Alerta de atualização (preterido)

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Importante

A API de alertas herdada foi preterida e será desativada em 15 de outubro de 2026. Migre para a nova API de alertas e incidentes . Para obter mais informações, consulte Migrar de alertas herdados para a API de alertas e incidentes.

Atualize uma propriedade de alerta editável em qualquer solução integrada para manter o status e as atribuições de alerta sincronizados entre as soluções. Esse método atualiza qualquer solução que tenha um registro da ID de alerta referenciada.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) SecurityEvents.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application SecurityEvents.ReadWrite.All Indisponível.

Solicitação HTTP

Observação: Você deve incluir a ID de alerta como um parâmetro e vendorInformation contendo o provider e vendor com esse método.

PATCH /security/alerts/{alert_id}

Cabeçalhos de solicitação

Nome Descrição
Autorização Portador {código}. Obrigatório.
Preferir return=representation. Opcional.

Corpo da solicitação

No corpo da solicitação, forneça apenas os valores das propriedades a serem atualizadas. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores ou são recalculadas com base nas alterações de outros valores de propriedade.

A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
assignedTo Cadeia de caracteres Nome do analista ao qual o alerta é atribuído para triagem, investigação ou correção.
closedDateTime DateTimeOffset Tempo em que o alerta foi fechado. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
comentários String collection Comentários do analista sobre o alerta (para gerenciamento de alerta do cliente). Esse método pode atualizar o campo de comentários apenas com os seguintes valores: Closed in IPC, Closed in MCAS.
comentários Enumeração alertFeedback Comentários do analista no alerta. Os valores possíveis são: unknown, truePositive, falsePositive, benignPositive.
status enumeração alertStatus Alertar o status do ciclo de vida (estágio). Os valores possíveis são: unknown, newAlert, inProgress, resolved.
tags String collection Rótulos definíveis pelo usuário que podem ser aplicados a um alerta e podem servir como condições de filtro (por exemplo, "HVA", "SAW").
vendorInformation securityVendorInformation Tipo complexo que contém detalhes sobre o fornecedor, provedor e subprovedor de produtos/serviços de segurança (por exemplo, vendor=Microsoft; provider=Windows Defender ATP; subProvider=AppLocker). Os campos provedor e fornecedor são obrigatórios.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Se o cabeçalho de solicitação opcional for usado, o método retornará um código de 200 OK resposta e um objeto de alerta atualizado no corpo da resposta.

Exemplos

Exemplo 1: Solicitação sem cabeçalho Preferencial

Solicitação

O exemplo a seguir mostra uma solicitação sem o Prefer cabeçalho.

PATCH https://graph.microsoft.com/beta/security/alerts/{alert_id}
Content-type: application/json

{
  "assignedTo": "String",
  "closedDateTime": "String (timestamp)",
  "comments": ["String"],
  "feedback": "@odata.type: microsoft.graph.alertFeedback",
  "status": "@odata.type: microsoft.graph.alertStatus",
  "tags": ["String"],
  "vendorInformation":
    {
      "provider": "String",
      "vendor": "String"
    }
}

Resposta

O exemplo a seguir mostra uma resposta bem-sucedida.

HTTP/1.1 204 No Content

Exemplo 2: Solicitação com o cabeçalho Preferir

Solicitação

O exemplo a seguir mostra uma solicitação que inclui o cabeçalho de Prefer solicitação.

PATCH https://graph.microsoft.com/beta/security/alerts/{alert_id}
Content-type: application/json
Prefer: return=representation

{
  "assignedTo": "String",
  "closedDateTime": "String (timestamp)",
  "comments": ["String"],
  "feedback": "@odata.type: microsoft.graph.alertFeedback",
  "status": "@odata.type: microsoft.graph.alertStatus",
  "tags": ["String"],
  "vendorInformation":
    {
      "provider": "String",
      "vendor": "String"
    }
}

Resposta

O exemplo a seguir mostra uma resposta quando o cabeçalho de solicitação opcional Prefer: return=representation é usado.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
  "activityGroupName": "activityGroupName-value",
  "assignedTo": "assignedTo-value",
  "azureSubscriptionId": "azureSubscriptionId-value",
  "azureTenantId": "azureTenantId-value",
  "category": "category-value",
  "closedDateTime": "datetime-value"
}