Verwenden der Microsoft Purview-eDiscovery-API

Die Microsoft Purview-APIs für eDiscovery ermöglichen Es Organisationen, sich wiederholende Aufgaben zu automatisieren und sich in ihre vorhandenen eDiscovery-Tools zu integrieren, um wiederholbare Workflows zu erstellen, die branchenspezifische Vorschriften möglicherweise erfordern. Sie können die eDiscovery-APIs verwenden, um ihre rechtlichen Anforderungen zu erfüllen.

  • Die Microsoft Purview-APIs für eDiscovery sind für die Verwendung von eDiscovery-Vorgängen für Rechtsstreitigkeiten, Untersuchungen und behördliche Anforderungen vorgesehen. Diese APIs sollten nicht als Ersatz für das Journaling von Daten aus dem Microsoft 365-System oder andere Massendownloads verwendet werden.

  • Informationen zum Einrichten des reinen App-Zugriffs finden Sie unter Einrichten der Anwendungsauthentifizierung.

  • Die eDiscovery-APIs in Microsoft Graph sind für Organisationen mit E3- und E5-Abonnements verfügbar. Die Authentifizierungsmethode und die verfügbaren Vorgänge hängen von Ihrer Abonnementebene ab. Organisationen mit einem E3-Abonnement können die delegierte (Benutzer-)Authentifizierung verwenden, um eDiscovery-Standardvorgänge zu automatisieren. Reine App-Authentifizierung und Premium-Vorgänge erfordern E5 oder ein entsprechendes Add-On-Abonnement. Weitere Informationen finden Sie unter Informationen zu eDiscovery: Features und Funktionen.

Feature E3/Standard mit delegierter Authentifizierung E5/Premium mit delegierter Authentifizierung E5/Premium mit Nur-App-Authentifizierung
Fälle, Suchvorgänge, Haltebereiche Ja Ja Ja
Exportieren Erfordert eine nutzungsbasierte Abrechnung Ja Ja
Premium-Features inkl.: Prüfsätze, Tagging, Analyse Nein Ja Ja
Name Typ Anwendungsfall
Fall microsoft.graph.security.ediscoverycase Der Container für alle eDiscovery-Objekte einschließlich Verwahrer, Holds, Suchen, Prüfdateisätze und Exporte.
Falleinstellungen microsoft.graph.security.ediscoveryCaseSettings Die dem Fall zugeordneten Einstellungen.
Verwahrer microsoft.graph.security.ediscoveryCustodian Eine Person und die Daten, über die sie die administrative Kontrolle hat. Wenn Verwahrer identifiziert werden, kann eDiscovery ihre Daten halten, durchsuchen, cullen und exportieren. Weitere Informationen finden Sie unter Arbeiten mit Verwahrern und nicht kundenspezifischen Datenquellen in eDiscovery.
Nicht verwahrte Datenquelle microsoft.graph.security.ediscoveryNoncustodialDataSource Die Datenquellen, die einem Fall hinzugefügt werden sollen, ohne sie einem Verwahrer zuordnen zu müssen. Wenn nicht verwahrte Datenquellen identifiziert werden, kann eDiscovery ihre Daten halten, durchsuchen, cullen und exportieren. Weitere Informationen finden Sie unter Arbeiten mit Verwahrern und nicht kundenspezifischen Datenquellen in eDiscovery.
Suche microsoft.graph.security.ediscoverySearch Ermöglicht ihnen das Sammeln von Daten aus den Microsoft 365-Livediensten wie Exchange, SharePoint und Teams. Quellensammlungen können zu einem Prüfdateisatz hinzugefügt werden, um Daten, die für Ihren Fall relevant sind, weiter auszusortieren und schließlich zu exportieren. Weitere Informationen finden Sie unter Sammeln von Daten für einen Fall in eDiscovery.
Aufbewahrung für juristische Zwecke microsoft.graph.security.ediscoveryHoldPolicy Inhalte, die für Rechtsstreitigkeiten und rechtliche Zwecke aufbewahrt werden. Gesetzliche Aufbewahrungsrechte sollten nicht mit Aufbewahrungssperren verwechselt oder verwendet werden, die in der Regel zur Einhaltung von behördlichen oder branchenspezifischen Vorschriften verwendet werden. Weitere Informationen finden Sie unter Verwalten von Haltebereichen in eDiscovery.
Vorgang microsoft.graph.security.caseOperation Vorgänge, die für einen Fall ausgeführt werden können, z. B. Hinzufügen zum Prüfsatz, Anwenden von Tags usw.
Prüfdateisatz microsoft.graph.security.ediscoveryReviewSet Der statische Satz von elektronisch gespeicherten Informationen, die für die Verwendung in einem Rechtsstreit, einer Untersuchung oder einem behördlichen Antrag gesammelt werden.
Tags microsoft.graph.security.ediscoveryReviewTag Wird in einem Überprüfungssatz während der Überprüfung oder Culling verwendet, um reaktionsfähige Daten aus nicht reagierenden Daten zu filtern, privilegierte Inhalte zu identifizieren oder im Allgemeinen den Überprüfungsprozess zu unterstützen. Weitere Informationen finden Sie unter Markieren von Dokumenten in einem Überprüfungssatz in eDiscovery.