Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Permite que os revisores definam applyResult e applyDescription em todos os objetos accessReviewInstanceDecisionItem em um accessReviewInstance específico em lotes usando customDataProvidedResourceId.
OBSERVAÇÃO: A instância de revisão de acesso deve estar em um Applying estado.
Essa ação faz parte da superfície de revisões de acesso unificado e está disponível somente por meio da /identityGovernance/accessReviews/unified rota. Para obter mais informações, consulte unifiedRoot.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissão com privilégios mínimos | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | AccessReview.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | AccessReview.ReadWrite.All | Indisponível. |
Importante
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:
- Para gravar revisões de acesso de um grupo ou aplicativo: Administrador de Usuários, Administrador de Governança de Identidade
- Para gravar revisões de acesso de uma função do Microsoft Entra: Administrador de Governança de Identidade, Administrador de Função Privilegiada
Solicitação HTTP
POST /identityGovernance/accessReviews/unified/instances/{accessReviewInstanceId}/batchApplyCustomDataProvidedResourceDecisions
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON dos parâmetros.
A tabela a seguir lista os parâmetros quando você chama essa ação.
| Parâmetro | Tipo | Descrição |
|---|---|---|
| aplicar resultado | accessReviewInstanceDecisionItemApplyResult | O applyResult para a entidade que está sendo examinada. Os valores possíveis são: new, appliedSuccessfully, appliedWithUnknownFailure, appliedSuccessfullyButObjectNotFound, applyNotSupported, unknownFutureValue. Obrigatório. |
| applyDescription | Cadeia de caracteres | Se fornecido, uma descrição para o applyResultdomínio . Opcional. |
| customDataProvidedResourceId | Cadeia de caracteres | O applyResult é definido em todos os objetos accessReviewInstanceDecisionItem cujos dados personalizados fornecem recursos id correspondem ao customDataProvidedResourceId fornecido. Obrigatório. |
Resposta
Se tiver êxito, esta ação retornará um código de resposta 202 Accepted.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/unified/instances/{accessReviewInstanceId}/batchApplyCustomDataProvidedResourceDecisions
Content-Type: application/json
{
"applyResult": "appliedSuccessfully",
"applyDescription": "Access was removed from production application: GitHub-app.",
"customDataProvidedResourceId": "5c728447-be5c-4565-b4d3-cb248b609891"
}
Resposta
O exemplo a seguir mostra a resposta.
HTTP/1.1 202 Accepted