type de ressource alerte
Espace de noms : microsoft.graph.healthMonitoring
Importante
Les API sous la version /beta
dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente une alerte de surveillance de l’intégrité détectée par le système associée à des scénarios courants d’authentification et de gestion des accès Microsoft Entra. La détection d’anomalies intercepte des modèles inhabituels dans les flux de données de métriques d’intégrité, par exemple des échecs de connexion MFA inhabituellement élevés, et expose ces modèles sous la forme d’alertes dans Microsoft Entra surveillance de l’intégrité.
Hérite de microsoft.graph.entity.
Méthodes
Méthode | Type de retour | Description |
---|---|---|
List | collection microsoft.graph.healthMonitoring.alert | Obtenez la liste des objets microsoft.graph.healthMonitoring.alert et leurs propriétés. |
Obtenir | microsoft.graph.healthMonitoring.alert | Lisez les propriétés et les relations d’un objet microsoft.graph.healthMonitoring.alert . |
Mettre à jour | microsoft.graph.healthMonitoring.alert | Mettez à jour les propriétés d’un objet microsoft.graph.healthMonitoring.alert . |
Propriétés
Propriété | Type | Description |
---|---|---|
alertType | microsoft.graph.healthMonitoring.alertType | Indique le type de scénario auquel une alerte est associée. Les valeurs possibles sont : unknown , mfaSignInFailure , managedDeviceSignInFailure , compliantDeviceSignInFailure , unknownFutureValue . Prend en charge $filter (eq ). |
category | microsoft.graph.healthMonitoring.category | Classification qui regroupe le scénario. Les valeurs possibles sont unknown , authentication , unknownFutureValue . |
createdDateTime | DateTimeOffset | Heure à laquelle Microsoft Entra surveillance de l’intégrité a généré l’alerte. Prend en charge $orderby . |
documentation | microsoft.graph.healthMonitoring.documentation | Paire clé-valeur qui contient le nom de et le lien vers la documentation pour faciliter l’examen de l’alerte. |
enrichissement | microsoft.graph.healthMonitoring.enrichment | Informations d’investigation sur l’alerte. Ces informations incluent généralement le nombre d’objets affectés, qui incluent des objets d’annuaire tels que des utilisateurs, des groupes et des appareils, et un pointeur vers les données de prise en charge. |
id | String | Identificateur GUID unique de cette alerte dans le locataire associé. Hérité de microsoft.graph.entity. |
scénario | microsoft.graph.healthMonitoring.scenario | Zone surveillée sur le système qui émet les signaux sources. Les valeurs possibles sont : unknown , mfa , devices , unknownFutureValue . |
signalisations | microsoft.graph.healthMonitoring.signals | Collection de signaux qui ont été utilisés dans la génération de l’alerte. Ces signaux proviennent des API serviceActivity et sont ajoutés à l’alerte sous forme de paires clé-valeur. |
state | microsoft.graph.healthMonitoring.alertState | État actuel du cycle de vie de l’alerte. Les valeurs possibles sont : active , resolved , unknownFutureValue . |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.healthMonitoring.alert",
"id": "String (identifier)",
"alertType": "String",
"scenario": "String",
"category": "String",
"createdDateTime": "String (timestamp)",
"state": "String",
"enrichment": {
"@odata.type": "microsoft.graph.healthMonitoring.enrichment"
},
"signals": {
"@odata.type": "microsoft.graph.healthMonitoring.signals"
},
"documentation": {
"@odata.type": "microsoft.graph.healthMonitoring.documentation"
}
}