driveItem: assignSensitivityLabel

Namespace: microsoft.graph

Atribua de forma assíncrona um rótulo de confidencialidade a um driveItem.

Essa API faz parte das APIs do Microsoft SharePoint e do OneDrive que executam funções administrativas premium avançadas e é considerada protegida. As APIs protegidas exigem que você tenha mais validações, além da permissão e do consentimento, antes de poder usá-las.

Para obter mais informações sobre rótulos de confidencialidade da perspectiva de um administrador, consulte Habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive.

Observação

Esta é uma API limitada e algumas taxas de uso podem ser aplicadas. Para obter detalhes, consulte Visão geral das APIs medidas do Microsoft 365 no Microsoft Graph. Antes de chamar essa API, você deve habilitar APIs e serviços limitados no Microsoft Graph.

Essa API aplica rótulos de confidencialidade a arquivos inativos. Os clientes do Office não aplicam marcas d'água, cabeçalhos ou rodapés a arquivos que contêm as informações de rótulos. Para obter mais informações sobre rótulos de confidencialidade da perspectiva de um administrador, consulte Habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Files.ReadWrite.All Sites.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Files.ReadWrite.All Sites.ReadWrite.All

Observação

Para contêineres do Microsoft SharePoint Embedded, as solicitações somente de aplicativo exigem o appliedByUser parâmetro.

Solicitação HTTP

POST /drives/{drive-id}/items/{item-id}/assignSensitivityLabel
POST /drives/{drive-id}/root:/{item-path}:/assignSensitivityLabel
POST /groups/{group-id}/drive/items/{item-id}/assignSensitivityLabel
POST /groups/{group-id}/drive/root:/{item-path}:/assignSensitivityLabel
POST /me/drive/items/{item-id}/assignSensitivityLabel
POST /me/drive/root:/{item-path}:/assignSensitivityLabel
POST /sites/{site-id}/drive/items/{item-id}/assignSensitivityLabel
POST /sites/{site-id}/drive/root:/{item-path}:/assignSensitivityLabel
POST /users/{user-id}/drive/items/{item-id}/assignSensitivityLabel
POST /users/{user-id}/drive/root:/{item-path}:/assignSensitivityLabel

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

No corpo da solicitação, forneça a ID do rótulo de confidencialidade que deve ser atribuído a um determinado arquivo. A tabela a seguir lista os parâmetros de entrada obrigatórios e opcionais.

Nome Valor Descrição
sensitivityLabelId Cadeia de caracteres Obrigatório. ID do rótulo de confidencialidade a ser atribuído ou cadeia de caracteres vazia para remover o rótulo de confidencialidade.
assignmentMethod sensitivityLabelAssignmentMethod Opcional. O método de atribuição da etiqueta no documento. Indica se a atribuição do rótulo foi feita automaticamente, padrão ou como uma operação privilegiada (o equivalente a uma operação de administrador).
justificationText String Opcional. Texto de justificativa para fins de auditoria. Necessário ao fazer downgrade ou remover um rótulo.
appliedByUser userIdentity Opcional. A identidade do usuário em nome do qual o rótulo é aplicado. Com suporte apenas no contexto do aplicativo (somente aplicativo). Especifique (idID do objeto do Microsoft Entra) ou userPrincipalName.

Resposta

Se for bem-sucedida, a API retornará um código de 202 Accepted resposta HTTP com um corpo de resposta vazio. O Location cabeçalho fornece a URL para obter os detalhes da operação. Para obter mais informações sobre como monitorar o progresso de uma operação assignSensitivityLabel, consulte monitoramento de operações de execução prolongada.

Além dos erros gerais que se aplicam ao Microsoft Graph, essa API retorna o 423 Locked código de resposta, que indica que o arquivo que está sendo acessado está bloqueado. Nesses casos, a propriedade code do objeto de resposta indica o tipo de erro que bloqueia a operação. Além disso, alguns rótulos de confidencialidade protegidos por IRM não podem ser atualizados no modo somente aplicativo e precisam de acesso de usuário delegado para validar se o usuário tem direitos adequados e, para esses cenários, a API retorna um código de Not Supported resposta.

A tabela a seguir lista os valores possíveis para os tipos de erro.

Valor Descrição
fileDoubleKeyEncrypted Indica que o arquivo é protegido por criptografia de chave dupla; portanto, ela não pode ser aberta.
fileDecryptionNotSupported Indica que o arquivo criptografado tem propriedades específicas que não permitem que esses arquivos sejam abertos pelo SharePoint.
fileDecryptionDeferred Indica que o arquivo está sendo processado para descriptografia; portanto, ela não pode ser aberta.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.

Exemplos

Exemplo 1: atribuir um rótulo de confidencialidade

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/v1.0/drive/root/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification"
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=eyJ0eXAiOiJKV1QiLCJhb....

O valor do Location cabeçalho fornece uma URL para um serviço que retorna o estado atual da operação assignSensitivityLabel. Você pode usar essas informações para determinar quando a operação assignSensitivityLabel é concluída.

Exemplo 2: atribuir um rótulo de confidencialidade em nome de um usuário (somente aplicativo)

Solicitação

O exemplo a seguir mostra uma solicitação somente de aplicativo que atribui um rótulo em nome de um usuário específico, identificado pela ID do objeto do Microsoft Entra.

POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification",
  "appliedByUser": {
    "id": "4a2ec3c4-1b2d-3e4f-5a6b-7c8d9e0f1a2b"
  }
}

Resposta

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=******

Exemplo 3: atribuir um rótulo de confidencialidade em nome de um usuário usando um nome UPN (somente aplicativo)

Solicitação

O exemplo a seguir mostra uma solicitação somente de aplicativo que identifica o usuário pelo nome UPN.

POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/016GVDAP3RCQS5VBQHORFIVU2ZMOSBL25U/assignSensitivityLabel
Content-Type: application/json

{
  "sensitivityLabelId": "5feba255-812e-446a-ac59-a7044ef827b5",
  "assignmentMethod": "standard",
  "justificationText": "test_justification",
  "appliedByUser": {
    "userPrincipalName": "adelev@contoso.com"
  }
}

Resposta

HTTP/1.1 202 Accepted
Location: https://contoso.sharepoint.com/_api/v2.0/monitor/QXNzaWduU2Vuc2l0aXZpdHlMYWJlbCxiMzc3ODY3OS04OWQ3LTRkYmYtYjg0MC1jYWM1NzRhY2FlNmE?tempAuth=******

Comentários

A resposta da API indica apenas que a operação assignSensitivityLabel foi aceita ou rejeitada. A operação poderá ser rejeitada, por exemplo, se o tipo de arquivo não tiver suporte ou se o arquivo for criptografado duas vezes. Os eventos de auditoria para casos de sucesso e falha são registrados. Para obter mais informações, consulte Atividades de log de auditoria.