userProtectionScopeContainer: computação

Namespace: microsoft.graph

Calcule as políticas e ações de proteção de dados aplicáveis a um usuário específico com base em seu contexto.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) ProtectionScopes.Compute.User ProtectionScopes.Compute.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application ProtectionScopes.Compute.User ProtectionScopes.Compute.All

Solicitação HTTP

POST /me/dataSecurityAndGovernance/protectionScopes/compute

Observação

Chamar o ponto de extremidade /me exige um usuário conectado e, portanto, uma permissão delegada. Não há suporte para permissões de aplicativo ao usar o /me ponto de extremidade.

POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute

Observação

Se você tiver apenas o userPrincipalName do usuário, use a URL a seguir para recuperar sua ID de objeto.

GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.
client-request-id Cadeia de caracteres (GUID recomendado). Opcional. Identificador exclusivo para esta solicitação, que é usado para rastreamento e depuração em logs e interações de suporte. Se uma ID não for fornecida, uma poderá ser gerada automaticamente. Recomendamos que você especifique a ID para facilitar o rastreamento e a depuração. A mesma ID enviada na solicitação é retornada na resposta.

Corpo da solicitação

Forneça um objeto JSON com os seguintes parâmetros no corpo da solicitação.

Parâmetro Tipo Descrição
activities microsoft.graph.security.userActivityTypes Opcional. Sinalizadores que especificam as atividades do usuário que o aplicativo de chamada dá suporte ou está interessado. Os valores possíveis são none, uploadText, uploadFile, downloadTextdownloadFile, 'unknownFutureValue, . Esse objeto é uma enumeração de vários valores.
deviceMetadata deviceMetadata Opcional. Informações sobre o dispositivo do usuário (tipo, SO) usado para avaliação de política contextual.
integratedAppMetadata integratedApplicationMetadata Opcional. Informações sobre o aplicativo de chamada (nome, versão) integrando-se ao Microsoft Purview.
locations Coleção policyLocation Opcional. Lista de locais específicos nos quais o aplicativo está interessado. Se fornecido, os resultados serão cortados de acordo com as políticas que abrangem esses locais. Use o aplicativo de local de política para locais de aplicativos, domínio de local de política para locais de domínio ou URL de local de política para locais de URL. Você deve especificar a @odata.type propriedade para declarar o tipo de policyLocation. Por exemplo, "@odata.type": "microsoft.graph.policyLocationApplication".
pivotOn microsoft.graph.policyPivotProperty Opcional. Especifica como os resultados devem ser agregados. Se omitido ou none, os resultados podem ser menos agregados. Os valores possíveis são activity,location, none.

Cabeçalhos de resposta

Nome Descrição
ETag Um indicador se o estado da política configurada pelo administrador foi alterado. Se você armazenou em cache o valor Etag e ele corresponde à ETag dos resultados anteriores dessa API, não há necessidade de analisar a resposta e armazenar em cache os resultados analisados. Armazene em cache esse valor para chamadas para processar conteúdo.

Resposta

Se for bem-sucedida, essa ação retornará um 200 OK código de resposta e uma coleção de objetos policyUserScope no corpo da resposta. Cada objeto representa um conjunto de locais e atividades regidos por um conjunto comum de ações de política e modo de execução para o usuário especificado.

Exemplos

Exemplo 1: escopo de proteção de computação para um aplicativo empresarial

Solicitação

O exemplo a seguir calcula o escopo de proteção para um usuário que executa uploads e downloads de texto.

POST https://graph.microsoft.com/v1.0/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
   "activities": "uploadText,downloadText",
   "locations": [
      {
         "@odata.type": "microsoft.graph.policyLocationApplication",
         "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
      }
   ]
}

Resposta

O exemplo a seguir mostra a resposta. Isso indica que, para a uploadText atividade do aplicativo integrado com a ID 83ef208a-0396-4893-9d4f-d36efbffc8bd, as políticas exigem avaliação embutida. Para a atividade do aplicativo integrado com a ID 83ef208a-0396-4893-9d4f-d36efbffc8bd, as uploadFile políticas exigem avaliação offline e disparam uma restrictAccess ação (provavelmente bloqueando uploads com base em informações contextuais; por exemplo, bloqueando uploads para usuários ou grupos específicos).

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
  "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyUserScope)",
  "value": [
    {
      "activities": "uploadText",
      "executionMode": "evaluateInline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    },
    {
      "activities": "uploadFile",
      "executionMode": "evaluateOffline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": [
        {
            "@odata.type": "#microsoft.graph.restrictAccessAction",
            "action": "restrictAccess",
            "restrictionAction": "block"
        }
     ]
    }
  ]
}

Exemplo 2: escopo de proteção de computação para um aplicativo de provedor de rede

Solicitação

O exemplo a seguir calcula o escopo de proteção em todo o locatário para uploads e downloads de texto e uploads e downloads de arquivos, interessados em um aplicativo específico.

POST https://graph.microsoft.com/v1.0/security/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json

{
    "activities": "uploadText,downloadText, uploadFile,downloadFile"
}

Resposta

O exemplo a seguir mostra a resposta. Isso indica que as atividades uploadText, downloadText, uploadFile ou downloadFile para 'subdomain.domain1.com', 'domain2.com' ou 'https://subdomain.domain3.com/content/subcontent' exigem avaliação offline. A atividade UploadText para 'subdomain.domain1.com', 'domain2.com' ou 'https://subdomain.domain3.com/content/subcontent' requer avaliação embutida.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-type: application/json

{
  "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyTenantScope)",
  "value": [
    {
      "activities": "uploadText,uploadFile,downloadText,downloadFile",
      "executionMode": "evaluateOffline",
      "locations": [
        {
          "@odata.type": "#microsoft.graph.policyLocationDomain",
          "value": "subdomain.domain1.com"
        },
        {
          "@odata.type": "#microsoft.graph.policyLocationDomain",
          "value": "domain2.com"
        },
        {
          "@odata.type": "#microsoft.graph.policyLocationUrl",
          "value": "https://subdomain.domain3.com/content/subcontent"
        }
      ],
      "policyActions": []
    },
    {
      "activities": "uploadText",
      "executionMode": "evaluateInline",
      "locations": [
        {
          "@odata.type": "#microsoft.graph.policyLocationDomain",
          "value": "subdomain.domain1.com"
        },
        {
          "@odata.type": "#microsoft.graph.policyLocationDomain",
          "value": "domain2.com"
        },
        {
          "@odata.type": "#microsoft.graph.policyLocationUrl",
          "value": "https://subdomain.domain3.com/content/subcontent"
        }
      ],
      "policyActions": []
    }
  ]
}