Tipo de recurso detectionAction

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Describe las acciones que se llevan a cabo después de que una regla de detección personalizada realice una detección, incluida la alerta que se crea y cualquier acción automatizada que se ejecute en las entidades afectadas.

Propiedades

Propiedad Tipo Descripción
alertTemplate microsoft.graph.security.alertTemplate La plantilla que define la alerta que se genera cuando esta regla detecta una coincidencia, incluidos los metadatos de alerta (gravedad, título, descripción), asignaciones de entidades, detalles personalizados y tácticas de MITRE.
automatedActions microsoft.graph.security.automatedActionSet El conjunto de acciones automatizadas que se ejecutan en entidades que coinciden con la detección. Reemplaza la propiedad responseActions en desuso.
organizationalScope microsoft.graph.security.organizationalScope El conjunto de grupos (por ejemplo, los grupos de dispositivos) a los que se aplica la regla de detección personalizada principal.
responseActions (deprecated) Colección microsoft.graph.security.responseAction Acciones realizadas en los recursos afectados según lo establecido en la regla de detección personalizada. Obsoleto. En su lugar, use automatedActions . Esta propiedad se quitará de este recurso el 01/10/2026.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.detectionAction",
  "organizationalScope": {
    "@odata.type": "microsoft.graph.security.organizationalScope"
  },
  "automatedActions": {
    "@odata.type": "microsoft.graph.security.automatedActionSet"
  },
  "alertTemplate": {
    "@odata.type": "microsoft.graph.security.alertTemplate"
  }
}