analyzedEmail: remediate

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Entfernen Sie eine potenzielle Bedrohung aus den Postfächern der Endbenutzer.

Abhilfe bedeutet, vorgeschriebene Maßnahmen gegen eine Bedrohung zu ergreifen. Diese API kann E-Mail-Löschaktionen wie "In den Junk-E-Mail-Modus" verschieben, "Zu gelöschte Elemente", "Vorläufiges Löschen", "Endgültiges Löschen" oder "In den Posteingang verschieben" auslösen. Diese API ermöglicht Szenarien und Anwendungsfälle wie SOAR-Integration, Playbooks und Automatisierungen. Weitere Informationen finden Sie unter "E-Mail-Korrektur", "Aktion auslösen" und "Aktionen nachverfolgen". Wenn es falsch positive Ergebnisse gibt, können Administratoren Maßnahmen zum Posteingang ergreifen.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Nicht unterstützt Nicht unterstützt
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application SecurityAnalyzedMessage.ReadWrite.All Nicht verfügbar.

HTTP-Anforderung

POST /security/collaboration/analyzedEmails/remediate

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung der Parameter an.

In der folgenden Tabelle sind die Parameter aufgeführt, die erforderlich sind, wenn Sie diese Aktion aufrufen.

Parameter Typ Beschreibung
displayName Zeichenfolge Der Name der Korrektur, der als Referenz im Info-Center verwendet wird.
description Zeichenfolge Die Beschreibung der Korrektur.
Schweregrad microsoft.graph.security.remediationSeverity Der Schweregrad der Korrektur. Mögliche Werte sind: low, medium, high, unknownFutureValue.
Aktion microsoft.graph.security.remediationAction Die Arten von Verschieben- und Löschaktionen, die unterstützt werden. Mögliche Werte sind: moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue, moveToQuarantine. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um die folgenden Member aus dieser entwicklungsfähigen Aufzählung zu erhalten: moveToQuarantine.
remediateSendersCopy Boolean Gibt für interne oder ausgehende E-Mails an, ob die Kopie einer E-Mail durch den Absender korrigiert werden soll.
analyzedEmails microsoft.graph.security.analyzedEmail collection Enthält die Werte networkMessageId und recipientEmailAddress der analysierten E-Mails.

Antwort

Bei erfolgreicher Aktion werden ein 202 Accepted Antwortcode und eine Location Kopfzeile mit einem Link zu den Verfolgungsinformationen zurückgegeben.

Hinweis: Die Antwort auf die Aktion kann in https://security.microsoft.com/action-center/historynachverfolgt werden. Weitere Informationen finden Sie unter Verwenden des Info-Centers.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Antwort

Das folgende Beispiel zeigt die Antwort.

Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0