Partager via


type de ressource alerte

Espace de noms : microsoft.graph.healthMonitoring

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente une alerte de surveillance de l’intégrité détectée par le système associée à des scénarios courants d’authentification et de gestion des accès Microsoft Entra. La détection d’anomalies intercepte des modèles inhabituels dans les flux de données de métriques d’intégrité, par exemple des échecs de connexion MFA inhabituellement élevés, et expose ces modèles sous la forme d’alertes dans Microsoft Entra surveillance de l’intégrité.

Hérite de microsoft.graph.entity.

Méthodes

Méthode Type de retour Description
List collection microsoft.graph.healthMonitoring.alert Obtenez la liste des objets microsoft.graph.healthMonitoring.alert et leurs propriétés.
Obtenir microsoft.graph.healthMonitoring.alert Lisez les propriétés et les relations d’un objet microsoft.graph.healthMonitoring.alert .
Mettre à jour microsoft.graph.healthMonitoring.alert Mettez à jour les propriétés d’un objet microsoft.graph.healthMonitoring.alert .

Propriétés

Propriété Type Description
alertType microsoft.graph.healthMonitoring.alertType Indique le type de scénario auquel une alerte est associée. Les valeurs possibles sont : unknown, mfaSignInFailure, managedDeviceSignInFailure, compliantDeviceSignInFailure, unknownFutureValue. Prend en charge $filter (eq).
category microsoft.graph.healthMonitoring.category Classification qui regroupe le scénario. Les valeurs possibles sont unknown, authentication, unknownFutureValue.
createdDateTime DateTimeOffset Heure à laquelle Microsoft Entra surveillance de l’intégrité a généré l’alerte. Prend en charge $orderby.
documentation microsoft.graph.healthMonitoring.documentation Paire clé-valeur qui contient le nom de et le lien vers la documentation pour faciliter l’examen de l’alerte.
enrichissement microsoft.graph.healthMonitoring.enrichment Informations d’investigation sur l’alerte. Ces informations incluent généralement le nombre d’objets affectés, qui incluent des objets d’annuaire tels que des utilisateurs, des groupes et des appareils, et un pointeur vers les données de prise en charge.
id String Identificateur GUID unique de cette alerte dans le locataire associé. Hérité de microsoft.graph.entity.
scénario microsoft.graph.healthMonitoring.scenario Zone surveillée sur le système qui émet les signaux sources. Les valeurs possibles sont : unknown, mfa, devices, unknownFutureValue.
signalisations microsoft.graph.healthMonitoring.signals Collection de signaux qui ont été utilisés dans la génération de l’alerte. Ces signaux proviennent des API serviceActivity et sont ajoutés à l’alerte sous forme de paires clé-valeur.
state microsoft.graph.healthMonitoring.alertState État actuel du cycle de vie de l’alerte. Les valeurs possibles sont : active, resolved, unknownFutureValue.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.healthMonitoring.alert",
  "id": "String (identifier)",
  "alertType": "String",
  "scenario": "String",
  "category": "String",
  "createdDateTime": "String (timestamp)",
  "state": "String",
  "enrichment": {
    "@odata.type": "microsoft.graph.healthMonitoring.enrichment"
  },
  "signals": {
    "@odata.type": "microsoft.graph.healthMonitoring.signals"
  },
  "documentation": {
    "@odata.type": "microsoft.graph.healthMonitoring.documentation"
  }
}