Type de ressource accessReviewStageSettings

Espace de noms: microsoft.graph

Dans un accessReviewScheduleDefinition, la propriété stageSettings configure les paramètres de chaque étape d’une révision d’accès multiphase.

Propriétés

Propriété Type Description
decisionsThatWillMoveToNextStage String collection Indiquez les décisions qui passeront à l’étape suivante. Il peut s’agir d’un sous-ensemble de Approve, DenyRecommendation, ou NotReviewed. Si elles ne sont pas fournies, toutes les décisions passeront à l’étape suivante. Facultatif.
dependsOn String collection Définit l’ordre séquentiel ou parallèle des phases et dépend de l’id de phase. Seules les étapes séquentielles sont actuellement prises en charge. Par exemple, si stageId a la valeur 2, dependsOn doit être 1. Si stageId a la valeur 1, ne spécifiez pas dependsOn. Obligatoire si stageId n’est pas 1.
durationInDays Int32 Durée de la phase. Obligatoire.

NOTE: Valeur cumulée de cette propriété sur toutes les étapes
1. Remplace le paramètre instanceDurationInDays sur l’objet accessReviewScheduleDefinition .
2. Ne peut pas dépasser la longueur d’une périodicité. Autrement dit, si la révision se répète chaque semaine, la durée cumuléeInDays ne peut pas dépasser 7.
secoursReviewers collection accessReviewReviewerScope Si cette option est fournie, les réviseurs de secours sont invités à effectuer une révision si les réviseurs principaux n’existent pas. Par exemple, si les gestionnaires sont sélectionnés en tant que réviseurs et qu’un principal examiné n’a pas de responsable dans Microsoft Entra ID, les réviseurs de secours sont invités à examiner ce principal.

NOTE: La valeur de cette propriété remplace le paramètre correspondant sur l’objet accessReviewScheduleDefinition .
recommendationsEnabled Booléen Indique si l’affichage des recommandations aux réviseurs est activé. Obligatoire.

NOTE: La valeur de cette propriété remplace le paramètre correspondant sur l’objet accessReviewScheduleDefinition .
recommendationInsightsSettings collection accessReviewRecommendationInsightSetting Détermine les recommandations à présenter aux réviseurs.

NOTE: La valeur de cette propriété remplace le paramètre correspondant sur l’objet accessReviewScheduleDefinition .
recommendationLookBackDuration Durée Champ facultatif. Indique la période d’inactivité (par rapport à la date de début de la révision instance) à partir de laquelle les recommandations seront configurées. Il est recommandé de le faire deny si l’utilisateur est inactif pendant la durée de la recherche en arrière. Pour les révisions de groupes et de rôles Microsoft Entra, toute durée est acceptée. Pour l’examen des demandes, la durée maximale est de 30 jours. S’il n’est pas spécifié, la durée est de 30 jours.

NOTE: La valeur de cette propriété remplace le paramètre correspondant sur l’objet accessReviewScheduleDefinition .
Examinateurs collection accessReviewReviewerScope Définit qui sont les réviseurs. Si aucune n’est spécifiée, la révision est une révision automatique (les utilisateurs passent en revue leur propre accès). Pour obtenir des exemples d’options permettant d’attribuer des réviseurs, consultez Affecter des réviseurs à votre définition de révision d’accès à l’aide du API Graph Microsoft.

NOTE: La valeur de cette propriété remplace le paramètre correspondant sur accessReviewScheduleDefinition.
stageId String Identificateur unique de l’objet accessReviewStageSettings . Le paramètre stageId est utilisé par la propriété dependsOn pour indiquer l’ordre des étapes. Obligatoire.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.accessReviewStageSettings",
  "stageId": "String",
  "dependsOn": [
    "String"
  ],
  "durationInDays": "Integer",
  "recommendationsEnabled": "Boolean",
  "recommendationLookBackDuration": "String (duration)",
  "decisionsThatWillMoveToNextStage": [
    "String"
  ],
  "reviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ],
  "fallbackReviewers": [
    {
      "@odata.type": "microsoft.graph.accessReviewReviewerScope"
    }
  ]
}