Freigeben über


Aktualisieren von accessReviewInstanceDecisionItem

Namespace: microsoft.graph

Aktualisieren Sie Zugriffsentscheidungen, die als accessReviewInstanceDecisionItems bezeichnet werden und für die der Benutzer der Prüfer ist.

Hinweis

Alle An einem accessReviewInstanceDecisionItem vorgenommenen Aktualisierungen können nur durch Aufrufen von Benutzern vorgenommen werden, die als Prüfer für die übergeordnete AccessReviewInstance aufgeführt sind.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Globaler Dienst US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie für diese API die Als am wenigsten privilegierten Berechtigungen gekennzeichneten Berechtigungen aus. Verwenden Sie nur dann eine Berechtigung mit höheren Berechtigungen , wenn dies für Ihre App erforderlich ist. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) AccessReview.ReadWrite.All Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Anwendung Nicht unterstützt Nicht unterstützt

HTTP-Anforderung

So aktualisieren Sie eine Entscheidung für eine accessReviewInstance:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/decisions/{accessReviewInstanceDecisionItemId}

So aktualisieren Sie eine Entscheidung für eine Phase einer accessReviewInstance mit mehreren Phasen:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/stages/{accessReviewStageId}/decisions/{accessReviewInstanceDecisionItemId}

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung.
Content-type application/json. Erforderlich.

Anforderungstext

In der folgenden Tabelle sind die Eigenschaften aufgeführt, die zum Aktualisieren eines accessReviewInstanceDecisionItemakzeptiert werden.

Eigenschaft Typ Beschreibung
Entscheidung Zeichenfolge Zugriffsentscheidung für die zu überprüfende Entität. Mögliche Werte sind: ApproveDenyNotReviewedDontKnow. Erforderlich.
Rechtfertigung Zeichenfolge Kontext der Überprüfung, die Administratoren zur Verfügung gestellt wird. Erforderlich, wenn "justificationRequiredOnApproval" für accessReviewScheduleDefinition auf True festgelegt ist.

Antwort

Bei erfolgreicher Ausführung gibt die Methode einen 204 No Content Antwortcode und keinen Antworttext zurück.

Beispiele

Beispiel 1: Aktualisieren einer Entscheidung für eine accessReviewInstance

Anforderung

Es folgt ein Beispiel für eine Entscheidung, den Zugriff für einen Benutzer zu genehmigen.

PATCH https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 204 Accepted

Beispiel 2: Aktualisieren einer Entscheidung für eine Phase in einer mehrstufigen Zugriffsüberprüfung

Anforderung

PATCH https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 204 Accepted