Type de ressource recommendationBase

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Type abstrait qui expose les propriétés du type de ressource de recommandation .

Méthodes

Aucun.

Propriétés

Propriété Type Description
actionsÉtapes Collection actionStep Liste des actions à entreprendre pour compléter une recommandation.
Avantages String Une explication de la raison pour laquelle remplir la recommandation vous sera bénéfique. Correspond à la section Valeur d’une recommandation affichée dans le centre d’administration Microsoft Entra.
category recommendationCategory Indique la catégorie des conseils intelligents dans laquelle appartient la recommandation. Les valeurs possibles sont : identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Utilisez l’en-tête Prefer: include-unknown-enum-members de requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : mdiSecureScore.
Groupe de catégories recommendationCategoryGroup Le groupe de taxonomie d’entreprise auquel appartient la recommandation, utilisé pour organiser les recommandations dans le centre d’administration Microsoft Entra. Les valeurs possibles sont strengthenAuthentication, detectAndRespondToThreats, enforceLeastPrivilege, governAppsCredentialsAndAgents, hardenInfrastructure, defenderForIdentity, unknownFutureValue. En lecture seule. Prend en charge $filter (eq).
completedBySystemDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié que la recommandation avait été entièrement corrigée et a défini son status sur completedBySystem. C’est null si la recommandation n’a pas été complétée par le système. Prend en charge $filter.
completedByUserDateTime DateTimeOffset Date et heure auxquelles la recommandation a été marquée comme terminée par l’utilisateur pour le cycle de révision en cours, y compris lorsque la valeur est cumulée de toutes les ressources affectées marquées comme terminées par l’utilisateur. C’est null si la recommandation n’a pas été complétée par un utilisateur dans le cycle en cours. Prend en charge $filter.
createdDateTime DateTimeOffset Date et heure de détection de la recommandation , en fonction de votre annuaire.
currentScore Double Nombre de points que le client a atteints. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore.
displayName String Titre de la recommandation.
failedReviewDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié le plus récemment qu’une ou plusieurs ressources impactées que l’utilisateur marqué comme terminées sont toujours affectées, les déplaçant vers needsMoreAction. Est effacé lorsque les ressources révisées sont corrigées, il s’exclut donc mutuellement avec remediatedDateTime. C’est null lorsqu’aucune ressource évaluée par l’utilisateur échoue actuellement à la vérification. Prend en charge $filter.
featureAreas collection recommendationFeatureAreas Fonctionnalité d’annuaire à laquelle la recommandation est associée.
id String Identificateur unique de l’objet de recommandation généré pour votre client. Il s’agit d’une concaténation de votre ID client et d’un surnom attribué Microsoft Entra ID pour la recommandation. Par exemple, 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps
impactStartDateTime DateTimeOffset Date et heure futures auxquelles une recommandation doit être mise en œuvre.
impactType String Indique l’étendue de l’impact d’une recommandation. tenantLevel indique que la recommandation a un impact sur l’ensemble du locataire. Les autres valeurs possibles incluent users, apps.
Connaissances String Décrit pourquoi une recommandation s’applique de manière unique à votre répertoire. Correspond à la section Description d’une recommandation affichée dans le centre d’administration Microsoft Entra.
lastCheckedDateTime DateTimeOffset Date et heure les plus récentes auxquelles une recommandation a été jugée applicable à votre répertoire.
lastModifiedBy String Nom de l’utilisateur ayant mis à jour le dernier le status de la recommandation.
lastModifiedDateTime DateTimeOffset Date et heure de la dernière mise à jour du status d’une recommandation.
maxScore Double Nombre maximal de points pouvant être obtenus. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore.
needsMoreActionResourceCount Int32 Le nombre de ressources impactées que l’utilisateur a marquées comme terminées et que le service de recommandations a vérifiées par la suite sont toujours affectées (déplacées vers needsMoreAction). Cette valeur est supérieure à zéro exactement lorsque failedReviewDateTime est défini. Se produit null lorsque la recommandation ne fait pas partie du cycle de vie de la révision.
nistClassifications collection nistClassification Les catégories du cadre de cybersécurité (CSF) 2.0 du NIST auxquelles la recommandation correspond. En lecture seule.
postponeUntilDateTime DateTimeOffset Date et heure futures auxquelles le status d’une recommandation reportée sera active à nouveau.
priorité recommendationPriority Indique le facteur de sensibilité au temps pour qu’une recommandation soit exécutée. Microsoft attribue automatiquement cette valeur. Les valeurs possibles sont : low, medium, high, critical, unknownFutureValue.
recommendationType recommendationType Nom court convivial pour identifier la recommandation. Les valeurs possibles sont : adfsAppsMigration, , enablePHSenableDesktopSSO, enableProvisioning, switchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les membres suivants dans cette énumération évolutive : longLivedCredentials , , aadConnectDeprecatedadalToMsalMigration , ownerlessApps , mfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal .
releaseType releaseType Type de publication actuelle de la recommandation. Les valeurs possibles sont preview, generallyAvailable, unknownFutureValue.
remediatedDateTime DateTimeOffset Date et heure auxquelles le service de recommandations a vérifié que les ressources impactées que l’utilisateur a marquées comme terminées étaient corrigées, ce qui signifie que les ressources évaluées par l’utilisateur ont été atteintes completedBySystem. Est remplacé par failedReviewDateTime si une ressource révisée échoue par la suite à la vérification. Si null le système n’a pas vérifié une correction pilotée par l’utilisateur dans le cycle en cours. Prend en charge $filter.
remediationImpact String Description de l’impact de la correction sur les utilisateurs. S’applique uniquement aux recommandations dont la catégorie est définie sur identitySecureScore.
requiredLicenses requiredLicenses Licences requises pour afficher la recommandation. Les valeurs possibles sont : notApplicable, , microsoftEntraIdP1microsoftEntraIdFree, , microsoftEntraIdGovernancemicrosoftEntraIdP2, microsoftEntraWorkloadId, unknownFutureValueaatpmicrosoftEntraSuite. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : aatp, microsoftEntraSuite.
status recommendationStatus Indique le status de la recommandation en fonction de l’action de l’utilisateur ou du système. Les valeurs possibles sont : active, , completedByUsercompletedBySystem, dismissedpostponedalternateMitigationthirdPartyneedsMoreActionunknownFutureValueriskAcceptedplanned. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : riskAccepted , thirdParty , , plannedalternateMitigation , needsMoreAction, . Par défaut, le status d’une recommandation est défini sur active le moment où la recommandation est générée pour la première fois. Le statut est défini sur completedBySystem le moment où notre service détecte qu’une recommandation qui était active auparavant ne s’applique plus.
statusModifiedDateTime DateTimeOffset Date et heure du dernier changement du status de la recommandation, par exemple de active à , dismissedpostponed, completedByUserou .needsMoreAction Contrairement à lastModifiedDateTime, cette valeur n’est pas mise à jour lorsque seules les données d’insight de la recommandation changent alors que le status reste le même. Jusqu’à null ce que le status de la recommandation change pour la première fois. Prend en charge $filter.

Relations

Relation Type Description
impactedResources impactedResource collection Liste des objets d’annuaire associés à la recommandation.
étiquettes collection recommendationTag Étiquettes de forme libre définies par l’utilisateur appliquées à la recommandation. La collection n’est pas directement accessible en écriture ; Les balises sont créées et supprimées via les actions addTag et removeTag .

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.recommendationBase",
  "id": "String (identifier)",
  "actionSteps": [
    {
      "@odata.type": "microsoft.graph.actionStep"
    }
  ],
  "benefits": "String",
  "category": "String",
  "categoryGroup": "String",
  "completedBySystemDateTime": "String (timestamp)",
  "completedByUserDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "currentScore": "Double",
  "displayName": "String",
  "failedReviewDateTime": "String (timestamp)",
  "featureAreas": [
    "String"
  ],
  "releaseType": "String",
  "requiredLicenses": "String",
  "impactType": "String",
  "impactStartDateTime": "String (timestamp)",
  "insights": "String",
  "lastCheckedDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "maxScore": "Double",
  "needsMoreActionResourceCount": "Int32",
  "nistClassifications": [
    {
      "@odata.type": "microsoft.graph.nistClassification"
    }
  ],
  "postponeUntilDateTime": "String (timestamp)",
  "priority": "String",
  "remediatedDateTime": "String (timestamp)",
  "status": "String",
  "statusModifiedDateTime": "String (timestamp)",
  "remediationImpact": "String",
  "recommendationType": "String"
}