analyzedEmail: remediate

Пространство имен: microsoft.graph.security

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Удаление потенциальных угроз из почтовых ящиков конечных пользователей.

Исправление означает принятие предписанных мер против угрозы. Этот API может запускать действия по очистке электронной почты, такие как перемещение в спам, перемещение в удаленные элементы, обратимое удаление, жесткое удаление или перемещение в папку "Входящие". Этот API поддерживает сценарии и варианты использования, такие как интеграция SOAR, сборники схем и автоматизация. Дополнительные сведения см. в статьях Исправление электронной почты, Запуск действий и Отслеживание действий. При наличии ложных срабатываний администраторы могут перейти к папке "Входящие".

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Не поддерживается. Не поддерживается.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение SecurityAnalyzedMessage.ReadWrite.All Недоступно.

HTTP-запрос

POST /security/collaboration/analyzedEmails/remediate

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите JSON-представление параметров.

В следующей таблице перечислены параметры, которые необходимы при вызове этого действия.

Параметр Тип Описание
displayName String Имя исправления, которое используется в качестве ссылки в центре уведомлений.
description String Описание исправления.
severity microsoft.graph.security.remediationSeverity Серьезность исправления. Допустимые значения: low, medium, high, unknownFutureValue.
action microsoft.graph.security.remediationAction Поддерживаемые типы действий перемещения и удаления. Возможные значения: moveToJunk, moveToInbox, hardDelete, softDelete, moveToDeletedItems, unknownFutureValue, moveToQuarantine. Используйте заголовок запроса, Prefer: include-unknown-enum-members чтобы получить следующие члены из этого развивающегося перечисления: moveToQuarantine.
remediteSendersCopy Логический Для внутренней или исходящей электронной почты указывает, следует ли исправить копию электронной почты отправителя.
analyzedEmails microsoft.graph.security.analyzedКоллекция электронной почты Содержит значения networkMessageId и recipientEmailAddress проанализированных сообщений электронной почты.

Отклик

В случае успеха это действие возвращает код ответа 202 Accepted и Location заголовок со ссылкой на сведения отслеживания.

Примечание. Реакцию на действие можно отследить в .https://security.microsoft.com/action-center/history Дополнительные сведения см. в разделе "Использование центра уведомлений".

Примеры

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/beta/security/collaboration/analyzedEmails/remediate
Content-Type: application/json

{
    "displayName": "Clean up Phish email",
    "description": "Delete email",
    "severity": "medium",
    "action": "softDelete",
    "remediateSendersCopy": "false",
    "analyzedEmails": [
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "hannah.jarvis@contoso.com"
      },
      {
        "networkMessageId": "73ca4154-58d8-43d0-a890-08dc18c52e6d",
        "recipientEmailAddress": "preston.morales@contoso.com"
      }
    ]
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 202 Accepted
Location: https://security.microsoft.com/action-center/history?filters={"bulkId":["{bulkId}"]}&tid={tid}
Content-Type: application/json;text/plain
Content-Length: 0