推奨リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

Microsoft Entra テナントに対して Microsoft が推奨する、Microsoft Entra ID のベスト プラクティスまたは改善アクションを表します。

Microsoft Entra 推奨事項サービスは毎日実行され、すべての推奨事項に対して定義済みの条件に対してテナントをチェックします。 推奨事項がテナントに適用されることをサービスが検出すると、対応する推奨事項オブジェクトが生成され、その状態が [アクティブ] に設定されます。

詳細については、「Microsoft Entra の推奨事項とは」を参照してください。

recommendationBase から継承します。

メソッド

メソッド 戻り値の種類 説明
List 推奨事項の コレクション 推奨事項オブジェクトとそのプロパティのリストを取得します。
Get recommendation 推奨オブジェクトのプロパティと関係を読み取ります。
延期 recommendation レコメンデーション オブジェクトのステータスを、指定した日時にpostponedとしてマークします。
Dismiss recommendation 推奨オブジェクトのステータスを [dismissed] としてマークします。
完了する recommendation 推奨オブジェクトのステータスを [completedByUser] としてマークします。
再アクティブ化 recommendation 推奨オブジェクトのステータスを [active] としてマークします。
計画をマークする recommendation 推奨オブジェクトのステータスを [planned] としてマークします。
リスクを受け入れる recommendation 推奨オブジェクトのステータスを [riskAccepted] としてマークします。
代替の軽減策を適用する recommendation 推奨オブジェクトのステータスを [alternateMitigation] としてマークします。
タグの追加 recommendationTag 推奨事項にユーザー定義タグを追加します。
タグを削除する recommendation 推奨事項からユーザー定義タグを削除します。
テナント セキュリティ スコアを取得する tenantSecureScore コレクション テナントの過去のセキュア スコア データを取得します。

プロパティ

プロパティ 説明
actionSteps actionStep コレクション 推奨事項を完了するために実行するアクションの一覧。 recommendationBase から継承されます。
利点 文字列 推奨事項を完了することで有益である理由の説明。 Microsoft Entra 管理センターに表示される推奨事項の [値] セクションに対応します。 recommendationBase から継承されます。
category recommendationCategory 推奨事項が該当するインテリジェント ガイダンスのカテゴリを示します。 使用可能な値: identityBestPracticeidentitySecureScoreunknownFutureValuemdiSecureScorePrefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から次の値を取得します。mdiSecureScorerecommendationBase から継承されます。

$filter(eq) をサポートします。
categoryGroup recommendationCategoryGroup 推奨事項が属するビジネス分類グループ。Microsoft Entra 管理センターで推奨事項を整理するために使用されます。 使用可能な値: strengthenAuthenticationdetectAndRespondToThreatsenforceLeastPrivilegegovernAppsCredentialsAndAgentshardenInfrastructuredefenderForIdentityunknownFutureValuerecommendationBase から継承されます。 読み取り専用です。

$filter(eq) をサポートします。
completedBySystemDateTime DateTimeOffset 推奨事項サービスが推奨 事項が完全に 修復されたことを確認し、その 状態completedBySystem に設定した日時。 推奨事項がシステムによって完了しなかった場合は null されます。 recommendationBase から継承されます。
completedByUserDateTime DateTimeOffset 現在のレビュー サイクルでユーザーが推奨 事項 を完了としてマークした日時。 推奨事項が現在のサイクルでユーザーによって完了しなかった場合は null されます。 recommendationBase から継承されます。
createdDateTime DateTimeOffset 推奨事項がディレクトリに適用可能として検出された日時。 recommendationBase から継承されます。
currentScore 倍精度浮動小数点数 テナントが獲得したポイント数。 カテゴリidentitySecureScore に設定された最適化案にのみ適用されます。 recommendationBase から継承されます。
displayName 文字列 推奨事項のタイトル。 recommendationBase から継承されます。
failedReviewDateTime DateTimeOffset ユーザーが完了とマークした 1 つ以上の影響を受けるリソースがまだ影響を受けていることをレコメンデーション サービスが直近確認し、それらのリソースを needsMoreAction に移行した日時。 remediatedDateTime と相互に排他的です。 現在検証に不合格となったユーザー レビュー済みリソースがない場合に null されます。 recommendationBase から継承されます。
featureAreas recommendationFeatureAreas コレクション 推奨事項が関連するディレクトリ機能。 recommendationBase から継承されます。

$filter(eq) をサポートします。
id 文字列 テナント用に生成された 推奨事項 オブジェクトの一意の識別子。 これは、テナント ID と、推奨事項の Microsoft Entra ID に割り当てられたニックネームを組み合わせたものです。 たとえば、「 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps 」のように入力します。 recommendationBase から継承されます。
impactStartDateTime DateTimeOffset 推奨事項を完了する必要がある将来の日時。 recommendationBase から継承されます。
impactType 文字列 推奨の影響範囲を示します。 tenantLevel 推奨事項がテナント全体に影響することを示します。 他の可能な値は、 usersapps です。 recommendationBase から継承されます。
insights 文字列 推奨事項がディレクトリに一意に適用される理由について説明します。 Microsoft Entra 管理センターに表示される推奨事項の [説明] セクションに対応します。 recommendationBase から継承されます。
lastCheckedDateTime DateTimeOffset 推奨事項がディレクトリに適用可能と見なされた最新の日時。 recommendationBase から継承されます。
lastModifiedBy 文字列 推奨事項の状態を最後に更新したユーザーの名前。 recommendationBase から継承されます。
lastModifiedDateTime DateTimeOffset 推奨事項の状態が最後に更新された日時。 recommendationBase から継承されます。
maxScore 倍精度浮動小数点数 獲得可能なポイントの最大数。 カテゴリidentitySecureScore に設定された最適化案にのみ適用されます。 recommendationBase から継承されます。
needsMoreActionResourceCount Int32 ユーザーが完了とマークし、その後推奨事項サービスが検証した影響を受けるリソースの数は、引き続き影響を受けています ( needsMoreAction に移動)。 failedReviewDateTime が設定されている場合、この値は正確に 0 より大きくなります。 推奨事項がレビュー ライフサイクルに参加しない場合はnullされます。 recommendationBase から継承されます。
nistClassifications nistClassification コレクション 推奨事項に対応する NIST サイバーセキュリティ フレームワーク (CSF) 2.0 カテゴリ。 recommendationBase から継承されます。 読み取り専用です。
postponeUntilDateTime DateTimeOffset 延期された推奨事項の状態が再びactiveされる将来の日時。 recommendationBase から継承されます。
priority recommendationPriority 推奨事項が完了するまでの時間感度を示します。 Microsoft はこの値を自動的に割り当てます。 使用可能な値: lowmediumhighcriticalunknownFutureValuerecommendationBase から継承されます。 読み取り専用です。

$filter(eq) をサポートします。
recommendationType recommendationType 推奨事項を識別するためのフレンドリ ショートネーム。 有効な値は、 adfsAppsMigrationenableDesktopSSOenablePHSenableProvisioningswitchFromPerUserMFAtenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation です。 Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型のメンバーを取得します: longLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecationrecommendationBase から継承されます。

現在、数に限りがあります。 詳細については、「 レコメンデーションのタイプ」を参照してください。 $filter(eq) をサポートします。
releaseType releaseType 推奨事項の現在のリリースの種類。 使用可能な値: previewgenerallyAvailableunknownFutureValuerecommendationBase から継承されます。
remediatedDateTime DateTimeOffset ユーザーが完了とマークした影響を受けたリソースが修復されたことを推奨サービスが確認した日時。つまり、ユーザーがレビューしたリソースが completedBySystemに達しました。 レビューされたリソースが後で検証に失敗した場合は、 failedReviewDateTime に置き換えられます。 システムが現在のサイクルでユーザー主導の修復を検証していない場合は null されます。 recommendationBase から継承されます。
remediationImpact 文字列 修復のユーザーへの影響の説明。 カテゴリidentitySecureScore に設定された最適化案にのみ適用されます。 recommendationBase から継承されます。
status recommendationStatus ユーザーまたはシステムのアクションに基づく 推奨事項 の状態を示します。 有効な値は、 activecompletedBySystemcompletedByUserdismissedpostponedunknownFutureValueriskAcceptedthirdPartyplannedalternateMitigationneedsMoreAction です。 Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から次の値を取得します: riskAcceptedthirdPartyplannedalternateMitigationneedsMoreAction。 既定では、推奨事項 の状態は、 推奨事項が最初に生成されたときに active に設定されます。 以前はアクティブだった推奨事項が適用されなくなったことをサービスが検出すると、状態completedBySystem に設定されます。 recommendationBase から継承されます。

$filter(eq) をサポートします。
statusModifiedDateTime DateTimeOffset 推奨事項の状態 が最後に変更 された日時 (例: active から completedByUserdismissedpostponedneedsMoreAction へ)。 lastModifiedDateTime とは異なり、状態が変わらずレコメンデーションのインサイト データのみが変更された場合、この値は更新されません。 推奨事項の状態が最初に変更されるまでnullされます。 recommendationBase から継承されます。

リレーションシップ

リレーションシップ 説明
impactedResources impactedResource コレクション 推奨事項に関連付けられているディレクトリ オブジェクトの一覧。 recommendationBase から継承されます。
tags recommendationTag コレクション 推奨事項に適用されるユーザー定義の自由形式ラベル。 コレクションは直接書き込み可能ではありません。タグの作成および削除は、 addTag アクションと removeTag アクションによって行います。 recommendationBase から継承されます。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.recommendation",
  "id": "String (identifier)",
  "actionSteps": [
    {
      "@odata.type": "microsoft.graph.actionStep"
    }
  ],
  "benefits": "String",
  "category": "String",
  "categoryGroup": "String",
  "completedBySystemDateTime": "String (timestamp)",
  "completedByUserDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "currentScore": "Double",
  "displayName": "String",
  "failedReviewDateTime": "String (timestamp)",
  "featureAreas": [
    "String"
  ],
  "impactType": "String",
  "impactStartDateTime": "String (timestamp)",
  "insights": "String",
  "lastCheckedDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "maxScore": "Double",
  "needsMoreActionResourceCount": "Int32",
  "nistClassifications": [
    {
      "@odata.type": "microsoft.graph.nistClassification"
    }
  ],
  "postponeUntilDateTime": "String (timestamp)",
  "priority": "String",
  "remediatedDateTime": "String (timestamp)",
  "status": "String",
  "statusModifiedDateTime": "String (timestamp)",
  "remediationImpact": "String",
  "recommendationType": "String"
}