identityAccounts: invokeAction

Espaço de nomes: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Efetue ações como revogar contas e forçar a reposição de palavra-passe para contas de identidade observadas no Microsoft Defender para Identidade. Esta ação permite ler e efetuar ações de segurança de identidade em nome da identidade com sessão iniciada.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Uma das seguintes permissões é necessária para chamar esta API. Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões (com menos privilégios listados primeiro)
Delegado (conta corporativa ou de estudante) SecurityIdentitiesActions.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte.
Application SecurityIdentitiesActions.ReadWrite.All

Importante

Para acesso delegado através de contas escolares ou profissionais, tem de ser atribuída ao utilizador com sessão iniciada uma função de Microsoft Entra suportada ou uma função personalizada que conceda as permissões necessárias para esta operação. O Administrador de Segurança é a função com menos privilégios suportada para esta operação.

Solicitação HTTP

POST /security/identities/identityAccounts/{identityAccountsId}/invokeAction

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça uma representação JSON dos parâmetros.

A tabela seguinte lista os parâmetros que são necessários quando chama esta ação.

Parâmetro Tipo Descrição
accountId Cadeia de caracteres O identificador da conta na qual efetuar a ação.
ação microsoft.graph.security.action O tipo de ação a executar na conta. Os valores possíveis são: disable, enable, forcePasswordReset, revokeAllSessions, requireUserToSignInAgain, markUserAsCompromised.
identityProvider microsoft.graph.security.identityProvider O fornecedor de identidade associado à conta. Os valores possíveis são: entraID, activeDirectory, okta.

A tabela seguinte mostra os fornecedores de identidade suportados para cada tipo de valor de ação :

Valor da Ação Descrição Fornecedores de identidade suportados
Desabilitar Desative a conta. A conta não consegue autenticar-se. Se a conta iniciou sessão recentemente, não tem acesso aos recursos. activeDirectory, okta
Habilitar Ativar conta. activeDirectory, okta
ForcePasswordReset Forçar a reposição de palavra-passe da conta. activeDirectory
RevokeAllSessions Revogar todas as sessões ativas da conta. okta

Resposta

Se for bem-sucedida, esta ação devolve um 200 OK código de resposta e uma invokeActionResult no corpo da resposta.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b/invokeAction
Content-Type: application/json

{
  "accountId": "256db173-930a-4991-9061-0d51a9a93ba5",
  "action": "disable",
  "identityProvider": "activeDirectory"
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": 
    {
      "accountId": "256db173-930a-4991-9061-0d51a9a93ba5",
      "action": "disable",
      "provider": "activeDirectory",
      "correlationId": "ed2f052b-2a01-4cd9-acb3-f6145f83e1a5"
    }
}

Observação

As ações relacionadas com Entra ID não são abrangidas no âmbito atual.