Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Представляет решение о проверке доступа Microsoft Entra для экземпляра проверки. Это решение является определением доступа удостоверения к ресурсу для данного accessReviewInstance. accessReviewInstanceDecisionItem является открытым типом и позволяет передавать другие свойства.
Каждый элемент решения генерируется системой на основе родительского accessReviewInstance.
Наследует от сущности.
Методы
| Метод | Тип возвращаемых данных | Описание |
|---|---|---|
| Вывод списка решений по экземплярам (из экземпляра проверки доступа) | Коллекция accessReviewInstanceDecisionItem | Получите список объектов accessReviewInstanceDecisionItem и их свойств. |
| Перечисление решений на этапе (со стадии экземпляра проверки доступа) | Коллекция accessReviewInstanceDecisionItem | Получите список объектов accessReviewInstanceDecisionItem для этапа экземпляра проверки acecss. |
| Получение | accessReviewInstanceDecisionItem | Чтение свойств и связей объекта accessReviewInstanceDecisionItem . |
| Обновление | accessReviewInstanceDecisionItem | Обновление свойств объекта accessReviewInstanceDecisionItem . |
| Фильтровать по текущему пользователю | Коллекция accessReviewInstanceDecisionItem | Возвращает элементы решений, для которых вызывающий пользователь является рецензентом. |
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| accessReviewId | String | Идентификатор родителя accessReviewInstance. Поддерживает $select. Только для чтения. |
| примененоПо | идентификатор пользователя | Идентификатор пользователя, применившего решение. Только для чтения. |
| примененнаяДатаВремя | DateTimeOffset | Метка времени, когда было применено решение об утверждении.
00000000-0000-0000-0000-000000000000 Если назначенный рецензент не применил решение или оно было применено автоматически. Тип DatetimeOffset представляет сведения о дате и времени в формате ISO 8601 и всегда имеет формат UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Поддерживает $select. Только для чтения. |
| applyDescription | String | Описание результата применения. Только для чтения. |
| применятьРезультат | String | Результат применения решения. Возможные значения: New, AppliedSuccessfully, AppliedWithUnknownFailureAppliedSuccessfullyButObjectNotFound , и ApplyNotSupported. Поддерживает $select, $orderby, и $filter (eq только). Только для чтения. |
| решение | String | Результат обзора. Возможные значения: Approve, Deny, NotReviewed, или DontKnow. Поддерживает $select, $orderby, и $filter (eq только). |
| id | String | Идентификатор решения. Наследуется от сущности. Поддерживает $select. Только для чтения. |
| обоснование | String | Обоснование, оставленное рецензентом при принятии решения. |
| директор | identity | Каждый пункт решения в проверке доступа представляет доступ субъекта к ресурсу. Это свойство представляет сведения о субъекте. Например, если элемент решения представляет доступ пользователя "Боб" к группе "Продажи", то субъект - "Боб", а ресурс - "Продажи". Субъекты могут быть двух типов: userIdentity и servicePrincipalIdentity. Поддерживает $select. Только для чтения. |
| principalLink | String | Ссылка на главный объект. Например, https://graph.microsoft.com/v1.0/users/a6c7aecb-cbfd-4763-87ef-e91b4bd509d9. Только для чтения. |
| Рекомендация | String | Сформированная системой рекомендация для решения об утверждении на основе последнего интерактивного входа в клиент. Значение используетсяApprove, если вход в систему осуществляется менее чем через 30 дней после начала проверки, Deny если вход в систему выполняется более чем через 30 дней или NoInfoAvailable Возможные значения: Approve, Deny, или NoInfoAvailable. Поддерживает $select, $orderby, и $filter (eq только). Только для чтения. |
| resource | accessReviewInstanceDecisionItemResource | Каждый пункт решения в проверке доступа представляет доступ субъекта к ресурсу. Это свойство представляет сведения о ресурсе. Например, если элемент решения представляет собой доступ пользователя "Боб" к группе "Продажи", то руководителем является Боб, а ресурсом является "Продажи". Ресурсы могут быть разных типов. Смотрите accessReviewInstanceDecisionItemResource. Только для чтения. |
| resourceLink | String | Ссылка на ресурс. Например, https://graph.microsoft.com/v1.0/servicePrincipals/c86300f3-8695-4320-9f6e-32a2555f5ff8. Поддерживает $select. Только для чтения. |
| провереноАвтор | идентификатор пользователя | Идентификатор рецензента.
00000000-0000-0000-0000-000000000000 Если назначенный рецензент не проверил его. Поддерживает $select. Только для чтения. |
| просмотреноДатаВремя | DateTimeOffset | Метка времени, когда было принято решение о пересмотре. Поддерживает $select. Только для чтения. |
Связи
| Связь | Тип | Описание |
|---|---|---|
| insights | Коллекция governanceInsight | Анализ — это рекомендации рецензентам об утверждении или отклонении решения. С элементом решения accessReviewInstanceDecisionItem может быть связано несколько аналитических выводов. |
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.accessReviewInstanceDecisionItem",
"accessReviewId": "String",
"appliedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"appliedDateTime": "String (timestamp)",
"applyDescription": "String",
"applyResult": "String",
"decision": "String",
"id": "String (identifier)",
"justification": "String",
"principal": {
"@odata.type": "microsoft.graph.identity"
},
"principalLink": "String",
"reviewedBy": {
"@odata.type": "microsoft.graph.userIdentity"
},
"reviewedDateTime": "String (timestamp)",
"recommendation": "String",
"resource": {
"@odata.type": "microsoft.graph.accessReviewInstanceDecisionItemResource"
},
"resourceLink": "String"
}