analyzedEmail: remediar

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Eliminar una amenaza potencial de los buzones de los usuarios finales.

Remediación significa tomar medidas prescritas contra una amenaza. Esta API puede desencadenar acciones de purga de correo electrónico, como mover a correo no deseado, mover a elementos eliminados, eliminación temporal, eliminación permanente o mover a la bandeja de entrada. Esta API permite escenarios y casos de uso, como la integración SOAR, los cuadernos de estrategias y las automatizaciones. Para obtener más información , lea corrección de correo electrónico, desencadene acciones y realice un seguimiento de las acciones. Si hay falsos positivos, los administradores pueden realizar la acción de mover a la bandeja de entrada.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) No admitida. No admitida.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación SecurityAnalyzedMessage.ReadWrite.All No disponible.

Solicitud HTTP

POST /security/collaboration/analyzedEmails/remediate

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione una representación JSON de los parámetros.

En la tabla siguiente se enumeran los parámetros necesarios al llamar a esta acción.

Parámetro Tipo Descripción
displayName Cadena Nombre de la corrección que se utiliza como referencia en el Centro de actividades.
description Cadena La descripción de la corrección.
severity microsoft.graph.security.remediationSeverity La gravedad de la corrección. Los valores posibles son: low, medium, high y unknownFutureValue
acción microsoft.graph.security.remediationAction Los tipos de acciones de mover y eliminar que se admiten. Los valores posibles son: moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue y moveToQuarantine. Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes miembros de esta enumeración evolutiva: moveToQuarantine.
remediateSendersCopy Booleano Para el correo electrónico interno o saliente, indica si se debe corregir la copia de un correo electrónico del remitente.
analyzedEmails Recopilación microsoft.graph.security.analyzedEmail Contiene los valores networkMessageId y recipientEmailAddress de los correos electrónicos analizados.

Respuesta

Si se realiza correctamente, devuelve un código de 202 Accepted respuesta y un encabezado con un Location vínculo a la información de seguimiento.

Nota: Se puede realizar un seguimiento de la respuesta a la acción en https://security.microsoft.com/action-center/history. Para obtener más información, consulte Usar el Centro de actividades.

Ejemplos

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0