type de ressource accessReviewInstanceDecisionItem

Espace de noms: microsoft.graph

Représente une décision de révision d’accès Microsoft Entra sur une instance d’une révision. Cette décision détermine l’accès d’une identité à une ressource pour une instance accessReviewInstance donnée. accessReviewInstanceDecisionItem est un type ouvert qui permet de transmettre d’autres propriétés.

Chaque élément de décision est généré par le système à partir de l’instance parente accessReviewInstance.

Hérite de l’entité.

Méthodes

Méthode Type de retour Description
Lister les décisions d’instance de l’instance (à partir d’une instance de révision d’accès) collection accessReviewInstanceDecisionItem Obtenez une liste des objets accessReviewInstanceDecisionItem et leurs propriétés.
Énumérer les décisions à l’étape (à partir d’une étape d’une instance de révision d’accès) collection accessReviewInstanceDecisionItem Obtenez une liste des objets accessReviewInstanceDecisionItem pour une étape d’une instance de révision acecss.
Obtenir accessReviewInstanceDecisionItem Lire les propriétés et les relations d’un objet accessReviewInstanceDecisionItem .
Mettre à jour accessReviewInstanceDecisionItem Mettre à jour les propriétés d’un objet accessReviewInstanceDecisionItem .
Filtrer par utilisateur actuel collection accessReviewInstanceDecisionItem Renvoie les éléments de décision pour lesquels l’utilisateur appelant est le réviseur.

Propriétés

Propriété Type Description
accessReviewId String Identificateur du parent accessReviewInstance. Prend en charge $select. En lecture seule.
appliedBy userIdentity Identifiant de l’utilisateur ayant appliqué la décision. En lecture seule.
appliedDateTime DateTimeOffset Horodatage auquel la décision d’approbation a été appliquée. 00000000-0000-0000-0000-000000000000 si le réviseur désigné n’a pas appliqué la décision ou si elle a été appliquée automatiquement. Le type DatetimeOffset représente les informations de date et d’heure au format ISO 8601 et est toujours en heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Prend en charge $select. En lecture seule.
applyDescription String Description du résultat d’application. En lecture seule.
applyResult String Le résultat de l’application de la décision. Valeurs possibles : New, AppliedSuccessfully, AppliedWithUnknownFailureAppliedSuccessfullyButObjectNotFound et ApplyNotSupported. Prend en charge $select, $orderby, et $filter (eq uniquement). En lecture seule.
Décision String Résultat de l’examen. Valeurs possibles : Approve, Deny, NotReviewedou DontKnow. Prend en charge $select, $orderby, et $filter (eq uniquement).
id String Identifiant de la décision. Hérité de l’entité. Prend en charge $select. En lecture seule.
Justification String Justification laissée par le relecteur lorsqu’il a pris la décision.
de service identity Chaque élément de décision d’une révision d’accès représente l’accès d’un principal à une ressource. Cette propriété représente les détails du principal. Par exemple, si un élément de décision représente l’accès de l’utilisateur « Bob » au groupe « Sales », le principal est « Bob » et la ressource est « Sales ». Les principaux peuvent être de deux types : userIdentity et servicePrincipalIdentity. Prend en charge $select. En lecture seule.
principalLink String Lien vers l’objet principal. Par exemple : https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. En lecture seule.
Recommandation String Recommandation générée par le système pour la décision d’approbation basée sur la dernière connexion interactive au client. La valeur est Approve si la connexion est antérieure à 30 jours après le début de la révision, DenyNoInfoAvailablesi la connexion est postérieure à plus de 30 jours ou . Valeurs possibles : Approve, Deny, ou NoInfoAvailable. Prend en charge $select, $orderby, et $filter (eq uniquement). En lecture seule.
ressource accessReviewInstanceDecisionItemResource Chaque élément de décision d’une révision d’accès représente l’accès d’un principal à une ressource. Cette propriété représente les détails de la ressource. Par exemple, si un élément de décision représente l’accès de l’utilisateur « Bob » au groupe « Ventes », le principal est Bob et la ressource est « Ventes ». Les ressources peuvent être de plusieurs types. Voir accessReviewInstanceDecisionItemResource. En lecture seule.
resourceLink String Lien vers la ressource. Par exemple : https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Prend en charge $select. En lecture seule.
Révisé par userIdentity Identifiant du réviseur. 00000000-0000-0000-0000-000000000000 si le réviseur affecté n’a pas révisé. Prend en charge $select. En lecture seule.
reviewedDateTime DateTimeOffset Horodatage de la décision de révision. Prend en charge $select. En lecture seule.

Relations

Relation Type Description
Connaissances Collection governanceInsight Les informations sont des recommandations adressées aux réviseurs indiquant s’il faut approuver ou refuser une décision. Plusieurs insights peuvent être associés à un accessReviewInstanceDecisionItem.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
  "accessReviewId": "String",
  "appliedBy": {
    "@odata.type": "microsoft.graph.userIdentity"
  },
  "appliedDateTime": "String (timestamp)",
  "applyDescription": "String",
  "applyResult": "String",
  "decision": "String",
  "id": "String (identifier)",
  "justification": "String",
  "principal": {
    "@odata.type": "microsoft.graph.identity"
  },
  "principalLink": "String",
  "reviewedBy": {
    "@odata.type": "microsoft.graph.userIdentity"
  },
  "reviewedDateTime": "String (timestamp)",
  "recommendation": "String",
  "resource": {
    "@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
  },
  "resourceLink": "String"
}