アラートの更新 (非推奨)

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

重要

従来のアラート API は非推奨となり、2026 年 10 月 15 日に廃止されます。 新しい アラートとインシデント API に移行します。 詳細については、「 レガシ アラートからアラートとインシデント API への移行」を参照してください。

統合ソリューション内で編集可能な アラート プロパティを更新して、ソリューション間でアラートの状態と割り当ての同期を維持します。 このメソッドは、参照されているアラート ID のレコードを持つソリューションを更新します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) SecurityEvents.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション SecurityEvents.ReadWrite.All 注意事項なし。

HTTP 要求

メモ:このメソッドでは、パラメーターとしてアラート ID と、providervendorを含む vendorInformation を含める必要があります。

PATCH /security/alerts/{alert_id}

要求ヘッダー

名前 説明
Authorization ベアラー {code}。 必須です。
Prefer return=representation です。 省略可能。

要求本文

リクエストの本文には、更新するプロパティの値 のみ を指定します。 要求本文に含まれていない既存のプロパティは、以前の値を維持するか、他のプロパティ値の変更に基づいて再計算されます。

次の表に、更新できるプロパティを示します。

プロパティ 説明
assignedTo String トリアージ、調査、または修復のためにアラートが割り当てられているアナリストの名前。
closedDateTime DateTimeOffset 警告が閉じられた時刻。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
comments String コレクション アラートに関するアナリストのコメント (顧客アラート管理用)。 このメソッドでは、 コメント フィールドを次の値のみで更新できます。 Closed in IPCClosed in MCAS
feedback alertFeedback 列挙型 警告に関するアナリストのフィードバック。 使用可能な値: unknowntruePositivefalsePositivebenignPositive
status alertStatus 列挙型 アラートのライフサイクルの状態 (ステージ)。 使用可能な値: unknownnewAlertinProgressresolved
tags String collection アラートに適用でき、フィルター条件として使用できるユーザー定義可能なラベル ("HVA"、"SAW" など)。
vendorInformation securityVendorInformation セキュリティ製品/サービス ベンダー、プロバイダー、サブプロバイダー ( vendor=Microsoftprovider=Windows Defender ATPsubProvider=AppLockerなど) に関する詳細を含む複合型。 プロバイダー フィールドとベンダー フィールドは必須です。

応答

成功した場合、このメソッドは 204 No Content 応答コードを返します。

省略可能な要求ヘッダーが使用された場合、メソッドは応答本文で 200 OK 応答コードと更新された アラート オブジェクトを返します。

例 1: Prefer ヘッダーを持たない要求

要求

次の例は、 Prefer ヘッダーを持たない要求を示しています。

PATCH https://graph.microsoft.com/beta/security/alerts/{alert_id}
Content-type: application/json

{
  "assignedTo": "String",
  "closedDateTime": "String (timestamp)",
  "comments": ["String"],
  "feedback": "@odata.type: microsoft.graph.alertFeedback",
  "status": "@odata.type: microsoft.graph.alertStatus",
  "tags": ["String"],
  "vendorInformation":
    {
      "provider": "String",
      "vendor": "String"
    }
}

応答

次の例は、成功した応答を示しています。

HTTP/1.1 204 No Content

例 2: Prefer ヘッダーを使用した要求

要求

次の例は、 Prefer 要求ヘッダーを含む要求を示しています。

PATCH https://graph.microsoft.com/beta/security/alerts/{alert_id}
Content-type: application/json
Prefer: return=representation

{
  "assignedTo": "String",
  "closedDateTime": "String (timestamp)",
  "comments": ["String"],
  "feedback": "@odata.type: microsoft.graph.alertFeedback",
  "status": "@odata.type: microsoft.graph.alertStatus",
  "tags": ["String"],
  "vendorInformation":
    {
      "provider": "String",
      "vendor": "String"
    }
}

応答

次の例は、省略可能な Prefer: return=representation 要求ヘッダーが使用された場合の応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
  "activityGroupName": "activityGroupName-value",
  "assignedTo": "assignedTo-value",
  "azureSubscriptionId": "azureSubscriptionId-value",
  "azureTenantId": "azureTenantId-value",
  "category": "category-value",
  "closedDateTime": "datetime-value"
}