Eliminar deteçãoRule

Espaço de nomes: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Eliminar um objeto detectionRule .

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) CustomDetection.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application CustomDetection.ReadWrite.All Indisponível.

Importante

Para acesso delegado através de contas escolares ou profissionais, tem de ser atribuída ao utilizador com sessão iniciada uma função que conceda as permissões necessárias para esta operação. As regras de deteção personalizadas utilizam o Microsoft Defender XDR modelo de controlo de acesso baseado em funções (RBAC) unificado. As funções a seguir têm suporte:

  • Otimização da deteção (Gerir)uma permissão RBAC unificada Microsoft Defender XDR que concede a gestão do acesso às deteções no portal do Microsoft Defender, incluindo deteções personalizadas, otimização de alertas e indicadores de ameaças de comprometimento.
  • Administrador de Segurança – uma função de Microsoft Entra que concede permissões de gestão em portais e serviços Microsoft Defender.
  • Operador de Segurança – uma função de Microsoft Entra. Suficiente para gerir regras de deteção personalizadas apenas quando o controlo de acesso baseado em funções é desativado no Microsoft Defender para Ponto de Extremidade. Se o RBAC estiver configurado, também é necessária a permissão Gerir Definições de Segurança do Defender para Endpoint.

Podem ser necessárias permissões adicionais específicas da carga de trabalho para gerir regras que visam dados de cargas de trabalho específicas do Defender (por exemplo, Defender para Endpoint, Defender para Office 365). Para obter mais informações, veja Permissões necessárias para gerir deteções personalizadas.

Solicitação HTTP

DELETE /security/rules/detectionRules/{detectionRuleId}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

DELETE https://graph.microsoft.com/beta/security/rules/detectionRules/4790e8ec-9488-3dde-c3a6-be0c4ba14cf9

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content