Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Type abstrait qui expose les propriétés du type de ressource de recommandation .
Méthodes
Aucun.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| actionsÉtapes | Collection actionStep | Liste des actions à entreprendre pour compléter une recommandation. |
| Avantages | String | Une explication de la raison pour laquelle remplir la recommandation vous sera bénéfique. Correspond à la section Valeur d’une recommandation affichée dans le centre d’administration Microsoft Entra. |
| category | recommendationCategory | Indique la catégorie des conseils intelligents dans laquelle appartient la recommandation. Les valeurs possibles sont : identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Utilisez l’en-tête Prefer: include-unknown-enum-members de requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : mdiSecureScore. |
| Groupe de catégories | recommendationCategoryGroup | Le groupe de taxonomie d’entreprise auquel appartient la recommandation, utilisé pour organiser les recommandations dans le centre d’administration Microsoft Entra. Les valeurs possibles sont strengthenAuthentication, detectAndRespondToThreats, enforceLeastPrivilege, governAppsCredentialsAndAgents, hardenInfrastructure, defenderForIdentity, unknownFutureValue. En lecture seule. Prend en charge $filter (eq). |
| completedBySystemDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié que la recommandation avait été entièrement corrigée et a défini son status sur completedBySystem. C’est null si la recommandation n’a pas été complétée par le système. Prend en charge $filter. |
| completedByUserDateTime | DateTimeOffset | Date et heure auxquelles la recommandation a été marquée comme terminée par l’utilisateur pour le cycle de révision en cours, y compris lorsque la valeur est cumulée de toutes les ressources affectées marquées comme terminées par l’utilisateur. C’est null si la recommandation n’a pas été complétée par un utilisateur dans le cycle en cours. Prend en charge $filter. |
| createdDateTime | DateTimeOffset | Date et heure de détection de la recommandation , en fonction de votre annuaire. |
| currentScore | Double | Nombre de points que le client a atteints. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. |
| displayName | String | Titre de la recommandation. |
| failedReviewDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié le plus récemment qu’une ou plusieurs ressources impactées que l’utilisateur marqué comme terminées sont toujours affectées, les déplaçant vers needsMoreAction. Est effacé lorsque les ressources révisées sont corrigées, il s’exclut donc mutuellement avec remediatedDateTime. C’est null lorsqu’aucune ressource évaluée par l’utilisateur échoue actuellement à la vérification. Prend en charge $filter. |
| featureAreas | collection recommendationFeatureAreas | Fonctionnalité d’annuaire à laquelle la recommandation est associée. |
| id | String | Identificateur unique de l’objet de recommandation généré pour votre client. Il s’agit d’une concaténation de votre ID client et d’un surnom attribué Microsoft Entra ID pour la recommandation. Par exemple, 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps |
| impactStartDateTime | DateTimeOffset | Date et heure futures auxquelles une recommandation doit être mise en œuvre. |
| impactType | String | Indique l’étendue de l’impact d’une recommandation.
tenantLevel indique que la recommandation a un impact sur l’ensemble du locataire. Les autres valeurs possibles incluent users, apps. |
| Connaissances | String | Décrit pourquoi une recommandation s’applique de manière unique à votre répertoire. Correspond à la section Description d’une recommandation affichée dans le centre d’administration Microsoft Entra. |
| lastCheckedDateTime | DateTimeOffset | Date et heure les plus récentes auxquelles une recommandation a été jugée applicable à votre répertoire. |
| lastModifiedBy | String | Nom de l’utilisateur ayant mis à jour le dernier le status de la recommandation. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de la dernière mise à jour du status d’une recommandation. |
| maxScore | Double | Nombre maximal de points pouvant être obtenus. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. |
| needsMoreActionResourceCount | Int32 | Le nombre de ressources impactées que l’utilisateur a marquées comme terminées et que le service de recommandations a vérifiées par la suite sont toujours affectées (déplacées vers needsMoreAction). Cette valeur est supérieure à zéro exactement lorsque failedReviewDateTime est défini. Se produit null lorsque la recommandation ne fait pas partie du cycle de vie de la révision. |
| nistClassifications | collection nistClassification | Les catégories du cadre de cybersécurité (CSF) 2.0 du NIST auxquelles la recommandation correspond. En lecture seule. |
| postponeUntilDateTime | DateTimeOffset | Date et heure futures auxquelles le status d’une recommandation reportée sera active à nouveau. |
| priorité | recommendationPriority | Indique le facteur de sensibilité au temps pour qu’une recommandation soit exécutée. Microsoft attribue automatiquement cette valeur. Les valeurs possibles sont : low, medium, high, critical, unknownFutureValue. |
| recommendationType | recommendationType | Nom court convivial pour identifier la recommandation. Les valeurs possibles sont : adfsAppsMigration, , enablePHSenableDesktopSSO, enableProvisioning, switchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les membres suivants dans cette énumération évolutive : longLivedCredentials , , aadConnectDeprecatedadalToMsalMigration , ownerlessApps , mfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal . |
| releaseType | releaseType | Type de publication actuelle de la recommandation. Les valeurs possibles sont preview, generallyAvailable, unknownFutureValue. |
| remediatedDateTime | DateTimeOffset | Date et heure auxquelles le service de recommandations a vérifié que les ressources impactées que l’utilisateur a marquées comme terminées étaient corrigées, ce qui signifie que les ressources évaluées par l’utilisateur ont été atteintes completedBySystem. Est remplacé par failedReviewDateTime si une ressource révisée échoue par la suite à la vérification. Si null le système n’a pas vérifié une correction pilotée par l’utilisateur dans le cycle en cours. Prend en charge $filter. |
| remediationImpact | String | Description de l’impact de la correction sur les utilisateurs. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore. |
| requiredLicenses | requiredLicenses | Licences requises pour afficher la recommandation. Les valeurs possibles sont : notApplicable, , microsoftEntraIdP1microsoftEntraIdFree, , microsoftEntraIdGovernancemicrosoftEntraIdP2, microsoftEntraWorkloadId, unknownFutureValueaatpmicrosoftEntraSuite. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : aatp, microsoftEntraSuite. |
| status | recommendationStatus | Indique le status de la recommandation en fonction de l’action de l’utilisateur ou du système. Les valeurs possibles sont : active, , completedByUsercompletedBySystem, dismissedpostponedalternateMitigationthirdPartyneedsMoreActionunknownFutureValueriskAcceptedplanned. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : riskAccepted , thirdParty , , plannedalternateMitigation , needsMoreAction, . Par défaut, le status d’une recommandation est défini sur active le moment où la recommandation est générée pour la première fois.
Le statut est défini sur completedBySystem le moment où notre service détecte qu’une recommandation qui était active auparavant ne s’applique plus. |
| statusModifiedDateTime | DateTimeOffset | Date et heure du dernier changement du status de la recommandation, par exemple de active à , dismissedpostponed, completedByUserou .needsMoreAction Contrairement à lastModifiedDateTime, cette valeur n’est pas mise à jour lorsque seules les données d’insight de la recommandation changent alors que le status reste le même. Jusqu’à null ce que le status de la recommandation change pour la première fois. Prend en charge $filter. |
Relations
| Relation | Type | Description |
|---|---|---|
| impactedResources | impactedResource collection | Liste des objets d’annuaire associés à la recommandation. |
| étiquettes | collection recommendationTag | Étiquettes de forme libre définies par l’utilisateur appliquées à la recommandation. La collection n’est pas directement accessible en écriture ; Les balises sont créées et supprimées via les actions addTag et removeTag . |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.recommendationBase",
"id": "String (identifier)",
"actionSteps": [
{
"@odata.type": "microsoft.graph.actionStep"
}
],
"benefits": "String",
"category": "String",
"categoryGroup": "String",
"completedBySystemDateTime": "String (timestamp)",
"completedByUserDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"currentScore": "Double",
"displayName": "String",
"failedReviewDateTime": "String (timestamp)",
"featureAreas": [
"String"
],
"releaseType": "String",
"requiredLicenses": "String",
"impactType": "String",
"impactStartDateTime": "String (timestamp)",
"insights": "String",
"lastCheckedDateTime": "String (timestamp)",
"lastModifiedDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"maxScore": "Double",
"needsMoreActionResourceCount": "Int32",
"nistClassifications": [
{
"@odata.type": "microsoft.graph.nistClassification"
}
],
"postponeUntilDateTime": "String (timestamp)",
"priority": "String",
"remediatedDateTime": "String (timestamp)",
"status": "String",
"statusModifiedDateTime": "String (timestamp)",
"remediationImpact": "String",
"recommendationType": "String"
}