Обновление unifiedRoleManagementAlertConfiguration
Пространство имен: microsoft.graph
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Обновите свойства конфигурации оповещений. Конфигурация оповещений может быть одной из следующих типов, производных от объекта unifiedRoleManagementAlertConfiguration :
- invalidLicenseAlertConfiguration
- noMfaOnRoleActivationAlertConfiguration
- redundantAssignmentAlertConfiguration
- rolesAssignedOutsidePrivilegedIdentityManagementAlertConfiguration
- sequentialActivationRenewalsAlertConfiguration
- staleSignInAlertConfiguration
- tooManyGlobalAdminsAssignedToTenantAlertConfiguration
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ❌ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | RoleManagementAlert.ReadWrite.Directory | Недоступно. |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Приложение | RoleManagementAlert.ReadWrite.Directory | Недоступно. |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Администратор привилегированных ролей — это наименее привилегированная роль, поддерживаемая для этой операции.
HTTP-запрос
PATCH /identityGovernance/roleManagementAlerts/alertConfigurations/{unifiedRoleManagementAlertConfigurationId}
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите только значения свойств для обновления. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.
В следующей таблице указаны свойства, которые можно обновить.
Необходимо включить свойство @odata.type в текст запроса. Значение этого свойства должно совпадать с типом конфигурации производного оповещения, который вы обновляете. Например, при обновлении конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration значение свойства @odata.type должно быть #microsoft.graph.tooManyGlobalAdminsAssignedToTenantAlertConfiguration.
Свойство | Тип | Описание |
---|---|---|
duration | Логический | Количество дней, на которые следует обратить внимание с текущей метки времени. Можно обновить для типа конфигурации оповещений с избыточностьюAssignmentAlertConfiguration и типа конфигурации оповещения о состоянии устаревшихsignInAlertConfiguration . |
globalAdminCountThreshold | Int32 | Пороговое значение для числа учетных записей, которым назначена роль глобального администратора в клиенте. Активирует оповещение, если число глобальных администраторов в клиенте достигает или пересекает это пороговое значение. Можно обновить для типа конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration . |
isEnabled | Boolean | Значение true, если оповещение включено. Если задано значение false, проверка на наличие определенного оповещения будет отключена. Необязательный параметр. Можно обновить для всех типов конфигурации оповещений. |
percentageOfGlobalAdminsOutOfRolesThreshold | Int32 | Пороговое значение процента глобальных администраторов из всех назначений ролей в клиенте. Активирует оповещение, если процент в клиенте достигает или пересекает это пороговое значение. Можно обновить для типа конфигурации оповещения tooManyGlobalAdminsAssignedToTenantAlertConfiguration . |
sequentialActivationCounterThreshold | Int32 | Минимальное количество активаций в течение периода timeIntervalBetweenActivations для активации оповещения. Можно обновить для типа конфигурации оповещений sequentialactivationrenewalsalertconfiguration . |
timeIntervalBetweenActivations | Duration (Длительность) | Интервал времени между активациями для активации оповещения. Можно обновить для типа конфигурации оповещений sequentialactivationrenewalsalertconfiguration . |
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No Content
.
Примеры
Запрос
Ниже показан пример запроса.
PATCH https://graph.microsoft.com/beta/identityGovernance/roleManagementAlerts/alertConfigurations/DirectoryRole_67b47f38-0f0b-4e62-a3be-859140c2061f_TooManyGlobalAdminsAssignedToTenantAlert
Content-Type: application/json
{
"@odata.type":"#microsoft.graph.tooManyGlobalAdminsAssignedToTenantAlertConfiguration",
"isEnabled": "true",
"globalAdminCountThreshold": 7,
"percentageOfGlobalAdminsOutOfRolesThreshold": 70
}
Отклик
Ниже приводится пример отклика.
HTTP/1.1 204 No Content