Condividi tramite


Security Contacts - List

Elencare tutte le configurazioni dei contatti di sicurezza per la sottoscrizione

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts?api-version=2023-12-01-preview

Parametri dell'URI

Nome In Necessario Tipo Descrizione
subscriptionId
path True

string

ID sottoscrizione di Azure

Criterio di espressione regolare: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versione dell'API per l'operazione

Risposte

Nome Tipo Descrizione
200 OK

SecurityContactList

OK

Other Status Codes

CloudError

Risposta di errore che descrive il motivo per cui l'operazione non è riuscita.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory

Tipo: oauth2
Flow: implicit
URL di autorizzazione: https://login.microsoftonline.com/common/oauth2/authorize

Ambiti

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

List security contact data

Esempio di richiesta

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts?api-version=2023-12-01-preview

Risposta di esempio

{
  "value": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContact/default",
      "name": "default",
      "type": "Microsoft.Security/securityContact",
      "properties": {
        "notificationsByRole": {
          "state": "On",
          "roles": [
            "Owner",
            "Admin"
          ]
        },
        "isEnabled": true,
        "emails": "john@contoso.com;Jane@contoso.com",
        "phone": "(214)275-4038",
        "notificationsSources": [
          {
            "sourceType": "AttackPath",
            "minimalRiskLevel": "Critical"
          },
          {
            "sourceType": "Alert",
            "minimalSeverity": "Medium"
          }
        ]
      }
    }
  ]
}

Definizioni

Nome Descrizione
CloudError

Risposta di errore comune per tutte le API di Azure Resource Manager per restituire i dettagli dell'errore per le operazioni non riuscite. Questo segue anche il formato di risposta di errore OData.

CloudErrorBody

Dettagli dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

minimalRiskLevel

Definisce il livello di rischio minimo del percorso di collegamento che verrà inviato come notifiche tramite posta elettronica

minimalSeverity
NotificationsByRole

Definisce se inviare notifiche tramite posta elettronica da Microsoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

NotificationsSourceAlert

Origine delle notifiche di avviso

NotificationsSourceAttackPath

Origine di notifica del percorso di attacco

SecurityContact

Dettagli di contatto e configurazioni per le notifiche provenienti da Microsoft Defender for Cloud.

SecurityContactList

Elenco delle risposte ai contatti di sicurezza

securityContactRole

Definisce i ruoli controllo degli accessi in base al ruolo che riceveranno notifiche tramite posta elettronica da Microsoft Defender for Cloud. Elenco dei ruoli controllo degli accessi in base al ruolo consentiti:

state

Definisce se inviare notifiche tramite posta elettronica da AMicrosoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

CloudError

Risposta di errore comune per tutte le API di Azure Resource Manager per restituire i dettagli dell'errore per le operazioni non riuscite. Questo segue anche il formato di risposta di errore OData.

Nome Tipo Descrizione
error.additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

error.code

string

Codice di errore.

error.details

CloudErrorBody[]

Dettagli dell'errore.

error.message

string

Messaggio di errore.

error.target

string

Destinazione dell'errore.

CloudErrorBody

Dettagli dell'errore.

Nome Tipo Descrizione
additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

code

string

Codice di errore.

details

CloudErrorBody[]

Dettagli dell'errore.

message

string

Messaggio di errore.

target

string

Destinazione dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

Nome Tipo Descrizione
info

object

Informazioni aggiuntive.

type

string

Tipo di informazioni aggiuntive.

minimalRiskLevel

Definisce il livello di rischio minimo del percorso di collegamento che verrà inviato come notifiche tramite posta elettronica

Nome Tipo Descrizione
Critical

string

Ottenere notifiche sui nuovi percorsi di attacco con livello di rischio critico

High

string

Ricevere notifiche sui nuovi percorsi di attacco con livello di rischio elevato o critico

Low

string

Ricevere notifiche sui nuovi percorsi di collegamento con livello di rischio basso, medio, alto o critico

Medium

string

Ricevere notifiche sui nuovi percorsi di collegamento con livello di rischio medio, alto o critico

minimalSeverity

Nome Tipo Descrizione
High

string

Ricevere notifiche sui nuovi avvisi con gravità elevata

Low

string

Ricevere notifiche sui nuovi avvisi con gravità bassa, media o alta

Medium

string

Ricevere notifiche sui nuovi avvisi con gravità media o alta

NotificationsByRole

Definisce se inviare notifiche tramite posta elettronica da Microsoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

Nome Tipo Descrizione
roles

securityContactRole[]

Definisce i ruoli controllo degli accessi in base al ruolo che riceveranno notifiche tramite posta elettronica da Microsoft Defender for Cloud. Elenco dei ruoli controllo degli accessi in base al ruolo consentiti:

state

state

Definisce se inviare notifiche tramite posta elettronica da AMicrosoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

NotificationsSourceAlert

Origine delle notifiche di avviso

Nome Tipo Descrizione
minimalSeverity

minimalSeverity

sourceType string:

Alert

Tipo di origine che attiverà la notifica

NotificationsSourceAttackPath

Origine di notifica del percorso di attacco

Nome Tipo Descrizione
minimalRiskLevel

minimalRiskLevel

Definisce il livello di rischio minimo del percorso di collegamento che verrà inviato come notifiche tramite posta elettronica

sourceType string:

AttackPath

Tipo di origine che attiverà la notifica

SecurityContact

Dettagli di contatto e configurazioni per le notifiche provenienti da Microsoft Defender for Cloud.

Nome Tipo Descrizione
id

string

ID risorsa

name

string

Nome risorsa

properties.emails

string

Elenco di indirizzi di posta elettronica che riceveranno notifiche da Microsoft Defender for Cloud dalle configurazioni definite in questo contatto di sicurezza.

properties.isEnabled

boolean

Indica se il contatto di sicurezza è abilitato.

properties.notificationsByRole

NotificationsByRole

Definisce se inviare notifiche tramite posta elettronica da Microsoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

properties.notificationsSources NotificationsSource[]:

Raccolta di tipi di origini che valutano la notifica tramite posta elettronica.

properties.phone

string

Numero di telefono del contatto di sicurezza

type

string

Tipo di risorsa

SecurityContactList

Elenco delle risposte ai contatti di sicurezza

Nome Tipo Descrizione
nextLink

string

URI da recuperare la pagina successiva.

value

SecurityContact[]

Elenco dei contatti di sicurezza

securityContactRole

Definisce i ruoli controllo degli accessi in base al ruolo che riceveranno notifiche tramite posta elettronica da Microsoft Defender for Cloud. Elenco dei ruoli controllo degli accessi in base al ruolo consentiti:

Nome Tipo Descrizione
AccountAdmin

string

Se abilitata, inviare notifiche sui nuovi avvisi agli amministratori dell'account

Contributor

string

Se abilitata, inviare notifiche sui nuovi avvisi ai collaboratori della sottoscrizione

Owner

string

Se abilitata, inviare notifiche sui nuovi avvisi ai proprietari della sottoscrizione

ServiceAdmin

string

Se abilitata, inviare notifiche sui nuovi avvisi agli amministratori del servizio

state

Definisce se inviare notifiche tramite posta elettronica da AMicrosoft Defender for Cloud a persone con ruoli di controllo degli accessi in base al ruolo specifici nella sottoscrizione.

Nome Tipo Descrizione
Off

string

Non inviare notifiche sui nuovi avvisi agli amministratori della sottoscrizione

On

string

Inviare notifiche sui nuovi avvisi agli amministratori della sottoscrizione