Update accessReviewInstanceDecisionItem

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Aktualisieren Sie Zugriffsentscheidungen, bekannt als accessReviewInstanceDecisionItems, für die der Benutzer der Prüfer ist.

Hinweis

Alle Aktualisierungen, die an einem accessReviewInstanceDecisionItem vorgenommen werden, können nur durch Anrufen von Benutzern vorgenommen werden, die als Prüfer für die übergeordnete accessReviewInstance aufgeführt sind.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) AccessReview.ReadWrite.All Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application Nicht unterstützt Nicht unterstützt

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Dieser Vorgang unterstützt die folgenden integrierten Rollen, die nur die geringstmöglichen Berechtigungen gewähren:

  • So schreiben Sie Zugriffsüberprüfungen für eine Gruppe oder App: Benutzeradministrator, Identity Governance-Administrator
  • So schreiben Sie Zugriffsüberprüfungen für eine Microsoft Entra Rolle: Identity Governance-Administrator, Administrator für privilegierte Rollen

HTTP-Anforderung

So aktualisieren Sie eine Entscheidung über eine accessReviewInstance:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/decisions/{accessReviewInstanceDecisionItemId}

So aktualisieren Sie eine Entscheidung über eine Phase einer accessReviewInstance, die über mehrere Phasen verfügt:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/stages/{accessReviewStageId}/decisions/{accessReviewInstanceDecisionItemId}

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-type application/json. Erforderlich.

Anforderungstext

Die folgende Tabelle zeigt die Eigenschaften, die zum Aktualisieren einer .accessReviewInstanceDecisionItem

Eigenschaft Typ Beschreibung
Entscheidung Zeichenfolge Zugriffsentscheidung für die zu überprüfende Entität. Die möglichen Werte sind: ApproveDenyNotReviewedDontKnow. Erforderlich.
Begründung Zeichenfolge Kontext der Überprüfung, die Administratoren zur Verfügung gestellt wird. Erforderlich, wenn justificationRequiredOnApproval in der accessReviewScheduleDefinition True ist.
applyResult Zeichenfolge Das Ergebnis der Aktion "Anwenden". Nur für BYOD-Szenarien unterstützt. Mögliche Werte: New, AppliedSuccessfully, AppliedWithUnknownFailure, AppliedSuccessfullyButObjectNotFound und ApplyNotSupported.
applyDescription Zeichenfolge Eine Beschreibung von applyResult

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 204 No Content Antwortcode und keinen Antworttext zurück.

Beispiele

Beispiel 1: Aktualisieren einer Entscheidung über eine accessReviewInstance

Anforderung

Im Folgenden finden Sie ein Beispiel für eine Entscheidung, den Zugriff für einen Benutzer zu genehmigen.

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 202 Accepted

Beispiel 2: Aktualisieren einer Entscheidung zu einer Phase in einer mehrstufigen Zugriffsüberprüfung

Anforderung

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 202 Accepted

Beispiel 3: Aktualisieren eines applyResult für eine accessReviewInstance

Anforderung

Im Folgenden finden Sie ein Beispiel für das Aktualisieren von applyResult bei einer BYOD-Entscheidung.

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "applyResult": "AppliedSuccessfully",
  "applyDescription": "Completed by John Doe",
}

Antwort

HTTP/1.1 202 Accepted