Mettre à jour la simulation

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Mettre à jour une campagne de simulation d’attaque pour un client. Vous ne pouvez mettre à jour que les simulations qui ont un draft statut.

Cette API est disponible dans les déploiements cloud nationaux suivants.

Service global Gouvernement américain L4 Gouvernement américain L5 (DOD) Chine exploitée par 21Vianet

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.

Type d’autorisation Autorisations les moins privilégiées Autorisations à privilèges plus élevés
Déléguée (compte professionnel ou scolaire) AttackSimulation.ReadWrite.All Non disponible.
Déléguée (compte Microsoft personnel) Non prise en charge. Non prise en charge.
Application AttackSimulation.ReadWrite.All Non disponible.

Requête HTTP

PATCH /security/attackSimulation/simulations/{simulationId}

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et les autorisations.
Content-Type application/json

Corps de la demande

Dans le corps de la demande, fournissez uniquement les valeurs des propriétés à mettre à jour. Les propriétés existantes qui ne sont pas incluses dans le corps de la demande conservent leurs valeurs précédentes ou sont recalculées en fonction des modifications apportées à d’autres valeurs de propriété.

Le tableau suivant spécifie les propriétés qui peuvent être mises à jour.

Propriété Type Description
attackTechnique simulationAttackTechnique Technique d’ingénierie sociale utilisée dans la simulation d’attaque et la campagne de formation. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, , attachmentMalwarecredentialHarvesting, , linkInAttachmentdriveByUrl, linkToMalwareFile, unknownFutureValueoAuthConsentGrantphishTraining. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : oAuthConsentGrant, phishTraining. Pour plus d’informations sur les types de techniques d’attaque d’ingénierie sociale, consultez la section Simulations.
attackType simulationAttackType Type d’attaque de la simulation d’attaque et de la campagne de formation. Les valeurs possibles sont : unknown, social, cloud, endpoint, unknownFutureValue.
displayName String Nom d’affichage de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby.
durationInDays Int32 Durée de la simulation en jours.
excludedAccountTarget accountTargetContent Utilisateurs exclus de la simulation.
includedAccountTarget accountTargetContent Utilisateurs ciblés dans la simulation.
payload charge utile Charge utile associée à la simulation. Obligatoire.
status simulationStatus État de la simulation d’attaque et de la campagne d’entraînement. Les valeurs possibles sont : unknown, , runningdraft, , succeededscheduled, failed, cancelledexcludedunknownFutureValue.

Réponse

Cette méthode renvoie un 202 Accepted code de réponse et un en-tête de suivi nommés location dans la réponse que vous devez interroger pour déterminer le résultat de l’opération.

Exemples

Exemple 1 : mettre à jour une campagne de simulation d’attaque

L’exemple suivant montre comment mettre à jour une campagne de simulation d’attaque pour un client.

Demande

L’exemple suivant illustre une demande.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "displayName": "Graph Simulation",
  "payload@odata.bind":"https://graph.microsoft.com/beta/security/attacksimulation/payloads/12345678-9abc-def0-123456789a",
  "durationInDays": 7,
  "attackTechnique": "credentialHarvesting",
  "attackType": "social",
  "status": "scheduled",
  "includedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "faiza@contoso.com"
    ]
  },
  "excludedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "sam@contoso.com"
    ]
  }
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 202 Accepted

Exemple 2 : mise à jour d’une campagne de simulation d’attaque de brouillon à planifié

L’exemple suivant montre comment planifier une campagne de simulation d’attaque. La demande de simulation est validée lors de la planification d’une simulation. Tous les paramètres requis doivent être propagés dans une telle requête.

Demande

L’exemple suivant illustre une demande.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "displayName": "Graph Simulation",
  "payload@odata.bind":"https://graph.microsoft.com/beta/security/attacksimulation/payloads/12345678-9abc-def0-123456789a",
  "durationInDays": 7,
  "attackTechnique": "credentialHarvesting",
  "attackType": "social",
  "status": "scheduled",
  "includedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "faiza@contoso.com"
    ]
  },
  "excludedAccountTarget": {
    "@odata.type": "#microsoft.graph.addressBookAccountTargetContent",
    "type" : "addressBook",
    "accountTargetEmails" : [
        "sam@contoso.com"
    ]
  }
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 202 Accepted

Exemple 3 : annuler une campagne de simulation d’attaque

L’exemple suivant montre comment annuler une campagne de simulation d’attaque pour un client. Vous pouvez annuler une simulation lorsque son état est soit scheduledrunningou .

Demande

L’exemple suivant illustre une demande.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "status": "cancelled"
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 202 Accepted

Exemple 4 : exclure une campagne de simulation d’attaque

L’exemple suivant montre comment exclure une campagne de simulation d’attaque pour un client. Vous ne pouvez exclure une simulation d’un rapport que si son état est cancelled.

Demande

L’exemple suivant illustre une demande.

PATCH https://graph.microsoft.com/beta/security/attackSimulation/simulations/2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc
Content-type: application/json

{
  "@odata.etag": "\"0100aa9b-0000-0100-0000-6396fa270000\"",
  "id": "2f5548d1-0dd8-4cc8-9de0-e0d6ec7ea3dc",
  "status": "excluded"
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 202 Accepted