名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
Microsoft Entra テナントに対して Microsoft が推奨する、Microsoft Entra ID のベスト プラクティスまたは改善アクションを表します。
Microsoft Entra 推奨事項サービスは毎日実行され、すべての推奨事項に対して定義済みの条件に対してテナントをチェックします。 推奨事項がテナントに適用されることをサービスが検出すると、対応する推奨事項オブジェクトが生成され、その状態が [アクティブ] に設定されます。
詳細については、「Microsoft Entra の推奨事項とは」を参照してください。
recommendationBase から継承します。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| List | 推奨事項の コレクション | 推奨事項オブジェクトとそのプロパティのリストを取得します。 |
| Get | recommendation | 推奨オブジェクトのプロパティと関係を読み取ります。 |
| 延期 | recommendation |
レコメンデーション オブジェクトのステータスを、指定した日時にpostponedとしてマークします。 |
| Dismiss | recommendation |
推奨オブジェクトのステータスを [dismissed] としてマークします。 |
| 完了する | recommendation |
推奨オブジェクトのステータスを [completedByUser] としてマークします。 |
| 再アクティブ化 | recommendation |
推奨オブジェクトのステータスを [active] としてマークします。 |
| 計画をマークする | recommendation |
推奨オブジェクトのステータスを [planned] としてマークします。 |
| リスクを受け入れる | recommendation |
推奨オブジェクトのステータスを [riskAccepted] としてマークします。 |
| 代替の軽減策を適用する | recommendation |
推奨オブジェクトのステータスを [alternateMitigation] としてマークします。 |
| タグの追加 | recommendationTag | 推奨事項にユーザー定義タグを追加します。 |
| タグを削除する | recommendation | 推奨事項からユーザー定義タグを削除します。 |
| テナント セキュリティ スコアを取得する | tenantSecureScore コレクション | テナントの過去のセキュア スコア データを取得します。 |
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| actionSteps | actionStep コレクション | 推奨事項を完了するために実行するアクションの一覧。 recommendationBase から継承されます。 |
| 利点 | 文字列 | 推奨事項を完了することで有益である理由の説明。 Microsoft Entra 管理センターに表示される推奨事項の [値] セクションに対応します。 recommendationBase から継承されます。 |
| category | recommendationCategory | 推奨事項が該当するインテリジェント ガイダンスのカテゴリを示します。 使用可能な値: identityBestPractice、identitySecureScore、unknownFutureValue、mdiSecureScore。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から次の値を取得します。mdiSecureScore。
recommendationBase から継承されます。 $filter(eq) をサポートします。 |
| categoryGroup | recommendationCategoryGroup |
推奨事項が属するビジネス分類グループ。Microsoft Entra 管理センターで推奨事項を整理するために使用されます。 使用可能な値: strengthenAuthentication、detectAndRespondToThreats、enforceLeastPrivilege、governAppsCredentialsAndAgents、hardenInfrastructure、defenderForIdentity、unknownFutureValue。
recommendationBase から継承されます。 読み取り専用です。 $filter(eq) をサポートします。 |
| completedBySystemDateTime | DateTimeOffset | 推奨事項サービスが推奨 事項が完全に 修復されたことを確認し、その 状態 を completedBySystem に設定した日時。 推奨事項がシステムによって完了しなかった場合は null されます。
recommendationBase から継承されます。 |
| completedByUserDateTime | DateTimeOffset | 現在のレビュー サイクルでユーザーが推奨 事項 を完了としてマークした日時。 推奨事項が現在のサイクルでユーザーによって完了しなかった場合は null されます。
recommendationBase から継承されます。 |
| createdDateTime | DateTimeOffset | 推奨事項がディレクトリに適用可能として検出された日時。 recommendationBase から継承されます。 |
| currentScore | 倍精度浮動小数点数 | テナントが獲得したポイント数。
カテゴリが identitySecureScore に設定された最適化案にのみ適用されます。
recommendationBase から継承されます。 |
| displayName | 文字列 | 推奨事項のタイトル。 recommendationBase から継承されます。 |
| failedReviewDateTime | DateTimeOffset | ユーザーが完了とマークした 1 つ以上の影響を受けるリソースがまだ影響を受けていることをレコメンデーション サービスが直近確認し、それらのリソースを needsMoreAction に移行した日時。
remediatedDateTime と相互に排他的です。 現在検証に不合格となったユーザー レビュー済みリソースがない場合に null されます。
recommendationBase から継承されます。 |
| featureAreas | recommendationFeatureAreas コレクション |
推奨事項が関連するディレクトリ機能。
recommendationBase から継承されます。 $filter(eq) をサポートします。 |
| id | 文字列 | テナント用に生成された 推奨事項 オブジェクトの一意の識別子。 これは、テナント ID と、推奨事項の Microsoft Entra ID に割り当てられたニックネームを組み合わせたものです。 たとえば、「 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps 」のように入力します。
recommendationBase から継承されます。 |
| impactStartDateTime | DateTimeOffset | 推奨事項を完了する必要がある将来の日時。 recommendationBase から継承されます。 |
| impactType | 文字列 | 推奨の影響範囲を示します。
tenantLevel 推奨事項がテナント全体に影響することを示します。 他の可能な値は、 users、 apps です。
recommendationBase から継承されます。 |
| insights | 文字列 | 推奨事項がディレクトリに一意に適用される理由について説明します。 Microsoft Entra 管理センターに表示される推奨事項の [説明] セクションに対応します。 recommendationBase から継承されます。 |
| lastCheckedDateTime | DateTimeOffset | 推奨事項がディレクトリに適用可能と見なされた最新の日時。 recommendationBase から継承されます。 |
| lastModifiedBy | 文字列 | 推奨事項の状態を最後に更新したユーザーの名前。 recommendationBase から継承されます。 |
| lastModifiedDateTime | DateTimeOffset | 推奨事項の状態が最後に更新された日時。 recommendationBase から継承されます。 |
| maxScore | 倍精度浮動小数点数 | 獲得可能なポイントの最大数。
カテゴリが identitySecureScore に設定された最適化案にのみ適用されます。
recommendationBase から継承されます。 |
| needsMoreActionResourceCount | Int32 | ユーザーが完了とマークし、その後推奨事項サービスが検証した影響を受けるリソースの数は、引き続き影響を受けています ( needsMoreAction に移動)。
failedReviewDateTime が設定されている場合、この値は正確に 0 より大きくなります。
推奨事項がレビュー ライフサイクルに参加しない場合はnullされます。
recommendationBase から継承されます。 |
| nistClassifications | nistClassification コレクション | 推奨事項に対応する NIST サイバーセキュリティ フレームワーク (CSF) 2.0 カテゴリ。 recommendationBase から継承されます。 読み取り専用です。 |
| postponeUntilDateTime | DateTimeOffset | 延期された推奨事項の状態が再びactiveされる将来の日時。
recommendationBase から継承されます。 |
| priority | recommendationPriority |
推奨事項が完了するまでの時間感度を示します。 Microsoft はこの値を自動的に割り当てます。 使用可能な値: low、medium、high、critical、unknownFutureValue。
recommendationBase から継承されます。 読み取り専用です。 $filter(eq) をサポートします。 |
| recommendationType | recommendationType |
推奨事項を識別するためのフレンドリ ショートネーム。 有効な値は、 adfsAppsMigration、 enableDesktopSSO、 enablePHS、 enableProvisioning、 switchFromPerUserMFA、 tenantMFA、 thirdPartyApps、 turnOffPerUserMFA、 useAuthenticatorApp、 useMyApps、 staleApps、 staleAppCreds、 applicationCredentialExpiry、 servicePrincipalKeyExpiry、 adminMFAV2、 blockLegacyAuthentication、 integratedApps、 mfaRegistrationV2、 pwagePolicyNew、 passwordHashSync、 oneAdmin、 roleOverlap、 selfServicePasswordReset、 signinRiskPolicy、 userRiskPolicy、 verifyAppPublisher、 privateLinkForAAD、 appRoleAssignmentsGroups、 appRoleAssignmentsUsers、 managedIdentity、 overprivilegedApps、 unknownFutureValue、 longLivedCredentials、 aadConnectDeprecated、 adalToMsalMigration、 ownerlessApps、 inactiveGuests、 aadGraphDeprecationApplication、 aadGraphDeprecationServicePrincipal、 mfaServerDeprecation です。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型のメンバーを取得します: longLivedCredentials、aadConnectDeprecated、adalToMsalMigration、ownerlessApps、inactiveGuests、aadGraphDeprecationApplication、aadGraphDeprecationServicePrincipal、mfaServerDeprecation。
recommendationBase から継承されます。 現在、数に限りがあります。 詳細については、「 レコメンデーションのタイプ」を参照してください。 $filter(eq) をサポートします。 |
| releaseType | releaseType | 推奨事項の現在のリリースの種類。 使用可能な値: preview、generallyAvailable、unknownFutureValue。
recommendationBase から継承されます。 |
| remediatedDateTime | DateTimeOffset | ユーザーが完了とマークした影響を受けたリソースが修復されたことを推奨サービスが確認した日時。つまり、ユーザーがレビューしたリソースが completedBySystemに達しました。 レビューされたリソースが後で検証に失敗した場合は、 failedReviewDateTime に置き換えられます。 システムが現在のサイクルでユーザー主導の修復を検証していない場合は null されます。
recommendationBase から継承されます。 |
| remediationImpact | 文字列 | 修復のユーザーへの影響の説明。
カテゴリが identitySecureScore に設定された最適化案にのみ適用されます。
recommendationBase から継承されます。 |
| status | recommendationStatus | ユーザーまたはシステムのアクションに基づく 推奨事項 の状態を示します。 有効な値は、 active、 completedBySystem、 completedByUser、 dismissed、 postponed、 unknownFutureValue、 riskAccepted、 thirdParty、 planned、 alternateMitigation、 needsMoreAction です。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から次の値を取得します: riskAccepted、thirdParty、planned、alternateMitigation、needsMoreAction。 既定では、推奨事項 の状態は、 推奨事項が最初に生成されたときに active に設定されます。 以前はアクティブだった推奨事項が適用されなくなったことをサービスが検出すると、状態は completedBySystem に設定されます。
recommendationBase から継承されます。 $filter(eq) をサポートします。 |
| statusModifiedDateTime | DateTimeOffset | 推奨事項の状態 が最後に変更 された日時 (例: active から completedByUser、 dismissed、 postponed、 needsMoreAction へ)。
lastModifiedDateTime とは異なり、状態が変わらずレコメンデーションのインサイト データのみが変更された場合、この値は更新されません。 推奨事項の状態が最初に変更されるまでnullされます。
recommendationBase から継承されます。 |
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| impactedResources | impactedResource コレクション | 推奨事項に関連付けられているディレクトリ オブジェクトの一覧。 recommendationBase から継承されます。 |
| tags | recommendationTag コレクション | 推奨事項に適用されるユーザー定義の自由形式ラベル。 コレクションは直接書き込み可能ではありません。タグの作成および削除は、 addTag アクションと removeTag アクションによって行います。 recommendationBase から継承されます。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.recommendation",
"id": "String (identifier)",
"actionSteps": [
{
"@odata.type": "microsoft.graph.actionStep"
}
],
"benefits": "String",
"category": "String",
"categoryGroup": "String",
"completedBySystemDateTime": "String (timestamp)",
"completedByUserDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"currentScore": "Double",
"displayName": "String",
"failedReviewDateTime": "String (timestamp)",
"featureAreas": [
"String"
],
"impactType": "String",
"impactStartDateTime": "String (timestamp)",
"insights": "String",
"lastCheckedDateTime": "String (timestamp)",
"lastModifiedDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"maxScore": "Double",
"needsMoreActionResourceCount": "Int32",
"nistClassifications": [
{
"@odata.type": "microsoft.graph.nistClassification"
}
],
"postponeUntilDateTime": "String (timestamp)",
"priority": "String",
"remediatedDateTime": "String (timestamp)",
"status": "String",
"statusModifiedDateTime": "String (timestamp)",
"remediationImpact": "String",
"recommendationType": "String"
}