Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph.security
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Обновление задачи инцидента Microsoft Defender XDR. Вы можете обновить только свойство status .
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешение с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | Не поддерживается. | Не поддерживается. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Для приложений | Не поддерживается. | Не поддерживается. |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Для этой операции поддерживаются следующие роли с наименьшими привилегиями.
- Оператор безопасности
- Администратор безопасности
HTTP-запрос
PATCH /security/incidentTasks/{incidentTaskId}
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. |
| Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите только те значения, которые требуется обновить. Опущенные свойства сохраняют существующие значения.
| Свойство | Тип | Описание |
|---|---|---|
| status | microsoft.graph.security.incidentTaskStatus | Состояние задачи. Значения: open, inProgress, completed, failed, notRelevant. unknownFutureValue |
Отклик
В случае успешного 200 OK выполнения этот метод возвращает код отклика и обновленный объект security-incidentTask в теле отклика.
Примеры
Запрос
PATCH https://graph.microsoft.com/beta/security/incidentTasks/213213
Content-Type: application/json
{
"status": "completed"
}
Отклик
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.security.incidentTask",
"id": "213213",
"incident": {
"@odata.type": "#microsoft.graph.security.incident",
"id": "123"
},
"status": "completed",
"source": "defenderExpertsXDR",
"displayName": "Reset device testmachine20",
"description": "Reset the machine",
"createdDateTime": "2023-06-26T19:07:39.7433333Z",
"createdByDisplayName": "Defender Experts",
"lastModifiedDateTime": "2023-06-27T10:49:33.98Z",
"lastModifiedByDisplayName": "bealfasi",
"actionType": "text",
"actionStatus": "notStarted",
"responseAction": null
}
Связанные материалы
- Сведения об ответах на ошибки Microsoft Graph.
- incidentTask