Partager via


accessReviewInstance : arrêter

Espace de noms: microsoft.graph

Arrêtez un accessReviewInstance actuellement actif. Une fois l’instance de révision d’accès arrêtée, l’état de l’instance est marqué comme Completed, les réviseurs ne peuvent plus donner d’entrée et les décisions de révision d’accès sont appliquées.

L’arrêt d’une instance n’arrêtera pas les instances futures. Pour empêcher une révision d’accès périodique de démarrer de futures instances, mettez à jour la définition de planification pour modifier sa date de fin planifiée.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme moins privilégiées pour cette API. Utilisez une autorisation ou des autorisations privilégiées plus élevées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, consultez Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez les informations de référence sur les autorisations.

Type d’autorisation Autorisations avec privilèges minimum Autorisations privilégiées plus élevées
Déléguée (compte professionnel ou scolaire) AccessReview.ReadWrite.All Non disponible.
Déléguée (compte Microsoft personnel) Non prise en charge. Non prise en charge.
Application AccessReview.ReadWrite.All Non disponible.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit se voir attribuer un rôle Microsoft Entra pris en charge ou un rôle personnalisé avec une autorisation de rôle prise en charge. Les rôles les moins privilégiés suivants sont pris en charge pour cette opération.

Écrire des révisions d’accès d’un groupe ou d’une application Écrire des révisions d’accès d’un rôle Microsoft Entra
Administrateur d’utilisateurs
Administrateur de gouvernance des identités
Administrateur de
la gouvernance des identités - Administrateur de rôle privilégié

Requête HTTP

POST /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/stop

En-têtes de demande

Nom Description
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.

Corps de la demande

N’indiquez pas le corps de la demande pour cette méthode.

Réponse

Si elle réussit, cette action renvoie un code de réponse 204 No Content.

Exemples

Demande

POST https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions/8564a649-4f67-4e09-88e7-55def6530e88/instances/1234a649-4f67-1234-88e7-55def6530e88/stop

Réponse

HTTP/1.1 204 No Content