Listar ações (para um sistema de autorização do AWS)
Namespace: microsoft.graph
Importante
As APIs na versão /beta
no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Liste os objetos awsAuthorizationSystemTypeAction e suas propriedades.
Permissões
Escolha a permissão ou as permissões marcadas como menos privilegiadas para essa API. Use uma permissão ou permissões privilegiadas mais altas somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
Tipo de permissão | Permissões menos privilegiadas | Permissões privilegiadas mais altas |
---|---|---|
Delegado (conta corporativa ou de estudante) | Sem suporte. | Sem suporte. |
Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
Aplicativo | Sem suporte. | Sem suporte. |
Solicitação HTTP
GET /external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions
Parâmetros de consulta opcionais
Esse método dá suporte aos $select
parâmetros de consulta , $filter
, $count
, $top
e $skipToken
OData para ajudar a personalizar a resposta. Para obter informações gerais, acesse Parâmetros de consulta OData.
Cabeçalhos de solicitação
Nome | Descrição |
---|---|
Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um 200 OK
código de resposta e uma coleção de objetos awsAuthorizationSystemTypeAction no corpo da resposta.
Exemplos
Exemplo 1: listar todas as ações para um sistema de autorização do AWS
Solicitação
O exemplo a seguir mostra uma solicitação para recuperar todas as ações de um sistema de autorização do AWS.
GET https://graph.microsoft.com/beta/external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#external/authorizationSystems/{id}/actions",
"value": [
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "ZWMyOkFjY2VwdFJlc2VydmVkSW5zdGFuY2VzRXhjaGFuZ2VRdW90ZQ==",
"externalId": "ec2:AcceptReservedInstancesExchangeQuote",
"resourceTypes": ["reserved-instances"],
"severity": "high",
"actionType": null,
"service": {
"id": "ec2"
}
},
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "ZWMyOkFsbG9jYXRlQWRkcmVzcw==",
"externalId": "ec2:AllocateAddress",
"resourceTypes": ["ipv4pool-ec2"],
"severity": "normal",
"actionType": null,
"service": {
"id": "ec2"
}
},
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "ZWMyOkRlbGV0ZVJvdXRl",
"externalId": "ec2:DeleteRoute",
"resourceTypes": ["route-table", "prefix-list"],
"severity": "high",
"actionType": "delete",
"service": {
"id": "ec2"
}
},
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "czM6QWJvcnRNdWx0aXBhcnRVcGxvYWQ=",
"externalId": "s3:AbortMultipartUpload",
"resourceTypes": ["object"],
"severity": "normal",
"actionType": null,
"service": {
"id": "s3"
}
},
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "czM6Q29tcGxldGVNdWx0aXBhcnRVcGxvYWQ=",
"externalId": "s3:CompleteMultipartUpload",
"resourceTypes": ["bucket"],
"severity": "high",
"actionType": null,
"service": {
"id": "s3"
}
},
{
"@odata.type": "graph.awsAuthorizationSystemTypeAction",
"id": "czM6Q29weU9iamVjdA==",
"externalId": "s3:CopyObject",
"resourceTypes": ["bucket"],
"severity": "high",
"actionType": null,
"service": {
"id": "s3"
}
}
]
}
Exemplo 2: Listar ações para um serviço específico em um sistema de autorização do AWS
Solicitação
O exemplo a seguir mostra uma solicitação para recuperar as ações de um sistema de autorização do AWS em que o serviço no qual a ação é executada é ec2
.
GET https://graph.microsoft.com/beta/external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions?$filter=service/id eq 'ec2'
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions?$filter=service/id eq 'ec2'",
"value": [
{
"id": "ZWMyOkFjY2VwdFJlc2VydmVkSW5zdGFuY2VzRXhjaGFuZ2VRdW90ZQ==",
"externalId": "ec2:AcceptReservedInstancesExchangeQuote",
"resourceTypes": ["reserved-instances"],
"severity": "high",
"actionType": null,
"service": {
"id": "ec2"
}
},
{
"id": "ZWMyOkFsbG9jYXRlQWRkcmVzcw==",
"externalId": "ec2:AllocateAddress",
"resourceTypes": ["ipv4pool-ec2"],
"severity": "normal",
"actionType": null,
"service": {
"id": "ec2"
}
},
{
"id": "ZWMyOkRlbGV0ZVJvdXRl",
"externalId": "ec2:DeleteRoute",
"resourceTypes": ["route-table", "prefix-list"],
"severity": "high",
"actionType": "delete",
"service": {
"id": "ec2"
}
}
]
}
Exemplo 3: Listar ações de exclusão de alto risco para um serviço específico no sistema de autorização do AWS
Solicitação
O exemplo a seguir mostra uma solicitação que recupera ações para um sistema de autorização do AWS em que o serviço em que a ação é executada é ec2
e a ação é uma ação de exclusão de alto risco.
GET https://graph.microsoft.com/beta/external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions?$filter=service/id eq 'ec2' and severity eq 'high' and actionType eq 'delete'
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#external/authorizationSystems/{id}/microsoft.graph.awsAuthorizationSystem/actions?$filter=service/id eq 'ec2' and severity eq 'high' and actionType eq 'delete'",
"value": [
{
"id": "ZWMyOkRlbGV0ZUN1c3RvbWVyR2F0ZXdheQ==",
"externalId": "ec2:DeleteCustomerGateway",
"resourceTypes": ["customer-gateway"],
"severity": "high",
"actionType": "delete",
"service": {
"id": "ec2"
}
},
{
"id": "ZWMyOkRlbGV0ZVJvdXRl",
"externalId": "ec2:DeleteRoute",
"resourceTypes": ["route-table", "prefix-list"],
"severity": "high",
"actionType": "delete",
"service": {
"id": "ec2"
}
}
]
}