Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
As APIs de Gerenciamento de Configuração de Locatário (TCM) permitem que os administradores controlem e gerenciem as definições de configuração em uma única carga de trabalho ou em várias cargas de trabalho dentro da organização.
As APIs de configuração de locatário precisam que os administradores primeiro adicionem a entidade de serviço TCM ao locatário e, em seguida, concedam permissões a ela. Essa é uma etapa de pré-requisito. Leia mais aqui: Configurar a autenticação para APIs de Gerenciamento de Configuração de Locatário
Authorization
Para chamar as APIs TCM no Microsoft Graph, seu aplicativo precisa adquirir um token de acesso. Para obter detalhes sobre tokens de acesso, confira Obter tokens de acesso para chamar o Microsoft Graph. Seu aplicativo também precisa das permissões apropriadas. Para saber mais, confira Referência de permissões do Microsoft Graph.
APIs de monitoramento de locatários
As APIs de monitoramento de locatários no TCM permitem que os administradores criem um ou mais monitores, examinem seus resultados de monitoramento e obtenham informações sobre todos os desvios ativos em um locatário. Os administradores podem então resolver esses desvios usando os centros de administração relevantes ou outros métodos disponíveis.
APIs de instantâneo
As APIs snapshot no TCM permitem que os administradores extraiam as definições de configuração atuais do locatário. Esse processo permite que os administradores obtenham uma linha de base que representa a configuração de locatário desejada e serve como base para o monitoramento periódico de locatários.
Casos de uso comuns
A tabela a seguir lista casos de uso comuns para as APIs TCM.
| Caso de uso | Recurso REST | Confira também |
|---|---|---|
| Obter uma linha de base e criar um trabalho snapshot | configurationBaseline | métodos configurationBaseline |
| Listar e obter descompassos | configurationDrift | métodos configurationDrift |
| Criar e gerenciar monitores | configurationMonitor | métodos configurationMonitor |
| Listar e obter resultados de monitoramento | configurationMonitoringResult | métodos configurationMonitoringResult |
| Listar, obter e excluir trabalhos snapshot | configurationSnapshotJob | métodos configurationSnapshotJob |
Limites da API
Monitoramento de locatários
Os seguintes limites de API se aplicam à API configurationMonitor :
- Você pode criar até 30 objetos configurationMonitor por locatário.
- Cada configurationMonitor é executado em um intervalo fixo de seis horas. Um monitor não pode ser configurado para funcionar em nenhuma outra frequência.
- Um administrador pode monitorar até 800 recursos de configuração por dia por locatário, em todos os monitores. Os administradores decidem como usar essa cota, por meio de um único monitor ou de vários monitores. Exemplo: se um administrador incluir 20 regras de transporte e 30 políticas de acesso condicional na linha de base de um monitor, esse monitor rastreará 50 recursos por ciclo. Como o monitor é executado a cada seis horas (4 ciclos/dia), isso resulta em 200 recursos monitorados por dia. Monitores adicionais podem ser criados até que o limite diário de 800 recursos seja atingido.
- Quando um administrador atualiza a linha de base de um monitor existente, todos os resultados de monitoramento gerados anteriormente e os desvios detectados para esse monitor são excluídos automaticamente.
Desvios
Os limites de API a seguir se aplicam à API configurationDrift :
- Todos os desvios ativos são mantidos e estão disponíveis para os administradores revisarem a qualquer momento.
- Cada descompasso corrigido é excluído 30 dias após ser resolvido.
Instantâneo
Os limites de API a seguir se aplicam à API configurationSnapshotJob :
- Você pode extrair no máximo 20.000 recursos por locatário por mês. Esse é um limite cumulativo em todos os instantâneos.
- Não há um número máximo de instantâneos que você pode criar por dia ou por mês. Você pode gerar quantos instantâneos forem necessários, desde que o número total de recursos extraídos permaneça dentro da cota mensal de 20.000 recursos para o locatário.
- Um máximo de 12 trabalhos snapshot são visíveis para o administrador. Se o administrador quiser criar mais trabalhos snapshot, ele precisará excluir um ou mais trabalhos existentes.
- Um snapshot é retido por no máximo sete dias, após os quais é excluído automaticamente.
Próximas etapas
Use as APIs TCM do Microsoft Graph para controlar e gerenciar as definições de configuração em uma ou mais cargas de trabalho em uma organização. Para saber mais:
- Explore os recursos e os métodos mais úteis para seu cenário.
- Experimente a API no Explorador do Graph.
Conteúdo relacionado
Visão geral das APIs de gerenciamento de configuração de locatário no Microsoft Graph
Configurar a autenticação para APIs de Gerenciamento de Configuração de Locatário