Соответствие Microsoft 365 (предварительная версия)

Портал соответствия Требованиям Microsoft Purview является домом для интегрированных решений для защиты и управления данными, снижения рисков и т. д. Упростите задачи в этих решениях, чтобы сосредоточиться на состоянии соответствия требованиям.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Copilot Studio Премия Все регионы Power Automate , кроме следующих:
     — Облако Китая, управляемое 21Vianet
Power Apps - Недоступно
Power Automate Премия Все регионы Power Automate , кроме следующих:
     — Облако Китая, управляемое 21Vianet
Контакт
Имя Microsoft
URL https://support.microsoft.com/microsoft-365
Метаданные соединителя
Publisher Microsoft
Веб-сайт https://compliance.microsoft.com/
Политика конфиденциальности https://privacy.microsoft.com
Категории Безопасность

Решения по соответствию Требованиям Microsoft 365 помогают обнаруживать, защищать и управлять данными, решать правила и стандарты, а также устранять внутренние риски. Соединитель соответствия требованиям Microsoft 365 позволяет автоматизировать действия для многих из этих решений.

Предпосылки

Подписки и необходимые разрешения зависят от решений соответствия требованиям, в которых будет использоваться этот соединитель. Чтобы узнать, какие подписки и разрешения необходимы для решений соответствия требованиям, ознакомьтесь с документацией по соответствию Microsoft 365.

Как получить учетные данные?

Дополнительные https://docs.microsoft.com/en-us/microsoft-365/compliance/?view=o365-worldwide сведения о решениях и подписках Microsoft 365.

Создание подключения

Соединитель поддерживает следующие типы проверки подлинности:

По умолчанию Параметры для создания подключения. Все регионы Недоступен для совместного использования

По умолчанию

Применимо: все регионы

Параметры для создания подключения.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 500 60 секунд

Действия

Активация нового экземпляра потока, если не удается найти элемент

Если элемент не может находиться (например, если он был перемещен или переименован), это действие пытается найти элемент с помощью его идентификатора. Если элемент найден, параметры потока сбрасываются, а новый экземпляр потока активируется при следующем запуске службы хранения.

Добавление заметки об случае управления конфиденциальностью (не рекомендуется) [DEPRECATED]

Добавляет примечание к делу управления конфиденциальностью (не рекомендуется)

Добавление заметки об управлении внутренними рисками

Добавляет примечание к делу управления внутренними рисками

Переназначка элемента в конце срока хранения

Переназначите элемент в конце срока хранения.

Получение метаданных нарушения соответствия данным

Получение метаданных нарушения

Получение оповещений об управлении внутренними рисками

Получите оповещение об управлении внутренними рисками.

Получение оповещений об управлении внутренними рисками для дела

Получение оповещений об управлении внутренними рисками для дела.

Получение пользователя управления внутренними рисками

Получите пользователя управления внутренними рисками.

Получение помеченных файлов конфиденциальности (не рекомендуется) [DEPRECATED]

Получите список помеченных файлов конфиденциальности (не рекомендуется).

Получение преобразованного идентификатора сообщения

Получение преобразованного идентификатора сообщения.

Получение случая управления внутренними рисками

Получите случай управления внутренними рисками.

Получение случая управления конфиденциальностью (не рекомендуется) [DEPRECATED]

Получение случая управления конфиденциальностью (не рекомендуется).

Применение метки хранения к элементу

Примените метку хранения к элементу.

Удаляет элемент

Удаляет элементы.

Активация нового экземпляра потока, если не удается найти элемент

Если элемент не может находиться (например, если он был перемещен или переименован), это действие пытается найти элемент с помощью его идентификатора. Если элемент найден, параметры потока сбрасываются, а новый экземпляр потока активируется при следующем запуске службы хранения.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор сайта
SiteId string

Идентификатор сайта SharePoint.

Веб-идентификатор
WebId string

Веб-идентификатор SharePoint.

Идентификатор списка
ListId string

Идентификатор списка SharePoint.

Уникальный идентификатор элемента
ItemUniqueId string

Уникальный идентификатор guid или почтового сообщения в Интернете для элемента SharePoint.

Добавление заметки об случае управления конфиденциальностью (не рекомендуется) [DEPRECATED]

Добавляет примечание к делу управления конфиденциальностью (не рекомендуется)

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор дела управления конфиденциальностью

Примечание содержимого
content string

Содержимое заметки о случае.

Добавление заметки об управлении внутренними рисками

Добавляет примечание к делу управления внутренними рисками

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор случая управления внутренними рисками

Примечание содержимого
content string

Содержимое заметки о случае.

Переназначка элемента в конце срока хранения

Переназначите элемент в конце срока хранения.

Параметры

Имя Ключ Обязательно Тип Описание
Адрес сайта
SiteUrl string

URL-адрес сайта SharePoint или OneDrive. Пример: https://contoso.sharepoint.com/sites/sitename

Идентификатор сайта
SiteId string

Идентификатор сайта SharePoint.

Веб-идентификатор
WebId string

Веб-идентификатор SharePoint.

Идентификатор списка
ListId string

Идентификатор списка SharePoint.

Уникальный идентификатор элемента
ItemUniqueId string

Уникальный идентификатор guid или почтового сообщения в Интернете для элемента SharePoint.

Имя рабочей нагрузки
ContentSourceApplication string

SharePoint, OneDrive или Exchange

Идентификатор метки
LabelId string

Идентификатор метки для обновления элемента.

Идентификатор пользователя
UserId string

Идентификатор внешнего каталога пользователя.

Получение метаданных нарушения соответствия данным

Получение метаданных нарушения

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор регистра
caseId True string

Идентификатор регистра соответствия данным

Идентификатор рабочего набора
workingsetId True string

Идентификатор рабочего набора соответствия данным

Идентификатор документа
docId True string

Идентификатор документа соответствия данным

Имя потока
flowName True string

Имя потока соответствия данным

Возвращаемое значение

Имя Путь Тип Описание
id
id string

Уникальный идентификатор действия по исправлению

policyName
policyName string

Имя политики, которая фиксирует элементы

violationTime
violationTime string

Время, когда элемент произошел

violationSource
violationSource string

Источник, через который был отправлен элемент

нарушениеUserEmail
violatedUserEmail string

Адрес электронной почты пользователя, отправивший этот элемент

Получение оповещений об управлении внутренними рисками

Получите оповещение об управлении внутренними рисками.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор оповещения
Alert_Id True string

Уникальный идентификатор оповещения об управлении внутренними рисками.

Возвращаемое значение

Имя Путь Тип Описание
Серьезность оповещения
severity string

Серьезность оповещения.

Имя оповещения
name string

Имя оповещения.

Состояние оповещений
status string

Состояние оповещения.

Время разрешения в часах
resolutionTimeInHours float

Общее время, истекшее в часах, чтобы устранить оповещение.

Идентификатор оповещения
id string

Уникальный идентификатор оповещения.

Время создания оповещений
createdDateTimeUtc string

Метка времени в формате UTC при создании оповещения.

Идентификатор дела
assignedCase.caseId string

Уникальный идентификатор дела, связанного с оповещением.

Имя регистра
assignedCase.name string

Имя дела, связанного с оповещением.

Состояние обращения
assignedCase.status string

Состояние дела, связанного с оповещением.

Идентификатор соответствующей политики
violatedPolicy.policyId string

Уникальный идентификатор политики, связанной с оповещением.

Имя сопоставленной политики
violatedPolicy.policyName string

Имя политики, сопоставленной с оповещением.

Идентификатор пользователя
riskyUser.riskyUserId string

Уникальный идентификатор пользователя, связанного с оповещением.

Основное имя пользователя
riskyUser.userPrincipalName string

Имя участника-пользователя, связанного с оповещением.

Получение оповещений об управлении внутренними рисками для дела

Получение оповещений об управлении внутренними рисками для дела.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор дела.

Возвращаемое значение

Имя Путь Тип Описание
value
value array of object
Серьезность оповещения
value.severity string

Серьезность оповещения.

Имя оповещения
value.name string

Имя оповещения.

Состояние оповещений
value.status string

Состояние оповещения.

Причина разрешения
value.closureReason string

Причина закрытия, связанная с оповещением.

Время разрешения в часах
value.resolutionTimeInHours float

Общее время, истекшее в часах, чтобы устранить оповещение.

Идентификатор оповещения
value.id string

Уникальный идентификатор оповещения.

Идентификатор арендатора
value.tenantId string

Уникальный идентификатор организации.

Оповещения, созданные метки времени
value.createdDateTimeUtc string

Метка времени UTC, определяющая время создания оповещения.

Идентификатор дела
value.assignedCase.caseId string

Уникальный идентификатор дела, связанного с оповещением.

Имя регистра
value.assignedCase.name string

Имя дела, связанного с оповещением.

Состояние обращения
value.assignedCase.status string

Состояние дела, связанного с оповещением.

Идентификатор соответствующей политики
value.violatedPolicy.policyId string

Уникальный идентификатор политики, связанной с оповещением.

Имя сопоставленной политики
value.violatedPolicy.policyName string

Имя политики, связанной с оповещением.

Идентификатор пользователя
value.riskyUser.riskyUserId string

Уникальный идентификатор пользователя, связанного с оповещением.

Основное имя пользователя
value.riskyUser.userPrincipalName string

Имя участника-пользователя, связанного с оповещением.

Получение пользователя управления внутренними рисками

Получите пользователя управления внутренними рисками.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор пользователя
RiskyUser_Id True string

Уникальный идентификатор пользователя управления внутренними рисками.

Возвращаемое значение

Имя Путь Тип Описание
Уровень риска
riskLevel string

Уровень риска, связанный с пользователем.

Основное имя пользователя
userPrincipalName string

Имя участника-пользователя.

Состояние пользователя
status string

Состояние пользователя.

Идентификатор пользователя
id string

Уникальный идентификатор пользователя.

Идентификатор дела
assignedCase.caseId string

Уникальный идентификатор регистра, связанного с пользователем.

Имя регистра
assignedCase.name string

Имя регистра, связанного с пользователем

Состояние обращения
assignedCase.status string

Состояние дела, связанного с пользователем

Получение помеченных файлов конфиденциальности (не рекомендуется) [DEPRECATED]

Получите список помеченных файлов конфиденциальности (не рекомендуется).

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
caseid True string

Уникальный идентификатор дела управления конфиденциальностью.

Имя тега
tagName True string

Имя тега для файла конфиденциальности.

Индекс страницы
pageIndex True integer

Индекс страницы поиска помеченных файлов конфиденциальности.

Размер страницы
pageSize integer

Размер страницы поиска помеченных файлов конфиденциальности.

Возвращаемое значение

Имя Путь Тип Описание
value
value array of object
Идентификатор файла
value.id string

Уникальный идентификатор тегированного файла.

Неизменяемый идентификатор
value.immutableId string

Неизменяемый идентификатор тегированного файла.

Рабочая нагрузка файлов
value.workload string

Рабочая нагрузка тегированного файла.

Размер файла
value.size integer

Размер тегированного файла.

Имя файла
value.fileName string

Имя тегированного файла.

Тип файла
value.fileType string

Тип файла с тегами.

Название
value.title string

Заголовок тегированного файла.

Заголовок темы
value.subjectTitle string

Заголовок темы тегированного файла.

Собственный размер
value.nativeSize integer

Собственный размер тегированного файла.

URL-адрес документа
value.documentUrl string

URL-адрес документа тегированного файла.

Класс File
value.fileClass string

Класс файла помеченного тега.

Извлеченный тип контента
value.extractedContentType string

Извлеченный тип контента тегированного файла.

Путь к файлу
value.filePath string

Путь к файлу помеченного файла.

URL-адрес элемента файла
value.itemUrl string

URL-адрес элемента тегированного файла.

Записанные действия документации
value.docActions string

DocAction для файла.

Действия по исправлению
value.remediationActions string

ИсправлениеActions для файла.

Annotations
value.annotations string

Заметки для файла.

Дата создания файла
value.createdDateTimeUtc string

Метка времени в формате UTC, соответствующая времени создания файла.

Дата последнего изменения файла
value.lastModifiedDateTimeUtc string

Метка времени в формате UTC, соответствующая времени последнего изменения файла.

автор
value.author array of string

Автор файла.

Отправитель сообщения электронной почты.
value.sender string

Отправитель сообщения электронной почты.

Путь к свойству сайта
value.sitePropertyPath string

Путь к файлу в свойстве сайта.

Составной путь
value.compoundPath string

Составной путь к файлу.

Идентификатор сообщения в Интернете
value.internetMessageId string

Идентификатор сообщения в Интернете для элемента exchange.

Получение преобразованного идентификатора сообщения

Получение преобразованного идентификатора сообщения.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор дела.

Неизменяемый идентификатор
immutableId True string

Неизменяемый идентификатор для перевода.

Адрес почты
mailAddress True string

Почтовый адрес почты exchange.

Возвращаемое значение

Имя Путь Тип Описание
Идентификатор сообщения
value string

Идентификатор сообщения.

Получение случая управления внутренними рисками

Получите случай управления внутренними рисками.

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор дела управления внутренними рисками.

Возвращаемое значение

Имя Путь Тип Описание
Имя регистра
name string

Имя дела.

Состояние обращения
status string

Состояние дела.

Время разрешения дела
resolutionTimeInHours float

Время, истекшее в часах, чтобы устранить это дело.

Кем создано:
createdBy string

Идентификатор пользователя, создавшего дело.

Идентификатор дела
id string

Уникальный идентификатор дела.

Идентификатор арендатора
tenantId string

Уникальный идентификатор организации.

Метка времени создания регистра
createdDateTimeUtc string

Метка времени в формате UTC, соответствующая времени создания дела.

Метки содержимого
riskyContentInfo.labels array of

Список меток содержимого, связанных с делом.

Типы конфиденциальной информации
riskyContentInfo.dlpSensitiveTypes array of

Список типов конфиденциальной информации защиты от потери данных, связанных с делом.

Сайты SharePoint
riskyContentInfo.spoSites array of

Список сайтов SharePoint, связанных с этим делом.

Причина разрешения
closingNote.closingStatus string

Состояние разрешения при закрытии регистра.

Выполненное действие
closingNote.actionTaken string

Действие, выполняемое при закрытии дела.

Идентификатор пользователя
riskyUser.riskyUserId string

Пользователь уникального идентификатора, связанный с делом.

Основное имя пользователя
riskyUser.userPrincipalName string

Имя участника-пользователя, связанного с этим случаем.

Идентификатор Teams
teamInfo.id string

Идентификатор Teams, связанный с делом.

Имя Teams
teamInfo.displayName string

Отображаемое имя Teams.

URL-адрес Teams
teamInfo.webUrl string

URL-адрес для Teams.

Состояние Teams
teamInfo.status string

Состояние Teams.

Получение случая управления конфиденциальностью (не рекомендуется) [DEPRECATED]

Получение случая управления конфиденциальностью (не рекомендуется).

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор дела
Case_Id True string

Уникальный идентификатор дела управления конфиденциальностью.

Возвращаемое значение

Имя Путь Тип Описание
Имя регистра
name string

Имя дела.

Состояние обращения
status string

Состояние дела.

Тип дела конфиденциальности
privacyCaseType string

Тип дела.

Тип DSR
dsrType string

Тип DSR для дела.

Источник DSR
dsrSource string

Источник DSR дела.

Регулирование DSR
dsrRegulation string

Регламент DSR дела.

Сводка влияния на случай
impactSummary string

Сводка по влиянию дела.

Серьезность случаев
severity string

Серьезность дела.

Кем создано:
createdBy string

Идентификатор пользователя, создавшего дело.

Идентификатор дела
id string

Уникальный идентификатор дела.

Идентификатор арендатора
tenantId string

Уникальный идентификатор организации.

Дата создания регистра
createdDateTimeUtc string

Метка времени в формате UTC, соответствующая времени создания дела.

Дата выполнения дела
dueDateTimeUtc string

Метка времени в формате UTC, соответствующая времени выполнения дела.

Дата закрытия дела
closedDateTimeUTC string

Метка времени в формате UTC, соответствующая времени закрытия дела.

Количество файлов
insight.filesCount integer

Анализ количества файлов.

Количество расположений файлов
insight.fileLocations integer

Аналитические сведения о расположениях файлов.

Размер файлов
insight.filesSize integer

Аналитические сведения о размере файлов.

Количество просмотров файлов
insight.needReview integer

Требуется анализ количества файлов.

Время последнего обновления
insight.lastUpdateTimeUtc string

Метка времени в формате UTC, соответствующая времени последнего обновления дела.

documentSourceCount
insight.documentSourceCount array of object
Ключ счетчика источников документов
insight.documentSourceCount.key string

Ключ счетчика источников документов.

Значение счетчика источников документов
insight.documentSourceCount.value integer

Значение количества источников документа.

conflictTypeCount
insight.conflictTypeCount array of object
Ключ счетчика типов конфликтов
insight.conflictTypeCount.key string

Ключ счетчика типов конфликтов.

Значение счетчика типов конфликтов
insight.conflictTypeCount.value integer

Значение счетчика типов конфликтов.

reviewStatusCount
insight.reviewStatusCount array of object
Проверка ключа счетчика состояния
insight.reviewStatusCount.key string

Просмотрите ключ счетчика состояния.

Просмотр значения счетчика состояния
insight.reviewStatusCount.value integer

Проверьте значение счетчика состояния.

Идентификатор пользователя администратора конфиденциальности
privacyAdmin.userObjectId string

Уникальный идентификатор пользователя администратора конфиденциальности.

Имя участника-пользователя администратора конфиденциальности
privacyAdmin.userPrincipalName string

Имя участника-пользователя администратора конфиденциальности.

Сведения об оповещении
alertInformation array of

Сведения об оповещении дела.

Этапах
stages array of object

Этапы дела.

Идентификатор этапа дела
stages.id string

Уникальный идентификатор этапа дела.

Состояние этапа дела
stages.status string

Состояние этапа дела.

Идентификатор субъекта данных
dataSubject.id string

Уникальный идентификатор субъекта данных.

Фамилия субъекта данных
dataSubject.lastName string

Фамилия субъекта данных.

Имя субъекта данных
dataSubject.firstName string

Имя субъекта данных.

Место пребывания субъекта данных
dataSubject.residency string

Место проживания субъекта данных.

Электронная почта субъекта данных
dataSubject.email string

Сообщение электронной почты субъекта данных.

Адрес субъекта данных
dataSubject.address string

Адрес субъекта данных.

Существующий субъект данных
dataSubject.existingDataSubject boolean

Существующий субъект данных.

Идентификатор Teams
teamInfo.id string

Идентификатор Teams, связанный с делом.

Имя Teams
teamInfo.displayName string

Отображаемое имя Teams.

URL-адрес Teams
teamInfo.webUrl string

URL-адрес для Teams.

Состояние Teams
teamInfo.status string

Состояние Teams.

Применение метки хранения к элементу

Примените метку хранения к элементу.

Параметры

Имя Ключ Обязательно Тип Описание
Адрес сайта
SiteUrl string

URL-адрес сайта SharePoint или OneDrive. Пример: https://contoso.sharepoint.com/sites/sitename

Имя метки
LabelName string

Имя метки для обновления элемента.

Идентификатор ListItem
ListItemId integer

Идентификатор элемента списка SharePoint не GUID.

Путь к папке
FolderPath string

Путь к папке документа.

Удаляет элемент

Удаляет элементы.

Параметры

Имя Ключ Обязательно Тип Описание
Адрес сайта
SiteUrl string

URL-адрес сайта SharePoint или OneDrive. Пример: https://contoso.sharepoint.com/sites/sitename

Идентификатор сайта
SiteId string

Идентификатор сайта SharePoint.

Веб-идентификатор
WebId string

Веб-идентификатор SharePoint.

Идентификатор списка
ListId string

Идентификатор списка SharePoint.

Уникальный идентификатор элемента
ItemUniqueId string

Уникальный идентификатор guid или почтового сообщения в Интернете для элемента SharePoint.

Существующий идентификатор метки
ExistingLabelId string

Существующий идентификатор метки элемента.

Имя рабочей нагрузки
ContentSourceApplication string

SharePoint, OneDrive или Exchange

Идентификатор пользователя
UserId string

Идентификатор внешнего каталога пользователя.

Триггеры

Когда элемент достигает конца срока хранения

Активирует, когда элемент SharePoint, OneDrive или Exchange (который имеет метку хранения, примененную к ней), достигает окончания установленного периода хранения. При использовании этого триггера необходимо задать конфигурацию меток хранения, чтобы активировать это действие в конце периода.

Когда элемент нарушает политику защиты от потери данных

Активирует, когда SharePoint элемент OneDrive или Exchange нарушает политику защиты от потери данных, настроенную с помощью действия потока.

Когда элемент достигает конца срока хранения

Активирует, когда элемент SharePoint, OneDrive или Exchange (который имеет метку хранения, примененную к ней), достигает окончания установленного периода хранения. При использовании этого триггера необходимо задать конфигурацию меток хранения, чтобы активировать это действие в конце периода.

Возвращаемое значение

Имя Путь Тип Описание
Адрес сайта
SiteUrl string

URL-адрес сайта SharePoint или OneDrive. Пример: https://contoso.sharepoint.com/sites/sitename

Имя списка
ListName string

Имя списка SharePoint.

Путь к папке
FolderPath string

Путь к папке документа.

Имя документа
DocumentName string

Имя документа.

Идентификатор сайта
SiteId string

Идентификатор сайта SharePoint.

Веб-идентификатор
WebId string

Веб-идентификатор SharePoint.

Идентификатор списка
ListId string

Идентификатор списка SharePoint.

Уникальный идентификатор элемента
ItemUniqueId string

Уникальный идентификатор guid или почтового сообщения в Интернете для элемента SharePoint.

Идентификатор ListItem
ListItemId integer

Идентификатор элемента списка SharePoint не GUID.

Имя библиотеки
LibraryName string

Имя библиотеки SharePoint.

Имя рабочей нагрузки
Workload string

SharePoint, OneDrive или Exchange.

Существующий идентификатор метки
ExistingLabelId string

Существующий идентификатор метки элемента.

Идентификатор пользователя
UserId string

Идентификатор внешнего каталога пользователя.

Когда элемент нарушает политику защиты от потери данных

Активирует, когда SharePoint элемент OneDrive или Exchange нарушает политику защиты от потери данных, настроенную с помощью действия потока.

Возвращаемое значение

Имя Путь Тип Описание
Идентификатор потока Power Automate
FlowId string

Представляет идентификатор запускаемого потока Power Automate

Идентификатор элемента
ItemId string

Идентификатор сообщения электронной почты, файла или элемента, соответствующего политике защиты от потери данных.

Операция
Operation string

Операция, активировающая рабочий процесс

Элемент, созданный в формате UTC
CreationTimeUTC string

Время создания обнаруженного элемента

Элемент последнего изменения (UTC)
LastModifiedTimeUTC string

Время последнего изменения элемента

Actor
Actor string

Пользователь или субъект-служба, которые выполнили действие.

Источник данных
Workload string

Источники данных, в которых произошло действие

Получатели
SharedWith array of string

Пользователи, которым был предоставлен общий доступ к элементу

Метка чувствительности
SensitivityLabels array of string

Метки конфиденциальности, применяемые к соответствующей электронной почте, файлу или элементу.

Имя сопоставленной политики
PolicyName string

Имя политики защиты от потери данных, которая обнаружила действие пользователя, активировав этот рабочий процесс.

Идентификатор соответствующей политики
PolicyId string

GUID политики защиты от потери данных, которая обнаружила действие пользователя, активировав этот рабочий процесс.

Идентификатор соответствующего правила
RuleId string

GUID правила защиты от потери данных, которое обнаружило действие пользователя, активировав этот рабочий процесс.

Имя соответствующего правила
RuleName string

Имя правила защиты от потери данных, которое обнаружило действие пользователя, активировав этот рабочий процесс.

Размер элемента
ContentSize integer

Размер (в байтах) сообщения электронной почты, файла или элемента, соответствующего политике защиты от потери данных.

Тема сообщения электронной почты
ExchangeMetadata.Subject string

Тема электронного сообщения.

Attachments
ExchangeMetadata.Attachments array of object

Список вложений, связанных с соответствующим элементом

Имя
ExchangeMetadata.Attachments.Name string

Наименование вложения

Size
ExchangeMetadata.Attachments.Size integer

Размер вложения

Метки чувствительности
ExchangeMetadata.Attachments.Labels array of string

Метки конфиденциальности, примененные к вложениям.

Идентификатор
SharepointMetadata.SiteId string

Идентификатор сайта SharePoint или учетной записи OneDrive

URL
SharepointMetadata.SiteUrl string

URL-адрес сайта SharePoint или учетной записи OneDrive

URL-адрес папки
SharepointMetadata.FolderUrl string

URL-адрес папки, содержащей элемент

Имя файла
SharepointMetadata.FileName string

Имя файла, нарушающего политику в SharePoint или OneDrive

Идентификатор файла
SharepointMetadata.FileId string

Guid, определяющий файл

URL-адрес файла
SharepointMetadata.FileUrl string

URL-адрес SharePoint или OneDrive файла, соответствующего политике защиты от потери данных.

Идентификатор элемента списка
SharepointMetadata.ListItemId integer

Целочисленный идентификатор элемента в содержаемом списке

Тип сообщения
TeamsMetadata.MessageType string

Тип сообщения Teams

Идентификатор сообщения
TeamsMetadata.MessageId string

Код сообщения чата Teams или канала

Идентификатор канала
TeamsMetadata.ChannelId string

Уникальный идентификатор канала

Идентификатор устройства
EndpointMetadata.MachineId string

Уникальный идентификатор устройства, в котором было обнаружено действие политикой защиты от потери данных

Имя файла
EndpointMetadata.FileName string

Имя файла на устройстве, которое соответствовало политике защиты от потери данных

Путь к файлу
EndpointMetadata.FilePath string

Локальный путь к файлу на устройстве, которое соответствовало политике защиты от потери данных

Действия пользователей
EndpointMetadata.Operation string

Действие пользователя, обнаруженное на устройстве, которое соответствовало политике защиты от потери данных

URL-адрес доказательства
EndpointMetadata.EvidenceUrl string

URL-адрес доказательства при настройке в политике

Место назначения
EndpointMetadata.Destination string

Целевой путь

UPN
EndpointMetadata.UPN string

Основное имя пользователя

Принудительное действие
EndpointMetadata.EnforcementMode string

Действие защиты от потери данных, примененное к действиям пользователя