accessReviewInstance: filterByCurrentUser

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Retorna todos os objetos accessReviewInstance em um determinado accessReviewScheduleDefinition em que o usuário de chamada é um revisor em um ou mais objetos accessReviewInstanceDecisionItem .

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) AccessReview.Read.All AccessReview.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application AccessReview.Read.All AccessReview.ReadWrite.All

Solicitação HTTP

GET /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='reviewer')

Parâmetros de função

Na URL da solicitação, forneça os seguintes parâmetros de consulta com valores.

Parâmetro Tipo Descrição
on accessReviewInstanceFilterByCurrentUserOptions Filtra os resultados com base no usuário que está chamando. Os valores possíveis são reviewer, unknownFutureValue, directReviewere delegatedReviewer. Use o cabeçalho de Prefer: include-unknown-enum-members solicitação para obter os directReviewer valores and delegatedReviewer nessa enumeração evolutiva. reviewer Retorna todas as instâncias em que o usuário que está chamando é um revisor, directReviewer retorna apenas instâncias atribuídas diretamente ao usuário que está chamando e delegatedReviewer retorna apenas instâncias delegadas ao usuário que está chamando. Obrigatório.

Parâmetros de consulta opcionais

Esse método dá suporte a $selectparâmetros de consulta , $filter, $orderby$skip e $top OData para ajudar a personalizar a resposta. Para obter informações gerais, acesse Parâmetros de consulta OData.

O tamanho de página padrão para essa API é 100 objetos accessReviewInstance . Para melhorar a eficiência e evitar tempos limite devido a grandes conjuntos de resultados, aplique a paginação usando os $skip parâmetros de consulta and $top . Para mais informações, consulte Paginação de dados do Microsoft Graph em seu aplicativo.

Observação

A propriedade delegatedBy não é retornada por padrão. Para recuperá-lo, use $select=delegatedBy em sua consulta.

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se for bem-sucedida, essa função retornará um código de 200 OK resposta e uma coleção accessReviewInstance no corpo da resposta.

Exemplos

Exemplo 1: listar instâncias de revisão de acesso atribuídas diretamente ou por meio de delegação ao usuário atual

Solicitação

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/08531375-eff6-4e21-b1a8-de0eb37ec913/instances/filterByCurrentUser(on='reviewer')

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
    "@odata.count": 2,
    "value": [
        {
            "@odata.type": "#microsoft.graph.accessReviewInstance",
            "id": "7ca879f0-77ea-4386-b110-776dec898935",
            "startDateTime": "2021-04-20T00:45:51.627Z",
            "endDateTime": "2021-04-23T00:45:51.627Z",
            "status": "Applied",
            "scope": {
                "@odata.type": "#microsoft.graph.accessReviewQueryScope",
                "query": "/v1.0/groups/6b7b9930-38a0-4f93-a107-3bc9904c83d7/members/microsoft.graph.user/?$count=true&$filter=(userType eq 'Guest')",
                "queryType": "MicrosoftGraph",
                "queryRoot": null
            }
        },
        {
            "@odata.type": "#microsoft.graph.accessReviewInstance",
            "id": "00ef5dba-4a32-48b3-b18a-57b244c0c4ba",
            "startDateTime": "2021-04-13T00:45:51.627Z",
            "endDateTime": "2021-04-16T00:45:51.627Z",
            "status": "Applied",
            "scope": {
                "@odata.type": "#microsoft.graph.accessReviewQueryScope",
                "query": "/v1.0/groups/6b7b9930-38a0-4f93-a107-3bc9904c83d7/members/microsoft.graph.user/?$count=true&$filter=(userType eq 'Guest')",
                "queryType": "MicrosoftGraph",
                "queryRoot": null
            }
        }
    ]
}

Exemplo 2: listar instâncias de revisão de acesso delegadas ao usuário atual

Solicitação

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='delegatedReviewer')?$select=id,displayName,status,delegatedBy

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
  "value": [
    {
      "id": "b2c3d4e5-f6a7-8901-bcde-f12345678901",
      "displayName": "Q2 Application Access Review",
      "status": "InProgress",
      "delegatedBy": [
        {
          "@odata.type": "#microsoft.graph.userIdentity",
          "id": "71fa965f-1234-5678-abcd-ef1234567890",
          "displayName": "Alex Chen",
          "userPrincipalName": "alexc@contoso.com"
        }
      ]
    }
  ]
}

Exemplo 3: listar instâncias de revisão de acesso atribuídas diretamente ao usuário atual

Solicitação

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/filterByCurrentUser(on='directReviewer')?$select=id,displayName,status

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(accessReviewInstance)",
  "value": [
    {
      "id": "9d8c7b6a-5432-10fe-dcba-9876543210ff",
      "displayName": "Q2 Guest Access Review",
      "status": "InProgress"
    }
  ]
}