Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Importante
El tipo de recurso incidentTaskResponseAction está en desuso y se quitará el 1 de octubre de 2026. En su lugar, use automatedAction (agrupado mediante automatedActionSet) en el recurso detectionAction .
Representa el tipo base para todas las acciones de respuesta a tareas de incidentes en Microsoft Defender XDR. Se trata de un tipo abstracto del que no se puede crear una instancia directamente, pero que sirve como tipo primario para las siguientes acciones de respuesta específicas que se pueden ejecutar en tareas de incidentes.
- stopAndQuarantineFileIncidentTaskResponseAction - Se usa para detener y poner en cuarentena un archivo.
- collectInvestigationPackageIncidentTaskResponseAction - Se usa para recopilar registros de dispositivos para la investigación.
- disableUserIncidentTaskResponseAction - Se usa para deshabilitar temporalmente una cuenta de usuario.
- enableUserIncidentTaskResponseAction - Se usa para volver a habilitar una cuenta de usuario previamente deshabilitada.
- forceUserPasswordResetIncidentTaskResponseAction - Se usa para obligar a un usuario a restablecer su contraseña.
- hardDeleteEmailIncidentTaskResponseAction - Se usa para eliminar permanentemente un mensaje de correo electrónico.
- isolateDeviceIncidentTaskResponseAction - Se usa para aislar un dispositivo de la red.
- markUserAsCompromisedIncidentTaskResponseAction - Se usa para marcar una cuenta de usuario como comprometida.
- requireSignInIncidentTaskResponseAction - Se usa para requerir que un usuario inicie sesión de nuevo.
- restrictAppExecutionIncidentTaskResponseAction - Se usa para restringir la ejecución de aplicaciones en un dispositivo.
- runAntivirusScanIncidentTaskResponseAction - Se usa para iniciar un examen antivirus en un dispositivo.
- softDeleteIncidentTaskResponseAction - Se usa para mover un mensaje de correo electrónico a la carpeta de elementos eliminados.
- unIsolateDeviceIncidentTaskResponseAction - Se usa para quitar el aislamiento de red de un dispositivo.
- unRestrictAppExecutionIncidentTaskResponseAction - Se usa para quitar las restricciones de ejecución de aplicaciones de un dispositivo.
Hereda de responseAction.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| identifierValue | Cadena | Obligatorio. El valor de identificador de la acción de respuesta. Este valor es específico del tipo de acción que se realiza. |
Relaciones
Ninguna.
Representación JSON
La siguiente es una representación JSON del recurso
{
"@odata.type": "#microsoft.graph.security.incidentTaskResponseAction",
"identifierValue": "String"
}