Compartir a través de


Actualizar accessReviewInstanceDecisionItem

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Actualice las decisiones de acceso, conocidas como accessReviewInstanceDecisionItems, para las que el usuario es el revisor.

Nota:

Las actualizaciones realizadas en accessReviewInstanceDecisionItem solo se pueden realizar llamando a los usuarios que aparecen como revisores del elemento primario accessReviewInstance.

Esta API está disponible en las siguientes implementaciones nacionales de nube.

Servicio global Gobierno de EE. UU. L4 Us Government L5 (DOD) China operada por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) AccessReview.ReadWrite.All No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación No admitida. No admitida.

Importante

En escenarios delegados con cuentas profesionales o educativas, al usuario que ha iniciado sesión se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado con un permiso de rol admitido. Se admiten los siguientes roles con privilegios mínimos para esta operación.

  • Para escribir revisiones de acceso de un grupo o aplicación: Administrador de usuarios, Administrador de gobernanza de identidades
  • Para escribir revisiones de acceso de un rol de Microsoft Entra: Administrador de gobernanza de identidades, Administrador de roles con privilegios

Solicitud HTTP

Para actualizar una decisión sobre accessReviewInstance:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/decisions/{accessReviewInstanceDecisionItemId}

Para actualizar una decisión en una fase de accessReviewInstance que tiene varias fases:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/stages/{accessReviewStageId}/decisions/{accessReviewInstanceDecisionItemId}

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización.
Tipo de contenido application/json. Obligatorio.

Cuerpo de la solicitud

En la tabla siguiente se muestran las propiedades aceptadas para actualizar un objeto accessReviewInstanceDecisionItem.

Propiedad Tipo Description
decisión Cadena Decisión de acceso para la entidad que se está revisando. Los valores posibles son: ApproveDenyNotReviewedDontKnow. Obligatorio.
justificación Cadena Contexto de la revisión proporcionada a los administradores. Obligatorio si justificationRequiredOnApproval es True en accessReviewScheduleDefinition.
applyResult Cadena Resultado de la acción de aplicación. Solo se admite para escenarios BYOD. Valores posibles: New, AppliedSuccessfully, AppliedWithUnknownFailure, AppliedSuccessfullyButObjectNotFound y ApplyNotSupported.
applyDescription Cadena Descripción de applyResult

Respuesta

Si se ejecuta correctamente, este método devuelve un 204 No Content código de respuesta y ningún cuerpo de respuesta.

Ejemplos

Ejemplo 1: Actualización de una decisión sobre accessReviewInstance

Solicitud

A continuación se muestra un ejemplo de una decisión de aprobar el acceso de un usuario.

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Respuesta

HTTP/1.1 202 Accepted

Ejemplo 2: Actualización de una decisión en una fase de una revisión de acceso de varias fases

Solicitud

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Respuesta

HTTP/1.1 202 Accepted

Ejemplo 3: Actualización de un valor applyResult en accessReviewInstance

Solicitud

A continuación se muestra un ejemplo de actualización de applyResult en una decisión BYOD.

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "applyResult": "AppliedSuccessfully",
  "applyDescription": "Completed by John Doe",
}

Respuesta

HTTP/1.1 202 Accepted