Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Prendre des mesures immédiates pour défendre contre les menaces à l’aide de l’entité Microsoft Graph Security securityAction. Lorsqu’un analyste de sécurité découvre un indicateur Nouveau, tel qu’un fichier malveillant, URL, domaine ou adresse IP, protection peut être activée instantanément dans vos solutions de sécurité Microsoft. Appeler une action pour un fournisseur spécifique, voir toutes les actions effectuées et annuler une action si nécessaire. Essayez des actions de sécurité avec Windows Defender pour point de terminaison pour bloquer les activités malveillantes sur vos points de terminaison Windows à l’aide de propriétés visibles dans les alertes ou identifiées pendant les investigations.
Remarque : les actions de sécurité ne prennent en charge actuellement que les autorisations de l’application.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Obtenir l’action de sécurité | securityAction | Lire les propriétés et les relations de l’objet securityAction. |
| Créer des actions de sécurité | securityAction | Créez une action de sécurité en la publiant dans la collection securityActions. |
| Liste des actions de sécurité | securityCollection d’actions | Obtenir une collection d’objets securityAction. |
| Annuler l’action de sécurité | Aucun | Annuler une opération de sécurité. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| actionReason | String | Raison de l’invocation de cette action. |
| appId | String | ID d’application de l’application appelante qui a envoyé (POST) l’action. L’appId doit être extrait du jeton d’authentification et ne doit pas être entré manuellement par l’application appelante. |
| azureTenantId | Chaîne | ID de locataire Azure de l’entité pour déterminer à quel client l’entité appartient (prise en charge de l’architecture mutualisée). L’azureTenantId doit être extrait du jeton d’authentification et ne doit pas être entré manuellement par l’application appelante. |
| clientContext | String | Chaîne de contexte client unique. Peut comporter un maximum de 256 caractères. |
| completedDateTime | DateTimeOffset | Horodatage de la fin de l’action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| createdDateTime | DateTimeOffset | Horodatage lors de la création de l’action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| errorInfo | resultInfo | Informations sur l’erreur lorsque l’action échoue. |
| id | String | Créé par le système lors de l’ingestion de l’action. GUID/identificateur unique généré. En lecture seule. |
| lastActionDateTime | DateTimeOffset | Horodatage de la dernière mise à jour de cette action. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| nom | String | Nom de l’action. |
| paramètres | Collection keyValuePair | Collection des paramètres (paires clé-valeur) nécessaires pour appeler l’action, par exemple, URL ou fileHash à bloquer.). Obligatoire. |
| de l’appareil | collection securityActionState | Collection de securityActionState pour conserver l’historique d’une action. |
| statut | string | État de l’action. Les valeurs possibles sont : NotStarted, Running, Completed, Failed. |
| user | String | Nom d’utilisateur principal de l’utilisateur connecté qui a envoyé (POST) l’action. L’utilisateur doit être extrait du jeton d’authentification et ne pas être entré manuellement par l’application appelante. |
| vendorInformation | securityVendorInformation | Type complexe contenant des détails sur le fournisseur, le fournisseur et le sous-fournisseur du produit/service de sécurité (par exemple, fournisseur = Microsoft ; fournisseur = Windows Defender ATP ; sous-fournisseur = AppLocker). |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"actionReason": "String",
"appId": "String",
"azureTenantId": "String",
"clientContext": "String",
"completedDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
"id": "String (identifier)",
"lastActionDateTime": "String (timestamp)",
"name": "String",
"parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
"states": [{"@odata.type": "microsoft.graph.securityActionState"}],
"status": "string",
"user": "String",
"vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}