Type de ressource de recommandation

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente une meilleure pratique de Microsoft Entra ID ou une action d’amélioration recommandée par Microsoft pour votre locataire Microsoft Entra.

Le service de recommandation Microsoft Entra s’exécute quotidiennement pour case activée votre client selon des conditions prédéfinies pour chaque recommandation. Si le service détecte qu’une recommandation s’applique à votre client, l’objet de recommandation correspondant est généré et son status est défini sur Actif.

Pour plus d’informations, consultez Quelles sont les recommandations de Microsoft Entra ?.

Hérite de recommendationBase.

Méthodes

Méthode Type de retour Description
List Collections de recommandations Obtenez la liste des objets de recommandation et leurs propriétés.
Obtenir Action d'amélioration Lire les propriétés et les relations d’un objet de recommandation .
Reporter Action d'amélioration Marquez le status d’un objet de recommandation sur postponed une date et une heure spécifiées.
Dismiss Action d'amélioration Marquer le status d’un objet de recommandation comme dismissed.
Complete Action d'amélioration Marquer le status d’un objet de recommandation comme completedByUser.
Réactiver Action d'amélioration Marquer le status d’un objet de recommandation comme active.
Marquer comme planifié Action d'amélioration Marquer le status d’un objet de recommandation comme planned.
Accepter le risque Action d'amélioration Marquer le status d’un objet de recommandation comme riskAccepted.
Appliquer une autre atténuation Action d'amélioration Marquer le status d’un objet de recommandation comme alternateMitigation.
Ajouter une étiquette recommendationTag Ajoutez une balise définie par l’utilisateur à une recommandation.
Supprimer la balise Action d'amélioration Supprimer une balise définie par l’utilisateur d’une recommandation.
Obtenir le score de sécurité du locataire collection tenantSecureScore Obtenez les données historiques du niveau de sécurité de votre client.

Propriétés

Propriété Type Description
actionsÉtapes Collection actionStep Liste des actions à entreprendre pour compléter une recommandation. Hérité de recommendationBase.
Avantages String Une explication de la raison pour laquelle remplir la recommandation vous sera bénéfique. Correspond à la section Valeur d’une recommandation affichée dans le centre d’administration Microsoft Entra. Hérité de recommendationBase.
category recommendationCategory Indique la catégorie des conseils intelligents dans laquelle appartient la recommandation. Les valeurs possibles sont : identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Utilisez l’en-tête Prefer: include-unknown-enum-members de requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : mdiSecureScore. Hérité de recommendationBase.

Prend en charge $filter(eq).
Groupe de catégories recommendationCategoryGroup Le groupe de taxonomie d’entreprise auquel appartient la recommandation, utilisé pour organiser les recommandations dans le centre d’administration Microsoft Entra. Les valeurs possibles sont strengthenAuthentication, detectAndRespondToThreats, enforceLeastPrivilege, governAppsCredentialsAndAgents, hardenInfrastructure, defenderForIdentity, unknownFutureValue. Hérité de recommendationBase. En lecture seule.

Prend en charge $filter(eq).
completedBySystemDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié que la recommandation avait été entièrement corrigée et a défini son status sur completedBySystem. C’est null si la recommandation n’a pas été complétée par le système. Hérité de recommendationBase.
completedByUserDateTime DateTimeOffset Date et heure auxquelles la recommandation a été marquée comme terminée par l’utilisateur pour le cycle de révision en cours. C’est null si la recommandation n’a pas été complétée par un utilisateur dans le cycle en cours. Hérité de recommendationBase.
createdDateTime DateTimeOffset Date et heure de détection de la recommandation , en fonction de votre annuaire. Hérité de recommendationBase.
currentScore Double Nombre de points que le client a atteints. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase.
displayName String Titre de la recommandation. Hérité de recommendationBase.
failedReviewDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié le plus récemment qu’une ou plusieurs ressources impactées que l’utilisateur marqué comme terminées sont toujours affectées, les déplaçant vers needsMoreAction. Est mutuellement exclusif avec remediatedDateTime. C’est null lorsqu’aucune ressource évaluée par l’utilisateur échoue actuellement à la vérification. Hérité de recommendationBase.
featureAreas collection recommendationFeatureAreas Fonctionnalité d’annuaire à laquelle la recommandation est associée. Hérité de recommendationBase.

Prend en charge $filter(eq).
id String Identificateur unique de l’objet de recommandation généré pour votre client. Il s’agit d’une concaténation de votre ID client et d’un surnom attribué Microsoft Entra ID pour la recommandation. Par exemple : 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps. Hérité de recommendationBase.
impactStartDateTime DateTimeOffset Date et heure futures auxquelles une recommandation doit être mise en œuvre. Hérité de recommendationBase.
impactType String Indique l’étendue de l’impact d’une recommandation. tenantLevel indique que la recommandation a un impact sur l’ensemble du locataire. Les autres valeurs possibles incluent users, apps. Hérité de recommendationBase.
Connaissances String Décrit pourquoi une recommandation s’applique de manière unique à votre répertoire. Correspond à la section Description d’une recommandation affichée dans le centre d’administration Microsoft Entra. Hérité de recommendationBase.
lastCheckedDateTime DateTimeOffset Date et heure les plus récentes auxquelles une recommandation a été jugée applicable à votre répertoire. Hérité de recommendationBase.
lastModifiedBy String Nom de l’utilisateur ayant mis à jour le dernier le status de la recommandation. Hérité de recommendationBase.
lastModifiedDateTime DateTimeOffset Date et heure de la dernière mise à jour du status d’une recommandation. Hérité de recommendationBase.
maxScore Double Nombre maximal de points pouvant être obtenus. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase.
needsMoreActionResourceCount Int32 Le nombre de ressources impactées que l’utilisateur a marquées comme terminées et que le service de recommandations a vérifiées par la suite sont toujours affectées (déplacées vers needsMoreAction). Cette valeur est supérieure à zéro exactement lorsque failedReviewDateTime est défini. Se produit null lorsque la recommandation ne fait pas partie du cycle de vie de la révision. Hérité de recommendationBase.
nistClassifications collection nistClassification Les catégories du cadre de cybersécurité (CSF) 2.0 du NIST auxquelles la recommandation correspond. Hérité de recommendationBase. En lecture seule.
postponeUntilDateTime DateTimeOffset Date et heure futures auxquelles le status d’une recommandation reportée sera active à nouveau. Hérité de recommendationBase.
priorité recommendationPriority Indique le facteur de sensibilité au temps pour qu’une recommandation soit exécutée. Microsoft attribue automatiquement cette valeur. Les valeurs possibles sont : low, medium, high, critical, unknownFutureValue. Hérité de recommendationBase. En lecture seule.

Prend en charge $filter(eq).
recommendationType recommendationType Nom court convivial pour identifier la recommandation. Les valeurs possibles sont : adfsAppsMigration, , enablePHSenableDesktopSSO, enableProvisioning, switchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les membres suivants dans cette énumération évolutive : longLivedCredentials , , aadConnectDeprecatedadalToMsalMigration , ownerlessApps , mfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal . Hérité de recommendationBase.

Actuellement, seul un nombre limité est disponible. Pour plus d’informations, consultez Types de recommandations. Prend en charge $filter(eq).
releaseType releaseType Type de publication actuelle de la recommandation. Les valeurs possibles sont preview, generallyAvailable, unknownFutureValue. Hérité de recommendationBase.
remediatedDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié que les ressources impactées que l’utilisateur a marquées comme terminées étaient corrigées, ce qui signifie que les ressources évaluées par l’utilisateur ont été atteintes completedBySystem. Est remplacé par failedReviewDateTime si une ressource révisée échoue par la suite à la vérification. Si null le système n’a pas vérifié une correction pilotée par l’utilisateur dans le cycle en cours. Hérité de recommendationBase.
remediationImpact String Description de l’impact de la correction sur les utilisateurs. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. Hérité de recommendationBase.
status recommendationStatus Indique le status de la recommandation en fonction de l’action de l’utilisateur ou du système. Les valeurs possibles sont : active, , completedByUsercompletedBySystem, dismissedpostponedalternateMitigationthirdPartyneedsMoreActionunknownFutureValueriskAcceptedplanned. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : riskAccepted , thirdParty , , plannedalternateMitigation , needsMoreAction, . Par défaut, le status d’une recommandation est défini sur active le moment où la recommandation est générée pour la première fois. Le statut est défini sur completedBySystem le moment où notre service détecte qu’une recommandation qui était active auparavant ne s’applique plus. Hérité de recommendationBase.

Prend en charge $filter(eq).
statusModifiedDateTime DateTimeOffset Date et heure du dernier changement du status de la recommandation, par exemple de active à , dismissedpostponed, completedByUserou .needsMoreAction Contrairement à lastModifiedDateTime, cette valeur n’est pas mise à jour lorsque seules les données d’insight de la recommandation changent alors que le status reste le même. Jusqu’à null ce que le status de la recommandation change pour la première fois. Hérité de recommendationBase.

Relations

Relation Type Description
impactedResources impactedResource collection Liste des objets d’annuaire associés à la recommandation. Hérité de recommendationBase.
étiquettes collection recommendationTag Étiquettes de forme libre définies par l’utilisateur appliquées à la recommandation. La collection n’est pas directement accessible en écriture ; Les balises sont créées et supprimées via les actions addTag et removeTag . Hérité de recommendationBase.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.recommendation",
  "id": "String (identifier)",
  "actionSteps": [
    {
      "@odata.type": "microsoft.graph.actionStep"
    }
  ],
  "benefits": "String",
  "category": "String",
  "categoryGroup": "String",
  "completedBySystemDateTime": "String (timestamp)",
  "completedByUserDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "currentScore": "Double",
  "displayName": "String",
  "failedReviewDateTime": "String (timestamp)",
  "featureAreas": [
    "String"
  ],
  "impactType": "String",
  "impactStartDateTime": "String (timestamp)",
  "insights": "String",
  "lastCheckedDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "maxScore": "Double",
  "needsMoreActionResourceCount": "Int32",
  "nistClassifications": [
    {
      "@odata.type": "microsoft.graph.nistClassification"
    }
  ],
  "postponeUntilDateTime": "String (timestamp)",
  "priority": "String",
  "remediatedDateTime": "String (timestamp)",
  "status": "String",
  "statusModifiedDateTime": "String (timestamp)",
  "remediationImpact": "String",
  "recommendationType": "String"
}