命名空间:microsoft.graph
重要
Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
利用 Microsoft Graph 安全性 securityAction 实体立即采取行动来抵御威胁。 当安全分析师发现新的指示器(如恶意文件、URL、域或 IP 地址)时,可立即在你的 Microsoft 安全解决方案中启用保护。 针对特定提供商采取操作,查看所采取的全部操作,还可在需要时取消操作。 尝试使用 Windows Defender for Endpoint 执行安全操作,以使用警报中显示的或在调查期间识别的属性阻止 Windows 终结点上的恶意活动。
注意:安全操作当前仅支持应用程序权限。
方法
| 方法 | 返回类型 | 说明 |
|---|---|---|
| 获取安全操作 | securityAction | 读取 securityAction 对象的属性和关系。 |
| 创建安全操作 | securityAction | 通过发布到 securityActions 集合来创建新的 securityAction。 |
| 列出安全操作 | securityAction 集合 | 获取 securityAction 对象集合。 |
| 取消安全操作 | 无 | 取消安全操作。 |
属性
| 属性 | 类型 | 说明 |
|---|---|---|
| actionReason | String | 调用此操作的原因。 |
| appId | String | 已提交 (操作) POST 的调用应用程序的应用程序 ID。 应用 ID 应从身份验证令牌中提取,而不是由调用应用程序手动输入。 |
| azureTenantId | 字符串 | Azure实体的租户 ID,以确定实体所属的租户 (多租户支持) 。 应从身份验证令牌中提取 azureTenantId,而不是由调用应用程序手动输入。 |
| clientContext | String | 唯一的客户端上下文字符串。 最多可包含 256 个字符。 |
| completedDateTime | DateTimeOffset | 操作完成的时间戳。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 |
| createdDateTime | DateTimeOffset | 创建操作时的时间戳。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 |
| errorInfo | resultInfo | 操作失败时的错误信息。 |
| id | String | 在引入操作时由系统创建。 生成的 GUID/唯一标识符。 只读。 |
| lastActionDateTime | DateTimeOffset | 上次更新此操作的时间戳。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 |
| name | String | 操作名称。 |
| parameters | keyValuePair 集合 | 调用操作) 需要参数 (键值对的集合,例如,URL 或 fileHash 到 block.) 。 必需。 |
| states | securityActionState 集合 | securityActionState 的集合以保留操作的历史记录。 |
| 状态 | string | 操作的状态。 可能的值包括 NotStarted、Running、Completed、Failed。 |
| 用户 | String | ) 操作提交 (POST 的已登录用户的用户主体名称。 用户应从身份验证令牌中提取,而不是由调用应用程序手动输入。 |
| vendorInformation | securityVendorInformation | 包含有关安全产品/服务供应商、提供商和子提供商 (详细信息的复杂类型,例如,vendor=Microsoft;provider=Windows Defender ATP;sub-provider=AppLocker) 。 |
关系
无。
JSON 表示形式
以下 JSON 表示形式显示资源类型。
{
"actionReason": "String",
"appId": "String",
"azureTenantId": "String",
"clientContext": "String",
"completedDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
"id": "String (identifier)",
"lastActionDateTime": "String (timestamp)",
"name": "String",
"parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
"states": [{"@odata.type": "microsoft.graph.securityActionState"}],
"status": "string",
"user": "String",
"vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}