Aplicar accessReview (preterido)

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Observação

As APIs de revisão de acesso estão preteridas e deixarão de retornar dados em 19 de maio de 2023. Use as avaliações do Access.

No recurso Azure AD revisões de acesso, aplique as decisões de um accessReview concluído. O objeto de destino pode ser uma revisão de acesso única ou uma instância de uma revisão de acesso recorrente.

Depois que uma revisão de acesso for concluída, porque ela atingiu a data de término ou um administrador a interrompeu manualmente e a aplicação automática não foi configurada para a revisão, você pode chamar Aplicar para aplicar as alterações. Até que a aplicação ocorra, as decisões para remover direitos de acesso não aparecem no recurso de origem, os usuários, por exemplo, mantêm suas associações de grupo. Ao chamar aplicar, o resultado da revisão é implementado atualizando o grupo ou aplicativo. Se o acesso de um usuário foi negado na revisão, quando um administrador chama essa API, o Azure AD remove sua associação ou atribuição de aplicativo.

Depois que uma revisão de acesso for concluída e a aplicação automática tiver sido configurada, o status da revisão será alterado de Concluído por estados intermediários e, por fim, mudará para o estado Aplicado. Você deve esperar ver os usuários negados, se houver, sendo removidos da associação do grupo de recursos ou da atribuição de aplicativo em alguns minutos.

Uma revisão de aplicação automática configurada ou a seleção de Aplicar não tem efeito em um grupo originado em um diretório local ou em um grupo dinâmico. Se você quiser alterar um grupo originado localmente, baixe os resultados e aplique essas alterações à representação do grupo nesse diretório.

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegada (conta corporativa ou de estudante) AccessReview.ReadWrite.Membership, AccessReview.ReadWrite.All
Delegada (conta pessoal da Microsoft) Sem suporte.
Application AccessReview.ReadWrite.Membership

Solicitação HTTP

POST /accessReviews/{reviewId}/applyDecisions

Cabeçalhos de solicitação

Nome Tipo Descrição
Autorização string {token} de portador. Obrigatório.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem-sucedido, este método retorna um código de resposta 204, No Content. Não retorna nada no corpo da resposta.

Exemplo

Solicitação

POST https://graph.microsoft.com/beta/accessReviews/2975E9B5-44CE-4E71-93D3-30F03B5AA992/applyDecisions

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content

Confira também