Security Contacts - List
Wyświetlanie listy wszystkich konfiguracji kontaktu zabezpieczeń dla subskrypcji
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts?api-version=2023-12-01-preview
Parametry identyfikatora URI
Nazwa | W | Wymagane | Typ | Opis |
---|---|---|---|---|
subscription
|
path | True |
string |
Identyfikator subskrypcji platformy Azure Wzorzec wyrażenia regularnego: |
api-version
|
query | True |
string |
Wersja interfejsu API dla operacji |
Odpowiedzi
Nazwa | Typ | Opis |
---|---|---|
200 OK |
OK |
|
Other Status Codes |
Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się. |
Zabezpieczenia
azure_auth
Przepływ protokołu OAuth2 usługi Azure Active Directory
Typ:
oauth2
Flow:
implicit
Adres URL autoryzacji:
https://login.microsoftonline.com/common/oauth2/authorize
Zakresy
Nazwa | Opis |
---|---|
user_impersonation | personifikacja konta użytkownika |
Przykłady
List security contact data
Przykładowe żądanie
GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts?api-version=2023-12-01-preview
Przykładowa odpowiedź
{
"value": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContact/default",
"name": "default",
"type": "Microsoft.Security/securityContact",
"properties": {
"notificationsByRole": {
"state": "On",
"roles": [
"Owner",
"Admin"
]
},
"isEnabled": true,
"emails": "john@contoso.com;Jane@contoso.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
]
}
Definicje
Nazwa | Opis |
---|---|
Cloud |
Typowa odpowiedź na błędy dla wszystkich interfejsów API usługi Azure Resource Manager w celu zwrócenia szczegółów błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi na błąd OData). |
Cloud |
Szczegóły błędu. |
Error |
Dodatkowe informacje o błędzie zarządzania zasobami. |
minimal |
Definiuje minimalny poziom ryzyka ścieżki dołączania, który będzie wysyłany jako powiadomienia e-mail |
minimal |
|
Notifications |
Określa, czy wysyłać powiadomienia e-mail z usługi Microsoft Defender for Cloud do osób z określonymi rolami RBAC w ramach subskrypcji. |
Notifications |
Źródło powiadomień o alertach |
Notifications |
Źródło powiadomień o ścieżce ataku |
Security |
Dane kontaktowe i konfiguracje powiadomień pochodzących z usługi Microsoft Defender for Cloud. |
Security |
Lista odpowiedzi kontaktów zabezpieczeń |
security |
Określa, które role RBAC będą otrzymywać powiadomienia e-mail z usługi Microsoft Defender for Cloud. Lista dozwolonych ról RBAC: |
state |
Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. |
CloudError
Typowa odpowiedź na błędy dla wszystkich interfejsów API usługi Azure Resource Manager w celu zwrócenia szczegółów błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi na błąd OData).
Nazwa | Typ | Opis |
---|---|---|
error.additionalInfo |
Dodatkowe informacje o błędzie. |
|
error.code |
string |
Kod błędu. |
error.details |
Szczegóły błędu. |
|
error.message |
string |
Komunikat o błędzie. |
error.target |
string |
Element docelowy błędu. |
CloudErrorBody
Szczegóły błędu.
Nazwa | Typ | Opis |
---|---|---|
additionalInfo |
Dodatkowe informacje o błędzie. |
|
code |
string |
Kod błędu. |
details |
Szczegóły błędu. |
|
message |
string |
Komunikat o błędzie. |
target |
string |
Element docelowy błędu. |
ErrorAdditionalInfo
Dodatkowe informacje o błędzie zarządzania zasobami.
Nazwa | Typ | Opis |
---|---|---|
info |
object |
Dodatkowe informacje. |
type |
string |
Dodatkowy typ informacji. |
minimalRiskLevel
Definiuje minimalny poziom ryzyka ścieżki dołączania, który będzie wysyłany jako powiadomienia e-mail
Nazwa | Typ | Opis |
---|---|---|
Critical |
string |
Otrzymywanie powiadomień o nowych ścieżkach ataków przy użyciu poziomu ryzyka krytycznego |
High |
string |
Otrzymywanie powiadomień o nowych ścieżkach ataków z wysokim lub krytycznym poziomem ryzyka |
Low |
string |
Otrzymywanie powiadomień o nowych ścieżkach dołączania przy użyciu poziomu ryzyka niskiego, średniego, wysokiego lub krytycznego |
Medium |
string |
Otrzymywanie powiadomień o nowych ścieżkach dołączania przy użyciu poziomu ryzyka średniego, wysokiego lub krytycznego |
minimalSeverity
Nazwa | Typ | Opis |
---|---|---|
High |
string |
Otrzymywanie powiadomień o nowych alertach o wysokiej ważności |
Low |
string |
Otrzymywanie powiadomień o nowych alertach o niskiej, średniej lub wysokiej ważności |
Medium |
string |
Otrzymywanie powiadomień o nowych alertach o średniej lub wysokiej ważności |
NotificationsByRole
Określa, czy wysyłać powiadomienia e-mail z usługi Microsoft Defender for Cloud do osób z określonymi rolami RBAC w ramach subskrypcji.
Nazwa | Typ | Opis |
---|---|---|
roles |
Określa, które role RBAC będą otrzymywać powiadomienia e-mail z usługi Microsoft Defender for Cloud. Lista dozwolonych ról RBAC: |
|
state |
Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. |
NotificationsSourceAlert
Źródło powiadomień o alertach
Nazwa | Typ | Opis |
---|---|---|
minimalSeverity | ||
sourceType |
string:
Alert |
Typ źródła, który wyzwoli powiadomienie |
NotificationsSourceAttackPath
Źródło powiadomień o ścieżce ataku
Nazwa | Typ | Opis |
---|---|---|
minimalRiskLevel |
Definiuje minimalny poziom ryzyka ścieżki dołączania, który będzie wysyłany jako powiadomienia e-mail |
|
sourceType |
string:
Attack |
Typ źródła, który wyzwoli powiadomienie |
SecurityContact
Dane kontaktowe i konfiguracje powiadomień pochodzących z usługi Microsoft Defender for Cloud.
Nazwa | Typ | Opis |
---|---|---|
id |
string |
Identyfikator zasobu |
name |
string |
Nazwa zasobu |
properties.emails |
string |
Lista adresów e-mail, które będą otrzymywać powiadomienia z usługi Microsoft Defender for Cloud według konfiguracji zdefiniowanych w tym kontakcie zabezpieczeń. |
properties.isEnabled |
boolean |
Wskazuje, czy kontakt zabezpieczeń jest włączony. |
properties.notificationsByRole |
Określa, czy wysyłać powiadomienia e-mail z usługi Microsoft Defender for Cloud do osób z określonymi rolami RBAC w ramach subskrypcji. |
|
properties.notificationsSources | NotificationsSource[]: |
Kolekcja typów źródeł, które oceniają powiadomienie e-mail. |
properties.phone |
string |
Numer telefonu kontaktu zabezpieczającego |
type |
string |
Typ zasobu |
SecurityContactList
Lista odpowiedzi kontaktów zabezpieczeń
Nazwa | Typ | Opis |
---|---|---|
nextLink |
string |
Identyfikator URI do pobrania następnej strony. |
value |
Lista kontaktów zabezpieczeń |
securityContactRole
Określa, które role RBAC będą otrzymywać powiadomienia e-mail z usługi Microsoft Defender for Cloud. Lista dozwolonych ról RBAC:
Nazwa | Typ | Opis |
---|---|---|
AccountAdmin |
string |
Jeśli to ustawienie jest włączone, wyślij powiadomienie o nowych alertach do administratorów konta |
Contributor |
string |
Jeśli to ustawienie jest włączone, wyślij powiadomienie o nowych alertach do współautorów subskrypcji |
Owner |
string |
Jeśli to ustawienie jest włączone, wyślij powiadomienie o nowych alertach do właścicieli subskrypcji |
ServiceAdmin |
string |
Jeśli to ustawienie jest włączone, wyślij powiadomienie o nowych alertach do administratorów usługi |
state
Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji.
Nazwa | Typ | Opis |
---|---|---|
Off |
string |
Nie wysyłaj powiadomień o nowych alertach do administratorów subskrypcji |
On |
string |
Wysyłanie powiadomień o nowych alertach do administratorów subskrypcji |