Policy Management API
Супровід: Aether365 Team Аудиторія: Розробники Сфера: Зчитування стану політик безпеки та посилення політик зі списку дозволених
Policy Management повідомляє про стан політик безпеки підключеного tenant'а - зчитаних наживо з Microsoft Graph - разом зі зведенням Conditional Access і дозволяє встановити політику зі списку дозволених у її безпечне значення одним викликом.
Вимоги
Policy Management потребує права Policy Management і підключення Microsoft 365 у режимі AI Pilot (write-consent). Без підключення AI Pilot endpoint читання повертає { "aiPilotConnected": false }. Перемикання політики є записом у Microsoft Graph і потребує write consent.
Отримання стану політик
Повертає політики зі списку дозволених з їхнім поточним значенням і безпечною ціллю, а також зведення Conditional Access.
GET /tenants/me/policiesПараметри запиту
| Параметр | Тип | Опис |
|---|---|---|
connectionId | string | Необов'язковий. Підключення AI Pilot для зчитування; за замовчуванням найстаріше |
Приклад відповіді
json
{
"success": true,
"data": {
"aiPilotConnected": true,
"msTenantId": "00000000-0000-0000-0000-000000000000",
"policies": [
{
"key": "security_defaults",
"title": "Security Defaults enabled",
"current": false,
"secure": true,
"compliant": false
},
{ "key": "conditional_access_summary", "policies": 4, "enabled": 3 }
]
}
}Посилення політики
Встановлює політику зі списку дозволених у її безпечне значення. Клієнт надає лише key політики; шлях Graph і безпечне тіло беруться зі списку дозволених на стороні сервера, тож довільний запис у Graph через цей endpoint неможливий. Зміна записується через підключення AI Pilot і підтверджується повторним зчитуванням.
POST /tenants/me/policies/toggleТіло запиту
| Поле | Тип | Опис |
|---|---|---|
key | string | Ключ політики зі списку дозволених для посилення |
connectionId | string | Необов'язковий. Підключення AI Pilot, через яке діяти |
Приклад запиту
bash
curl -X POST https://api.aether365.io/tenants/me/policies/toggle \
-H "Authorization: Bearer ak_live_..." \
-H "Content-Type: application/json" \
-d '{ "key": "security_defaults" }'Приклад відповіді
json
{
"success": true,
"data": { "key": "security_defaults", "applied": true, "verified": true, "needsReconsent": false }
}