userProtectionScopeContainer: compute

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Вычислять политики и действия по защите данных, применимые к конкретному пользователю, с учетом контекста.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) ProtectionScopes.Compute.User ProtectionScopes.Compute.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение ProtectionScopes.Compute.User ProtectionScopes.Compute.All

HTTP-запрос

POST /me/dataSecurityAndGovernance/protectionScopes/compute

Примечание.

Для вызова конечной точки /me требуется вход пользователя и, следовательно, делегированное разрешение. Разрешения приложений не поддерживаются при использовании /me конечной точки.

POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute

Примечание.

Если у вас есть только userPrincipalName пользователя, используйте следующий URL-адрес для получения его идентификатора объекта.

GET https://graph.microsoft.com/v1.0/users/{userPrincipalName}?$select=id

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.
If-None-Match Необязательный параметр. Это значение используется API для определения того, изменилось ли состояние политики с момента последнего вызова API.
Идентификатор запроса клиента Строка (рекомендуется GUID). Необязательный параметр. Уникальный идентификатор для этого запроса, который используется для трассировки и отладки журналов и взаимодействия со службой поддержки. Если идентификатор не указан, он может быть создан автоматически. Рекомендуется указать идентификатор, чтобы упростить трассировку и отладку. В ответе возвращается тот же идентификатор, который был отправлен в запросе.

Текст запроса

В тексте запроса предоставьте JSON-объект с указанными ниже параметрами.

Параметр Тип Описание
activities microsoft.graph.security.userActivityTypes Необязательный параметр. Флаги, определяющие действия пользователя, поддерживаемые или интересующие вызывающее приложение. Возможные значения: none, uploadText, uploadFile, downloadFiledownloadTextunknownFutureValue. Этот объект представляет собой многозначное перечисление.
deviceMetadata deviceMetadata Необязательный параметр. Сведения об устройстве пользователя (тип, ОС), используемые для контекстной оценки политики.
integratedAppMetadata integratedApplicationMetadata Необязательный параметр. Сведения о вызывающем приложении (имя, версия), интегрируемом с Microsoft Purview.
locations Коллекция policyLocation Необязательный параметр. Список конкретных мест, которые интересуют приложение. Если они предоставляются, результаты усекаются до политик, охватывающих эти расположения. Используйте приложение расположения политики для расположений приложений, домен расположения политики для расположений доменов или URL-адрес расположения политики для расположений URL-адресов. Необходимо указать свойство, @odata.type чтобы объявить тип policyLocation. Например, "@odata.type": "microsoft.graph.policyLocationApplication".
Параметр pivotOn microsoft.graph.policyPivotProperty Необязательный параметр. Определяет способ агрегирования результатов. Если этот аргумент опущен или none, результаты могут быть менее агрегированными. Возможные значения: activity,location, none.

Заголовки откликов

Имя Описание
ETag Индикатор того, изменилось ли состояние политики, настроенной администратором. Если Etag совпадает со значением If-None-Match и вы кэшировали результаты анализа предыдущих результатов из этого API, нет необходимости анализировать ответ и кэшировать проанализированные результаты. Кэшировать это значение для вызовов для обработки содержимого.

Отклик

В случае успеха это действие возвращает код ответа 200 OK и коллекцию объектов policyUserScope в тексте ответа. Каждый объект представляет набор расположений и действий, управляемых общим набором действий политики и режимом выполнения для указанного пользователя.

Примеры

Запрос

В следующем примере вычисляется области защиты для пользователя, отправляющего текст, заинтересованного в определенном домене, путем свертывания результатов по действиям.

POST https://graph.microsoft.com/beta/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
   "activities": "uploadText,downloadText",
   "locations": [
      {
         "@odata.type": "microsoft.graph.policyLocationApplication",
         "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
      }
   ]
}

Отклик

Ниже показан пример отклика. Оно указывает, что для выполнения uploadText действия public.contoso.comполитики требуют встроенной оценки и запускают browserRestriction действие (вероятно, блокирование отправки на основе конфиденциального содержимого).

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-type: application/json
Client-Request-Id: 50dc805c-3af4-42d9-ad16-a746235cc736

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(microsoft.graph.policyUserScope)",
  "value": [
    {
      "activities": "uploadText,downloadText",
      "executionMode": "evaluateOffline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    },
    {
      "activities": "uploadText",
      "executionMode": "evaluateInline",
      "locations": [
        {
          "value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
        }
      ],
      "policyActions": []
    }
  ]
}