Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Executar uma ação imediata proteger contra ameaças usando a entidade securityActionde Segurança do Microsoft Graph. Quando um analista de segurança descobre um indicador novo, como um arquivo mal-intencionado, URL, domínio ou endereço IP, a proteção pode ser habilitada instantaneamente em suas soluções de segurança da Microsoft. Usar uma ação específica do provedor, ver todas as ações executadas e cancelar uma ação, se necessário. Experimente ações de segurança com o Windows Defender para Endpoint para bloquear atividades maliciosas nos pontos finais do Windows através de propriedades vistas em alertas ou identificadas durante investigações.
Observação: Ações de segurança no momento apenas oferecem suporte às permissões do aplicativo.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Obter ações de segurança | securityAction | Ler propriedades e relações do objeto securityAction. |
| Criar ação de segurança | securityAction | Crie uma nova securityAction ao publicar na coleção securityActions. |
| Listar ações de segurança | securityAction collection | Obter uma coleção de objetos securityAction. |
| Cancelar ações de segurança | Nenhum | Cancelar uma operação de segurança. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| actionReason | Cadeia de caracteres | Motivo para invocar esta ação. |
| appId | Cadeia de caracteres | O ID da Aplicação de chamada que submeteu a ação (POST). O appId deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada. |
| azureTenantId | String | Azure ID de inquilino da entidade para determinar a que inquilino pertence a entidade (suporte multi-inquilino). O azureTenantId deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada. |
| clientContext | Cadeia de caracteres | Cadeia de contexto de cliente exclusiva. Pode ter um máximo de 256 carateres. |
| completedDateTime | DateTimeOffset | Carimbo de data/hora quando a ação foi concluída. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| createdDateTime | DateTimeOffset | Carimbo de data/hora quando a ação é criada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| errorInfo | resultInfo | Informações de erro quando a ação falha. |
| id | Cadeia de caracteres | Criado pelo sistema quando a ação é ingerida. GUID gerado/identificador exclusivo. Somente leitura. |
| lastActionDateTime | DateTimeOffset | Carimbo de data/hora quando esta ação foi atualizada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| nome | Cadeia de caracteres | Nome da ação. |
| parameters | Coleção keyValuePair | Coleção de parâmetros (pares chave-valor) necessários para invocar a ação, por exemplo, URL ou ficheiroHash para bloquear.). Obrigatório. |
| estados | securityActionState collection | Coleção de securityActionState para manter o histórico de uma ação. |
| status | cadeia de caracteres | Estado da ação. Os valores possíveis são: NotStarted, Running, Completed, Failed. |
| usuário | Cadeia de caracteres | O nome principal de utilizador do utilizador com sessão iniciada que submeteu a ação (POST). O utilizador deve ser extraído do token de autenticação e não introduzido manualmente pela aplicação de chamada. |
| vendorInformation | securityVendorInformation | Tipo Complexo que contém detalhes sobre o Fornecedor de produtos/serviços de segurança, fornecedor e sub-fornecedor (por exemplo, fornecedor=Microsoft; fornecedor=Windows Defender ATP; sub-fornecedor=AppLocker). |
Relações
Nenhum
Representação JSON
A representação JSON seguinte mostra o tipo de recurso.
{
"actionReason": "String",
"appId": "String",
"azureTenantId": "String",
"clientContext": "String",
"completedDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
"id": "String (identifier)",
"lastActionDateTime": "String (timestamp)",
"name": "String",
"parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
"states": [{"@odata.type": "microsoft.graph.securityActionState"}],
"status": "string",
"user": "String",
"vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}