Namespace: microsoft.graph.security.caseManagement
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Erstellen Sie ein Fallobjekt in der Fallverwaltung.
Wichtig
Sie können diese API nicht verwenden, um incidentCase-Objekte zu erstellen. Vorfallfälle werden vom Dienst erstellt. API-Anforderungen können keine neuen Incidentfälle erstellen.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
| Weltweiter Service |
US Government L4 |
US Government L5 (DOD) |
China, betrieben von 21Vianet |
| ✅ |
❌ |
❌ |
❌ |
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
| Berechtigungstyp |
Berechtigungen mit den geringsten Berechtigungen |
Berechtigungen mit höheren Berechtigungen |
| Delegiert (Geschäfts-, Schul- oder Unikonto) |
CaseManagement.ReadWrite.All |
Nicht verfügbar. |
| Delegiert (persönliches Microsoft-Konto) |
Nicht unterstützt |
Nicht unterstützt |
| Application |
CaseManagement.ReadWrite.All |
Nicht verfügbar. |
Wichtig
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Diese API unterstützt die folgenden integrierten Rollen:
- Globaler Leser
- Sicherheitsleseberechtigter
- Sicherheitsoperator
- Sicherheitsadministrator
HTTP-Anforderung
POST /security/caseManagement/cases
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung des case-Objekts an. Einschließen @odata.type , um einen unterstützten abgeleiteten Typ zu identifizieren. Der microsoft.graph.security.caseManagement.incidentCase abgeleitete Typ wird für Erstellungsanforderungen nicht unterstützt.
Beim Erstellen eines genericCase-Objekts können Sie alle seine Eigenschaften angeben, mit Ausnahme idvon , createdBy, createdDateTimelastModifiedBy, und lastModifiedDateTime, die von caseManagementEntity geerbt werden. Die API ignoriert diese Eigenschaften, wenn Sie sie in den Anforderungstext einschließen.
Rufen Sie vor dem Erstellen von customFieldsList customFields unter /security/caseManagement/caseTypeConfigurations/genericCase/customFieldsauf. Verwenden Sie als dynamischen Eigenschaftsnamen den displayName jeder Definition, nicht ihre ID. Der Name muss genau mit einer Definition übereinstimmen. Jeder dynamische Wert muss ein Objekt sein, das den zugeordneten Beton @odata.type und den entsprechenden Wert, die Werte oder die valueDateTime-Eigenschaft aus der Wertzuordnung des benutzerdefinierten Felds enthält. Nackte Werte werden nicht unterstützt.
| Eigenschaft |
Typ |
Beschreibung |
| assignedTo |
Zeichenfolge |
Der Benutzer, der dem generischen Fall zugewiesen ist. Optional. |
| closing Notes |
Zeichenfolge |
Notizen, die aufgezeichnet werden, wenn der generische Fall geschlossen wird. Optional. |
| customFields |
microsoft.graph.security.caseManagement.customFieldValues |
Vom Mandanten definierte benutzerdefinierte Feldwerte, die mit dem exakten displayName jeder benutzerdefinierten Felddefinition eingegeben werden. Optional. |
| description |
Zeichenfolge |
Die Beschreibung des generischen Falles. Optional. |
| displayName |
Zeichenfolge |
Der Anzeigename der Ressource. Erforderlich. |
| dueDateTime |
DateTimeOffset |
Das Zieldatum und die Uhrzeit des Abschlusses für den generischen Fall. Optional. |
| priority |
Zeichenfolge |
Die Priorität, die dem generischen Fall zugewiesen ist. Mögliche Werte sind: veryLow, low, medium, highund critical. Optional. |
| status |
Zeichenfolge |
Der vom Mandanten definierte Lebenszyklus-Status des generischen Falls. Verwenden Sie einen displayName-Wert, der in der status-Struktur von List status from /security/caseManagement/caseTypeConfigurations/genericCase/statuseszurückgegeben wird. Erforderlich. |
Antwort
Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode und ein microsoft.graph.security.caseManagement.case-Objekt im Antworttext zurück.
Beispiele
Anforderung
Das folgende Beispiel zeigt eine Anfrage.
POST https://graph.microsoft.com/beta/security/caseManagement/cases
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.security.caseManagement.genericCase",
"displayName": "Security Breach Investigation",
"status": "active",
"description": "Investigating potential credential compromise.",
"assignedTo": "john.doe@contoso.com",
"priority": "high",
"customFields": {
"Customer impact": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldStringValue",
"value": "Executive mailbox affected"
},
"Affected users": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldNumberValue",
"value": 12
},
"Review date": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldDateTimeValue",
"valueDateTime": "2026-06-15T09:00:00Z"
},
"Affected services": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldOptionsValue",
"values": [
"Exchange Online",
"Microsoft Teams"
]
}
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models.Security.CaseManagement;
var requestBody = new GenericCase
{
OdataType = "#microsoft.graph.security.caseManagement.genericCase",
DisplayName = "Security Breach Investigation",
Status = "active",
Description = "Investigating potential credential compromise.",
AssignedTo = "john.doe@contoso.com",
Priority = "high",
CustomFields = new CustomFieldValues
{
AdditionalData = new Dictionary<string, object>
{
{
"Customer impact" , new CustomFieldStringValue
{
OdataType = "#microsoft.graph.security.caseManagement.customFieldStringValue",
Value = "Executive mailbox affected",
}
},
{
"Affected users" , new CustomFieldNumberValue
{
OdataType = "#microsoft.graph.security.caseManagement.customFieldNumberValue",
Value = 12,
}
},
{
"Review date" , new CustomFieldDateTimeValue
{
OdataType = "#microsoft.graph.security.caseManagement.customFieldDateTimeValue",
ValueDateTime = DateTimeOffset.Parse("2026-06-15T09:00:00Z"),
}
},
{
"Affected services" , new CustomFieldOptionsValue
{
OdataType = "#microsoft.graph.security.caseManagement.customFieldOptionsValue",
Values = new List<string>
{
"Exchange Online",
"Microsoft Teams",
},
}
},
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Security.CaseManagement.Cases.PostAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodelssecuritycasemanagement "github.com/microsoftgraph/msgraph-beta-sdk-go/models/security/casemanagement"
//other-imports
)
requestBody := graphmodelssecuritycasemanagement.NewCase()
displayName := "Security Breach Investigation"
requestBody.SetDisplayName(&displayName)
status := "active"
requestBody.SetStatus(&status)
description := "Investigating potential credential compromise."
requestBody.SetDescription(&description)
assignedTo := "john.doe@contoso.com"
requestBody.SetAssignedTo(&assignedTo)
priority := "high"
requestBody.SetPriority(&priority)
customFields := graphmodelssecuritycasemanagement.NewCustomFieldValues()
additionalData := map[string]interface{}{
customer impact := graphmodelssecuritycasemanagement.NewCustomFieldStringValue()
value := "Executive mailbox affected"
customer impact.SetValue(&value)
customFields.SetCustomer impact(customer impact)
affected users := graphmodelssecuritycasemanagement.NewCustomFieldNumberValue()
value := int32(12)
affected users.SetValue(&value)
customFields.SetAffected users(affected users)
review date := graphmodelssecuritycasemanagement.NewCustomFieldDateTimeValue()
valueDateTime , err := time.Parse(time.RFC3339, "2026-06-15T09:00:00Z")
review date.SetValueDateTime(&valueDateTime)
customFields.SetReview date(review date)
affected services := graphmodelssecuritycasemanagement.NewCustomFieldOptionsValue()
values := []string {
"Exchange Online",
"Microsoft Teams",
}
affected services.SetValues(values)
customFields.SetAffected services(affected services)
}
customFields.SetAdditionalData(additionalData)
requestBody.SetCustomFields(customFields)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
cases, err := graphClient.Security().CaseManagement().Cases().Post(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
com.microsoft.graph.beta.models.security.casemanagement.GenericCase caseEscaped = new com.microsoft.graph.beta.models.security.casemanagement.GenericCase();
caseEscaped.setOdataType("#microsoft.graph.security.caseManagement.genericCase");
caseEscaped.setDisplayName("Security Breach Investigation");
caseEscaped.setStatus("active");
caseEscaped.setDescription("Investigating potential credential compromise.");
caseEscaped.setAssignedTo("john.doe@contoso.com");
caseEscaped.setPriority("high");
com.microsoft.graph.beta.models.security.casemanagement.CustomFieldValues customFields = new com.microsoft.graph.beta.models.security.casemanagement.CustomFieldValues();
HashMap<String, Object> additionalData = new HashMap<String, Object>();
com.microsoft.graph.beta.models.security.casemanagement.CustomFieldStringValue customerImpact = new com.microsoft.graph.beta.models.security.casemanagement.CustomFieldStringValue();
customerImpact.setOdataType("#microsoft.graph.security.caseManagement.customFieldStringValue");
customerImpact.setValue("Executive mailbox affected");
additionalData.put("Customer impact", customerImpact);
com.microsoft.graph.beta.models.security.casemanagement.CustomFieldNumberValue affectedUsers = new com.microsoft.graph.beta.models.security.casemanagement.CustomFieldNumberValue();
affectedUsers.setOdataType("#microsoft.graph.security.caseManagement.customFieldNumberValue");
affectedUsers.setValue(12);
additionalData.put("Affected users", affectedUsers);
com.microsoft.graph.beta.models.security.casemanagement.CustomFieldDateTimeValue reviewDate = new com.microsoft.graph.beta.models.security.casemanagement.CustomFieldDateTimeValue();
reviewDate.setOdataType("#microsoft.graph.security.caseManagement.customFieldDateTimeValue");
OffsetDateTime valueDateTime = OffsetDateTime.parse("2026-06-15T09:00:00Z");
reviewDate.setValueDateTime(valueDateTime);
additionalData.put("Review date", reviewDate);
com.microsoft.graph.beta.models.security.casemanagement.CustomFieldOptionsValue affectedServices = new com.microsoft.graph.beta.models.security.casemanagement.CustomFieldOptionsValue();
affectedServices.setOdataType("#microsoft.graph.security.caseManagement.customFieldOptionsValue");
LinkedList<String> values = new LinkedList<String>();
values.add("Exchange Online");
values.add("Microsoft Teams");
affectedServices.setValues(values);
additionalData.put("Affected services", affectedServices);
customFields.setAdditionalData(additionalData);
caseEscaped.setCustomFields(customFields);
com.microsoft.graph.models.security.casemanagement.Case result = graphClient.security().caseManagement().cases().post(caseEscaped);
const options = {
authProvider,
};
const client = Client.init(options);
const _case = {
'@odata.type': '#microsoft.graph.security.caseManagement.genericCase',
displayName: 'Security Breach Investigation',
status: 'active',
description: 'Investigating potential credential compromise.',
assignedTo: 'john.doe@contoso.com',
priority: 'high',
customFields: {
'Customer impact': {
'@odata.type': '#microsoft.graph.security.caseManagement.customFieldStringValue',
value: 'Executive mailbox affected'
},
'Affected users': {
'@odata.type': '#microsoft.graph.security.caseManagement.customFieldNumberValue',
value: 12
},
'Review date': {
'@odata.type': '#microsoft.graph.security.caseManagement.customFieldDateTimeValue',
valueDateTime: '2026-06-15T09:00:00Z'
},
'Affected services': {
'@odata.type': '#microsoft.graph.security.caseManagement.customFieldOptionsValue',
values: [
'Exchange Online',
'Microsoft Teams'
]
}
}
};
await client.api('/security/caseManagement/cases')
.version('beta')
.post(_case);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\GenericCase;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\CustomFieldValues;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\CustomFieldStringValue;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\CustomFieldNumberValue;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\CustomFieldDateTimeValue;
use Microsoft\Graph\Beta\Generated\Models\Security\CaseManagement\CustomFieldOptionsValue;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new GenericCase();
$requestBody->setOdataType('#microsoft.graph.security.caseManagement.genericCase');
$requestBody->setDisplayName('Security Breach Investigation');
$requestBody->setStatus('active');
$requestBody->setDescription('Investigating potential credential compromise.');
$requestBody->setAssignedTo('john.doe@contoso.com');
$requestBody->setPriority('high');
$customFields = new CustomFieldValues();
$additionalData = [
'Customer impact' => [
'@odata.type' => '#microsoft.graph.security.caseManagement.customFieldStringValue',
'value' => 'Executive mailbox affected',
],
'Affected users' => [
'@odata.type' => '#microsoft.graph.security.caseManagement.customFieldNumberValue',
'value' => 12,
],
'Review date' => [
'@odata.type' => '#microsoft.graph.security.caseManagement.customFieldDateTimeValue',
'valueDateTime' => new \DateTime('2026-06-15T09:00:00Z'),
],
'Affected services' => [
'@odata.type' => '#microsoft.graph.security.caseManagement.customFieldOptionsValue',
'values' => [
'Exchange Online', 'Microsoft Teams', ],
],
];
$customFields->setAdditionalData($additionalData);
$requestBody->setCustomFields($customFields);
$result = $graphServiceClient->security()->caseManagement()->cases()->post($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Security
$params = @{
"@odata.type" = "#microsoft.graph.security.caseManagement.genericCase"
displayName = "Security Breach Investigation"
status = "active"
description = "Investigating potential credential compromise."
assignedTo = "john.doe@contoso.com"
priority = "high"
customFields = @{
"Customer impact" = @{
"@odata.type" = "#microsoft.graph.security.caseManagement.customFieldStringValue"
value = "Executive mailbox affected"
}
"Affected users" = @{
"@odata.type" = "#microsoft.graph.security.caseManagement.customFieldNumberValue"
value =
}
"Review date" = @{
"@odata.type" = "#microsoft.graph.security.caseManagement.customFieldDateTimeValue"
valueDateTime = "2026-06-15T09:00:00Z"
}
"Affected services" = @{
"@odata.type" = "#microsoft.graph.security.caseManagement.customFieldOptionsValue"
values = @(
"Exchange Online"
"Microsoft Teams"
)
}
}
}
New-MgBetaSecurityCaseManagementCase -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.security.case_management.generic_case import GenericCase
from msgraph_beta.generated.models.security.case_management.custom_field_values import CustomFieldValues
from msgraph_beta.generated.models.security.case_management.custom_field_string_value import CustomFieldStringValue
from msgraph_beta.generated.models.security.case_management.custom_field_number_value import CustomFieldNumberValue
from msgraph_beta.generated.models.security.case_management.custom_field_date_time_value import CustomFieldDateTimeValue
from msgraph_beta.generated.models.security.case_management.custom_field_options_value import CustomFieldOptionsValue
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = GenericCase(
odata_type = "#microsoft.graph.security.caseManagement.genericCase",
display_name = "Security Breach Investigation",
status = "active",
description = "Investigating potential credential compromise.",
assigned_to = "john.doe@contoso.com",
priority = "high",
custom_fields = CustomFieldValues(
additional_data = {
"customer impact" : {
"@odata_type" : "#microsoft.graph.security.caseManagement.customFieldStringValue",
"value" : "Executive mailbox affected",
},
"affected users" : {
"@odata_type" : "#microsoft.graph.security.caseManagement.customFieldNumberValue",
"value" : 12,
},
"review date" : {
"@odata_type" : "#microsoft.graph.security.caseManagement.customFieldDateTimeValue",
"value_date_time" : "2026-06-15T09:00:00Z",
},
"affected services" : {
"@odata_type" : "#microsoft.graph.security.caseManagement.customFieldOptionsValue",
"values" : [
"Exchange Online",
"Microsoft Teams",
],
},
}
),
)
result = await graph_client.security.case_management.cases.post(request_body)
Antwort
Das folgende Beispiel zeigt die Antwort.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.security.caseManagement.genericCase",
"id": "987757fb-6ef4-1061-17e7-9de0d088e1dd",
"createdDateTime": "2026-06-01T10:00:00Z",
"createdBy": "john.doe@contoso.com",
"lastModifiedDateTime": "2026-06-01T10:00:00Z",
"lastModifiedBy": "john.doe@contoso.com",
"displayName": "Security Breach Investigation",
"status": "active",
"description": "Investigating potential credential compromise.",
"assignedTo": "john.doe@contoso.com",
"priority": "high",
"customFields": {
"Customer impact": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldStringValue",
"value": "Executive mailbox affected"
},
"Affected users": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldNumberValue",
"value": 12
},
"Review date": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldDateTimeValue",
"valueDateTime": "2026-06-15T09:00:00Z"
},
"Affected services": {
"@odata.type": "#microsoft.graph.security.caseManagement.customFieldOptionsValue",
"values": [
"Exchange Online",
"Microsoft Teams"
]
}
}
}