analyzedEmail: remediar

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Remova uma possível ameaça das caixas de correio dos usuários finais.

Remediação significa tomar medidas prescritas contra uma ameaça. Essa API pode disparar ações de limpeza de email, como mover para o lixo eletrônico, mover para itens excluídos, exclusão temporária, exclusão irreversível ou mover para a caixa de entrada. Essa API permite cenários e casos de uso, como integração SOAR, playbooks e automações. Para obter mais informações , leia correção de email, acione ações e rastreie ações. Se houver falsos positivos, os administradores poderão executar a ação mover para a caixa de entrada.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Sem suporte. Sem suporte.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application SecurityAnalyzedMessage.ReadWrite.All Indisponível.

Solicitação HTTP

POST /security/collaboration/analyzedEmails/remediate

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON dos parâmetros.

A tabela a seguir lista os parâmetros necessários quando você chama essa ação.

Parâmetro Tipo Descrição
displayName Cadeia de caracteres O nome da correção usado como referência na central de ações.
description Cadeia de caracteres A descrição da correção.
severity microsoft.graph.security.remediationSeverity A gravidade da correção. Os valores possíveis são: low, medium, high, unknownFutureValue.
ação microsoft.graph.security.remediationAction Os tipos de ações de mover e excluir com suporte. Os valores possíveis são moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue, moveToQuarantine. Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes membros dessa enumeração evolutiva: moveToQuarantine.
remediateSendersCopy Booliano Para email interno ou de saída, indica se a cópia de um email do remetente deve ser corrigida.
analyzedEmails microsoft.graph.security.analyzedColeção de emails Contém os valores networkMessageId e recipientEmailAddress dos emails analisados.

Resposta

Se for bem-sucedida, essa ação retornará um código de 202 Accepted resposta e um Location cabeçalho com um link para as informações de acompanhamento.

Observação: A resposta à ação pode ser rastreada em https://security.microsoft.com/action-center/history. Para saber mais, consulte Usar a Central de ações.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0