userProtectionScopeContainer: compute

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

特定のユーザーのコンテキストに基づいて、特定のユーザーに適用されるデータ保護ポリシーとアクションを計算します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) ProtectionScopes.Compute.User ProtectionScopes.Compute.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション ProtectionScopes.Compute.User ProtectionScopes.Compute.All

HTTP 要求

POST /me/dataSecurityAndGovernance/protectionScopes/compute

注:

/me エンドポイントの呼び出しにはサインインしているユーザーが必要であり、そのため委任されたアクセス許可が必要です。 /me エンドポイントを使用している場合、アプリケーションのアクセス許可はサポートされていません。

POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute

注:

ユーザーの userPrincipalName のみがある場合は、次の URL を使用してオブジェクト ID を取得します。

GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-Type application/json. Required.
If-None-Match 省略可能。 この値は、API への前回の呼び出し以降にポリシー状態が変更されたかどうかを判断するために API によって使用されます。
client-request-id 文字列 (GUID を推奨)。 省略可能。 この要求の一意識別子。ログのトレースとデバッグ、およびサポートのやり取りに使用されます。 ID が指定されていない場合、ID が自動的に生成されることがあります。 トレースとデバッグを容易にするために、ID を指定することをお勧めします。 要求で送信されたのと同じ ID が応答で返されます。

要求本文

要求本文で、次のパラメーターを含む JSON オブジェクトを指定します。

パラメーター 説明
activities microsoft.graph.security.userActivityTypes 省略可能。 呼び出し元のアプリケーションがサポートする、または関心のあるユーザー アクティビティを指定します。 このフラグ付き列挙型では、複数のメンバーを同時に選択できます。 使用可能な値: noneuploadTextuploadFiledownloadTextdownloadFileunknownFutureValuePrefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から copyToClipboardpasteFromClipboardprintaccessDebugToolscontentFiltering の値を取得します。 contentFiltering値は、データ損失防止ポリシーに照らしてアプリケーション コンテンツを評価することを表します。
deviceMetadata deviceMetadata 省略可能。 コンテキスト ポリシーの評価に使用されるユーザーのデバイス (種類、OS) に関する情報。
integratedAppMetadata integratedApplicationMetadata 省略可能。 Microsoft Purview と統合する呼び出し元アプリケーション (名前、バージョン) に関する情報。
locations policyLocation コレクション 省略可能。 アプリケーションが関心を持つ特定の場所の一覧。 提供された場合、結果はこれらの地域をカバーするポリシーに合わせてトリミングされます。 アプリケーションの場所には ポリシーの場所アプリケーション 、ドメインの場所には ポリシーの場所ドメイン 、URL の場所には ポリシーの場所 URL を使用します。 policyLocation の型を宣言するには、 @odata.type プロパティを指定する必要があります。 たとえば、「 "@odata.type": "microsoft.graph.policyLocationApplication" 」のように入力します。
pivotOn microsoft.graph.policyPivotProperty 省略可能。 結果の集計方法を指定します。 省略するか noneすると、結果の集計が少なくなる可能性があります。 指定可能な値は activitylocationnone です。

応答ヘッダー

名前 説明
ETag 管理者が構成したポリシーの状態が変更されたかどうかを示すインジケーター。 Etag が If-None-Match 値と一致し、この API から以前の結果を解析した結果をキャッシュしている場合は、応答を解析して、解析された結果をキャッシュする必要はありません。 プロセスを コンテンツの呼び出しに対して、この値をキャッシュします。

応答

成功した場合、このアクションは応答本文で 200 OK 応答コードと policyUserScope オブジェクトのコレクションを返します。 各オブジェクトは、指定されたユーザーの共通のポリシー アクションと実行モードのセットによって管理される、場所とアクティビティのセットを表します。

要求

次の例では、特定のドメインに関心のあるテキスト アップロードを実行しているユーザーの保護範囲を計算し、アクティビティによって結果をピボットします。

POST https://graph.microsoft.com/beta/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
   "activities": "uploadText,downloadText",
   "locations": [
      {
         "@odata.type": "microsoft.graph.policyLocationApplication",
         "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
      }
   ]
}

応答

次の例は応答を示しています。 これは、 uploadText アクティビティを public.contoso.comするには、ポリシーでインライン評価が必要であり、 browserRestriction アクション (機密コンテンツに基づいてアップロードがブロックされる可能性があります) をトリガーすることを示します。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(microsoft.graph.policyUserScope)",
  "value": [
    {
      "activities": "uploadText,downloadText",
      "executionMode": "evaluateOffline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    },
    {
      "activities": "uploadText",
      "executionMode": "evaluateInline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    }
  ]
}