Поделиться через


Применить accessReview (не рекомендуется)

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Предостережение

Эта версия API проверки доступа устарела и перестанет возвращать данные 19 мая 2023 г. Используйте API проверок доступа.

В функции проверки доступа Microsoft Entra примените решения завершенного accessReview. Целевой объект может быть однократной проверкой доступа или экземпляром повторяющейся проверки доступа.

После завершения проверки доступа либо из-за того, что она достигла даты окончания, либо администратор остановил ее вручную, а автоматическое применение не было настроено для проверки, вы можете вызвать Применить, чтобы применить изменения. Пока не произойдет применение, решения об удалении прав доступа не отображаются в исходном ресурсе, например, пользователи сохраняют свое членство в группах. При вызове apply результат проверки реализуется путем обновления группы или приложения. Если пользователю было отказано в доступе в ходе проверки, при вызове этого API администратор Microsoft Entra ID удаляет членство или назначение приложения.

После завершения проверки доступа и настройки автоматического применения состояние проверки изменится с Завершено через промежуточные состояния и, наконец, изменится на состояние Применено. Вы должны ожидать, что через несколько минут вы увидите запрещенных пользователей, если таковые есть, из членства в группе ресурсов или назначения приложения.

Настроенная автоматическая проверка или нажатие кнопки Применить не влияет на группу, созданную в локальном каталоге или динамической группе. Если вы хотите изменить группу, которая создается локально, скачайте результаты и примените эти изменения к представлению группы в этом каталоге.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) AccessReview.ReadWrite.Membership AccessReview.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение AccessReview.ReadWrite.Membership Недоступно.

HTTP-запрос

POST /accessReviews/{reviewId}/applyDecisions

Заголовки запросов

Имя Тип Описание
Authorization string Bearer {token}. Обязательно.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204, No Content. Он не возвращает ничего в теле ответа.

Пример

Запрос

POST https://graph.microsoft.com/beta/accessReviews/2975E9B5-44CE-4E71-93D3-30F03B5AA992/applyDecisions

Отклик

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 204 No Content