Partager via


Jit Network Access Policies - Initiate

Lancez un accès JIT à partir d’une configuration de stratégie juste-à-temps spécifique.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Paramètres URI

Nom Dans Obligatoire Type Description
ascLocation
path True

string

Emplacement où ASC stocke les données de l’abonnement. peut être récupéré à partir d’emplacements Get

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Type de l’action à effectuer sur la stratégie d’accès juste-à-temps.

jitNetworkAccessPolicyName
path True

string

Nom d’une stratégie de configuration d’accès juste-à-temps.

resourceGroupName
path True

string

Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse.

Modèle d’expression régulière: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID d’abonnement Azure

Modèle d’expression régulière: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Version de l’API pour l’opération

Corps de la demande

Nom Obligatoire Type Description
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Liste des machines virtuelles & ports pour ouvrir l’accès

justification

string

Justification de la demande de lancement

Réponses

Nom Type Description
202 Accepted

JitNetworkAccessRequest

Accepté

Other Status Codes

CloudError

Réponse d’erreur décrivant pourquoi l’opération a échoué.

Sécurité

azure_auth

Flux OAuth2 Azure Active Directory

Type: oauth2
Flux: implicit
URL d’autorisation: https://login.microsoftonline.com/common/oauth2/authorize

Étendues

Nom Description
user_impersonation emprunter l’identité de votre compte d’utilisateur

Exemples

Initiate an action on a JIT network access policy

Exemple de requête

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Exemple de réponse

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Définitions

Nom Description
CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

CloudErrorBody

Détail de l’erreur.

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Type de l’action à effectuer sur la stratégie d’accès juste-à-temps.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

État du port

statusReason

Description de la raison pour laquelle le status a sa valeur

CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager afin de retourner les détails de l’erreur pour les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

Nom Type Description
error.additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

error.code

string

Code d’erreur.

error.details

CloudErrorBody[]

Détails de l’erreur.

error.message

string

Message d’erreur.

error.target

string

Cible d’erreur.

CloudErrorBody

Détail de l’erreur.

Nom Type Description
additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

code

string

Code d’erreur.

details

CloudErrorBody[]

Détails de l’erreur.

message

string

Message d’erreur.

target

string

Cible d’erreur.

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

Nom Type Description
info

object

Informations supplémentaires.

type

string

Type d’informations supplémentaire.

JitNetworkAccessPolicyInitiatePort

Nom Type Description
allowedSourceAddressPrefix

string

Source du trafic autorisé. Si elle est omise, la demande est destinée à l’adresse IP source de la demande de lancement.

endTimeUtc

string

Heure de fermeture de la requête au format UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Nom Type Description
justification

string

Justification de la demande de lancement

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Liste des machines virtuelles & ports pour ouvrir l’accès

JitNetworkAccessPolicyInitiateType

Type de l’action à effectuer sur la stratégie d’accès juste-à-temps.

Nom Type Description
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Nom Type Description
id

string

ID de ressource de la machine virtuelle liée à cette stratégie

ports

JitNetworkAccessPolicyInitiatePort[]

Ports à ouvrir pour la ressource avec le id

JitNetworkAccessRequest

Nom Type Description
justification

string

Justification de la demande de lancement

requestor

string

Identité de la personne qui a fait la demande

startTimeUtc

string

Heure de début de la requête au format UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nom Type Description
allowedSourceAddressPrefix

string

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ».

allowedSourceAddressPrefixes

string[]

Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ».

endTimeUtc

string

Date & heure à laquelle la requête se termine au format UTC

mappedPort

integer

Port mappé au number de ce port dans le Pare-feu Azure, le cas échéant

number

integer

status

status

État du port

statusReason

statusReason

Description de la raison pour laquelle le status a sa valeur

JitNetworkAccessRequestVirtualMachine

Nom Type Description
id

string

ID de ressource de la machine virtuelle liée à cette stratégie

ports

JitNetworkAccessRequestPort[]

Ports ouverts pour la machine virtuelle

status

État du port

Nom Type Description
Initiated

string

Revoked

string

statusReason

Description de la raison pour laquelle le status a sa valeur

Nom Type Description
Expired

string

NewerRequestInitiated

string

UserRequested

string