Freigeben über


analyzedEmail: remediate

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Entfernen sie eine potenzielle Bedrohung aus den Postfächern von Endbenutzern.

Abhilfe bedeutet, vorgeschriebene Maßnahmen gegen eine Bedrohung zu ergreifen. Diese API kann E-Mail-Bereinigungsaktionen wie Verschieben in Junk-Dateien, Verschieben auf gelöschte Elemente, vorläufiges Löschen, endgültiges Löschen oder Verschieben in den Posteingang auslösen. Diese API ermöglicht Szenarien und Anwendungsfälle wie SOAR-Integration, Playbooks und Automatisierungen. Weitere Informationen finden Sie unter E-Mail-Wartung, Auslösen von Aktionen und Nachverfolgen von Aktionen. Wenn falsch positive Ergebnisse vorliegen, können Administratoren eine Aktion zum Verschieben in den Posteingang ausführen.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Globaler Dienst US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie für diese API die Als am wenigsten privilegierten Berechtigungen gekennzeichneten Berechtigungen aus. Verwenden Sie nur dann eine Berechtigung mit höheren Berechtigungen , wenn dies für Ihre App erforderlich ist. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Nicht unterstützt Nicht unterstützt
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Anwendung SecurityAnalyzedMessage.ReadWrite.All Nicht verfügbar.

HTTP-Anforderung

POST /security/collaboration/analyzedEmails/remediate

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.

In der folgenden Tabelle sind die Parameter aufgeführt, die beim Aufrufen dieser Aktion erforderlich sind.

Parameter Typ Beschreibung
displayName String Der Name der Wartung, die als Referenz im Info-Center verwendet wird.
description String Die Beschreibung der Korrektur.
Schweregrad microsoft.graph.security.remediationSeverity Der Schweregrad der Wartung. Mögliche Werte sind: low, medium, high, unknownFutureValue.
Aktion microsoft.graph.security.remediationAction Die Typen von Verschiebungs- und Löschaktionen, die unterstützt werden. Mögliche Werte sind: moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue.
remediateSendersCopy Boolesch Gibt bei internen oder ausgehenden E-Mails an, ob die Kopie einer E-Mail des Absenders wiederhergestellt werden soll.
analyzedEmails microsoft.graph.security.analyzedEmail-Sammlung Enthält die Werte networkMessageId und recipientEmailAddress der analysierten E-Mails.

Antwort

Wenn die Aktion erfolgreich verläuft, werden der 202 Accepted Antwortcode und ein Location Header mit einem Link zu den Nachverfolgungsinformationen zurückgegeben.

Hinweis: Die Antwort auf die Aktion kann in https://security.microsoft.com/action-center/historynachverfolgt werden. Weitere Informationen finden Sie unter Verwenden des Info-Centers.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0