandations adressées aux réviseurs indiquant s’il faut approuver ou refuser une décision. Plusieurs insights peuvent être associés à un accessReviewInstanceDecisionItem. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
"accessReviewId": "String",
"appliedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"appliedDateTime": "String (timestamp)",
"applyDescription": "String",
"applyResult": "String",
"decision": "String",
"id": "String (identifier)",
"justification": "String",
"principal": {
"@odata.type": "microsoft.graph.identity"
},
"principalLink": "String",
"reviewedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"reviewedDateTime": "String (timestamp)",
"recommendation": "String",
"resource": {
"@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
},
"resourceLink": "String"
}