Freigeben über


submissionResult-Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt das Ergebnis einer Überprüfung dar, nachdem die Bedrohungsübermittlung von Microsoft verarbeitet wurde.

Eigenschaften

Eigenschaft Typ Beschreibung
category microsoft.graph.security.submissionResultCategory Die Übermittlungsergebniskategorie. Die möglichen Werte sind: notJunk, spam, phishing, malware, allowedByPolicy, , spoofnoResultAvailableblockedByPolicynotSubmittedToMicrosoftbeingAnalyzedunknownFutureValuephishingSimulationunknown, blockedDueToUserOverrideallowedDueToUserOverrideblockedDueToOrganizationOverridethreatsFounditemNotfoundallowedDueToOrganizationOverridenoThreatsFound, brandImpersonationuserImpersonationdomainImpersonationspoofedBlockedspoofedAllowedauthenticationFailurebulkund .reasonLostInTransit Sie müssen den Anforderungsheader Prefer: include-unknown-enum-members verwenden, um die folgenden Werte in dieser verteilbaren Enumeration abzurufen: beingAnalyzed, notSubmittedToMicrosoft, phishingSimulation, allowedDueToOrganizationOverride, blockedDueToOrganizationOverride, allowedDueToUserOverride, blockedDueToUserOverridethreatsFounddomainImpersonationuserImpersonationbrandImpersonationnoThreatsFounditemNotfoundspoofedBlockedspoofedAllowedauthenticationFailurebulkund .reasonLostInTransit
Detail security.submissionResultDetail Gibt die zusätzlichen Details an, die von Microsoft bereitgestellt werden, um das Analyseergebnis zu untermauern.
detectedFiles Collection(security.submissionDetectedFile) Gibt die Dateien an, die von Microsoft in den übermittelten E-Mails erkannt wurden.
detectedUrls Collection(String) Gibt die URLs an, die von Microsoft in der übermittelten E-Mail erkannt wurden.
userMailboxSetting security.userMailboxSetting Gibt die Einstellung für das Benutzerpostfach an, das durch eine durch Trennzeichen getrennte Zeichenfolge gekennzeichnet ist.

userMailboxSetting-Werte

Member Beschreibung
keine Keine Benutzerpostfacheinstellung im Zusammenhang mit dieser Bedrohungsübermittlung.
junkMailDeletion Die übermittelte E-Mail wurde mit Junk-E-Mail-Löschung angewendet.
isFromAddressInAddressBook Die übermittelte E-Mail stammt aus der Adresse im Adressbuch.
isFromAddressInAddressSafeList Die übermittelte E-Mail stammt aus der Adresse in der Sicheren Adressliste.
isFromAddressInAddressBlockList Die übermittelte E-Mail stammt aus der Adresse in der Sicheren Adressliste.
isFromAddressInAddressImplicitSafeList Die übermittelte E-Mail stammt von der Adresse in der impliziten Sicheren Liste der Adressen.
isFromAddressInAddressImplicitJunkList Die übermittelte E-Mail stammt von der Adresse in der Impliziten Junk-Liste der Adressen.
isFromDomainInDomainSafeList Die übermittelte E-Mail stammt aus der Domäne in der Sicheren Liste der Domänen.
isFromDomainInDomainBlockList Die übermittelte E-Mail stammt aus der Domäne in der Domänenblockliste.
isRecipientInRecipientSafeList Die gesendete E-Mail wurde an den Empfänger in der sicheren Liste des Empfängers gesendet.
customRule Die übermittelte E-Mail wurde von einer benutzerdefinierten Benutzerregel verarbeitet.
senderPraPresent Die übermittelte E-Mail stammte vom Absender, der vorstellt.
fromFirstTimeSender Die gesendete E-Mail stammt vom ersten Absender.
ausschließlich Die Empfänger der übermittelten E-Mail sind exklusiv für das Adressbuch des Empfängers, während die Zustellung nur über Adressbuchkontakte zulässig war.
priorSeenPass Die übermittelte E-Mail wurde zuvor als erfolgreich angesehen.
senderAuthenticationSucceeded Die Absenderauthentifizierung der übermittelten E-Mail war erfolgreich.
isJunkMailRuleEnabled Die Junk-E-Mail-Regel wurde aktiviert.
unknownFutureValue Unbekannter zukünftiger Wert.

submissionResultDetail-Werte

Member Beschreibung
keine Microsoft hat keine weiteren Details zum Ergebnis, das freigegeben werden muss.
unterInvestigation Microsoft analysiert das Beispiel noch, und die Ergebnisse sollten in Kürze verfügbar sein.
simulatedThreat Die gemeldete Nachricht wurde blockiert, da es sich um eine simulierte Phish-E-Mail handelt, die an Benutzer zur Phish-Ausbildung gesendet wird. Um EOP/MDO für die Zulassung zu konfigurieren, wird die erweiterte Übermittlung ausgecheckt.
allowedBySecOps Die gemeldete Nachricht wurde aufgrund des erweiterten Übermittlungsflusses für das Postfach von Sicherheitsoperatoren zugelassen. Um die Nachricht zu blockieren, entfernen Sie sie aus der erweiterten Übermittlung.
allowedByThirdPartyFilters Die gemeldete Nachricht wurde aufgrund von Filtern von Drittanbietern, die mit EOP/MDO arbeiten, entweder zugelassen oder blockiert. Konfigurieren Sie die erweiterte Filterung, damit EOP/MDO genau filtern kann.
messageNotFound Microsoft kann keine Bewertung für die gemeldete Nachricht abgeben, da Microsoft die tatsächliche Nachricht nicht finden kann. Senden Sie erneut, indem Sie die E-Mail mithilfe von Übermittlungen in security.microsoft.com hochladen.
urlFileShouldNotBeBlocked Microsoft findet, dass die gemeldete Entität bereinigt ist. Vorhandene E-Mails, die sie enthalten, wurden veröffentlicht. Die Phishing- und Schadsoftwarefilter lernen daraus nach einigen Wochen. Bis die Filter erfahren, erstellen Sie einen Zulassungseintrag in der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
urlFileShouldBeBlocked Microsoft stellt fest, dass die gemeldete Entität böswillig ist. Vorhandene E-Mails, die sie enthalten, wurden unter Quarantäne gestellt. Die Phishing- und Schadsoftwarefilter lernen daraus nach einigen Wochen. Erstellen Sie einen Blockeintrag in der Zulassungs-/Sperrliste des Mandanten, sofern noch nicht geschehen, bis die Filter erfahren.
urlFileCannotMakeDecision Microsoft kann derzeit kein Urteil erreichen. Übermitteln Sie ihn erneut, um nach der Analyse ein Urteil zu erhalten. Verwenden Sie die Zulassungs-/Sperrliste des Mandanten, um sie sofort zuzulassen/zu blockieren, wenn dies noch nicht geschehen ist.
domainImpersonation Die gemeldete Nachricht wurde aufgrund von Richtlinieneinstellungen für Domänenidentitätswechsel entweder zugelassen oder blockiert. Konfigurieren Sie die Richtlinie für den Domänenidentitätswechsel, damit EOP/MDO entsprechend filtern kann.
userImpersonation Die gemeldete Nachricht wurde aufgrund der Richtlinieneinstellungen für den Benutzeridentitätswechsel entweder zugelassen oder blockiert. Konfigurieren Sie die Benutzeridentitätswechselrichtlinie, damit EOP/MDO entsprechend filtern kann.
brandImpersonation Die gemeldete Nachricht wurde aufgrund von Richtlinieneinstellungen für Markenidentitätswechsel entweder zugelassen oder blockiert. Konfigurieren Sie die Markenidentitätswechselrichtlinie, damit EOP/MDO entsprechend filtern kann.
outboundShouldNotBeBlocked Die gemeldeten ausgehenden Nachrichten wurden als fehlerfrei befunden, und Microsoft wird seine auf Machine Learning basierenden Filter für ausgehenden Datenverkehr in den kommenden Wochen aktualisieren.
outboundShouldBeBlocked Die gemeldeten ausgehenden Nachrichten wurden als schädlich eingestuft, und Microsoft wird seine auf Machine Learning basierenden Filter für ausgehenden Datenverkehr in den kommenden Wochen aktualisieren.
outboundBulk Microsoft stellt fest, dass die gemeldete Nachricht Spam/Junk ist. Die Ausgehenden Filter werden nach einigen Wochen lernen.
outboundCannotMakeDecision Microsoft kann derzeit kein Urteil erreichen. Übermitteln Sie ihn erneut, um nach der Analyse ein Urteil darüber zu erhalten.
outboundNotRescanned Microsoft kann keine Bewertung der gemeldeten ausgehenden Nachricht abgeben, da Microsoft die tatsächliche Nachricht nicht finden kann. Senden Sie erneut, indem Sie die E-Mail mithilfe von Übermittlungen in security.microsoft.com hochladen.
zeroHourAutoPurgeAllowed Die gemeldete Nachricht wurde aus der Quarantäne entfernt, da sie als bereinigt festgestellt wurde.
zeroHourAutoPurgeBlocked Die Gemeldete Nachricht wurde blockiert oder unter Quarantäne gesetzt, da sie als böswillig eingestuft wurde.
zeroHourAutoPurgeQuarantineReleased Die gemeldete Nachricht wurde aus der Quarantäne entlassen, obwohl sie aufgrund von Zap als nachricht nach der Zustellung böswillig wurde.
onPremisesSkip Die gemeldete Nachricht kann nicht analysiert werden, da dies eine lokale Einrichtung des Exchange Online-Schutzes durchlaufen hat. Konfigurieren Sie Ihr Hybridsetup so, dass EOP/MDO Nachrichten vor der Übermittlung an lokale Exchange-Postfächer überprüfen kann.
allowedByTenantAllowBlockList Die gemeldete Nachricht wurde zugelassen, da mindestens eine Entität in der E-Mail in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie die Zulassungs-/Sperrliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
blockedByTenantAllowBlockList Die gemeldete Nachricht wurde blockiert, da mindestens eine Entität in der E-Mail in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie Blöcke aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
allowedUrlByTenantAllowBlockList Die gemeldete URL wurde zugelassen, da sie sich in der Zulassungs-/Sperrliste des Mandanten befindet. Entfernen Sie die Zulassung aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
allowedFileByTenantAllowBlockList Die gemeldete Datei wurde zugelassen, da sie sich in der Zulassungs-/Sperrliste des Mandanten befindet. Entfernen Sie die Zulassung aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
allowedSenderByTenantAllowBlockList Die gemeldete Nachricht wurde zugelassen, da der Absender der E-Mail in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie die Zulassung aus der Zulassungs-/Sperrliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
allowedRecipientByTenantAllowBlockList Die gemeldete ausgehende Nachricht wurde zugelassen, da der Empfänger in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie die Zulassung aus Mandanten zulassen/blockieren, damit EOP/MDO entsprechend filtern kann.
blockedUrlByTenantAllowBlockList Die gemeldete URL wurde blockiert, da sie in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie den Block aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
blockedFileByTenantAllowBlockList Die gemeldete Datei wurde blockiert, da sie in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie den Block aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann.
blockedSenderByTenantAllowBlockList Die gemeldete Nachricht wurde blockiert, da sich der Absender der E-Mail in der Zulassungs-/Sperrliste des Mandanten befindet. Entfernen eines Blocks aus der Zulassungs-/Blockierungsliste des Mandanten, damit EOP/MDO entsprechend filtern kann
blockedRecipientByTenantAllowBlockList Die gemeldete ausgehende Nachricht wurde blockiert, da der Empfänger in der Zulassungs-/Sperrliste des Mandanten enthalten ist. Entfernen Sie block aus Mandanten zulassen/blockieren, damit EOP/MDO entsprechend filtern kann.
allowedByConnection Die gemeldete Nachricht wurde zugelassen, da sich die sendenden IP-Adresse in der Filterrichtlinie für gehostete Verbindungen befindet. Entfernen Sie die IP-Adresse aus der Filterrichtlinie für gehostete Verbindungen, damit EOP/MDO entsprechend filtern kann.
blockedByConnection Die gemeldete Nachricht wurde blockiert, da sich die sendenden IP-Adresse in der Richtlinie für den Filter für gehostete Verbindungen befindet. Entfernen Sie die IP-Adresse aus der Filterrichtlinie für gehostete Verbindungen, damit EOP/MDO entsprechend filtern kann.
allowedByExchangeTransportRule Die gemeldete Nachricht wurde zugelassen, da die Organisation über eine zugehörige Exchange-Transportregel verfügt. Entfernen Sie die Exchange-Transportregel, damit EOP/MDO entsprechend filtern kann.
blockedByExchangeTransportRule Die gemeldete Nachricht wurde blockiert, da die Organisation über eine zugehörige Exchange-Transportregel verfügt. Entfernen Sie die Exchange-Transportregel, damit EOP/MDO entsprechend filtern kann.
quarantineReleased Die gemeldete Nachricht wurde aus der Quarantäne freigegeben, obwohl sie von EOP/MDO unter Quarantäne gestellt wurde.
quarantineReleasedThenBlocked Die gemeldete Nachricht wurde von der Benutzereinstellung blockiert, nachdem sie aus der Quarantäne entlassen wurde. Entfernen Sie die Benutzereinstellung, damit die E-Mail im Posteingang freigegeben werden kann.
junkMailRuleDisabled Die gemeldete Nachricht wurde an den Junk-Ordner übermittelt, der Junk-Ordner wurde jedoch deaktiviert. Aktivieren Sie die Junk-Ordnereinstellung, damit EOP/MDO E-Mails entsprechend übermitteln kann.
allowedByUserSetting Die gemeldete Nachricht wurde aufgrund der Einstellung "Benutzersicherer" oder "vertrauenswürdiger Absender" in Outlook zugelassen. Entfernen Sie die Einstellung sicherer oder vertrauenswürdiger Absender, damit EOP/MDO entsprechend filtern kann.
blockedByUserSetting Die gemeldete Nachricht wurde aufgrund der Einstellung benutzerseitig blockiert oder vertrauenswürdiger Absender in Outlook blockiert. Entfernen Sie die Einstellung blockierter oder vertrauenswürdiger Absender, damit EOP/MDO entsprechend filtern kann.
allowedByTenant Die gemeldete Nachricht wurde aufgrund von Mandantenrichtlinien- oder Richtlinienaktionseinstellungen zugelassen. Überprüfen Sie die Einstellungen für die EOP/MDO-Richtlinie oder die Richtlinienaktion, damit EOP/MDO entsprechend filtern kann.
blockedByTenant Die gemeldete Nachricht wurde aufgrund von Mandantenrichtlinien- oder Richtlinienaktionseinstellungen blockiert. Überprüfen Sie die Einstellungen für die EOP/MDO-Richtlinie oder die Richtlinienaktion, damit EOP/MDO entsprechend filtern kann.
invalidFalsePositive Die gemeldete Nachricht ist bereits von EOP/MDO zulässig.
invalidFalseNegative Die gemeldete Nachricht ist bereits von EOP/MDO blockiert.
spoofBlocked Die gemeldete Nachricht wird von unserem System als Spoof ermittelt und daher blockiert. Erstellen Sie eine Spoof-Zulassung in der Mandanten-Zulassungs-/Sperrliste, damit EOP/MDO E-Mails von diesem gefälschten Absender zulassen kann.
goodReclassifiedAsBad Microsoft stellt fest, dass die gemeldete Nachricht böswillig ist. Vorhandene E-Mails werden unter Quarantäne gesetzt. Die Phishing- und Schadsoftwarefilter lernen daraus nach einigen Wochen. Erstellen Sie einen Blockeintrag in der Zulassungs-/Sperrliste des Mandanten, sofern noch nicht geschehen, bis die Filter erfahren.
goodReclassifiedAsBulk Microsoft findet die gemeldete Nachricht als Spam. Die Spam- und Massenfilter lernen nach einigen Wochen aus dieser Nachricht. Erstellen Sie einen Blockeintrag in der Zulassungs-/Sperrliste des Mandanten, sofern noch nicht geschehen, bis die Filter erfahren.
goodReclassifiedAsGood Microsoft findet, dass die gemeldete Nachricht sauber ist. Wenn Sie mit diesem Urteil nicht einverstanden sind, übermitteln Sie die E-Mail erneut. Bis Microsoft die Nachricht blockiert, erstellen Sie einen Blockeintrag in der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
goodReclassifiedAsCannotMakeDecision Microsoft kann derzeit kein Urteil erreichen. Übermitteln Sie ihn erneut, um nach der Analyse ein Urteil zu erhalten. Verwenden Sie die Zulassungs-/Sperrliste des Mandanten, um sie sofort zu blockieren, wenn dies noch nicht geschehen ist.
badReclassifiedAsGood Microsoft findet, dass die gemeldete Nachricht bereinigt ist. Vorhandene E-Mails wurden veröffentlicht. Die Phishing- und Schadsoftwarefilter lernen daraus nach einigen Wochen. Bis die Filter erfahren, erstellen Sie einen Zulassungseintrag in der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
badReclassifiedAsBulk Microsoft findet die gemeldete Nachricht als Spam. Die Spam- und Massenfilter lernen nach einigen Wochen aus dieser Nachricht. Bis die Filter erfahren, erstellen Sie einen Zulassungseintrag in der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
badReclassifiedAsBad Microsoft stellt fest, dass die gemeldete Nachricht böswillig ist. Wenn Sie mit diesem Urteil nicht einverstanden sind, senden Sie die E-Mail erneut. Bis die Nachricht zulässig ist, erstellen Sie einen Zulassungseintrag in der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
badReclassifiedAsCannotMakeDecision Microsoft kann derzeit kein Urteil erreichen. Übermitteln Sie ihn erneut, um nach der Analyse ein Urteil zu erhalten. Verwenden Sie die Zulassungs-/Sperrliste des Mandanten, um dies sofort zuzulassen, falls noch nicht geschehen.
unknownFutureValue Ein beliebiger zukünftiger Wert, der derzeit nicht verwendet wird.
willNotifyOnceDone Wir benachrichtigen Sie, sobald wir Ihre Nachricht analysiert haben.
checkUserReportedSettings Wenn Sie Nachrichten an Microsoft senden möchten, wechseln Sie zu "Vom Benutzer gemeldete Einstellungen", und wählen Sie unter "Gemeldete Nachrichtenziele" entweder Nur Microsoft oder Microsoft und mein Berichterstellungspostfach aus.
partOfEducationCampaign Die gemeldete Nachricht war Teil einer Phishing-Aufklärungskampagne. Weitere Informationen finden Sie auf der Seite Erweiterte Übermittlung oder Angriffssimulation.
allowedByAdvancedDelivery Die gemeldete Nachricht wurde aufgrund des erweiterten Übermittlungsflusses für das Postfach von Sicherheitsoperatoren zugelassen. Um die Nachricht zu blockieren, entfernen Sie sie aus der erweiterten Übermittlung.
allowedByEnhancedFiltering Die gemeldete Nachricht wurde entweder aufgrund der erweiterten Filterung für Connectors-Richtlinie zugelassen, wenn Sie nicht mehr zulassen möchten, dass dieses Element den Eintrag entfernt.
itemDeleted Microsoft kann keine Bewertung für die gemeldete Nachricht abgeben, da Microsoft die tatsächliche Nachricht nicht finden kann. Senden Sie erneut, indem Sie die E-Mail mithilfe von Übermittlungen in security.microsoft.com hochladen.
itemFoundClean Microsoft findet, dass die gemeldete Nachricht sauber ist. Wenn Sie mit diesem Urteil nicht einverstanden sind, übermitteln Sie die E-Mail erneut. Erstellen Sie, bis Microsoft die Nachricht blockiert, einen Blockeintrag in Der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
itemFoundMalicious Microsoft stellt fest, dass die gemeldete Nachricht böswillig ist. Wenn Sie mit diesem Urteil nicht einverstanden sind, senden Sie die E-Mail erneut. Erstellen Sie, bis die Nachricht zulässig ist, einen Zulassungseintrag in Der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
unableToMakeDecision Microsoft kann derzeit kein Urteil erreichen. Übermitteln Sie ihn erneut, um nach der Analyse ein Urteil zu erhalten. Verwenden Sie mandantenfähige Zulassungs-/Sperrliste, um sie sofort zuzulassen oder zu blockieren, falls noch nicht geschehen.
domainResembledYourOrganization Die gemeldete Nachricht stammt aus einer Domäne, die Ihrer Organisation ähnelt. Werten Sie das Element erneut aus, und fügen Sie die Absenderdomäne der Liste der vertrauenswürdigen Domänen innerhalb der Anti-Phishing-Richtlinie hinzu, wenn es immer noch sauber zu sein scheint.
endUserBeingImpersonated Eine Person, die die Identität des Endbenutzers angibt, hat diese gemeldete Nachricht gesendet. Werten Sie das Element erneut aus, und fügen Sie die Adresse des Absenders der Liste der vertrauenswürdigen Absender innerhalb der Antiphishingrichtlinie hinzu, wenn es immer noch sauber zu sein scheint.
associatedWithBrand Die gemeldete Nachricht enthält Inhalt, der einer bestimmten Marke zugeordnet zu sein scheint. Überprüfen Sie, und verwenden Sie, wenn Sie dies für sauber und notwendig erahen, die Liste zugelassener Mandantensperren, um diese Elemente in Zukunft zuzulassen.
senderFailedAuthentication Die gemeldete Nachricht wurde nicht übermittelt, weil die Authentifizierung fehlgeschlagen ist. Überprüfen Sie ihre Domänenauthentifizierungseinstellungen, oder wenden Sie sich an den Domänenbesitzer.
endUserBeingSpoofed Die gemeldete Nachricht wird von unserem System als Spoof ermittelt und daher blockiert. Erstellen Sie eine Spoof-Zulassung in der Mandanten-Zulassungs-/Sperrliste, damit EOP/MDO E-Mails von diesem gefälschten Absender zulassen kann.
itemFoundBulk Microsoft stellt fest, dass die gemeldete Nachricht massenhaft ist. Die Spam- und Massenfilter lernen nach einigen Wochen aus dieser Nachricht. Erstellen Sie, bis die Filter erfahren, einen Blockeintrag in Der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.
itemNotReceivedByService Microsoft kann keine Bewertung für die gemeldete Nachricht abgeben, da Microsoft die tatsächliche Nachricht nicht finden kann. Stellen Sie sicher, dass keine Richtlinien oder Nachrichtenflussregeln verhindern, dass Elemente unseren Dienst erreichen.
itemFoundSpam Microsoft findet die gemeldete Nachricht als Spam. Die Spam- und Massenfilter lernen nach einigen Wochen aus dieser Nachricht. Erstellen Sie, bis die Filter erfahren, einen Blockeintrag in Der Zulassungs-/Sperrliste des Mandanten, falls noch nicht geschehen.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung zeigt den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.submissionResult",
  "category": "String",
  "detail": "String",
  "userMailboxSetting": "String",
  "detectedUrls": [
    "String"
  ],
  "detectedFiles": [
    {
      "@odata.type": "microsoft.graph.security.submissionDetectedFile"
    }
  ]
}