Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa uma decisão de revisão de acesso do Microsoft Entra em uma instância de uma revisão. Essa decisão é a determinação do acesso de uma identidade a um recurso para um determinado accessReviewInstance. accessReviewInstanceDecisionItem é um tipo aberto e permite que outras propriedades sejam passadas.
Cada item de decisão é gerado pelo sistema com base no accessReviewInstance pai.
Herda de entidade.
Methods
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Listar decisões de instância (de uma instância de revisão de acesso) | coleção accessReviewInstanceDecisionItem | Obtenha uma lista dos objetos accessReviewInstanceDecisionItem e suas propriedades. |
| Listar decisões de estágio (de um estágio de uma instância de revisão de acesso) | coleção accessReviewInstanceDecisionItem | Obtenha uma lista dos objetos accessReviewInstanceDecisionItem para um estágio de uma instância de revisão de acecss. |
| Get | accessReviewInstanceDecisionItem | Leia as propriedades e relacionamentos de um objeto accessReviewInstanceDecisionItem . |
| Atualizar | accessReviewInstanceDecisionItem | Atualize as propriedades de um objeto accessReviewInstanceDecisionItem . |
| Filtrar por usuário atual | coleção accessReviewInstanceDecisionItem | Retorna os itens de decisão para os quais o usuário que está chamando é o revisor. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| accessReviewId | Cadeia de caracteres | O identificador do pai accessReviewInstance. Oferece suporte para $select. Somente leitura. |
| appliedBy | userIdentity | O identificador do usuário que aplicou a decisão. Somente leitura. |
| appliedDateTime | DateTimeOffset | O carimbo de data/hora em que a decisão de aprovação foi aplicada.
00000000-0000-0000-0000-000000000000 Se o revisor atribuído não tiver aplicado a decisão ou ela tiver sido aplicada automaticamente. O tipo DatetimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Oferece suporte para $select. Somente leitura. |
| applyDescription | Cadeia de caracteres | A descrição do resultado da aplicação. Somente leitura. |
| aplicar resultado | Cadeia de caracteres | O resultado da aplicação da decisão. Valores possíveis: New, AppliedSuccessfully, AppliedWithUnknownFailureAppliedSuccessfullyButObjectNotFound e ApplyNotSupported. Dá suporte $selecta , $orderbye $filter (eq apenas). Somente leitura. |
| Decisão | Cadeia de caracteres | Resultado da revisão. Valores possíveis: Approve, Deny, NotReviewed, ou DontKnow. Dá suporte $selecta , $orderbye $filter (eq apenas). |
| id | Cadeia de caracteres | O identificador da decisão. Herdado da entidade. Oferece suporte para $select. Somente leitura. |
| Justificação | Cadeia de caracteres | Justificativa deixada pelo revisor quando tomou a decisão. |
| de segurança | identity | Cada item de decisão em uma revisão de acesso representa o acesso de uma entidade de segurança a um recurso. Essa propriedade representa detalhes do principal. Por exemplo, se um item de decisão representar o acesso do usuário "Bob" ao grupo "Sales" - A entidade de segurança será "Bob" e o recurso será "Sales". As entidades de segurança podem ser de dois tipos: userIdentity e servicePrincipalIdentity. Oferece suporte para $select. Somente leitura. |
| principalLink | Cadeia de caracteres | Um link para o objeto principal. Por exemplo, https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. Somente leitura. |
| Recomendação | Cadeia de caracteres | Uma recomendação gerada pelo sistema para a decisão de aprovação com base na última entrada interativa no locatário. O valor é Approve se a entrada for menos de 30 dias após o início da revisão, Deny se a entrada for maior que 30 dias depois, ou NoInfoAvailable. Valores possíveis: Approve, Deny, ou NoInfoAvailable. Dá suporte $selecta , $orderbye $filter (eq apenas). Somente leitura. |
| recurso | accessReviewInstanceDecisionItemResource | Cada item de decisão em uma revisão de acesso representa o acesso de uma entidade de segurança a um recurso. Essa propriedade representa detalhes do recurso. Por exemplo, se um item de decisão representar o acesso do usuário "Bob" ao grupo "Sales" - a entidade de segurança será Bob e o recurso será "Sales". Os recursos podem ser de vários tipos. Consulte accessReviewInstanceDecisionItemResource. Somente leitura. |
| resourceLink | Cadeia de caracteres | Um link para o recurso. Por exemplo, https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Oferece suporte para $select. Somente leitura. |
| reviewedBy | userIdentity | O identificador do revisor.
00000000-0000-0000-0000-000000000000 Se o revisor atribuído não tiver revisado. Oferece suporte para $select. Somente leitura. |
| reviewedDateTime | DateTimeOffset | O carimbo de data/hora em que a decisão de revisão ocorreu. Oferece suporte para $select. Somente leitura. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| insights | Coleção governanceInsight | Insights são recomendações para os revisores aprovarem ou negarem uma decisão. Pode haver vários insights associados a um accessReviewInstanceDecisionItem. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
"accessReviewId": "String",
"appliedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"appliedDateTime": "String (timestamp)",
"applyDescription": "String",
"applyResult": "String",
"decision": "String",
"id": "String (identifier)",
"justification": "String",
"principal": {
"@odata.type": "microsoft.graph.identity"
},
"principalLink": "String",
"reviewedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"reviewedDateTime": "String (timestamp)",
"recommendation": "String",
"resource": {
"@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
},
"resourceLink": "String"
}