Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Stellt eine Entscheidung der Microsoft Entra-Zugriffsüberprüfung in einer Instance einer Überprüfung dar. Diese Entscheidung ist die Bestimmung des Zugriffs einer Identität auf eine Ressource für eine bestimmte accessReviewInstance. accessReviewInstanceDecisionItem ist ein offener Typ und ermöglicht die Übergabe weiterer Eigenschaften.
Jedes Entscheidungselement wird basierend auf der übergeordneten accessReviewInstance vom System generiert.
Erbt von entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List instance decisions (from an access review instance) | accessReviewInstanceDecisionItem collection | Rufen Sie eine Liste der accessReviewInstanceDecisionItem-Objekte und ihrer Eigenschaften ab. |
| Phasenentscheidungen auflisten (aus einer Phase einer Access Review instance) | accessReviewInstanceDecisionItem collection | Rufen Sie eine Liste der accessReviewInstanceDecisionItem-Objekte für eine Phase einer acecss review instance ab. |
| Get | accessReviewInstanceDecisionItem | Lesen Sie die Eigenschaften und Beziehungen eines accessReviewInstanceDecisionItem-Objekts . |
| Update | accessReviewInstanceDecisionItem | Aktualisieren Sie die Eigenschaften eines accessReviewInstanceDecisionItem-Objekts . |
| Nach aktuellem Benutzer filtern | accessReviewInstanceDecisionItem collection | Gibt die Entscheidungselemente zurück, für die der aufrufende Benutzer der Prüfer ist. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| accessReviewId | Zeichenfolge | Der Bezeichner der übergeordneten accessReviewInstance. Unterstützt $select. Schreibgeschützt. |
| appliedBy | userIdentity | Der Bezeichner des Benutzers, der die Entscheidung angewendet hat. Schreibgeschützt. |
| appliedDateTime | DateTimeOffset | Der Zeitstempel, als die Genehmigungsentscheidung angewendet wurde.
00000000-0000-0000-0000-000000000000 , wenn der zugewiesene Prüfer die Entscheidung nicht angewendet hat oder sie automatisch angewendet wurde. Der DatetimeOffset-Typ stellt Datums- und Uhrzeitinformationen im ISO 8601-Format dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $select. Schreibgeschützt. |
| applyDescription | Zeichenfolge | Die Beschreibung des Ergebnisses der Anwendung. Schreibgeschützt. |
| applyResult | Zeichenfolge | Das Ergebnis der Anwendung der Entscheidung. Mögliche Werte: New, AppliedSuccessfully, AppliedWithUnknownFailure, AppliedSuccessfullyButObjectNotFound und ApplyNotSupported. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt. |
| Entscheidung | Zeichenfolge | Ergebnis der Überprüfung. Mögliche Werte: Approve, Deny, NotReviewedoder DontKnow. Unterstützt $select, $orderby, und $filter (eq nur). |
| id | Zeichenfolge | Der Bezeichner der Entscheidung. Geerbt von entity. Unterstützt $select. Schreibgeschützt. |
| Begründung | Zeichenfolge | Begründung, die der Gutachter hinterlassen hat, als er die Entscheidung getroffen hat. |
| prinzipal | identity | Jedes Entscheidungselement in einer Zugriffsüberprüfung stellt den Zugriff eines Prinzipals auf eine Ressource dar. Diese Eigenschaft stellt Details des Prinzipals dar. Beispiel: Ein Entscheidungselement stellt den Zugriff des Benutzers "Bob" auf die Gruppe "Vertrieb" dar: Der Prinzipal ist "Bob" und die Ressource ist "Vertrieb". Es gibt zwei Typen von Prinzipalen: userIdentity und servicePrincipalIdentity. Unterstützt $select. Schreibgeschützt. |
| principalLink | Zeichenfolge | Eine Verknüpfung mit dem Hauptobjekt. Beispiel: https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. Schreibgeschützt. |
| Empfehlung | Zeichenfolge | Eine vom System generierte Empfehlung für die Genehmigungsentscheidung basierend auf der letzten interaktiven Anmeldung beim Mandanten. Der Wert ist Approve , wenn die Anmeldung weniger als 30 Tage nach dem Beginn der Überprüfung erfolgt, Deny wenn die Anmeldung mehr als 30 Tage danach liegt, oder NoInfoAvailable. Mögliche Werte: Approve, Deny, oder NoInfoAvailable. Unterstützt $select, $orderby, und $filter (eq nur). Schreibgeschützt. |
| resource | accessReviewInstanceDecisionItemResource | Jedes Entscheidungselement in einer Zugriffsüberprüfung stellt den Zugriff eines Prinzipals auf eine Ressource dar. Diese Eigenschaft stellt Details der Ressource dar. Ein Entscheidungselement stellt z. B. den Zugriff des Benutzers "Bob" auf die Gruppe "Vertrieb" dar: Der Prinzipal ist Bob und die Ressource ist "Vertrieb". Es gibt verschiedene Typen von Ressourcen. Siehe accessReviewInstanceDecisionItemResource. Schreibgeschützt. |
| resourceLink | Zeichenfolge | Ein Link zur Ressource. Beispiel: https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Unterstützt $select. Schreibgeschützt. |
| reviewed By | userIdentity | Der Bezeichner des Prüfers.
00000000-0000-0000-0000-000000000000 , wenn der zugewiesene Prüfer keine Überprüfung vorgenommen hat. Unterstützt $select. Schreibgeschützt. |
| reviewedDateTime | DateTimeOffset | Der Zeitstempel, als die Überprüfungsentscheidung getroffen wurde. Unterstützt $select. Schreibgeschützt. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| Einblicke | governanceInsight-Sammlung | Erkenntnisse sind Empfehlungen an Prüfer, ob eine Entscheidung genehmigt oder abgelehnt werden soll. Mit einem accessReviewInstanceDecisionItem können mehrere Erkenntnisse verknüpft sein. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
"accessReviewId": "String",
"appliedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"appliedDateTime": "String (timestamp)",
"applyDescription": "String",
"applyResult": "String",
"decision": "String",
"id": "String (identifier)",
"justification": "String",
"principal": {
"@odata.type": "microsoft.graph.identity"
},
"principalLink": "String",
"reviewedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"reviewedDateTime": "String (timestamp)",
"recommendation": "String",
"resource": {
"@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
},
"resourceLink": "String"
}