Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Espaço de nomes: microsoft.graph.security
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa o tipo base para todas as ações de resposta a tarefas de incidentes no Microsoft Defender XDR. Este é um tipo abstrato que não pode ser instanciado diretamente, mas que serve como o tipo principal para as seguintes ações de resposta específicas que podem ser executadas em tarefas de incidentes.
- stopAndQuarantineFileIncidentTaskResponseAction – utilizado para parar e colocar um ficheiro em quarentena.
- collectInvestigationPackageIncidentTaskResponseAction – utilizado para recolher registos de dispositivos para investigação.
- disableUserIncidentTaskResponseAction – utilizado para desativar temporariamente uma conta de utilizador.
- enableUserIncidentTaskResponseAction – utilizado para reativar uma conta de utilizador anteriormente desativada.
- forceUserPasswordResetIncidentTaskResponseAction – utilizado para forçar um utilizador a repor a palavra-passe.
- hardDeleteEmailIncidentTaskResponseAction – utilizado para eliminar permanentemente uma mensagem de e-mail.
- isolateDeviceIncidentTaskResponseAction – utilizado para isolar um dispositivo da rede.
- markUserAsCompromisedIncidentTaskResponseAction – utilizado para marcar uma conta de utilizador como comprometida.
- requireSignIncidentTaskResponseAction – utilizado para exigir que um utilizador inicie sessão novamente.
- restrictAppExecutionIncidentTaskResponseAction – utilizado para restringir a execução de aplicações num dispositivo.
- runAntivirusScanIncidentTaskResponseAction – utilizado para iniciar uma análise antivírus num dispositivo.
- softDeleteIncidentTaskResponseAction – utilizado para mover uma mensagem de e-mail para a pasta de itens eliminados.
- unIsolateDeviceIncidentTaskResponseAction – utilizado para remover o isolamento de rede de um dispositivo.
- unRestrictAppExecutionIncidentTaskResponseAction – utilizado para remover restrições de execução de aplicações de um dispositivo.
Herda de responseAction.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| identifierValue | Cadeia de caracteres | Obrigatório. O valor do identificador da ação de resposta. Este valor é específico do tipo de ação que está a ser executada. |
Relações
Nenhum
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.security.incidentTaskResponseAction",
"identifierValue": "String"
}