Поделиться через


Обновление unifiedRoleManagementAlertConfiguration

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Обновите свойства конфигурации оповещений. Конфигурация оповещений может быть одной из следующих типов, производных от объекта unifiedRoleManagementAlertConfiguration :

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) RoleManagementAlert.ReadWrite.Directory Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение RoleManagementAlert.ReadWrite.Directory Недоступно.

Важно!

В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Администратор привилегированных ролей — это наименее привилегированная роль, поддерживаемая для этой операции.

HTTP-запрос

PATCH /identityGovernance/roleManagementAlerts/alertConfigurations/{unifiedRoleManagementAlertConfigurationId}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите только значения свойств для обновления. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.

В следующей таблице указаны свойства, которые можно обновить.

Необходимо включить свойство @odata.type в текст запроса. Значение этого свойства должно совпадать с типом конфигурации производного оповещения, который вы обновляете. Например, при обновлении конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration значение свойства @odata.type должно быть #microsoft.graph.tooManyGlobalAdminsAssignedToTenantAlertConfiguration.

Свойство Тип Описание
duration Логический Количество дней, на которые следует обратить внимание с текущей метки времени.

Можно обновить для типа конфигурации оповещений с избыточностьюAssignmentAlertConfiguration и типа конфигурации оповещения о состоянии устаревшихsignInAlertConfiguration .
globalAdminCountThreshold Int32 Пороговое значение для числа учетных записей, которым назначена роль глобального администратора в клиенте. Активирует оповещение, если число глобальных администраторов в клиенте достигает или пересекает это пороговое значение.

Можно обновить для типа конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration .
isEnabled Boolean Значение true, если оповещение включено. Если задано значение false, проверка на наличие определенного оповещения будет отключена. Необязательный параметр.

Можно обновить для всех типов конфигурации оповещений.
percentageOfGlobalAdminsOutOfRolesThreshold Int32 Пороговое значение процента глобальных администраторов из всех назначений ролей в клиенте. Активирует оповещение, если процент в клиенте достигает или пересекает это пороговое значение.

Можно обновить для типа конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration .
sequentialActivationCounterThreshold Int32 Минимальное количество активаций в течение периода timeIntervalBetweenActivations для активации оповещения.

Можно обновить для типа конфигурации оповещений sequentialactivationrenewalsalertconfiguration .
timeIntervalBetweenActivations Duration (Длительность) Интервал времени между активациями для активации оповещения.

Можно обновить для типа конфигурации оповещений sequentialactivationrenewalsalertconfiguration .

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content.

Примеры

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/beta/identityGovernance/roleManagementAlerts/alertConfigurations/DirectoryRole_67b47f38-0f0b-4e62-a3be-859140c2061f_TooManyGlobalAdminsAssignedToTenantAlert
Content-Type: application/json

{
  "@odata.type":"#microsoft.graph.tooManyGlobalAdminsAssignedToTenantAlertConfiguration",
  "isEnabled": "true",
  "globalAdminCountThreshold": 7,
  "percentageOfGlobalAdminsOutOfRolesThreshold": 70
}

Отклик

Ниже приводится пример отклика.

HTTP/1.1 204 No Content