Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Representa una decisión de revisión de acceso de Microsoft Entra sobre una instancia de una revisión. Esta decisión es la determinación del acceso de una identidad a un recurso para un accessReviewInstance determinado. accessReviewInstanceDecisionItem es un tipo abierto y permite que se pasen otras propiedades.
Cada elemento de decisión se genera en el sistema a partir de la accessReviewInstance principal.
Hereda de la entidad.
Methods
| Método | Tipo devuelto | Descripción |
|---|---|---|
| Enumerar decisiones de instancia (desde una instancia de revisión de acceso) | Colección accessReviewInstanceDecisionItem | Obtenga una lista de los objetos accessReviewInstanceDecisionItem y sus propiedades. |
| Enumerar decisiones de fase (desde una fase de una instancia de revisión de acceso) | Colección accessReviewInstanceDecisionItem | Obtenga una lista de los objetos accessReviewInstanceDecisionItem para una etapa de una instancia de revisión acecss. |
| Get | accessReviewInstanceDecisionItem | Lee las propiedades y relaciones de un objeto accessReviewInstanceDecisionItem . |
| Actualizar | accessReviewInstanceDecisionItem | Actualice las propiedades de un objeto accessReviewInstanceDecisionItem . |
| Filtrar por usuario actual | Colección accessReviewInstanceDecisionItem | Devuelve los elementos de decisión para los que el usuario que llama es el revisor. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| accessReviewId | Cadena | El identificador del elemento primario accessReviewInstance. Admite $select. Solo lectura. |
| appliedBy | userIdentity | El identificador del usuario que aplicó la decisión. Solo lectura. |
| appliedDateTime | DateTimeOffset | La marca de tiempo en que se aplicó la decisión de aprobación.
00000000-0000-0000-0000-000000000000 si el revisor asignado no ha aplicado la decisión o se aplicó automáticamente. El tipo DatetimeOffset representa la información de fecha y hora con el formato ISO 8601 y siempre está en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. Admite $select. Solo lectura. |
| applyDescription | Cadena | La descripción del resultado de la aplicación. Solo lectura. |
| applyResult | Cadena | El resultado de aplicar la decisión. Valores posibles: New, AppliedSuccessfully, AppliedWithUnknownFailurey AppliedSuccessfullyButObjectNotFoundApplyNotSupported. Admite $select, $orderby, y $filter (eq solo). Solo lectura. |
| Decisión | Cadena | Resultado de la revisión. Valores posibles: Approve, Deny, NotReviewedo DontKnow. Admite $select, $orderby, y $filter (eq solo). |
| id | Cadena | El identificador de la decisión. Heredado de la entidad. Admite $select. Solo lectura. |
| Justificación | Cadena | Justificación dejada por el revisor cuando tomó la decisión. |
| entidad de seguridad | identity | Cada elemento de decisión en una revisión de acceso representa el acceso de una entidad de seguridad a un recurso. Esta propiedad representa los detalles del valor de seguridad. Por ejemplo, si un elemento de decisión representa el acceso del usuario "Bob" al grupo "Ventas", la entidad de seguridad es "Bob" y el recurso es "Ventas". Las entidades de seguridad pueden ser de dos tipos: userIdentity y servicePrincipalIdentity. Admite $select. Solo lectura. |
| principalLink | Cadena | Vínculo al objeto principal. Por ejemplo, https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. Solo lectura. |
| de recomendaciones | Cadena | Una recomendación generada por el sistema para la decisión de aprobación basada en el último inicio de sesión interactivo en el inquilino. El valor es Approve si el inicio de sesión es menos de 30 días después del inicio de la revisión, DenyNoInfoAvailablesi el inicio de sesión es más de 30 días después o . Valores posibles: Approve, Denyo NoInfoAvailable. Admite $select, $orderby, y $filter (eq solo). Solo lectura. |
| resource | accessReviewInstanceDecisionItemResource | Cada elemento de decisión en una revisión de acceso representa el acceso de una entidad de seguridad a un recurso. Esta propiedad representa los detalles del recurso. Por ejemplo, si un elemento de decisión representa el acceso del usuario "Bob" al grupo "Ventas", el principal es Bob y el recurso es "Ventas". Los recursos pueden ser de varios tipos. Consulte accessReviewInstanceDecisionItemResource. Solo lectura. |
| Vínculo de recurso | Cadena | Un vínculo al recurso. Por ejemplo, https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Admite $select. Solo lectura. |
| reviewedBy | userIdentity | El identificador del revisor.
00000000-0000-0000-0000-000000000000 si el revisor asignado no lo ha revisado. Admite $select. Solo lectura. |
| reviewedDateTime | DateTimeOffset | La marca de tiempo en que se produjo la decisión de revisión. Admite $select. Solo lectura. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| insights | Recopilación de governanceInsight | Las conclusiones son recomendaciones para los revisores sobre si aprobar o denegar una decisión. Puede haber múltiples conclusiones asociadas con un accessReviewInstanceDecisionItem. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
"accessReviewId": "String",
"appliedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"appliedDateTime": "String (timestamp)",
"applyDescription": "String",
"applyResult": "String",
"decision": "String",
"id": "String (identifier)",
"justification": "String",
"principal": {
"@odata.type": "microsoft.graph.identity"
},
"principalLink": "String",
"reviewedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"reviewedDateTime": "String (timestamp)",
"recommendation": "String",
"resource": {
"@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
},
"resourceLink": "String"
}