Excluir detectionRule

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Exclua um objeto detectionRule .

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) CustomDetection.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application CustomDetection.ReadWrite.All Indisponível.

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função que conceda as permissões necessárias para esta operação. As regras de detecção personalizadas usam o modelo de RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR. As funções a seguir têm suporte:

  • Ajuste de detecção (Gerenciar) - Uma permissão RBAC unificada do Microsoft Defender XDR que concede acesso gerenciado às detecções no portal do Microsoft Defender, incluindo detecções personalizadas, ajuste de alerta e indicadores de ameaça de comprometimento.
  • Administrador de Segurança – uma função do Microsoft Entra que concede permissões de gerenciamento em portais e serviços do Microsoft Defender.
  • Operador de Segurança – uma função do Microsoft Entra. Suficiente para gerenciar regras de detecção personalizadas somente quando o controle de acesso baseado em função está desativado no Microsoft Defender para Ponto de Extremidade. Se o RBAC estiver configurado, a permissão Gerenciar Configurações de Segurança para Defender para Ponto de Extremidade também será necessária.

Permissões adicionais específicas da carga de trabalho podem ser necessárias para gerenciar regras que direcionam dados de cargas de trabalho específicas do Defender (por exemplo, Defender para Ponto de Extremidade, Defender para Office 365). Para obter mais informações, consulte Permissões necessárias para gerenciar detecções personalizadas.

Solicitação HTTP

DELETE /security/rules/detectionRules/{detectionRuleId}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

DELETE https://graph.microsoft.com/beta/security/rules/detectionRules/4790e8ec-9488-3dde-c3a6-be0c4ba14cf9

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content