redundantAssignmentAlertIncident リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ユーザーがロールをアクティブ化せずに指定した日数を超えた場合にトリガーされるアラート インシデントを表します。 不要な特権ロールをユーザーに割り当てると、セキュリティ攻撃のリスクが高まります。 また、セキュリティ上の脅威が、アクティブに使用されていないアカウントで気付かされないようにする方が簡単です。

このインシデントが到達したときにトリガーされるしきい値は、 冗長AssignmentAlertConfiguration リソースの種類で定義されます。

unifiedRoleManagementAlertIncident から継承します。

プロパティ

プロパティ 説明
assigneeDisplayName String インシデントが適用されるサブジェクトの表示名。
assigneeId String インシデントが適用されるサブジェクトの識別子。
assigneeUserPrincipalName String インシデントが適用されるサブジェクトのユーザー プリンシパル名。 ユーザー プリンシパルにのみ適用されます。
id String アラート インシデントの識別子。 たとえば、インシデントがロールの割り当てを表している場合は、ロールの割り当て ID にすることができます。 エンティティから継承 されます。 $filter (eqne) をサポートします。
lastActivationDateTime DateTimeOffset 対象となる割り当ての最後のアクティブ化の日時。
roleDefinitionId String このインシデントのスコープ内にある ディレクトリ ロール定義 の識別子。
roleDisplayName String ディレクトリ ロールの表示名。
roleTemplateId String ディレクトリ ロールのグローバル一意識別子。

リレーションシップ

なし。

JSON 表記

リソースの JSON 表記を次に示します。

{
  "@odata.type": "#microsoft.graph.redundantAssignmentAlertIncident",
  "id": "String (identifier)",
  "roleTemplateId": "String",
  "roleDefinitionId": "String",
  "roleDisplayName": "String",
  "assigneeId": "String",
  "assigneeDisplayName": "String",
  "assigneeUserPrincipalName": "String",
  "lastActivationDateTime": "String (timestamp)"
}