Freigeben über


Aktualisieren von accessReviewInstanceDecisionItem

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Aktualisieren Sie Zugriffsentscheidungen, die als accessReviewInstanceDecisionItems bezeichnet werden und für die der Benutzer der Prüfer ist.

Hinweis

Alle An einem accessReviewInstanceDecisionItem vorgenommenen Aktualisierungen können nur durch Aufrufen von Benutzern vorgenommen werden, die als Prüfer für die übergeordnete AccessReviewInstance aufgeführt sind.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) AccessReview.ReadWrite.All Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Anwendung Nicht unterstützt Nicht unterstützt

Wichtig

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit einer unterstützten Rollenberechtigung zugewiesen werden. Die folgenden Rollen mit den geringsten Berechtigungen werden für diesen Vorgang unterstützt.

  • So schreiben Sie Zugriffsüberprüfungen für eine Gruppe oder App: Benutzeradministrator, Identity Governance-Administrator
  • So schreiben Sie Zugriffsüberprüfungen für eine Microsoft Entra Rolle: Identity Governance-Administrator, Administrator für privilegierte Rollen

HTTP-Anforderung

So aktualisieren Sie eine Entscheidung für eine accessReviewInstance:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/decisions/{accessReviewInstanceDecisionItemId}

So aktualisieren Sie eine Entscheidung für eine Phase einer accessReviewInstance mit mehreren Phasen:

PATCH /identityGovernance/accessReviews/definitions/{accessReviewScheduleDefinitionId}/instances/{accessReviewInstanceId}/stages/{accessReviewStageId}/decisions/{accessReviewInstanceDecisionItemId}

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-type application/json. Erforderlich.

Anforderungstext

In der folgenden Tabelle sind die Eigenschaften aufgeführt, die zum Aktualisieren eines accessReviewInstanceDecisionItemakzeptiert werden.

Eigenschaft Typ Beschreibung
Entscheidung String Zugriffsentscheidung für die zu überprüfende Entität. Mögliche Werte sind: ApproveDenyNotReviewedDontKnow. Erforderlich.
Rechtfertigung String Kontext der Überprüfung, die Administratoren zur Verfügung gestellt wird. Erforderlich, wenn "justificationRequiredOnApproval" für accessReviewScheduleDefinition auf True festgelegt ist.

Antwort

Bei erfolgreicher Ausführung gibt die Methode einen 204 No Content Antwortcode und keinen Antworttext zurück.

Beispiele

Beispiel 1: Aktualisieren einer Entscheidung für eine accessReviewInstance

Anforderung

Es folgt ein Beispiel für eine Entscheidung, den Zugriff für einen Benutzer zu genehmigen.

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 204 Accepted

Beispiel 2: Aktualisieren einer Entscheidung für eine Phase in einer mehrstufigen Zugriffsüberprüfung

Anforderung

PATCH https://graph.microsoft.com/beta/identityGovernance/accessReviews/definitions/5eac5a70-7cd7-4f20-92b0-f9dba70dd7f0/instances/6444d4fd-ab55-4608-8cf9-c6702d172bcc/stages/9458f255-dff2-4d86-9a05-69438f49d7f8/decisions/e6cafba0-cbf0-4748-8868-0810c7f4cc06
Content-Type: application/json

{
  "decision": "Approve",
  "justification": "This person is still on my team",
}

Antwort

HTTP/1.1 204 Accepted