Обновление ediscoverySearch

Пространство имен: microsoft.graph.security

Обновление свойств объекта ediscoverySearch .

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) eDiscovery.Read.All eDiscovery.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение eDiscovery.Read.All eDiscovery.ReadWrite.All

Важно!

Для делегированного доступа с использованием рабочих или учебных учетных записей пользователю, выполнившего вход, необходимо назначить поддерживаемую роль Microsoft Purview с помощью одного из следующих вариантов:

  • Менеджер по обнаружению электронных данных. Позволяет участникам создавать создаваемые ими случаи обнаружения электронных данных и управлять ими, включая создание хранителей, удержаний, поисков и других задач по управлению делами. Однако менеджеры по обнаружению электронных данных могут создавать только те случаи, которые они создают, и управлять ими. Это наименее привилегированный вариант для управления собственными делами.
  • Администратор обнаружения электронных данных. Предоставляет все разрешения диспетчера обнаружения электронных данных, а также возможность доступа ко всем случаям обнаружения электронных данных в организации и управления ими, настройку параметров обнаружения электронных данных и управление любым делом после добавления себя в качестве участника.

Дополнительные роли, предоставляющие доступ на запись к функциям обнаружения электронных данных:

  • Администратор соответствия требованиям. Включает разрешения для управления обращениями, поиска соответствия требованиям и удержания.
  • Управление организацией. Включает разрешения "Управление делами", "Поиск по соответствию", "Удержание" и "Поиск и очистка".

Роли диспетчера обнаружения электронных данных и администратора обнаружения электронных данных входят в группы ролей Microsoft Purview и предоставляют доступ к функциям обнаружения электронных данных через управление доступом на основе ролей (RBAC).

Дополнительные сведения о разрешениях и ролях обнаружения электронных данных см. в разделе Назначение разрешений в eDiscovery.

HTTP-запрос

PATCH /security/cases/ediscoveryCases/{ediscoveryCaseId}/searches/{ediscoverySearchId}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

Свойство Тип Описание
contentQuery String Строка запроса в запросе KQL (язык KeyQL). Дополнительные сведения см. в разделе Запросы ключевых слов и условия поиска для поиска контента и обнаружения электронных данных. Вы можете уточнить поисковые запросы с помощью полей, связанных со значениями; например, subject:"Quarterly Financials" AND Date>=06/01/2016 AND Date<=07/01/2016.
dataSourceScopes microsoft.graph.security.dataSourceScopes Если это указано, коллекция будет охватывать всю службу для всей рабочей нагрузки. Возможные значения: none,allTenantMailboxes,allTenantSites,allCaseCustodians,allCaseNoncustodialDataSources . Примечание: При создании коллекции источников требуется один хранитель или указание dataSourceScope.
description String Описание поиска eDiscovery.
displayName String Отображаемое имя поиска eDiscovery.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content.

Примеры

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/v1.0/security/cases/ediscoveryCases/{ediscoveryCaseId}/searches/{ediscoverySearchId}
Content-Type: application/json

{
    "displayName": "Teams search"
}

Отклик

Ниже приводится пример отклика.

HTTP/1.1 204 No Content