redundantAssignmentAlertConfiguration 资源类型

命名空间:microsoft.graph

重要

Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。

表示在用户经过指定天数而不激活角色的情况下触发的警报配置。 向用户分配他们不需要的特权角色会增加安全攻击的风险。 在未积极使用的帐户中,安全威胁更容易被忽视。

继承自 unifiedRoleManagementAlertConfiguration

属性

属性 类型 说明
alertDefinitionId String 警报定义的标识符。 继承自 unifiedRoleManagementAlertConfiguration。 支持 $filtereqne)。
duration 持续时间 从当前时间戳查看的未激活天数。
id String 警报配置的标识符。 继承自 entity
isEnabled Boolean true 如果已启用警报,则为 。 将其设置为 false 可禁用 PIM 扫描租户以识别触发此警报的实例。 继承自 unifiedRoleManagementAlertConfiguration
scopeId String 警报所关联的范围的标识符。 仅 / 支持表示租户范围。 继承自 unifiedRoleManagementAlertConfiguration。 支持 $filtereqne)。
scopeType String 创建警报的范围类型。 DirectoryRole是当前唯一支持Microsoft Entra角色的范围类型。 继承自 unifiedRoleManagementAlertConfiguration

关系

关系 类型 说明
alertDefinition unifiedRoleManagementAlertDefinition 警报的定义,其中包含警报的说明、影响和缓解或预防措施。 支持 $expand

JSON 表示形式

以下 JSON 表示形式显示了资源类型。

{
  "@odata.type": "#microsoft.graph.redundantAssignmentAlertConfiguration",
  "id": "String (identifier)",
  "alertDefinitionId": "String",
  "scopeType": "String",
  "scopeId": "String",
  "isEnabled": "Boolean",
  "duration": "String (duration)"
}