Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Calcule as políticas e ações de proteção de dados aplicáveis a um usuário específico com base em seu contexto.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ❌ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
Solicitação HTTP
POST /me/dataSecurityAndGovernance/protectionScopes/compute
Observação
Chamar o ponto de extremidade /me exige um usuário conectado e, portanto, uma permissão delegada. Não há suporte para permissões de aplicativo ao usar o /me ponto de extremidade.
POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute
Observação
Se você tiver apenas o userPrincipalName do usuário, use a URL a seguir para recuperar sua ID de objeto.
GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
| client-request-id | Cadeia de caracteres (GUID recomendado). Opcional. Identificador exclusivo para esta solicitação, que é usado para rastreamento e depuração em logs e interações de suporte. Se uma ID não for fornecida, uma poderá ser gerada automaticamente. Recomendamos que você especifique a ID para facilitar o rastreamento e a depuração. A mesma ID enviada na solicitação é retornada na resposta. |
Corpo da solicitação
Forneça um objeto JSON com os seguintes parâmetros no corpo da solicitação.
| Parâmetro | Tipo | Descrição |
|---|---|---|
| activities | microsoft.graph.security.userActivityTypes | Opcional. Sinalizadores que especificam as atividades do usuário que o aplicativo de chamada dá suporte ou está interessado. Os valores possíveis são none, uploadText, uploadFile, downloadTextdownloadFile, 'unknownFutureValue, . Esse objeto é uma enumeração de vários valores. |
| deviceMetadata | deviceMetadata | Opcional. Informações sobre o dispositivo do usuário (tipo, SO) usado para avaliação de política contextual. |
| integratedAppMetadata | integratedApplicationMetadata | Opcional. Informações sobre o aplicativo de chamada (nome, versão) integrando-se ao Microsoft Purview. |
| locations | Coleção policyLocation | Opcional. Lista de locais específicos nos quais o aplicativo está interessado. Se fornecido, os resultados serão cortados de acordo com as políticas que abrangem esses locais. Use o aplicativo de local de política para locais de aplicativos, domínio de local de política para locais de domínio ou URL de local de política para locais de URL. Você deve especificar a @odata.type propriedade para declarar o tipo de policyLocation. Por exemplo, "@odata.type": "microsoft.graph.policyLocationApplication". |
| pivotOn | microsoft.graph.policyPivotProperty | Opcional. Especifica como os resultados devem ser agregados. Se omitido ou none, os resultados podem ser menos agregados. Os valores possíveis são activity,location, none. |
Cabeçalhos de resposta
| Nome | Descrição |
|---|---|
| ETag | Um indicador se o estado da política configurada pelo administrador foi alterado. Se você armazenou em cache o valor Etag e ele corresponde à ETag dos resultados anteriores dessa API, não há necessidade de analisar a resposta e armazenar em cache os resultados analisados. Armazene em cache esse valor para chamadas para processar conteúdo. |
Resposta
Se for bem-sucedida, essa ação retornará um 200 OK código de resposta e uma coleção de objetos policyUserScope no corpo da resposta. Cada objeto representa um conjunto de locais e atividades regidos por um conjunto comum de ações de política e modo de execução para o usuário especificado.
Exemplos
Exemplo 1: escopo de proteção de computação para um aplicativo empresarial
Solicitação
O exemplo a seguir calcula o escopo de proteção para um usuário que executa uploads e downloads de texto.
POST https://graph.microsoft.com/v1.0/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736
{
"activities": "uploadText,downloadText",
"locations": [
{
"@odata.type": "microsoft.graph.policyLocationApplication",
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
]
}
Resposta
O exemplo a seguir mostra a resposta. Isso indica que, para a uploadText atividade do aplicativo integrado com a ID 83ef208a-0396-4893-9d4f-d36efbffc8bd, as políticas exigem avaliação embutida. Para a atividade do aplicativo integrado com a ID 83ef208a-0396-4893-9d4f-d36efbffc8bd, as uploadFile políticas exigem avaliação offline e disparam uma restrictAccess ação (provavelmente bloqueando uploads com base em informações contextuais; por exemplo, bloqueando uploads para usuários ou grupos específicos).
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyUserScope)",
"value": [
{
"activities": "uploadText",
"executionMode": "evaluateInline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": []
},
{
"activities": "uploadFile",
"executionMode": "evaluateOffline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": [
{
"@odata.type": "#microsoft.graph.restrictAccessAction",
"action": "restrictAccess",
"restrictionAction": "block"
}
]
}
]
}
Exemplo 2: escopo de proteção de computação para um aplicativo de provedor de rede
Solicitação
O exemplo a seguir calcula o escopo de proteção em todo o locatário para uploads e downloads de texto e uploads e downloads de arquivos, interessados em um aplicativo específico.
POST https://graph.microsoft.com/v1.0/security/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
{
"activities": "uploadText,downloadText, uploadFile,downloadFile"
}
Resposta
O exemplo a seguir mostra a resposta. Isso indica que as atividades uploadText, downloadText, uploadFile ou downloadFile para 'subdomain.domain1.com', 'domain2.com' ou 'https://subdomain.domain3.com/content/subcontent' exigem avaliação offline. A atividade UploadText para 'subdomain.domain1.com', 'domain2.com' ou 'https://subdomain.domain3.com/content/subcontent' requer avaliação embutida.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyTenantScope)",
"value": [
{
"activities": "uploadText,uploadFile,downloadText,downloadFile",
"executionMode": "evaluateOffline",
"locations": [
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "subdomain.domain1.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "domain2.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationUrl",
"value": "https://subdomain.domain3.com/content/subcontent"
}
],
"policyActions": []
},
{
"activities": "uploadText",
"executionMode": "evaluateInline",
"locations": [
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "subdomain.domain1.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "domain2.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationUrl",
"value": "https://subdomain.domain3.com/content/subcontent"
}
],
"policyActions": []
}
]
}