Compartilhar via


securityAction resource type

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Executar uma ação imediata proteger contra ameaças usando a entidade securityActionde Segurança do Microsoft Graph. Quando um analista de segurança descobre um indicador novo, como um arquivo mal-intencionado, URL, domínio ou endereço IP, a proteção pode ser habilitada instantaneamente em suas soluções de segurança da Microsoft. Usar uma ação específica do provedor, ver todas as ações executadas e cancelar uma ação, se necessário. Experimente ações de segurança com o Windows Defender para Endpoint para bloquear atividades maliciosas nos pontos finais do Windows através de propriedades vistas em alertas ou identificadas durante investigações.

Observação: Ações de segurança no momento apenas oferecem suporte às permissões do aplicativo.

Métodos

Método Tipo de retorno Descrição
Obter ações de segurança securityAction Ler propriedades e relações do objeto securityAction.
Criar ação de segurança securityAction Crie uma nova securityAction ao publicar na coleção securityActions.
Listar ações de segurança securityAction collection Obter uma coleção de objetos securityAction.
Cancelar ações de segurança Nenhum Cancelar uma operação de segurança.

Propriedades

Propriedade Tipo Descrição
actionReason Cadeia de caracteres Motivo para invocar esta ação.
appId Cadeia de caracteres O ID da Aplicação de chamada que submeteu a ação (POST). O appId deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada.
azureTenantId String ID de inquilino do Azure da entidade para determinar a que inquilino pertence a entidade (suporte multi-inquilino). O azureTenantId deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada.
clientContext Cadeia de caracteres Cadeia de contexto de cliente exclusiva. Pode ter um máximo de 256 carateres.
completedDateTime DateTimeOffset Carimbo de data/hora quando a ação foi concluída. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
createdDateTime DateTimeOffset Carimbo de data/hora quando a ação é criada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
errorInfo resultInfo Informações de erro quando a ação falha.
id Cadeia de caracteres Criado pelo sistema quando a ação é ingerida. GUID gerado/identificador exclusivo. Somente leitura.
lastActionDateTime DateTimeOffset Carimbo de data/hora quando esta ação foi atualizada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
nome Cadeia de caracteres Nome da ação.
parameters Coleção keyValuePair Coleção de parâmetros (pares chave-valor) necessários para invocar a ação, por exemplo, URL ou ficheiroHash para bloquear.). Obrigatório.
estados securityActionState collection Coleção de securityActionState para manter o histórico de uma ação.
status cadeia de caracteres Estado da ação. Os valores possíveis são: NotStarted, Running, Completed, Failed.
usuário Cadeia de caracteres O nome principal de utilizador do utilizador com sessão iniciada que submeteu a ação (POST). O utilizador deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada.
vendorInformation securityVendorInformation Tipo Complexo que contém detalhes sobre o Fornecedor de produtos/serviços de segurança, fornecedor e sub-fornecedor (por exemplo, fornecedor=Microsoft; fornecedor=Windows Defender ATP; sub-fornecedor=AppLocker).

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "actionReason": "String",
  "appId": "String",
  "azureTenantId": "String",
  "clientContext": "String",
  "completedDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
  "id": "String (identifier)",
  "lastActionDateTime": "String (timestamp)",
  "name": "String",
  "parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
  "states": [{"@odata.type": "microsoft.graph.securityActionState"}],
  "status": "string",
  "user": "String",
  "vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}