Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Tome medidas inmediatas para defenderse de amenazas con la entidad securityAction de Microsoft Graph Security. Cuando un analista de seguridad detecta un indicador nuevo, como un archivo, URL, dominio o dirección IP malintencionados, se puede habilitar la protección al instante en las soluciones de seguridad de Microsoft. Invoque una acción para un proveedor específico, vea todas las acciones realizadas y cancele una acción, si es necesario. Prueba acciones de seguridad con Windows Defender para punto de conexión para bloquear la actividad malintencionada en los puntos de conexión de Windows mediante las propiedades vistas en las alertas o identificadas durante las investigaciones.
Nota: las acciones de seguridad solo admiten actualmente permisos de aplicación.
Métodos
| Método | Tipo de valor devuelto | Descripción |
|---|---|---|
| Obtener acción de seguridad | Acción de seguridad | Lea las propiedades y relaciones del objeto securityAction. |
| Crear acción de seguridad | Acción de seguridad | Cree una nueva securityAction publicándola en la colección securityActions. |
| Enumerar acciones de seguridad | Recopilación de medidas de seguridad | Obtenga una colección de objetos securityAction. |
| Cancelar acción de seguridad | Ninguno | Cancelar una operación de seguridad. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| razón de acción | Cadena | Motivo para invocar esta acción. |
| appId | Cadena | El identificador de aplicación de la aplicación de llamada que envió (POST) la acción. El appId debe extraerse del token de autenticación y no escribirse manualmente por la aplicación que realiza la llamada. |
| azureTenantId | String | Identificador del inquilino de Azure de la entidad para determinar a qué inquilino pertenece la entidad (compatibilidad con varios inquilinos). El azureTenantId se debe extraer del token de autenticación y no escribirse manualmente mediante la aplicación que llama. |
| clientContext | Cadena | Cadena de contexto de cliente única. Puede tener un máximo de 256 caracteres. |
| completedDateTime | DateTimeOffset | Marca de tiempo cuando se completó la acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| createdDateTime | DateTimeOffset | Marca de tiempo cuando se crea la acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| errorInfo | resultInfo | Información de error cuando se produce un error en la acción. |
| id | Cadena | Creada por el sistema cuando se ingiere la acción. GUID generado/identificador único. Solo lectura. |
| lastActionDateTime | DateTimeOffset | Marca de tiempo de cuándo se actualizó por última vez esta acción. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| name | Cadena | Nombre de acción. |
| parameters | Colección keyValuePair | Recopilación de parámetros (pares clave-valor) necesarios para invocar la acción, por ejemplo, URL o fileHash para bloquear). Necesario. |
| estados | Colección securityActionState | Recopilación de securityActionState para mantener el historial de una acción. |
| status | cadena | Estado de la acción. Los valores posibles son: NotStarted, Running, Completed y Failed |
| usuario | Cadena | El nombre principal del usuario con sesión iniciada que envió (POST) la acción. El usuario debe extraerse del token de autenticación y no debe ser ingresado manualmente por la aplicación que llama. |
| vendorInformation | securityVendorInformation | Tipo complejo que contiene detalles sobre el proveedor, proveedor y subproveedor del producto o servicio de seguridad (por ejemplo, vendor=Microsoft; provider=ATP de Windows Defender; sub-provider=AppLocker). |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"actionReason": "String",
"appId": "String",
"azureTenantId": "String",
"clientContext": "String",
"completedDateTime": "String (timestamp)",
"createdDateTime": "String (timestamp)",
"errorInfo": {"@odata.type": "microsoft.graph.resultInfo"},
"id": "String (identifier)",
"lastActionDateTime": "String (timestamp)",
"name": "String",
"parameters": [{"@odata.type": "microsoft.graph.keyValuePair"}],
"states": [{"@odata.type": "microsoft.graph.securityActionState"}],
"status": "string",
"user": "String",
"vendorInformation": {"@odata.type": "microsoft.graph.securityVendorInformation"}
}