Тип ресурса unifiedRoleManagementAlert
Пространство имен: microsoft.graph
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Представляет сведения об оповещении системы безопасности в Службе управления привилегированными пользователями (PIM) для ролей Microsoft Entra. Сведения об оповещении включают связанное определение оповещений, конфигурацию и коллекцию инцидентов в клиенте.
Каждое оповещение системы безопасности в PIM для ролей Microsoft Entra относится к одному из нескольких типов, описанных в разделе Получение оповещений системы безопасности для ролей Microsoft Entra. Вы можете перечислить сведения о фактических инцидентах оповещения с помощью связи инцидентов . Оповещение и связанные с ним инциденты всегда имеют один и тот же тип. Например, оповещение о слишком большом количестве глобальных администраторов в клиенте относится к инцидентам типа tooManyGlobalAdminsAssignedToTenantAlertIncident.
Наследует от сущности.
Дополнительные сведения о работе с оповещениями системы безопасности для ролей Microsoft Entra с помощью API PIM см. в статье Управление оповещениями системы безопасности для ролей Microsoft Entra с помощью API PIM в Microsoft Graph.
Методы
Метод | Тип возвращаемых данных | Описание |
---|---|---|
Список | коллекция unifiedRoleManagementAlert | Получите список объектов unifiedRoleManagementAlert и их свойств. |
Получение | unifiedRoleManagementAlert | Чтение свойств и связей объекта unifiedRoleManagementAlert . |
Обновление | unifiedRoleManagementAlert | Обновите свойства объекта unifiedRoleManagementAlert . |
Refresh | Нет | Обновите инциденты во всех оповещениях или в одном оповещении для привилегированного управления удостоверениями (PIM) для ролей Microsoft Entra. |
Получение длительной операции | Нет | Получите состояние операции обновления, если она вернула объект Location . |
Свойства
Свойство | Тип | Описание |
---|---|---|
alertDefinitionId | String | Идентификатор определения оповещения. Поддерживает $filter (eq , ne ). |
id | String | Идентификатор конфигурации оповещений. Наследуется от сущности. |
incidentCount | Int32 | Количество инцидентов, активированных в клиенте и связанных с оповещением. Может быть только положительным целым числом. |
isActive | Логический |
false по умолчанию.
true Значение , если оповещение активно. |
lastModifiedDateTime | DateTimeOffset | Дата обновления конфигурации оповещений или создание новых инцидентов. |
lastScannedDateTime | DateTimeOffset | Дата последнего сканирования клиента на наличие инцидентов, которые активируют это оповещение. |
scopeId | String | Идентификатор области, в которой связано оповещение.
/ является единственным поддерживаемым для клиента. Поддерживает $filter (eq , ne ). |
scopeType | String | Тип области, в которой создается оповещение.
DirectoryRole — это единственный поддерживаемый в настоящее время тип области для ролей Microsoft Entra. |
Связи
Связь | Тип | Описание |
---|---|---|
alertConfiguration | unifiedRoleManagementAlertConfiguration | Настройка оповещения в PIM для ролей Microsoft Entra. Конфигурации оповещений предварительно определены и не могут быть созданы или удалены, но некоторые конфигурации можно изменить. Поддерживает $filter свойство isEnabled и $expand . |
alertDefinition | unifiedRoleManagementAlertDefinition | Содержит описание, влияние и меры для устранения или предотвращения активации оповещения системы безопасности в клиенте. Поддерживает $expand . |
alertIncidents | коллекция unifiedRoleManagementAlertIncident | Представляет инциденты этого типа оповещений, которые были активированы в привилегированном управлении удостоверениями (PIM) для ролей Microsoft Entra в клиенте. Поддерживает $expand . |
В следующем представлении JSON показан тип ресурса. Ниже указано представление ресурса в формате JSON.
{
"@odata.type": "#microsoft.graph.unifiedRoleManagementAlert",
"id": "String (identifier)",
"alertDefinitionId": "String",
"scopeId": "String",
"scopeType": "String",
"incidentCount": "Integer",
"isActive": "Boolean",
"lastModifiedDateTime": "String (timestamp)",
"lastScannedDateTime": "String (timestamp)"
}