Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Permite a los revisores establecer applyResult y applyDescription en todos los objetos accessReviewInstanceDecisionItem de una accessReviewInstance específica en lotes mediante customDataProvidedResourceId.
NOTA: La instancia de revisión de acceso debe estar en un Applying estado.
Esta acción forma parte de la superficie de revisiones de acceso unificado y solo está disponible a través de la /identityGovernance/accessReviews/unified ruta. Para obtener más información, consulte unifiedRoot.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso | Permiso con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | AccessReview.ReadWrite.All | No disponible. |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | AccessReview.ReadWrite.All | No disponible. |
Importante
Para el acceso delegado con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:
- Para escribir revisiones de acceso de un grupo o aplicación: Administrador de usuarios, Administrador de gobierno de identidades
- Para escribir revisiones de acceso de un rol de Microsoft Entra: Administrador de gobernanza de identidades, Administrador de roles con privilegios
Solicitud HTTP
POST /identityGovernance/accessReviews/unified/instances/{accessReviewInstanceId}/batchApplyCustomDataProvidedResourceDecisions
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Content-Type | application/json. Obligatorio. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione una representación JSON de los parámetros.
En la tabla siguiente se enumeran los parámetros al llamar a esta acción.
| Parámetro | Tipo | Description |
|---|---|---|
| applyResult | accessReviewInstanceDecisionItemApplyResult | El applyResult para la entidad que se está revisando. Los valores posibles son: new, appliedSuccessfully, appliedWithUnknownFailure, appliedSuccessfullyButObjectNotFound, applyNotSupported, unknownFutureValue. Obligatorio. |
| applyDescription | Cadena | Si se proporciona, una descripción para el applyResultarchivo . Opcional. |
| customDataProvidedResourceId | Cadena | Se applyResult establece en todos los objetos accessReviewInstanceDecisionItem cuyo recurso proporcionado por datos personalizados coincida con el customDataProvidedResourceIdid proporcionado. Obligatorio. |
Respuesta
Si se ejecuta correctamente, esta acción devuelve un código de respuesta 202 Accepted.
Ejemplos
Solicitud
En el ejemplo siguiente se muestra la solicitud.
POST https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/unified/instances/{accessReviewInstanceId}/batchApplyCustomDataProvidedResourceDecisions
Content-Type: application/json
{
"applyResult": "appliedSuccessfully",
"applyDescription": "Access was removed from production application: GitHub-app.",
"customDataProvidedResourceId": "5c728447-be5c-4565-b4d3-cb248b609891"
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
HTTP/1.1 202 Accepted