名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
重要
incidentTaskResponseAction リソースの種類は非推奨となり、2026 年 10 月 1 日に削除されます。 代わりに、detectionAction リソースで automatedAction (automatedActionSet を使用してグループ化) を使用します。
Microsoft Defender XDR のすべてのインシデント タスク対応アクションの基本の種類を表します。 これは直接インスタンス化できない抽象型ですが、インシデント タスクで実行できる次の特定の対応アクションの親型として機能します。
- stopAndQuarantineFileIncidentTaskResponseAction - ファイルを停止して検疫するために使用されます。
- collectInvestigationPackageIncidentTaskResponseAction - 調査のためにデバイス ログを収集するために使用されます。
- disableUserIncidentTaskResponseAction - ユーザー アカウントを一時的に無効にするために使用します。
- enableUserIncidentTaskResponseAction - 以前に無効にしたユーザー アカウントを再度有効にするために使用されます。
- forceUserPasswordResetIncidentTaskResponseAction - ユーザーにパスワードのリセットを強制するために使用します。
- hardDeleteEmailIncidentTaskResponseAction - メール メッセージを完全に削除するために使用されます。
- isolateDeviceIncidentTaskResponseAction - デバイスをネットワークから分離するために使用されます。
- markUserAsCompromisedIncidentTaskResponseAction - ユーザー アカウントを侵害済みとしてマークするために使用されます。
- requireSignInIncidentTaskResponseAction - ユーザーに再サインインを要求するために使用されます。
- restrictAppExecutionIncidentTaskResponseAction - デバイスでのアプリケーションの実行を制限するために使用されます。
- runAntivirusScanIncidentTaskResponseAction - デバイスでウイルス対策スキャンを開始するために使用されます。
- softDeleteIncidentTaskResponseAction - 電子メール メッセージを削除済みアイテム フォルダーに移動するために使用されます。
- unIsolateDeviceIncidentTaskResponseAction - デバイスからネットワークの分離を削除するために使用されます。
- unRestrictAppExecutionIncidentTaskResponseAction - デバイスからアプリケーションの実行制限を削除するために使用されます。
responseAction から継承します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| identifierValue | String | 必須です。 応答アクションの識別子値。 この値は、実行されるアクションの種類に対して固有のものです。 |
リレーションシップ
なし。
JSON 表記
リソースの JSON 表記を次に示します。
{
"@odata.type": "#microsoft.graph.security.incidentTaskResponseAction",
"identifierValue": "String"
}