Utiliser l’API de demande de droits de l’objet Microsoft Graph

Conformément à certaines réglementations en matière de confidentialité dans le monde entier, les individus peuvent faire des demandes de révision ou de gestion des données personnelles collectées par les entreprises. Ces demandes sont appelées demandes de droits des personnes concernées au sein de la solution Microsoft Priva ; elles sont parfois également appelées demandes de personne concernée (DSR) ou demandes d’accès des personnes concernées (DSA). Microsoft Priva permet au personnel chargé de répondre aux demandes de droits des personnes concernées d’identifier facilement les personnes concernées et de trouver leurs informations personnelles parmi les données d’un organization dans Exchange, SharePoint, OneDrive et Teams.

Les API Microsoft Graph pour la demande de droits de l’objet fournissent des fonctionnalités permettant aux organisations d’automatiser les tâches répétitives et de s’intégrer aux outils de demande de la personne concernée existants, afin de permettre la création de workflows reproductibles qui peuvent être incorporés à leurs processus métier. Vous pouvez utiliser les API de demande de droits de l’objet pour vous aider à automatiser et à mettre à l’échelle la capacité de votre organization à effectuer des recherches de demandes de droits d’objet dans Microsoft 365 et à répondre plus efficacement aux réglementations du secteur.

Importante

Les API Microsoft Graph pour la demande de droits de l’objet sont destinées à répondre au besoin de répondre aux demandes de droits des sujets dans les services Microsoft 365 pour les Exchange Online, SharePoint Online, les conversations Teams et les OneDrive Entreprise. Ces API ne doivent pas être utilisées pour remplacer la recherche de données dans un autre système Microsoft 365 ou tout autre domaine, car ces scénarios ne sont pas explicitement pris en charge.

L’API inclut les principales entités suivantes.

Nom Type Cas d’utilisation
Demande de droits de l’objet microsoft.graph.subjectRightsRequest Représente une demande formelle d’une personne concernée à un responsable du traitement pour effectuer une action sur ses données personnelles.
Personne concernée microsoft.graph.datasubject Contient des informations relatives au sujet d’une recherche de contenu.
Historique des demandes de droits de l’objet microsoft.graph.subjectRightsRequesthistory Représente l’historique d’une demande de droits d’objet.
Détails de la demande de droits de l’objet microsoft.graph.subjectRightsRequestDetail Représente les détails d’une demande de droits de l’objet, y compris le nombre d’éléments trouvés, le nombre d’éléments examinés, etc.
Détails de l’étape de demande de droits de l’objet microsoft.graph.subjectRightsRequestStageDetail Représente les propriétés des phases d’une demande de droits d’objet.