Security Contacts - Create
Créer des configurations de contact de sécurité pour l’abonnement
PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview
Paramètres URI
Nom | Dans | Obligatoire | Type | Description |
---|---|---|---|---|
security
|
path | True |
Nom de l’objet contact de sécurité Modèle d’expression régulière: |
|
subscription
|
path | True |
string |
ID d’abonnement Azure Modèle d’expression régulière: |
api-version
|
query | True |
string |
Version de l’API pour l’opération |
Corps de la demande
Nom | Type | Description |
---|---|---|
properties.emails |
string |
Liste des adresses e-mail qui recevront des notifications de Microsoft Defender pour Cloud par les configurations définies dans ce contact de sécurité. |
properties.isEnabled |
boolean |
Indique si le contact de sécurité est activé. |
properties.notificationsByRole |
Définit s’il faut envoyer des notifications par e-mail de Microsoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
|
properties.notificationsSources | NotificationsSource[]: |
Collection de types de sources qui évaluent la notification par e-mail. |
properties.phone |
string |
Numéro de téléphone du contact de sécurité |
Réponses
Nom | Type | Description |
---|---|---|
200 OK |
D’ACCORD |
|
201 Created |
Créé |
|
Other Status Codes |
Réponse d’erreur décrivant pourquoi l’opération a échoué. |
Sécurité
azure_auth
Flux OAuth2 Azure Active Directory
Type:
oauth2
Flux:
implicit
URL d’autorisation:
https://login.microsoftonline.com/common/oauth2/authorize
Étendues
Nom | Description |
---|---|
user_impersonation | emprunter l’identité de votre compte d’utilisateur |
Exemples
Create security contact data
Exemple de requête
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview
{
"properties": {
"notificationsByRole": {
"state": "On",
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@contoso.com;jane@contoso.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
Exemple de réponse
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
"name": "default",
"type": "Microsoft.Security/securityContact",
"properties": {
"notificationsByRole": {
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@microsoft.com;jane@microsoft.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
"name": "default",
"type": "Microsoft.Security/securityContact",
"properties": {
"notificationsByRole": {
"state": "On",
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@microsoft.com;jane@microsoft.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
Définitions
Nom | Description |
---|---|
Cloud |
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.). |
Cloud |
Détail de l’erreur. |
Error |
Informations supplémentaires sur l’erreur de gestion des ressources. |
minimal |
Définit le niveau de risque minimal de chemin d’attachement qui sera envoyé en tant que notifications par e-mail |
minimal |
|
Notifications |
Définit s’il faut envoyer des notifications par e-mail de Microsoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
Notifications |
Source de notification d’alerte |
Notifications |
Source de notification de chemin d’attaque |
Security |
Coordonnées et configurations pour les notifications provenant de Microsoft Defender pour Cloud. |
security |
Nom de l’objet contact de sécurité |
security |
Définit les rôles RBAC qui recevront des notifications par e-mail de Microsoft Defender pour Cloud. Liste des rôles RBAC autorisés : |
state |
Définit s’il faut envoyer des notifications par e-mail d’AMicrosoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
CloudError
Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).
Nom | Type | Description |
---|---|---|
error.additionalInfo |
Informations supplémentaires sur l’erreur. |
|
error.code |
string |
Code d’erreur. |
error.details |
Détails de l’erreur. |
|
error.message |
string |
Message d’erreur. |
error.target |
string |
Cible d’erreur. |
CloudErrorBody
Détail de l’erreur.
Nom | Type | Description |
---|---|---|
additionalInfo |
Informations supplémentaires sur l’erreur. |
|
code |
string |
Code d’erreur. |
details |
Détails de l’erreur. |
|
message |
string |
Message d’erreur. |
target |
string |
Cible d’erreur. |
ErrorAdditionalInfo
Informations supplémentaires sur l’erreur de gestion des ressources.
Nom | Type | Description |
---|---|---|
info |
object |
Informations supplémentaires. |
type |
string |
Type d’informations supplémentaire. |
minimalRiskLevel
Définit le niveau de risque minimal de chemin d’attachement qui sera envoyé en tant que notifications par e-mail
Nom | Type | Description |
---|---|---|
Critical |
string |
Obtenir des notifications sur de nouveaux chemins d’attaque avec un niveau de risque critique |
High |
string |
Obtenir des notifications sur de nouveaux chemins d’attaque avec un niveau de risque élevé ou critique |
Low |
string |
Obtenir des notifications sur de nouveaux chemins d’attachement avec un niveau de risque faible, moyen, élevé ou critique |
Medium |
string |
Obtenir des notifications sur de nouveaux chemins d’attachement avec un niveau de risque moyen, élevé ou critique |
minimalSeverity
Nom | Type | Description |
---|---|---|
High |
string |
Obtenir des notifications sur les nouvelles alertes avec une gravité élevée |
Low |
string |
Recevoir des notifications sur les nouvelles alertes avec une gravité faible, moyenne ou élevée |
Medium |
string |
Obtenir des notifications sur de nouvelles alertes avec une gravité moyenne ou élevée |
NotificationsByRole
Définit s’il faut envoyer des notifications par e-mail de Microsoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement.
Nom | Type | Description |
---|---|---|
roles |
Définit les rôles RBAC qui recevront des notifications par e-mail de Microsoft Defender pour Cloud. Liste des rôles RBAC autorisés : |
|
state |
Définit s’il faut envoyer des notifications par e-mail d’AMicrosoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
NotificationsSourceAlert
Source de notification d’alerte
Nom | Type | Description |
---|---|---|
minimalSeverity | ||
sourceType |
string:
Alert |
Type de source qui déclenchera la notification |
NotificationsSourceAttackPath
Source de notification de chemin d’attaque
Nom | Type | Description |
---|---|---|
minimalRiskLevel |
Définit le niveau de risque minimal de chemin d’attachement qui sera envoyé en tant que notifications par e-mail |
|
sourceType |
string:
Attack |
Type de source qui déclenchera la notification |
SecurityContact
Coordonnées et configurations pour les notifications provenant de Microsoft Defender pour Cloud.
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource |
name |
string |
Nom de la ressource |
properties.emails |
string |
Liste des adresses e-mail qui recevront des notifications de Microsoft Defender pour Cloud par les configurations définies dans ce contact de sécurité. |
properties.isEnabled |
boolean |
Indique si le contact de sécurité est activé. |
properties.notificationsByRole |
Définit s’il faut envoyer des notifications par e-mail de Microsoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement. |
|
properties.notificationsSources | NotificationsSource[]: |
Collection de types de sources qui évaluent la notification par e-mail. |
properties.phone |
string |
Numéro de téléphone du contact de sécurité |
type |
string |
Type de ressource |
securityContactName
Nom de l’objet contact de sécurité
Nom | Type | Description |
---|---|---|
default |
string |
Nom unique applicable de l’objet contact de sécurité |
securityContactRole
Définit les rôles RBAC qui recevront des notifications par e-mail de Microsoft Defender pour Cloud. Liste des rôles RBAC autorisés :
Nom | Type | Description |
---|---|---|
AccountAdmin |
string |
Si cette option est activée, envoyez une notification sur de nouvelles alertes aux administrateurs de compte |
Contributor |
string |
Si cette option est activée, envoyez une notification sur les nouvelles alertes aux contributeurs d’abonnement |
Owner |
string |
Si cette option est activée, envoyez une notification sur les nouvelles alertes aux propriétaires d’abonnements |
ServiceAdmin |
string |
Si cette option est activée, envoyez une notification sur de nouvelles alertes aux administrateurs de service |
state
Définit s’il faut envoyer des notifications par e-mail d’AMicrosoft Defender pour Cloud aux personnes disposant de rôles RBAC spécifiques sur l’abonnement.
Nom | Type | Description |
---|---|---|
Off |
string |
N’envoyez pas de notification sur les nouvelles alertes aux administrateurs de l’abonnement |
On |
string |
Envoyer une notification sur les nouvelles alertes aux administrateurs de l’abonnement |