名前空間: microsoft.graph
コンテキストに基づいて、特定のユーザーに適用されるデータ保護ポリシーとアクションを計算します。
この API は、次の国内クラウド展開で使用できます。
| グローバル サービス | 米国政府機関 L4 | 米国政府機関 L5 (DOD) | 21Vianet が運営する中国 |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
アクセス許可
この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
| アクセス許可の種類 | 最小特権アクセス許可 | より高い特権のアクセス許可 |
|---|---|---|
| 委任 (職場または学校のアカウント) | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
| 委任 (個人用 Microsoft アカウント) | サポートされていません。 | サポートされていません。 |
| アプリケーション | ProtectionScopes.Compute.User | ProtectionScopes.Compute.All |
HTTP 要求
POST /me/dataSecurityAndGovernance/protectionScopes/compute
注:
/me エンドポイントの呼び出しにはサインインしているユーザーが必要であり、そのため委任されたアクセス許可が必要です。
/me エンドポイントを使用する場合、アプリケーションのアクセス許可はサポートされません。
POST /users/{usersId}/dataSecurityAndGovernance/protectionScopes/compute
要求ヘッダー
| 名前 | 説明 |
|---|---|
| Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
| Content-Type | application/json. 必須です。 |
要求本文
要求本文で、次のパラメーターを含む JSON オブジェクトを指定します。
| パラメーター | 型 | 説明 |
|---|---|---|
| activities | microsoft.graph.security.userActivityTypes | 省略可能。 呼び出し元のアプリケーションでサポートされているユーザー アクティビティまたは関心のあるユーザー アクティビティを指定するフラグ。 使用可能な値は、 none、 uploadText、 uploadFile、 downloadText、 downloadFile, 'unknownFutureValueです。 このオブジェクトは、複数値の列挙体です。 |
| deviceMetadata | deviceMetadata | 省略可能。 コンテキスト ポリシーの評価に使用されるユーザーのデバイス (種類、OS) に関する情報。 |
| integratedAppMetadata | integratedApplicationMetadata | 省略可能。 呼び出し元のアプリケーション (名前、バージョン) と Microsoft Purview の統合に関する情報。 |
| locations | policyLocation コレクション | 省略可能。 アプリケーションが関心を持つ特定の場所の一覧。 指定された場合、結果は、これらの場所をカバーするポリシーにトリミングされます。 アプリケーション の場所にはポリシーの場所アプリケーション 、ドメイン の場所にはポリシーの場所ドメイン 、URL の場所には ポリシーの場所 URL を 使用します。 policyLocation の型を宣言するには、 @odata.type プロパティを指定する必要があります。 たとえば、「 "@odata.type": "microsoft.graph.policyLocationApplication" 」のように入力します。 |
| pivotOn | microsoft.graph.policyPivotProperty | 省略可能。 結果を集計する方法を指定します。 省略または noneした場合、結果の集計が少なくなる可能性があります。 使用可能な値は、 activity、___location、 noneです。 |
応答ヘッダー
| 名前 | 説明 |
|---|---|
| ETag | 管理者が構成したポリシーの状態が変更されたかどうかを示すインジケーター。 Etag 値をキャッシュしていて、この API の以前の結果の ETag と一致する場合は、応答を解析して解析した結果をキャッシュする必要はありません。 この値をキャッシュして、コンテンツを処理する呼び出しを 行います。 |
応答
成功した場合、このアクションは 200 OK 応答コードと、応答本文の policyUserScope オブジェクトのコレクションを返します。 各オブジェクトは、指定したユーザーのポリシー アクションと実行モードの共通セットによって管理される一連の場所とアクティビティを表します。
例
例 1: エンタープライズ AI アプリのコンピューティング保護スコープ
要求
次の例では、テキストのアップロードとダウンロードを実行するユーザーの保護スコープを計算します。
POST https://graph.microsoft.com/v1.0/users/7c1f8f10-cba8-4a8d-9449-db4b876d1ef70/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
{
"activities": "uploadText,downloadText",
"locations": [
{
"@odata.type": "microsoft.graph.policyLocationApplication",
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
]
}
応答
次の例は応答を示しています。 id 83ef208a-0396-4893-9d4f-d36efbffc8bd を持つ統合アプリケーションの uploadText アクティビティでは、ポリシーにインライン評価が必要であることを示します。 id 83ef208a-0396-4893-9d4f-d36efbffc8bd を持つ統合アプリケーションの uploadFile アクティビティの場合、ポリシーではオフライン評価が必要であり、 restrictAccess アクションがトリガーされます (特定のユーザーやグループのアップロードのブロックなど、コンテキスト情報に基づいてアップロードをブロックする可能性があります)。
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyUserScope)",
"value": [
{
"activities": "uploadText",
"executionMode": "evaluateInline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": []
},
{
"activities": "uploadFile",
"executionMode": "evaluateOffline",
"locations": [
{
"value": "83ef208a-0396-4893-9d4f-d36efbffc8bd"
}
],
"policyActions": [
{
"@odata.type": "#microsoft.graph.restrictAccessAction",
"action": "restrictAccess",
"restrictionAction": "block"
}
]
}
]
}
例 2: ネットワーク プロバイダー アプリのコンピューティング保護スコープ
要求
次の例では、特定のアプリケーションに関心がある、テキストのアップロードとダウンロード、ファイルのアップロードとダウンロードのテナント全体の保護スコープを計算します。
POST https://graph.microsoft.com/v1.0/security/dataSecurityAndGovernance/protectionScopes/compute
Content-type: application/json
{
"activities": "uploadText,downloadText, uploadFile,downloadFile"
}
応答
次の例は応答を示しています。 これは、'subdomain.domain1.com'、'domain2.com' または 'https://subdomain.domain3.com/content/subcontent' の uploadText、downloadText、uploadFile、または downloadFile アクティビティにオフライン評価が必要であることを示します。 'subdomain.domain1.com'、'domain2.com' または 'https://subdomain.domain3.com/content/subcontent' の UploadText アクティビティには、インライン評価が必要です。
> **Note:** The response object shown here might be shortened for readability.
```http
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(microsoft.graph.policyTenantScope)",
"value": [
{
"activities": "uploadText,uploadFile,downloadText,downloadFile",
"executionMode": "evaluateOffline",
"locations": [
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "subdomain.domain1.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "domain2.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationUrl",
"value": "https://subdomain.domain3.com/content/subcontent"
}
],
"policyActions": []
},
{
"activities": "uploadText",
"executionMode": "evaluateInline",
"locations": [
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "subdomain.domain1.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationDomain",
"value": "domain2.com"
},
{
"@odata.type": "#microsoft.graph.policyLocationUrl",
"value": "https://subdomain.domain3.com/content/subcontent"
}
],
"policyActions": []
}
]
}