Usar as APIs de gerenciamento de configuração de locatário no Microsoft Graph

Namespace: microsoft.graph

As APIs de Gerenciamento de Configuração de Locatário (TCM) permitem que os administradores controlem e gerenciem as definições de configuração em uma única carga de trabalho ou em várias cargas de trabalho dentro da organização.

As APIs de configuração de locatário precisam que os administradores primeiro adicionem a entidade de serviço TCM ao locatário e, em seguida, concedam permissões a ela. Essa é uma etapa de pré-requisito. Leia mais aqui: Configurar a autenticação para APIs de Gerenciamento de Configuração de Locatário

Authorization

Para chamar as APIs TCM no Microsoft Graph, seu aplicativo precisa adquirir um token de acesso. Para obter detalhes sobre tokens de acesso, confira Obter tokens de acesso para chamar o Microsoft Graph. Seu aplicativo também precisa das permissões apropriadas. Para saber mais, confira Referência de permissões do Microsoft Graph.

APIs de monitoramento de locatários

As APIs de monitoramento de locatários no TCM permitem que os administradores criem um ou mais monitores, examinem seus resultados de monitoramento e obtenham informações sobre todos os desvios ativos em um locatário. Os administradores podem então resolver esses desvios usando os centros de administração relevantes ou outros métodos disponíveis.

APIs de instantâneo

As APIs snapshot no TCM permitem que os administradores extraiam as definições de configuração atuais do locatário. Esse processo permite que os administradores obtenham uma linha de base que representa a configuração de locatário desejada e serve como base para o monitoramento periódico de locatários.

Casos de uso comuns

A tabela a seguir lista casos de uso comuns para as APIs TCM.

Caso de uso Recurso REST Confira também
Obter uma linha de base e criar um trabalho snapshot configurationBaseline métodos configurationBaseline
Listar e obter descompassos configurationDrift métodos configurationDrift
Criar e gerenciar monitores configurationMonitor métodos configurationMonitor
Listar e obter resultados de monitoramento configurationMonitoringResult métodos configurationMonitoringResult
Listar, obter e excluir trabalhos snapshot configurationSnapshotJob métodos configurationSnapshotJob

Limites da API

Monitoramento de locatários

Os seguintes limites de API se aplicam à API configurationMonitor :

  • Você pode criar até 30 objetos configurationMonitor por locatário.
  • Cada configurationMonitor é executado em um intervalo fixo de seis horas. Um monitor não pode ser configurado para funcionar em nenhuma outra frequência.
  • Um administrador pode monitorar até 800 recursos de configuração por dia por locatário, em todos os monitores. Os administradores decidem como usar essa cota, por meio de um único monitor ou de vários monitores. Exemplo: se um administrador incluir 20 regras de transporte e 30 políticas de acesso condicional na linha de base de um monitor, esse monitor rastreará 50 recursos por ciclo. Como o monitor é executado a cada seis horas (4 ciclos/dia), isso resulta em 200 recursos monitorados por dia. Monitores adicionais podem ser criados até que o limite diário de 800 recursos seja atingido.
  • Quando um administrador atualiza a linha de base de um monitor existente, todos os resultados de monitoramento gerados anteriormente e os desvios detectados para esse monitor são excluídos automaticamente.

Desvios

Os limites de API a seguir se aplicam à API configurationDrift :

  • Todos os desvios ativos são mantidos e estão disponíveis para os administradores revisarem a qualquer momento.
  • Cada descompasso corrigido é excluído 30 dias após ser resolvido.

Instantâneo

Os limites de API a seguir se aplicam à API configurationSnapshotJob :

  • Você pode extrair no máximo 20.000 recursos por locatário por mês. Esse é um limite cumulativo em todos os instantâneos.
  • Não há um número máximo de instantâneos que você pode criar por dia ou por mês. Você pode gerar quantos instantâneos forem necessários, desde que o número total de recursos extraídos permaneça dentro da cota mensal de 20.000 recursos para o locatário.
  • Um máximo de 12 trabalhos snapshot são visíveis para o administrador. Se o administrador quiser criar mais trabalhos snapshot, ele precisará excluir um ou mais trabalhos existentes.
  • Um snapshot é retido por no máximo sete dias, após os quais é excluído automaticamente.

Próximas etapas

Use as APIs TCM do Microsoft Graph para controlar e gerenciar as definições de configuração em uma ou mais cargas de trabalho em uma organização. Para saber mais:

  • Explore os recursos e os métodos mais úteis para seu cenário.
  • Experimente a API no Explorador do Graph.

Visão geral das APIs de gerenciamento de configuração de locatário no Microsoft Graph

Configurar a autenticação para APIs de Gerenciamento de Configuração de Locatário