Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph.security
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Удаление объекта detectionRule .
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | CustomDetection.ReadWrite.All | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | CustomDetection.ReadWrite.All | Недоступно. |
Важно!
Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена роль, которая предоставляет разрешения, необходимые для этой операции. Пользовательские правила обнаружения используют модель единого управления доступом на основе ролей (RBAC) Microsoft Defender XDR. Поддерживаются следующие роли:
- Настройка обнаружения (управление) — унифицированное разрешение RBAC для Microsoft Defender XDR, предоставляющее управление доступом к обнаружениям на портале Microsoft Defender, включая пользовательские средства обнаружения, настройку оповещений и индикаторы угроз компрометации.
- Администратор безопасности — роль Microsoft Entra, которая предоставляет разрешения на управление порталами и службами Microsoft Defender.
- Оператор безопасности — роль Microsoft Entra. Достаточно для управления пользовательскими правилами обнаружения, только если в Microsoft Defender для конечной точки отключено управление доступом на основе ролей. Если настроен RBAC, также требуется разрешение " Управление параметрами безопасности " для Defender для конечной точки.
Для управления правилами, нацеленными на данные из определенных рабочих нагрузок Defender (например, Defender для конечной точки, Defender для Office 365), могут потребоваться дополнительные разрешения для конкретных рабочих нагрузок. Дополнительные сведения см. в разделе Необходимые разрешения для управления пользовательскими обнаружениями.
HTTP-запрос
DELETE /security/rules/detectionRules/{detectionRuleId}
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No Content.
Примеры
Запрос
Ниже показан пример запроса.
DELETE https://graph.microsoft.com/beta/security/rules/detectionRules/4790e8ec-9488-3dde-c3a6-be0c4ba14cf9
Отклик
Ниже приводится пример отклика.
HTTP/1.1 204 No Content