accessReviewReviewerScope-Ressourcentyp

Namespace: microsoft.graph

Verwenden Sie accessReviewReviewerScope , um Prüfer in den folgenden Eigenschaften zu konfigurieren:

Dieser Typ wird auch für Benutzereinwilligungsanfragen verwendet.

Prüfer können als statische Liste von Benutzern (d. h. bestimmte Benutzer, Gruppenbesitzer und Gruppenmitglieder) oder dynamisch angegeben werden, in der jeder Benutzer von seinem Manager, Gruppenbesitzern oder Anwendungsbesitzern überprüft wird. Zum Erstellen einer Selbstüberprüfung (bei der Benutzer ihren eigenen Zugriff überprüfen) in Microsoft Entra-Zugriffsüberprüfungen sollte die reviewers-Eigenschaft von accessReviewScheduleDefinition eine leere Auflistung sein.

Erbt von accessReviewScope.

Eigenschaften

Eigenschaft Typ Beschreibung
Abfrage Zeichenfolge Die Abfrage, die angibt, wer der Prüfer sein soll.
queryRoot Zeichenfolge In dem Szenario, in dem Prüfer dynamisch angegeben werden müssen, wird diese Eigenschaft verwendet, um die relative Quelle der Abfrage anzugeben. Diese Eigenschaft ist nur erforderlich, ./managerwenn eine relative Abfrage, z. B. , angegeben wird. Möglicher Wert: decisions.
queryType Zeichenfolge Der Typ der Abfrage. Beispiele hierfür sind MicrosoftGraph und .ARM
reviewerId Zeichenfolge Der Bezeichner des Prüfers.
scopeType accessReviewReviewerScopeType Der Typ des Prüferbereichs. Die möglichen Werte sind: user, group, self, manager, sponsor, resourceOwner, , managerOrSponsor. unknownFutureValue

Weitere Informationen zu Konfigurationsoptionen für Prüfer finden Sie unter Zuweisen von Prüfern zu Ihrer Zugriffsüberprüfungsdefinition mithilfe der Microsoft Graph-API.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.accessReviewReviewerScope",
  "query": "String",
  "queryRoot": "String",
  "queryType": "String",
  "reviewerId": "String",
  "scopeType": "String"
}