Delen via


Jit Network Access Policies - Initiate

Start een JIT-toegang vanuit een specifieke Just-In-Time-beleidsconfiguratie.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

URI-parameters

Name In Vereist Type Description
ascLocation
path True

string

De locatie waar ASC de gegevens van het abonnement opslaat. kan worden opgehaald uit Get-locaties

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Type van de actie die moet worden uitgevoerd op het Just-In-Time-toegangsbeleid.

jitNetworkAccessPolicyName
path True

string

Naam van een Just-In-Time-toegangsconfiguratiebeleid.

resourceGroupName
path True

string

De naam van de resourcegroep binnen het abonnement van de gebruiker. De naam is niet hoofdlettergevoelig.

Regex-patroon: ^[-\w\._\(\)]+$

subscriptionId
path True

string

Azure-abonnements-id

Regex-patroon: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-versie voor de bewerking

Aanvraagbody

Name Vereist Type Description
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Een lijst met virtuele machines & poorten om toegang te openen voor

justification

string

De reden voor het indienen van de initieeraanvraag

Antwoorden

Name Type Description
202 Accepted

JitNetworkAccessRequest

Geaccepteerd

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation Uw gebruikersaccount imiteren

Voorbeelden

Initiate an action on a JIT network access policy

Voorbeeldaanvraag

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Voorbeeldrespons

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definities

Name Description
CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

CloudErrorBody

De foutdetails.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Type van de actie die moet worden uitgevoerd op het Just-In-Time-toegangsbeleid.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

De status van de poort

statusReason

Een beschrijving van de reden waarom de status de waarde heeft

CloudError

Veelvoorkomende foutreactie voor alle Azure Resource Manager-API's om foutdetails te retourneren voor mislukte bewerkingen. (Dit volgt ook de OData-foutreactieindeling.)

Name Type Description
error.additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

error.code

string

De foutcode.

error.details

CloudErrorBody[]

De foutdetails.

error.message

string

Het foutbericht.

error.target

string

Het foutdoel.

CloudErrorBody

De foutdetails.

Name Type Description
additionalInfo

ErrorAdditionalInfo[]

De fout bevat aanvullende informatie.

code

string

De foutcode.

details

CloudErrorBody[]

De foutdetails.

message

string

Het foutbericht.

target

string

Het foutdoel.

ErrorAdditionalInfo

Aanvullende informatie over de resourcebeheerfout.

Name Type Description
info

object

De aanvullende informatie.

type

string

Het extra informatietype.

JitNetworkAccessPolicyInitiatePort

Name Type Description
allowedSourceAddressPrefix

string

Bron van het toegestane verkeer. Als u dit weglaat, is de aanvraag voor het bron-IP-adres van de initieeraanvraag.

endTimeUtc

string

De tijd voor het sluiten van de aanvraag in UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Name Type Description
justification

string

De reden voor het indienen van de initieeraanvraag

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Een lijst met virtuele machines & poorten om toegang te openen voor

JitNetworkAccessPolicyInitiateType

Type van de actie die moet worden uitgevoerd op het Just-In-Time-toegangsbeleid.

Name Type Description
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Name Type Description
id

string

Resource-id van de virtuele machine die is gekoppeld aan dit beleid

ports

JitNetworkAccessPolicyInitiatePort[]

De poorten die moeten worden geopend voor de resource met de id

JitNetworkAccessRequest

Name Type Description
justification

string

De reden voor het indienen van de initieeraanvraag

requestor

string

De identiteit van de persoon die het verzoek heeft ingediend

startTimeUtc

string

De begintijd van de aanvraag in UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Name Type Description
allowedSourceAddressPrefix

string

Wederzijds exclusief met de parameter allowedSourceAddressPrefixes. Moet een IP-adres of CIDR zijn, bijvoorbeeld '192.168.0.3' of '192.168.0.0/16'.

allowedSourceAddressPrefixes

string[]

Sluiten elkaar wederzijds uit met de parameter allowedSourceAddressPrefix.

endTimeUtc

string

De datum & tijdstip waarop de aanvraag eindigt in UTC

mappedPort

integer

De poort die is toegewezen aan de number van deze poort in de Azure Firewall, indien van toepassing

number

integer

status

status

De status van de poort

statusReason

statusReason

Een beschrijving van de reden waarom de status de waarde heeft

JitNetworkAccessRequestVirtualMachine

Name Type Description
id

string

Resource-id van de virtuele machine die is gekoppeld aan dit beleid

ports

JitNetworkAccessRequestPort[]

De poorten die zijn geopend voor de virtuele machine

status

De status van de poort

Name Type Description
Initiated

string

Revoked

string

statusReason

Een beschrijving van de reden waarom de status de waarde heeft

Name Type Description
Expired

string

NewerRequestInitiated

string

UserRequested

string