unifiedRoot-Ressourcentyp

Namespace: microsoft.graph

Containerressource, die die einheitlichen Zugriffsüberprüfungssammlungen unter dem identityGovernance/accessReviews/unified Pfadsegment gruppiert. Die unified Route ist der Einstiegspunkt für benutzerzentrierte (katalogbezogene) Zugriffsüberprüfungen, bei denen ein Administrator den Zugriff eines Benutzers auf alle in einem Berechtigungsverwaltungskatalog enthaltenen Ressourcen in einer einzigen Überprüfung überprüft, anstatt jeweils eine Ressource zu überprüfen.

Ein Katalog ist ein Container, der mehrere Ressourcentypen gruppiert – derzeit Gruppen und Anwendungen. Bei einer benutzerzentrierten Überprüfung bewertet ein Prüfer (in der Regel der Manager des Benutzers) den Zugriff eines Prinzipals auf jede Gruppe und Anwendung im Katalog aus einer einzigen, konsolidierten Ansicht. Die Sammlungen verwenden die gleichen Ressourcen-Shapes accessReviewScheduleDefinition, accessReviewInstance und accessReviewInstanceDecisionItem wie die allgemein verfügbare Zugriffsüberprüfungs-API. Der Katalogbereich wird über den principalResourceMembershipsScope der Überprüfungsdefinition ausgedrückt.

Diese Ressource wird über die einheitliche Beziehung für die accessReviewSet-Ressource erreicht.

In der folgenden Tabelle wird zusammengefasst, wie sich die einheitliche Route von der aktuellen Zugriffsüberprüfungs-API unterscheidet.

Aspekt Aktuelle Zugriffsüberprüfungen (accessReviews) Einheitliche Zugriffsüberprüfungen (accessReviews/unified)
Fokus überprüfen Überprüft jeweils eine einzelne Ressource (eine Gruppe, eine Anwendung, eine Verzeichnisrolle oder ein Zugriffspaket). Benutzerzentriert: Überprüft den Zugriff eines Prinzipals auf alle Gruppen und Anwendungen in einem Katalog in einer einzigen Überprüfung.
Bereichsmodell In der Regel ein accessReviewQueryScope , der auf eine Ressource abzielt. A principalResourceMembershipsScope mit einem Ressourcenbereich von scopeType: catalog.
Routing Addressed under identityGovernance/accessReviews. Addressed under identityGovernance/accessReviews/unified. Das Pfadsegment ist selbstbeschreibend, in Metadaten auffindbar und funktioniert mit den Microsoft Graph SDKs und dem Graph-Explorer.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
Definitionen auflisten accessReviewScheduleDefinition collection Rufen Sie die benutzerzentrierten (katalogbezogenen) accessReviewScheduleDefinition-Objekte über die einheitliche Route ab.
Definition erstellen accessReviewScheduleDefinition Erstellen Sie ein neues benutzerzentriertes (katalogbezogenes) accessReviewScheduleDefinition-Objekt über die einheitliche Route.

Nur das Auflisten und Erstellen von Definitionen wird als dedizierte vereinheitlichte Methoden dokumentiert, da das Erstellen einer Überprüfung des Katalogbereichs der einzige Vorgang ist, der für die vereinheitlichte Route spezifisch ist. Nachdem eine Definition erstellt wurde, werden ihre Instanzen, Phasen und Entscheidungen über die freigegebenen Vorgänge accessReviewScheduleDefinition, accessReviewInstance und accessReviewInstanceDecisionItem (z. B. get, update, delete, list instances, stop und apply decisions) verwaltet, die unter dem identityGovernance/accessReviews/unified Pfadsegment adressiert sind.

Eigenschaften

Keine.

Beziehungen

Beziehung Typ Beschreibung
Entscheidungen accessReviewInstanceDecisionItem collection Stellt die einheitlichen (vNext) Zugriffsüberprüfungsentscheidungen für eine instance einer Überprüfung dar.
Definitionen accessReviewScheduleDefinition collection Stellt die einheitliche Vorlage (vNext) und die Zeitplanung für eine Zugriffsüberprüfung dar.
instances accessReviewInstance-Auflistung Stellt die vereinheitlichte (vNext) instance einer Überprüfung dar.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.unifiedRoot"
}