Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Descreve o rótulo de proteção de informações que detalha como aplicar corretamente um rótulo de confidencialidade às informações.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | microsoft.graph.security.sensitivityColeção de rótulos | Obtenha uma lista dos objetos sensitivityLabel e suas propriedades usando a API de segurança e governança de dados. |
| Get | microsoft.graph.security.sensitivityColeção de rótulos | Obtenha um objeto sensitivityLabel e suas propriedades usando a API de segurança e governança de dados. |
| Herança de computação | microsoft.graph.security.sensitivityLabel | Calcule a herança do rótulo de confidencialidade e do conteúdo de entrada. |
| Direitos de computação e herança | computeRightsAndInheritanceResult | Calcule os direitos e a herança do rótulo de confidencialidade. |
| Obter direitos de uso incluídos | Coleção usageRightsIncluded | Obtenha os direitos de uso concedidos ao usuário que está chamando. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| actionSource | microsoft.graph.security.labelActionSource | Indica a origem da ação que resultou na aplicação do rótulo. Os valores possíveis são: manual, automatic, recommended, none. |
| applicableTo | microsoft.graph.security.sensitivityLabelTarget | Especifica as cargas de trabalho em que o rótulo pode ser aplicado. Valores possíveis: email, site, unifiedGroup, teamworkfile, schematizedData, . |
| applicationMode | microsoft.graph.security.applicationMode | Especifica como o rótulo deve ser aplicado ou recomendado. Os valores possíveis são: manual, automatic, recommended. |
| autoDica de ferramenta | Cadeia de caracteres | A dica de ferramenta exibida aos usuários para rótulos recomendados ou aplicados automaticamente. |
| color | String | A cor que a interface do usuário deve exibir para o rótulo, se configurado. |
| contentFormats | String collection | Retorna os formatos de conteúdo com suporte para o rótulo. |
| description | Cadeia de caracteres | A descrição definida pelo administrador para o rótulo. |
| displayName | Cadeia de caracteres | O nome de exibição do rótulo de confidencialidade. |
| hasProtection | Booliano | Indica se o rótulo tem ações de proteção configuradas. |
| id | Cadeia de caracteres | A ID do rótulo é um identificador global exclusivo (GUID). |
| isActive | Booliano | Indica se o rótulo está ativo ou não. Os rótulos ativos devem ser ocultos ou desabilitados na interface do usuário. |
| isAppliable | Booliano | Indica se o rótulo pode ser aplicado ao conteúdo.
False Se o rótulo for pai com rótulos filho. |
| isDefault | Booliano |
true se o rótulo for o rótulo padrão da política; false caso contrário. |
| isEnabled | Booliano |
true se o rótulo estiver habilitado no momento; false caso contrário. |
| isEndpointProtectionEnabled | Booliano |
true Se o rótulo fornecer configurações de proteção impostas pela prevenção contra perda de dados do ponto de extremidade; false caso contrário. |
| isScopedToUser | Booliano | Indica se o rótulo tem como escopo usuários ou grupos específicos (true) ou está disponível para todo o locatário (false). |
| localidade | Cadeia de caracteres | A localidade associada às propriedades localizadas do rótulo (por exemplo, 'en-US'). Usado no contexto de listagem de rótulos com escopo para usuário/localidade. |
| nome | Cadeia de caracteres | O nome de texto não criptografado do rótulo. |
| prioridade | Int32 | A prioridade do rótulo. Números menores indicam maior prioridade. |
| sensitivity | Int32 | O valor de confidencialidade do rótulo, em que menor é menos sensível. |
| tooltip | Cadeia de caracteres | A dica de ferramenta que deve ser exibida para o rótulo em uma interface do usuário. |
Regras de filtragem de API de rótulo de confidencialidade
Esta seção descreve as regras de filtragem e as restrições disponíveis para serem aplicadas a várias chamadas à API do rótulo de confidencialidade.
Cenário 1: retornar rótulos de confidencialidade (1 ou mais)
O usuário chama a API e filtra por um ou mais GUIDs de ID de rótulo.
Exemplo
$filter=((id eq 'guid1') or (id eq 'guid2') or (id eq 'guid3'))
Regras
Restrição OR com isScopedToUser
- Se
isScopedToUsero parâmetro de filtro estiver presente, nãoorserá permitido nos parâmetros de filtro
- Se
Comportamento de pré-filtragem com OR
- Se
orestiver presente nos parâmetros de filtro, entãolocaleecontentFormatsos parâmetros de filtro (se presentes) não serão usados para pré-filtragem
- Se
Exceção OU interna
- São permitidas operações internas
orque se enquadram na árvore de parâmetros
- São permitidas operações internas
Cenário 2: Retornar resultados para rótulos de confidencialidade usando um filtro em uma única ID e direito de usuário
O usuário chama a API e filtra por uma ID de rótulo, GUID e um direito de usuário.
Exemplo
$filter=(id eq 'guid1' and ownerEmail eq 'ownerEmail1')
Regras
Restrição OR com vários parâmetros
- Se qualquer um dos seguintes parâmetros de filtro estiver presente:
isScopedToUser,idouownerEmail, entãoornão é permitido nos parâmetros de filtro
- Se qualquer um dos seguintes parâmetros de filtro estiver presente:
ownerValidação de Email
-
ownerEmailpresente semidlança umArgumentException.
-
Comportamento de pré-filtragem com OR
- Se
orestiver presente na cadeia de caracteres $filter, oslocaleparâmetros then andcontentFormatsfilter serão ignorados e não serão usados para pré-filtrar os resultados.
- Se
Exceção OU interna
- Você pode usar operações internas
orentre cláusulas individuais.
- Você pode usar operações internas
Cenário 2.5: Retornar resultados para rótulos de confidencialidade usando um filtro para várias IDs e direitos de usuário
O usuário deseja chamar a API e filtrar por várias IDs e ownerEmail. Para obter esse resultado, você deve combinar a ID do rótulo e o ownerEmail em uma cláusula booleana.
Exemplo
$filter=(
(id eq 'guid1' and ownerEmail eq 'ownerEmail1')
or (id eq 'guid2')
or (id eq 'guid3' and ownerEmail eq 'ownerEmail2')
)
Esse $filter padrão é uma extensão da especificação OData padrão. No OData padrão, a combinação de várias tuplas dessa or maneira normalmente não é suportada. No entanto, essa API permite que você use um padrão OR baseado em tupla, em que cada (id, ownerEmail) par é avaliado de forma independente e as informações de direitos resultantes são mescladas. Para obter mais informações sobre o comportamento padrão do OData $filter , consulte a especificação do OData.
Recomendamos o uso de filtros que usam uma única chamada com várias IDs para recuperar direitos para vários rótulos, pois isso reduz o número de chamadas de API que você precisa fazer do seu aplicativo.
ownerEmail é opcional e pode ser omitido para buscar apenas direitos no nível do rótulo.
Regras
Padrão OR estrito
Há suporte apenas para a estrutura baseada em tupla combinada por operações OR, conforme mostrado acima.
Qualquer outra combinação de operações OR ou mistura de filtros não relacionados não é permitida e resulta em um ArgumentException.
ownerValidação de Email
-
ownerEmailsempre devem aparecer acompanhados de umid. O usoownerEmailisolado resulta em umArgumentException.
-
Exceção OU interna
Você pode combinar cláusulas usando subcláusulas. Aqui está um exemplo de uma subcláusula: (id eq 'guid1' e ownerEmail eq 'ownerEmail1')
Neste exemplo, há três subcláusulas. Ao combinar a ID e ownerEmail, use AND na subcláusula. Não use OR, caso contrário, ele lançará uma exceção.
Comportamento de pré-filtragem
- Quando
oré usado, oslocaleparâmetros andcontentFormats(se fornecidos) são ignorados para pré-filtragem.
- Quando
Resumo do comportamento
| Caso | Exemplo | Descrição |
|---|---|---|
| Somente ID do rótulo | (id eq 'guid1') |
Retorna direitos definidos no rótulo. |
| ID da etiqueta + ownerEmail | (id eq 'guid1' and ownerEmail eq 'ownerEmail1') |
Avalia os direitos do usuário especificado. |
| Várias tuplas | (id eq 'guid1' and ownerEmail eq 'ownerEmail1') or (id eq 'guid2') or (id eq 'guid3' and ownerEmail eq 'ownerEmail2') |
Combine condições com OR. Retorna uma lista mesclada de rótulos e direitos para todos os rótulos e usuários correspondentes. |
Cenário 3: direitos do rótulo de confidencialidade /id/rights
Regras
OU restrição com ownerEmail
-
oroperações com o parâmetroownerEmailde filtro resulta em uma exceção.
-
Exceção OU interna
- As operações internas
orque se enquadram na árvore de parâmetros são permitidas.
- As operações internas
Regras de parâmetro isScopedToUser
Esta seção descreve o comportamento e as restrições do isScopedToUser parâmetro em APIs de rótulo de confidencialidade.
Comportamento do parâmetro
isScopedToUser = true
- Resultado: Mostra apenas os rótulos ativados
- Caso de uso: filtragem Standard para rótulos ativos/habilitados
- Status: uso recomendado
isScopedToUser = false
- Resultado: Mostra apenas os rótulos desabilitados
- Caso de uso: Limitado - idealmente não usado com este valor
- Status: não recomendado para operações típicas
isScopedToUser não passado
- Resultado: Mostra todos os rótulos (ativado e desativado)
- Caso de uso: Recuperação abrangente de rótulos
- Status: comportamento padrão quando o parâmetro é omitido
Restrições
Exceção de rótulos de locatário
-
Comportamento: ao obter rótulos de locatário, o uso
isScopedToUserlançaráArgumentException - Motivo: o parâmetro não é aplicável para operações de rótulo no nível do locatário
-
Solução: omita o
isScopedToUserparâmetro ao trabalhar com rótulos de locatário
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| em nuvem | usageRightsIncluded | Representa os direitos (permissões) de uso configurados para o rótulo, se houver. |
| sub-rótulos | microsoft.graph.security.sensitivityColeção de rótulos | A coleção de sub-rótulos associados ao rótulo. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.sensitivityLabel",
"id": "String (identifier)",
"name": "String",
"displayName": "String",
"description": "String",
"toolTip": "String",
"isEnabled": "Boolean",
"isEndpointProtectionEnabled": "Boolean",
"isDefault": "Boolean",
"applicationMode": "String",
"priority": "Integer",
"applicableTo": "String",
"color": "String",
"autoTooltip": "String",
"locale": "String",
"isScopedToUser": "Boolean",
"actionSource": "String"
}