Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine von Microsoft empfohlene bewährte Methode oder Verbesserungsmaßnahme für Microsoft Entra ID für Ihren Microsoft Entra ID-Mandanten dar.
Der Microsoft Entra Empfehlungsdienst wird täglich ausgeführt, um Ihren Mandanten anhand der vordefinierten Bedingungen für jede Empfehlung zu überprüfen. Wenn der Dienst erkennt, dass eine Empfehlung auf Ihren Mandanten zutrifft, wird das entsprechende Empfehlungsobjekt generiert und sein Status auf aktiv gesetzt.
Weitere Informationen finden Sie unter Was sind die Empfehlungen von Microsoft Entra?.
Erbt von recommendationBase.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | Sammlung von Empfehlungen | Rufen Sie eine Liste der Empfehlungsobjekte und deren Eigenschaften ab. |
| Get | recommendation | Lesen der Eigenschaften und Beziehungen eines Empfehlungsobjekts . |
| Verschieben | recommendation | Markieren Sie den Status eines Empfehlungsobjekts zu postponed einem bestimmten Datum und einer angegebenen Uhrzeit. |
| Dismiss | recommendation | Markieren Sie den Status eines Empfehlungsobjekts als .dismissed |
| Complete | recommendation | Markieren Sie den Status eines Empfehlungsobjekts als .completedByUser |
| Reaktivieren | recommendation | Markieren Sie den Status eines Empfehlungsobjekts als .active |
| Mandantensicherheitsbewertung abrufen | tenantSecureScore-Sammlung | Abrufen historischer Secure Score-Daten für Ihren Mandanten. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| actionSteps | actionStep-Sammlung | Liste der Aktionen, die ausgeführt werden können, um eine Empfehlung abzuschließen. Geerbt von recommendationBase. |
| Vorteile | Zeichenfolge | Eine Erläuterung, warum das Ausfüllen der Empfehlung für Sie von Vorteil ist. Entspricht dem Wertabschnitt einer Empfehlung, der im Microsoft Entra Admin Center angezeigt wird. Geerbt von recommendationBase. |
| category | recommendationCategory | Gibt die Kategorie intelligenter Anleitungen an, unter die die Empfehlung fällt. Mögliche Werte sind: identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser entwicklungsfähigen Aufzählung zu erhalten: mdiSecureScore. Geerbt von recommendationBase. Unterstützt $filter(eq). |
| createdDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der die Empfehlung als auf Ihr Verzeichnis anwendbar erkannt wurde. Geerbt von recommendationBase. |
| currentScore | Gleitkommawert mit doppelter Genauigkeit | Die Anzahl von Punkten, die der Mandant erreicht hat. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase. |
| displayName | Zeichenfolge | Der Titel der Empfehlung. Geerbt von recommendationBase. |
| featureAreas | recommendationFeatureAreas-Sammlung | Das Verzeichnisfeature, auf das sich die Empfehlung bezieht. Geerbt von recommendationBase. Unterstützt $filter(eq). |
| id | Zeichenfolge | Der eindeutige Bezeichner für das Empfehlungsobjekt , das für Ihren Mandanten generiert wurde. Dies ist eine Verkettung Ihrer Mandanten-ID und eines von Microsoft Entra ID zugewiesenen Spitznamens für die Empfehlung. Beispiel: 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps. Geerbt von recommendationBase. |
| impactStartDateTime | DateTimeOffset | Zukünftiges Datum und Uhrzeit, zu dem eine Empfehlung abgeschlossen werden soll. Geerbt von recommendationBase. |
| impactType | Zeichenfolge | Gibt den Wirkungsbereich einer Empfehlung an.
tenantLevel gibt an, dass sich die Empfehlung auf den gesamten Mandanten auswirkt. Andere mögliche Werte sind users: apps. Geerbt von recommendationBase. |
| Einblicke | Zeichenfolge | Beschreibt, warum eine Empfehlung speziell für Ihr Verzeichnis gilt. Entspricht dem Beschreibungsabschnitt einer Empfehlung, der im Microsoft Entra Admin Center angezeigt wird. Geerbt von recommendationBase. |
| lastCheckedDateTime | DateTimeOffset | Das Datum und die Uhrzeit, zu der eine Empfehlung für Ihr Verzeichnis als anwendbar erachtet wurde. Geerbt von recommendationBase. |
| lastModifiedBy | Zeichenfolge | Name des Benutzers, der den Status der Empfehlung zuletzt aktualisiert hat. Geerbt von recommendationBase. |
| lastModifiedDateTime | DateTimeOffset | Datum und Uhrzeit der letzte Aktualisierung des Status einer Empfehlung. Geerbt von recommendationBase. |
| maxScore | Gleitkommawert mit doppelter Genauigkeit | Die maximal erreichbare Anzahl von Punkten. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase. |
| postponeUntilDateTime | DateTimeOffset | Zukünftiges Datum und Uhrzeit, wann der Status einer zurückgestellten Empfehlung wieder giltactive. Geerbt von recommendationBase. |
| priority | recommendationPriority | Gibt die Zeitempfindlichkeit für das Abschließen einer Empfehlung an. Microsoft automatisch weist diesen Wert zu. Die möglichen Werte sind: low, medium, high. Geerbt von recommendationBase. Schreibgeschützt. Unterstützt $filter(eq). |
| recommendationType | recommendationType | Anzeigekurzname zur Identifizierung der Empfehlung. Die möglichen Werte sind: adfsAppsMigration, enableDesktopSSO, enablePHS, enableProvisioning, switchFromPerUserMFA, tenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Elemente in dieser entwicklungsfähigen Aufzählung abzurufen: longLivedCredentials , aadConnectDeprecated , adalToMsalMigration , ownerlessAppsmfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal . Geerbt von recommendationBase. Derzeit ist nur eine begrenzte Anzahl verfügbar. Weitere Informationen finden Sie unter Arten von Empfehlungen. Unterstützt $filter(eq). |
| releaseType | releaseType | Der aktuelle Releasetyp der Empfehlung. Die möglichen Werte sind: preview, generallyAvailable, unknownFutureValue. Geerbt von recommendationBase. |
| remediationImpact | Zeichenfolge | Beschreibung der Auswirkungen der Korrektur auf die Benutzer. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase. |
| status | recommendationStatus | Gibt den Status der Empfehlung basierend auf einer Benutzer- oder Systemaktion an. Mögliche Werte sind: active, completedBySystem, completedByUser, dismissed, postponed, unknownFutureValue, riskAccepted, thirdParty, planned, alternateMitigation. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser evolvierbaren Aufzählung zu erhalten: riskAccepted , thirdParty , planned , alternateMitigation. Standardmäßig wird der Status einer Empfehlung auf active den Zeitpunkt festgelegt, zu dem die Empfehlung zum ersten Mal generiert wird.
Der Status wird gesetzt completedBySystem , wenn unser Dienst erkennt, dass eine zuvor aktive Empfehlung nicht mehr zutrifft. Geerbt von recommendationBase. Unterstützt $filter(eq). |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| impactedResources | impactedResource collection | Die Liste der Verzeichnisobjekte, die der Empfehlung zugeordnet sind. Geerbt von recommendationBase. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.recommendation",
"id": "String (identifier)",
"actionSteps": [
{
"@odata.type": "microsoft.graph.actionStep"
}
],
"benefits": "String",
"category": "String",
"createdDateTime": "String (timestamp)",
"currentScore": "Double",
"displayName": "String",
"featureAreas": [
"String"
],
"impactType": "String",
"impactStartDateTime": "String (timestamp)",
"insights": "String",
"lastCheckedDateTime": "String (timestamp)",
"lastModifiedDateTime": "String (timestamp)",
"lastModifiedBy": "String",
"maxScore": "Double",
"postponeUntilDateTime": "String (timestamp)",
"priority": "String",
"status": "String",
"remediationImpact": "String",
"recommendationType": "String"
}