Partilhar via


analyzedEmail: remediar

Espaço de nomes: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Remova uma potencial ameaça das caixas de correio dos utilizadores finais.

Remediação significa tomar medidas prescritas contra uma ameaça. Esta API pode acionar ações de remoção de e-mail, como mover para lixo, mover para itens eliminados, eliminar de forma recuperável, eliminar ou mover para a Caixa de Entrada. Esta API permite cenários e casos de utilização, como integração SOAR, manuais de procedimentos e automatizações. Para obter mais informações , leia a remediação de e-mail, acione ações e controle ações. Se existirem falsos positivos, os administradores podem avançar para a ação da caixa de entrada.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) Sem suporte. Sem suporte.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application SecurityAnalyzedMessage.ReadWrite.All Indisponível.

Solicitação HTTP

POST /security/collaboration/analyzedEmails/remediate

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça uma representação JSON dos parâmetros.

A tabela seguinte lista os parâmetros que são necessários quando chama esta ação.

Parâmetro Tipo Descrição
displayName Cadeia de caracteres O nome da remediação utilizada como referência no centro de ação.
description Cadeia de caracteres A descrição da remediação.
severity microsoft.graph.security.remediationSeverity A gravidade da remediação. Os valores possíveis são: low, medium, high, unknownFutureValue.
ação microsoft.graph.security.remediationAction Os tipos de ações de movimentação e eliminação suportados. Os valores possíveis são: moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue.
remediateSendersCopy Booliano Para o e-mail interno ou de saída, indica se pretende remediar a cópia do remetente de um e-mail.
analyzedEmails microsoft.graph.security.analyzedEmail collection Contém os valores networkMessageId e recipientEmailAddress dos e-mails analisados.

Resposta

Se for bem-sucedida, esta ação devolve um 202 Accepted código de resposta e um Location cabeçalho com uma ligação para as informações de controlo.

Nota: A resposta à ação pode ser controlada em https://security.microsoft.com/action-center/history. Para saber mais, consulte Utilizar o Centro de ação.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0