accessReviewInstanceDecisionItem Ressourcentyp

Namespace: microsoft.graph

Stellt eine Entscheidung der Microsoft Entra-Zugriffsüberprüfung in einer Instance einer Überprüfung dar. Diese Entscheidung ist die Bestimmung des Zugriffs einer Identität auf eine Ressource für eine bestimmte accessReviewInstance. accessReviewInstanceDecisionItem ist ein offener Typ und ermöglicht die Übergabe weiterer Eigenschaften.

Jedes Entscheidungselement wird basierend auf der übergeordneten accessReviewInstance vom System generiert.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List instance decisions (from an access review instance) accessReviewInstanceDecisionItem collection Rufen Sie eine Liste der accessReviewInstanceDecisionItem-Objekte und ihrer Eigenschaften ab.
Phasenentscheidungen auflisten (aus einer Phase einer Access Review instance) accessReviewInstanceDecisionItem collection Rufen Sie eine Liste der accessReviewInstanceDecisionItem-Objekte für eine Phase einer acecss review instance ab.
Get accessReviewInstanceDecisionItem Lesen Sie die Eigenschaften und Beziehungen eines accessReviewInstanceDecisionItem-Objekts .
Update accessReviewInstanceDecisionItem Aktualisieren Sie die Eigenschaften eines accessReviewInstanceDecisionItem-Objekts .
Nach aktuellem Benutzer filtern accessReviewInstanceDecisionItem collection Gibt die Entscheidungselemente zurück, für die der aufrufende Benutzer der Prüfer ist.

Eigenschaften

Eigenschaft Typ Beschreibung
accessReviewId Zeichenfolge Der Bezeichner der übergeordneten accessReviewInstance. Unterstützt $select. Schreibgeschützt.
appliedBy userIdentity Der Bezeichner des Benutzers, der die Entscheidung angewendet hat. Schreibgeschützt.
appliedDateTime DateTimeOffset Der Zeitstempel, als die Genehmigungsentscheidung angewendet wurde. 00000000-0000-0000-0000-000000000000 , wenn der zugewiesene Prüfer die Entscheidung nicht angewendet hat oder sie automatisch angewendet wurde. Der DatetimeOffset-Typ stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt.
applyDescription Zeichenfolge Die Beschreibung des Ergebnisses der Anwendung. Schreibgeschützt.
applyResult Zeichenfolge Das Ergebnis der Anwendung der Entscheidung. Mögliche Werte: New, AppliedSuccessfully, AppliedWithUnknownFailure, AppliedSuccessfullyButObjectNotFound und ApplyNotSupported. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt.
Entscheidung Zeichenfolge Ergebnis der Überprüfung. Mögliche Werte: Approve, Deny, NotReviewedoder DontKnow. Unterstützt $select, $orderby, und $filter (eq nur).
id Zeichenfolge Der Bezeichner der Entscheidung. Geerbt von entity. Unterstützt $select. Schreibgeschützt.
Begründung Zeichenfolge Begründung, die der Gutachter hinterlassen hat, als er die Entscheidung getroffen hat.
prinzipal identity Jedes Entscheidungselement in einer Zugriffsüberprüfung stellt den Zugriff eines Prinzipals auf eine Ressource dar. Diese Eigenschaft stellt Details des Prinzipals dar. Beispiel: Ein Entscheidungselement stellt den Zugriff des Benutzers "Bob" auf die Gruppe "Vertrieb" dar: Der Prinzipal ist "Bob" und die Ressource ist "Vertrieb". Es gibt zwei Typen von Prinzipalen: userIdentity und servicePrincipalIdentity. Unterstützt $select. Schreibgeschützt.
principalLink Zeichenfolge Eine Verknüpfung mit dem Hauptobjekt. Beispiel: https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. Schreibgeschützt.
Empfehlung Zeichenfolge Eine vom System generierte Empfehlung für die Genehmigungsentscheidung basierend auf der letzten interaktiven Anmeldung beim Mandanten. Der Wert ist Approve , wenn die Anmeldung weniger als 30 Tage nach dem Beginn der Überprüfung erfolgt, Deny wenn die Anmeldung mehr als 30 Tage danach liegt, oder NoInfoAvailable. Mögliche Werte: Approve, Deny, oder NoInfoAvailable. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt.
resource accessReviewInstanceDecisionItemResource Jedes Entscheidungselement in einer Zugriffsüberprüfung stellt den Zugriff eines Prinzipals auf eine Ressource dar. Diese Eigenschaft stellt Details der Ressource dar. Ein Entscheidungselement stellt z. B. den Zugriff des Benutzers "Bob" auf die Gruppe "Vertrieb" dar: Der Prinzipal ist Bob und die Ressource ist "Vertrieb". Es gibt verschiedene Typen von Ressourcen. Siehe accessReviewInstanceDecisionItemResource. Schreibgeschützt.
resourceLink Zeichenfolge Ein Link zur Ressource. Beispiel: https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Unterstützt $select. Schreibgeschützt.
reviewed By userIdentity Der Bezeichner des Prüfers. 00000000-0000-0000-0000-000000000000 , wenn der zugewiesene Prüfer keine Überprüfung vorgenommen hat. Unterstützt $select. Schreibgeschützt.
reviewedDateTime DateTimeOffset Der Zeitstempel, als die Überprüfungsentscheidung getroffen wurde. Unterstützt $select. Schreibgeschützt.

Beziehungen

Beziehung Typ Beschreibung
Einblicke governanceInsight-Sammlung Erkenntnisse sind Empfehlungen an Prüfer, ob eine Entscheidung genehmigt oder abgelehnt werden soll. Mit einem accessReviewInstanceDecisionItem können mehrere Erkenntnisse verknüpft sein.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
  "accessReviewId": "String",
  "appliedBy": {
    "@odata.type": "microsoft.graph.userIdentity"
  },
  "appliedDateTime": "String (timestamp)",
  "applyDescription": "String",
  "applyResult": "String",
  "decision": "String",
  "id": "String (identifier)",
  "justification": "String",
  "principal": {
    "@odata.type": "microsoft.graph.identity"
  },
  "principalLink": "String",
  "reviewedBy": {
    "@odata.type": "microsoft.graph.userIdentity"
  },
  "reviewedDateTime": "String (timestamp)",
  "recommendation": "String",
  "resource": {
    "@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
  },
  "resourceLink": "String"
}