Ressourcentyp der Empfehlung

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine von Microsoft empfohlene bewährte Methode oder Verbesserungsmaßnahme für Microsoft Entra ID für Ihren Microsoft Entra ID-Mandanten dar.

Der Microsoft Entra Empfehlungsdienst wird täglich ausgeführt, um Ihren Mandanten anhand der vordefinierten Bedingungen für jede Empfehlung zu überprüfen. Wenn der Dienst erkennt, dass eine Empfehlung auf Ihren Mandanten zutrifft, wird das entsprechende Empfehlungsobjekt generiert und sein Status auf aktiv gesetzt.

Weitere Informationen finden Sie unter Was sind die Empfehlungen von Microsoft Entra?.

Erbt von recommendationBase.

Methoden

Methode Rückgabetyp Beschreibung
List Sammlung von Empfehlungen Rufen Sie eine Liste der Empfehlungsobjekte und deren Eigenschaften ab.
Get recommendation Lesen der Eigenschaften und Beziehungen eines Empfehlungsobjekts .
Verschieben recommendation Markieren Sie den Status eines Empfehlungsobjekts zu postponed einem bestimmten Datum und einer angegebenen Uhrzeit.
Dismiss recommendation Markieren Sie den Status eines Empfehlungsobjekts als .dismissed
Complete recommendation Markieren Sie den Status eines Empfehlungsobjekts als .completedByUser
Reaktivieren recommendation Markieren Sie den Status eines Empfehlungsobjekts als .active
Mandantensicherheitsbewertung abrufen tenantSecureScore-Sammlung Abrufen historischer Secure Score-Daten für Ihren Mandanten.

Eigenschaften

Eigenschaft Typ Beschreibung
actionSteps actionStep-Sammlung Liste der Aktionen, die ausgeführt werden können, um eine Empfehlung abzuschließen. Geerbt von recommendationBase.
Vorteile Zeichenfolge Eine Erläuterung, warum das Ausfüllen der Empfehlung für Sie von Vorteil ist. Entspricht dem Wertabschnitt einer Empfehlung, der im Microsoft Entra Admin Center angezeigt wird. Geerbt von recommendationBase.
category recommendationCategory Gibt die Kategorie intelligenter Anleitungen an, unter die die Empfehlung fällt. Mögliche Werte sind: identityBestPractice, identitySecureScore, unknownFutureValue, mdiSecureScore. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser entwicklungsfähigen Aufzählung zu erhalten: mdiSecureScore. Geerbt von recommendationBase.

Unterstützt $filter(eq).
createdDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der die Empfehlung als auf Ihr Verzeichnis anwendbar erkannt wurde. Geerbt von recommendationBase.
currentScore Gleitkommawert mit doppelter Genauigkeit Die Anzahl von Punkten, die der Mandant erreicht hat. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase.
displayName Zeichenfolge Der Titel der Empfehlung. Geerbt von recommendationBase.
featureAreas recommendationFeatureAreas-Sammlung Das Verzeichnisfeature, auf das sich die Empfehlung bezieht. Geerbt von recommendationBase.

Unterstützt $filter(eq).
id Zeichenfolge Der eindeutige Bezeichner für das Empfehlungsobjekt , das für Ihren Mandanten generiert wurde. Dies ist eine Verkettung Ihrer Mandanten-ID und eines von Microsoft Entra ID zugewiesenen Spitznamens für die Empfehlung. Beispiel: 7918d4b5-0442-4a97-be2d-36f9f9962ece_Microsoft.Identity.IAM.Insights.ThirdPartyApps. Geerbt von recommendationBase.
impactStartDateTime DateTimeOffset Zukünftiges Datum und Uhrzeit, zu dem eine Empfehlung abgeschlossen werden soll. Geerbt von recommendationBase.
impactType Zeichenfolge Gibt den Wirkungsbereich einer Empfehlung an. tenantLevel gibt an, dass sich die Empfehlung auf den gesamten Mandanten auswirkt. Andere mögliche Werte sind users: apps. Geerbt von recommendationBase.
Einblicke Zeichenfolge Beschreibt, warum eine Empfehlung speziell für Ihr Verzeichnis gilt. Entspricht dem Beschreibungsabschnitt einer Empfehlung, der im Microsoft Entra Admin Center angezeigt wird. Geerbt von recommendationBase.
lastCheckedDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der eine Empfehlung für Ihr Verzeichnis als anwendbar erachtet wurde. Geerbt von recommendationBase.
lastModifiedBy Zeichenfolge Name des Benutzers, der den Status der Empfehlung zuletzt aktualisiert hat. Geerbt von recommendationBase.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzte Aktualisierung des Status einer Empfehlung. Geerbt von recommendationBase.
maxScore Gleitkommawert mit doppelter Genauigkeit Die maximal erreichbare Anzahl von Punkten. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase.
postponeUntilDateTime DateTimeOffset Zukünftiges Datum und Uhrzeit, wann der Status einer zurückgestellten Empfehlung wieder giltactive. Geerbt von recommendationBase.
priority recommendationPriority Gibt die Zeitempfindlichkeit für das Abschließen einer Empfehlung an. Microsoft automatisch weist diesen Wert zu. Die möglichen Werte sind: low, medium, high. Geerbt von recommendationBase. Schreibgeschützt.

Unterstützt $filter(eq).
recommendationType recommendationType Anzeigekurzname zur Identifizierung der Empfehlung. Die möglichen Werte sind: adfsAppsMigration, enableDesktopSSO, enablePHS, enableProvisioning, switchFromPerUserMFA, tenantMFAthirdPartyAppsturnOffPerUserMFAuseAuthenticatorAppuseMyAppsstaleAppsstaleAppCredsapplicationCredentialExpiryservicePrincipalKeyExpiryadminMFAV2blockLegacyAuthenticationintegratedAppsmfaRegistrationV2pwagePolicyNewpasswordHashSynconeAdminroleOverlapselfServicePasswordResetsigninRiskPolicyuserRiskPolicyverifyAppPublisherprivateLinkForAADappRoleAssignmentsGroupsappRoleAssignmentsUsersmanagedIdentityoverprivilegedAppsunknownFutureValuelongLivedCredentialsaadConnectDeprecatedadalToMsalMigrationownerlessAppsinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipalmfaServerDeprecation Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Elemente in dieser entwicklungsfähigen Aufzählung abzurufen: longLivedCredentials , aadConnectDeprecated , adalToMsalMigration , ownerlessAppsmfaServerDeprecationinactiveGuestsaadGraphDeprecationApplicationaadGraphDeprecationServicePrincipal . Geerbt von recommendationBase.

Derzeit ist nur eine begrenzte Anzahl verfügbar. Weitere Informationen finden Sie unter Arten von Empfehlungen. Unterstützt $filter(eq).
releaseType releaseType Der aktuelle Releasetyp der Empfehlung. Die möglichen Werte sind: preview, generallyAvailable, unknownFutureValue. Geerbt von recommendationBase.
remediationImpact Zeichenfolge Beschreibung der Auswirkungen der Korrektur auf die Benutzer. Gilt nur für Empfehlungen , bei denen die Kategorie auf festgelegt ist identitySecureScore. Geerbt von recommendationBase.
status recommendationStatus Gibt den Status der Empfehlung basierend auf einer Benutzer- oder Systemaktion an. Mögliche Werte sind: active, completedBySystem, completedByUser, dismissed, postponed, unknownFutureValue, riskAccepted, thirdParty, planned, alternateMitigation. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Werte aus dieser evolvierbaren Aufzählung zu erhalten: riskAccepted , thirdParty , planned , alternateMitigation. Standardmäßig wird der Status einer Empfehlung auf active den Zeitpunkt festgelegt, zu dem die Empfehlung zum ersten Mal generiert wird. Der Status wird gesetzt completedBySystem , wenn unser Dienst erkennt, dass eine zuvor aktive Empfehlung nicht mehr zutrifft. Geerbt von recommendationBase.

Unterstützt $filter(eq).

Beziehungen

Beziehung Typ Beschreibung
impactedResources impactedResource collection Die Liste der Verzeichnisobjekte, die der Empfehlung zugeordnet sind. Geerbt von recommendationBase.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.recommendation",
  "id": "String (identifier)",
  "actionSteps": [
    {
      "@odata.type": "microsoft.graph.actionStep"
    }
  ],
  "benefits": "String",
  "category": "String",
  "createdDateTime": "String (timestamp)",
  "currentScore": "Double",
  "displayName": "String",
  "featureAreas": [
    "String"
  ],
  "impactType": "String",
  "impactStartDateTime": "String (timestamp)",
  "insights": "String",
  "lastCheckedDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "lastModifiedBy": "String",
  "maxScore": "Double",
  "postponeUntilDateTime": "String (timestamp)",
  "priority": "String",
  "status": "String",
  "remediationImpact": "String",
  "recommendationType": "String"
}