alerta: moveAlerts

Namespace: microsoft.graph.security

Mova um ou mais recursos de alerta para um incidente novo ou existente.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) SecurityData.Manage.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application SecurityData.Manage.All Indisponível.

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:

  • Operador de segurança. Pode gerenciar alertas e exibir, investigar e responder a alertas de segurança no portal do Microsoft 365 Defender. Essa é a função menos privilegiada para esta operação.
  • Administrador de segurança. Tem permissões para gerenciar recursos relacionados à segurança no portal do Microsoft 365 Defender, incluindo o gerenciamento de ameaças e alertas de segurança.

Solicitação HTTP

POST /security/alerts_v2/moveAlerts

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

Forneça um objeto JSON com os seguintes parâmetros no corpo da solicitação.

Parâmetro Tipo Descrição
alertIds String collection Obrigatório. As IDs dos alertas a serem movidos.
incidentId String Opcional. A ID do incidente de destino. Uma solicitação cria null um novo incidente.
alertComment String Opcional. Um comentário a ser adicionado ao mover os alertas.
newCorrelationReasons microsoft.graph.security.correlationReason Opcional. Os motivos de correlação para associar à operação de movimentação. Esse objeto é uma enumeração de sinalizadores que permite que vários valores sejam especificados.

Resposta

Se for bem-sucedida, essa ação retornará um código de 200 OK resposta e um objeto microsoft.graph.security.mergeResponse no corpo da resposta.

Exemplos

Exemplo 1: Mover alertas para um incidente

Solicitação

O exemplo a seguir move dois alertas para um incidente existente.

POST https://graph.microsoft.com/v1.0/security/alerts_v2/moveAlerts
Content-Type: application/json

{
  "alertIds": [
    "da637551227677560813_-961444813",
    "da637551227677560813_-961444814"
  ],
  "incidentId": "2972395",
  "alertComment": "Moving alerts for investigation consolidation",
  "newCorrelationReasons": "sameAsset, temporalProximity"
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 200 OK
Content-type: application/json

{
  "targetIncidentId": "2972395"
}