Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Use as revisões de acesso do Microsoft Entra para configurar revisões de acesso únicas ou recorrentes para atestar o direito de uma entidade de segurança de acessar os recursos do Microsoft Entra. As entidades de segurança são usuários ou aplicativos (entidades de serviço). Os recursos do Microsoft Entra incluem grupos, aplicativos (entidades de serviço), pacotes de acesso e funções privilegiadas. As revisões de acesso são um recurso de Governança do Microsoft Entra ID Governance.
Os cenários típicos de clientes para revisões de acesso incluem:
- Os clientes podem examinar e certificar o acesso de usuários convidados a grupos por meio de associações de grupo. Os revisores podem usar os insights fornecidos para decidir com eficiência se os convidados devem ter acesso contínuo.
- Os clientes podem examinar e certificar o acesso dos funcionários aos recursos do Microsoft Entra.
- Os clientes podem examinar e auditar atribuições para funções privilegiadas do Microsoft Entra ID. Isso dá suporte às organizações no gerenciamento de acesso privilegiado.
O locatário em que uma revisão de acesso está sendo criada ou gerenciada por meio da API deve ter licenças adquiridas ou de avaliação suficientes. Para obter mais informações sobre os requisitos de licença, consulte Requisitos de licença de revisões de acesso.
Observação
Este artigo descreve como exportar dados pessoais de um dispositivo ou serviço. Essas etapas podem ser usadas para dar suporte às suas obrigações sob o Regulamento Geral de Proteção de Dados (GDPR). Os administradores de locatários autorizados podem usar o Microsoft Graph para corrigir, atualizar ou excluir informações identificáveis sobre usuários finais, incluindo perfis de usuário de clientes e funcionários ou dados pessoais, como nome de usuário, cargo profissional, endereço ou número de telefone, em seu ambiente do Microsoft Entra ID.
Métodos
A tabela a seguir lista os métodos que você pode usar para interagir com recursos relacionados à revisão de acesso.
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Definições de agendamento | ||
| Definições de lista | accessReviewScheduleDefinition coleção | Obtenha uma lista dos objetos accessReviewScheduleDefinition e suas propriedades. |
| Criar definições | accessReviewScheduleDefinition | Crie um novo objeto accessReviewScheduleDefinition . |
| Get accessReviewScheduleDefinition | accessReviewScheduleDefinition | Leia as propriedades e relações de um objeto accessReviewScheduleDefinition . |
| Atualizar accessReviewScheduleDefinition | accessReviewScheduleDefinition | Atualize as propriedades de um objeto accessReviewScheduleDefinition . |
| Excluir accessReviewScheduleDefinition | Nenhum | Exclui um objeto accessReviewScheduleDefinition . |
| filterByCurrentUser | accessReviewScheduleDefinition coleção | Retorna todas as definições em que o usuário de chamada é o revisor de todas as instâncias. |
| do SQL | ||
| List instances | coleção accessReviewInstance | Obtenha uma lista dos objetos accessReviewInstance e suas propriedades. |
| Get accessReviewInstance | accessReviewInstance | Leia as propriedades e relacionamentos de um objeto accessReviewInstance . |
| stop | Nenhum | Pare manualmente um accessReviewInstance. |
| sendReminder | Nenhum | Envie um lembrete para os revisores de um accessReviewInstance. |
| resetDecisions | Nenhum | Redefine todos os itens de decisão em uma instância para notReviewed |
| aplicarDecisões | Nenhum | Aplicar manualmente a decisão em um accessReviewInstance. |
| acceptRecommendations | Nenhum | Permite que o usuário chamador aceite a recomendação de decisão para cada accessReviewInstanceDecisionItem não revisado em que ele é o revisor para um accessReviewInstance específico. |
| batchRecordDecisions | Nenhum | Examine lotes de entidades ou recursos em uma chamada. |
| filterByCurrentUser | coleção accessReviewInstance | Retorna todos os objetos de instância em uma definição para a qual o usuário de chamada é o revisor. |
| Itens de decisão da instância | ||
| Listar decisões | coleção accessReviewInstanceDecisionItem | Obtenha uma lista dos objetos accessReviewInstanceDecisionItem e suas propriedades. |
| Get accessReviewInstanceDecisionItem | accessReviewInstanceDecisionItem | Leia as propriedades e relacionamentos de um objeto accessReviewInstanceDecisionItem . |
| Atualizar accessReviewInstanceDecisionItem | accessReviewInstanceDecisionItem | Atualize as propriedades de um objeto accessReviewInstanceDecisionItem . |
| accessReviewInstanceDecisionItem: filterByCurrentUser | coleção accessReviewInstanceDecisionItem | Retorna os itens de decisão dos quais o usuário que está chamando é o revisor. |
| Definições de histórico | ||
| Listar historyDefinitions | accessReviewHistoryDefinition coleção | Obtenha uma lista dos objetos accessReviewHistoryDefinition e suas propriedades. |
| Criar historyDefinitions | accessReviewHistoryDefinition | Crie um novo objeto accessReviewHistoryDefinition . |
| Get accessReviewHistoryDefinition | accessReviewHistoryDefinition | Leia as propriedades e os relacionamentos de um objeto accessReviewHistoryDefinition . |
| generateDownloadUri | accessReviewHistoryInstance | Gere um URI para uma instância que pode ser usado para recuperar dados do histórico de revisão. |
| List instances | accessReviewHistoryInstance | Recupere uma lista dos objetos accessReviewHistoryInstance e suas propriedades. |
Verificações de autorização de permissão de função e aplicativo
As funções do Microsoft Entra a seguir são necessárias para que um usuário chamador gerencie as revisões de acesso.
| Operação | Permissões de aplicativos | Função de diretório com privilégios mínimos do usuário chamador |
|---|---|---|
| Leitura | AccessReview.Read.All ou AccessReview.ReadWrite.All | Leitor Global, Administrador de Segurança, Leitor de Segurança ou Administrador de Usuários |
| Criar, atualizar ou excluir | AccessReview.ReadWrite.All | Administrador do usuário |
Além disso, um usuário que é um revisor atribuído de uma revisão de acesso pode gerenciar suas decisões, sem precisar estar em uma função de diretório.
Conteúdo relacionado
- Percorra os tutoriais guiados para saber como usar a API de revisões de acesso para examinar o acesso aos recursos do Microsoft Entra.