Поделиться через


Тип ресурса unifiedRoleManagementAlert

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Представляет сведения об оповещении системы безопасности в управление привилегированными пользователями (PIM) для Microsoft Entra ролей. Сведения об оповещении включают связанное определение оповещений, конфигурацию и коллекцию инцидентов в клиенте.

Каждое оповещение системы безопасности в PIM для Microsoft Entra ролей относится к одному из нескольких типов, описанных в разделе Получение оповещений системы безопасности для Microsoft Entra ролей. Вы можете перечислить сведения о фактических инцидентах оповещения с помощью связи инцидентов . Оповещение и связанные с ним инциденты всегда имеют один и тот же тип. Например, оповещение о слишком большом количестве глобальных администраторов в клиенте относится к инцидентам типа tooManyGlobalAdminsAssignedToTenantAlertIncident.

Наследует от сущности.

Дополнительные сведения о работе с оповещениями системы безопасности для Microsoft Entra ролей с помощью API PIM см. в статье Управление оповещениями системы безопасности для Microsoft Entra ролей с помощью API PIM в Microsoft Graph.

Методы

Метод Тип возвращаемых данных Описание
Список коллекция unifiedRoleManagementAlert Получите список объектов unifiedRoleManagementAlert и их свойств.
Получение unifiedRoleManagementAlert Чтение свойств и связей объекта unifiedRoleManagementAlert .
Обновление unifiedRoleManagementAlert Обновите свойства объекта unifiedRoleManagementAlert .
Refresh Нет Обновите инциденты во всех оповещениях или в одном оповещении для управление привилегированными пользователями (PIM) для Microsoft Entra ролей.

Свойства

Свойство Тип Описание
alertDefinitionId String Идентификатор определения оповещения. Поддерживает $filter (eq, ne).
id String Идентификатор конфигурации оповещений. Наследуется от сущности.
incidentCount Int32 Количество инцидентов, активированных в клиенте и связанных с оповещением. Может быть только положительным целым числом.
isActive Логический false по умолчанию. true Значение , если оповещение активно.
lastModifiedDateTime DateTimeOffset Дата обновления конфигурации оповещений или создание новых инцидентов.
lastScannedDateTime DateTimeOffset Дата последнего сканирования клиента на наличие инцидентов, которые активируют это оповещение.
scopeId String Идентификатор область, с которой связано оповещение. / является единственным поддерживаемым для клиента. Поддерживает $filter (eq, ne).
scopeType String Тип область, где создается оповещение. DirectoryRole— единственный поддерживаемый в настоящее время тип область для Microsoft Entra ролей.

Связи

Связь Тип Описание
alertConfiguration unifiedRoleManagementAlertConfiguration Конфигурация оповещения в PIM для Microsoft Entra ролей. Конфигурации оповещений предварительно определены и не могут быть созданы или удалены, но некоторые конфигурации можно изменить. Поддерживает $filter свойство isEnabled и $expand.
alertDefinition unifiedRoleManagementAlertDefinition Содержит описание, влияние и меры для устранения или предотвращения активации оповещения системы безопасности в клиенте. Поддерживает $expand.
alertIncidents коллекция unifiedRoleManagementAlertIncident Представляет инциденты этого типа оповещений, которые были активированы в управление привилегированными пользователями (PIM) для Microsoft Entra ролей в клиенте. Поддерживает $expand.

Представление JSON

Ниже указано представление ресурса в формате JSON.

{
  "@odata.type": "#microsoft.graph.unifiedRoleManagementAlert",
  "id": "String (identifier)",
  "alertDefinitionId": "String",
  "scopeId": "String",
  "scopeType": "String",
  "incidentCount": "Integer",
  "isActive": "Boolean",
  "lastModifiedDateTime": "String (timestamp)",
  "lastScannedDateTime": "String (timestamp)"
}