Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente une meilleure pratique de Microsoft Entra ID ou une action d’amélioration recommandée par Microsoft pour votre locataire Microsoft Entra.
Le service de recommandation Microsoft Entra s’exécute quotidiennement pour case activée votre client selon des conditions prédéfinies pour chaque recommandation. Si le service détecte qu’une recommandation s’applique à votre client, l’objet de recommandation correspondant est généré et son status est défini sur Actif.
Pour plus d’informations, consultez Quelles sont les recommandations de Microsoft Entra ?.
Hérite de recommendationBase.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| List | Collections de recommandations | Obtenez la liste des objets de recommandation et leurs propriétés. |
| Obtenir | Action d'amélioration | Lire les propriétés et les relations d’un objet de recommandation . |
| Reporter | Action d'amélioration | Marquez le status d’un objet de recommandation sur postponed une date et une heure spécifiées. |
| Dismiss | Action d'amélioration | Marquer le status d’un objet de recommandation comme dismissed. |
| Complete | Action d'amélioration | Marquer le status d’un objet de recommandation comme completedByUser. |
| Réactiver | Action d'amélioration | Marquer le status d’un objet de recommandation comme active. |
| Marquer comme planifié | Action d'amélioration | Marquer le status d’un objet de recommandation comme planned. |
| Accepter le risque | Action d'amélioration | Marquer le status d’un objet de recommandation comme riskAccepted. |
| Appliquer une autre atténuation | Action d'amélioration | Marquer le status d’un objet de recommandation comme alternateMitigation. |
| Ajouter une étiquette | recommendationTag | Ajoutez une balise définie par l’utilisateur à une recommandation. |
| Supprimer la balise | Action d'amélioration | Supprimer une balise définie par l’utilisateur d’une recommandation. |
| Obtenir le score de sécurité du locataire | collection tenantSecureScore | Obtenez les données historiques du niveau de sécurité de votre client. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| actionsÉtapes | Collection actionStep | Liste des actions à entreprendre pour compléter une recommandation. Hérité de recommendationBase. |
| Avantages | String | Une explication de la raison pour laquelle remplir la recommandation vous sera bénéfique. Correspond à la section Valeur d’une recommandation affichée dans le centre d’administration Microsoft Entra. Hérité de recommendationBase. |
| category | recommendationCategory | Indique la catégorie des conseils intelligents dans laquelle appartient la recommandation. Les valeurs possibles sont : identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Utilisez l’en-tête Prefer: include-unknown-enum-members de requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : mdiSecureScore. Hérité de recommendationBase. Prend en charge $filter(eq). |
| Groupe de catégories | recommendationCategoryGroup | Le groupe de taxonomie d’entreprise auquel appartient la recommandation, utilisé pour organiser les recommandations dans le centre d’administration Microsoft Entra. Les valeurs possibles sont strengthenAuthentication, detectAndRespondToThreats, enforceLeastPrivilege, governAppsCredentialsAndAgents, hardenInfrastructure, defenderForIdentity, unknownFutureValue. Hérité de recommendationBase. En lecture seule. Prend en charge $filter(eq). |
| completedBySystemDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié que la recommandation avait été entièrement corrigée et a défini son status sur completedBySystem. C’est null si la recommandation n’a pas été complétée par le système. Hérité de recommendationBase. |
| completedByUserDateTime | DateTimeOffset | Date et heure auxquelles la recommandation a été marquée comme terminée par l’utilisateur pour le cycle de révision en cours. C’est null si la recommandation n’a pas été complétée par un utilisateur dans le cycle en cours. Hérité de recommendationBase. |
| createdDateTime | DateTimeOffset | Date et heure de détection de la recommandation , en fonction de votre annuaire. Hérité de recommendationBase. |
| currentScore | Double | Nombre de points que le client a atteints. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase. |
| displayName | String | Titre de la recommandation. Hérité de recommendationBase. |
| failedReviewDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié le plus récemment qu’une ou plusieurs ressources impactées que l’utilisateur marqué comme terminées sont toujours affectées, les déplaçant vers needsMoreAction. Est mutuellement exclusif avec remediatedDateTime. C’est null lorsqu’aucune ressource évaluée par l’utilisateur échoue actuellement à la vérification. Hérité de recommendationBase. |
| featureAreas | collection recommendationFeatureAreas | Fonctionnalité d’annuaire à laquelle la recommandation est associée. Hérité de recommendationBase. Prend en charge $filter(eq). |
| id | String | Identificateur unique de l’objet de recommandation généré pour votre client. Il s’agit d’une concaténation de votre ID client et d’un surnom attribué Microsoft Entra ID pour la recommandation. Par exemple : 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps. Hérité de recommendationBase. |
| impactStartDateTime | DateTimeOffset | Date et heure futures auxquelles une recommandation doit être mise en œuvre. Hérité de recommendationBase. |
| impactType | String | Indique l’étendue de l’impact d’une recommandation.
tenantLevel indique que la recommandation a un impact sur l’ensemble du locataire. Les autres valeurs possibles incluent users, apps. Hérité de recommendationBase. |
| Connaissances | String | Décrit pourquoi une recommandation s’applique de manière unique à votre répertoire. Correspond à la section Description d’une recommandation affichée dans le centre d’administration Microsoft Entra. Hérité de recommendationBase. |
| lastCheckedDateTime | DateTimeOffset | Date et heure les plus récentes auxquelles une recommandation a été jugée applicable à votre répertoire. Hérité de recommendationBase. |
| lastModifiedBy | String | Nom de l’utilisateur ayant mis à jour le dernier le status de la recommandation. Hérité de recommendationBase. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de la dernière mise à jour du status d’une recommandation. Hérité de recommendationBase. |
| maxScore | Double | Nombre maximal de points pouvant être obtenus. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase. |
| needsMoreActionResourceCount | Int32 | Le nombre de ressources impactées que l’utilisateur a marquées comme terminées et que le service de recommandations a vérifiées par la suite sont toujours affectées (déplacées vers needsMoreAction). Cette valeur est supérieure à zéro exactement lorsque failedReviewDateTime est défini. Se produit null lorsque la recommandation ne fait pas partie du cycle de vie de la révision. Hérité de recommendationBase. |
| nistClassifications | collection nistClassification | Les catégories du cadre de cybersécurité (CSF) 2.0 du NIST auxquelles la recommandation correspond. Hérité de recommendationBase. En lecture seule. |
| postponeUntilDateTime | DateTimeOffset | Date et heure futures auxquelles le status d’une recommandation reportée sera active à nouveau. Hérité de recommendationBase. |
| priorité | recommendationPriority | Indique le facteur de sensibilité au temps pour qu’une recommandation soit exécutée. Microsoft attribue automatiquement cette valeur. Les valeurs possibles sont : low, medium, high, critical, unknownFutureValue. Hérité de recommendationBase. En lecture seule. Prend en charge $filter(eq). |
| recommendationType | recommendationType | Nom court convivial pour identifier la recommandation. Les valeurs possibles sont : adfsAppsMigration, , enablePHSenableDesktopSSO, enableProvisioning, switchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les membres suivants dans cette énumération évolutive : longLivedCredentials , , aadConnectDeprecatedadalToMsalMigration , ownerlessApps , mfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal . Hérité de recommendationBase. Actuellement, seul un nombre limité est disponible. Pour plus d’informations, consultez Types de recommandations. Prend en charge $filter(eq). |
| releaseType | releaseType | Type de publication actuelle de la recommandation. Les valeurs possibles sont preview, generallyAvailable, unknownFutureValue. Hérité de recommendationBase. |
| remediatedDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié que les ressources impactées que l’utilisateur a marquées comme terminées étaient corrigées, ce qui signifie que les ressources évaluées par l’utilisateur ont été atteintes completedBySystem. Est remplacé par failedReviewDateTime si une ressource révisée échoue par la suite à la vérification. Si null le système n’a pas vérifié une correction pilotée par l’utilisateur dans le cycle en cours. Hérité de recommendationBase. |
| remediationImpact | String | Description de l’impact de la correction sur les utilisateurs. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase. |
| status | recommendationStatus | Indique le status de la recommandation en fonction de l’action de l’utilisateur ou du système. Les valeurs possibles sont : active, , completedByUsercompletedBySystem, dismissedpostponedalternateMitigationthirdPartyneedsMoreActionunknownFutureValueriskAcceptedplanned. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : riskAccepted , thirdParty , , plannedalternateMitigation , needsMoreAction, . Par défaut, le status d’une recommandation est défini sur active le moment où la recommandation est générée pour la première fois.
Le statut est défini sur completedBySystem le moment où notre service détecte qu’une recommandation qui était active auparavant ne s’applique plus. Hérité de recommendationBase. Prend en charge $filter(eq). |
| statusModifiedDateTime | DateTimeOffset | Date et heure du dernier changement du status de la recommandation, par exemple de active à , dismissedpostponed, completedByUserou .needsMoreAction Contrairement à lastModifiedDateTime, cette valeur n’est pas mise à jour lorsque seules les données d’insight de la recommandation changent alors que le status reste le même. Jusqu’à null ce que le status de la recommandation change pour la première fois. Hérité de recommendationBase. |
Relations
| Relation | Type | Description |
|---|---|---|
| impactedResources | impactedResource collection | Liste des objets d’annuaire associés à la recommandation. Hérité de recommendationBase. |
| étiquettes | collection recommendationTag | Étiquettes de forme libre définies par l’utilisateur appliquées à la recommandation. La collection n’est pas directement accessible en écriture ; Les balises sont créées et supprimées via les actions addTag et removeTag . Hérité de recommendationBase. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.recommendation",
"id": "String (identifier)",
"actionSteps": [
{
"@odata.type": "microsoft.graph.actionStep"
}
],
"benefits": "String",
"category": "String",
"categoryGroup": "String",
"completedBySystemDateTime": "String (timestamp)",
"completedByUserDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"currentScore": "Double",
"displayName": "String",
"failedReviewDateTime": "String (timestamp)",
"featureAreas": [
"String"
],
"impactType": "String",
"impactStartDateTime": "String (timestamp)",
"insights": "String",
"lastCheckedDateTime": "String (timestamp)",
"lastModifiedDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"maxScore": "Double",
"needsMoreActionResourceCount": "Int32",
"nistClassifications": [
{
"@odata.type": "microsoft.graph.nistClassification"
}
],
"postponeUntilDateTime": "String (timestamp)",
"priority": "String",
"remediatedDateTime": "String (timestamp)",
"status": "String",
"statusModifiedDateTime": "String (timestamp)",
"remediationImpact": "String",
"recommendationType": "String"
}