命名空间:microsoft.graph
表示 Microsoft Entra 访问评审重复周期。 如果父 accessReviewScheduleDefinition 是定期访问评审,则实例表示每次重复。 不重复的评价将只有一个实例。 实例还代表计划定义中要检查的每个唯一组。 如果计划定义审阅多个组,则每个组对于每个重复周期都有一个唯一的实例。
每个 accessReviewInstance 都包含审阅者可以对其执行操作的 决策 列表。 要评审的每个标识只有一个决策。
继承自 entity。
Methods
| 方法 | 返回类型 | Description |
|---|---|---|
| List | accessReviewInstance 集合 | 获取 accessReviewInstance 对象及其属性的列表。 |
| Get | accessReviewInstance | 读取 accessReviewInstance 对象的属性和关系。 |
| 更新 | accessReviewInstance | 更新 accessReviewInstance 对象的审阅者。 |
| 按当前用户筛选 | accessReviewInstance 集合 | 返回给定 accessReviewScheduleDefinition 的所有实例,调用用户是一个或多个决策的审阅者。 |
| 列出联系的审阅者 | accessReviewReviewer 集合 | 获取收到访问评审实例通知的审阅者。 |
| 发送提醒 | 无 | 向 accessReviewInstance 的审阅者发送提醒。 |
| Stop | 无 | 手动停止 accessReviewInstance。 |
| 接受建议 | 无 | 允许调用用户接受标记为NotReviewed并且调用方是关联 accessReviewInstance 的审阅者的每个 accessReviewInstanceDecisionItem 的决策建议。 |
| 应用决策 | 无 | 手动对 accessReviewInstance 应用决策。 |
| 批量记录决策 | 无 | 在一次调用中查看主体或资源的批次。 |
| 重置决策 | 无 | 将实例上的所有决策项重置为 notReviewed. |
| 列出阶段 | accessReviewStage 集合 | 检索多阶段访问评审实例中的阶段。 |
| 列出决策 | accessReviewInstanceDecisionItem 集合 | 从决策导航属性获取 accessReviewInstanceDecisionItem 资源。 |
属性
| 属性 | 类型 | 说明 |
|---|---|---|
| endDateTime | DateTimeOffset | 计划结束审阅实例的日期时间。DatetimeOffset 类型使用 ISO 8601 格式表示日期和时间信息,并且始终采用 UTC 时间。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 支持 $select。 只读。 |
| 错误 | accessReviewError 集合 | 访问评审实例生命周期中的错误集合。 只读。 |
| fallbackReviewers | accessReviewReviewerScope 集合 | 此审阅器范围的集合用于定义回退审阅者列表。 如果未从指定的审阅者列表中找到用户,将通知这些回退审阅者采取措施。 当将组所有者指定为审阅者但组所有者不存在,或者将经理指定为审阅者但用户的管理器不存在时,可能会发生这种情况。 支持 $select。 |
| id | String | 实例的唯一标识符。 支持 $select。 只读。 |
| 审阅者 | accessReviewReviewerScope 集合 | 此访问评审范围的集合用于定义谁是审阅者。 支持 $select。 有关分配审阅者的选项示例,请参阅使用 Microsoft 图形 API 将审阅者分配给访问评审定义。 |
| 范围 | accessReviewScope | 基于 accessReviewScheduleDefinition 级别的 scope 和 instanceEnumerationScope 创建。 定义在组中评价的用户的范围。 仅支持 $select 和 $filter (contains) 。 只读。 |
| startDateTime | DateTimeOffset | 计划启动审阅实例时的日期时间。 可能在将来。 DateTimeOffset 表示使用 ISO 8601 格式的日期和时间信息,并且始终处于 UTC 时间。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 支持 $select。 只读。 |
| status | String | 指定 accessReview 的状态。 可能的值为:Initializing、、NotStarted、InProgressAutoReviewedStartingCompletingCompletedAutoReviewing和 。 仅) 支持 $select、 $orderby和 $filter (eq 。 只读。 |
关系
| 关系 | 类型 | 说明 |
|---|---|---|
| contactedReviewers | accessReviewReviewer 集合 | 返回为完成此评价而联系的审阅者的集合。 虽然 accessReviewScheduleDefinition 的 reviewers 和 fallbackReviewers 属性可能将组所有者或管理员指定为审阅者,但 contactedReviewers 返回其个人身份。 支持 $select。 只读。 |
| 决策 | accessReviewInstanceDecisionItem 集合 | 在 accessReviewInstance 中评价的每个用户都有一个决策项,表示他们是被批准、被拒绝还是尚未被评价。 |
| stages | accessReviewStage 集合 | 如果实例有多个阶段,这将返回阶段集合。 仅在上一阶段结束时才会创建新阶段。 审阅实例上阶段的存在、数量和设置是根据父 accessReviewScheduleDefinition 上的 accessReviewStageSettings 创建的。 |
JSON 表示形式
以下 JSON 表示形式显示资源类型。
{
"@odata.type": "#microsoft.graph.accessReviewInstance",
"contactedReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewer"
}
],
"endDateTime": "string (timestamp)",
"errors": [
{
"@odata.type": "microsoft.graph.accessReviewError"
}
],
"fallbackReviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"id": "string (identifier)",
"reviewers": [
{
"@odata.type": "microsoft.graph.accessReviewReviewerScope"
}
],
"scope": {
"@odata.type": "microsoft.graph.accessReviewScope"
},
"startDateTime": "string (timestamp)",
"status": "string"
}