Compartilhar via


unifiedRoleManagementAlert tipo de recurso

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa os detalhes de um alerta de segurança no Privileged Identity Management (PIM) para funções do Microsoft Entra. As informações do alerta incluem a definição de alerta, configuração e coleção de incidentes relacionadas no inquilino.

Cada alerta de segurança no PIM para funções do Microsoft Entra é de um dos vários tipos descritos em Obter alertas de segurança para funções do Microsoft Entra. Pode listar os detalhes dos incidentes reais de um alerta através da relação de incidentes . Um alerta e os respetivos incidentes relacionados são sempre do mesmo tipo. Por exemplo, um alerta sobre demasiados administradores globais no inquilino está relacionado com incidentes do tipo tooManyGlobalAdminsAssignedToTenantAlertIncident.

Herda de entidade.

Para obter mais informações sobre como trabalhar com alertas de segurança para funções do Microsoft Entra através de APIs PIM, consulte Gerir alertas de segurança para funções do Microsoft Entra através de APIs PIM no Microsoft Graph.

Métodos

Método Tipo de retorno Descrição
List unifiedRoleManagementAlert collection Obtenha uma lista dos objetos unifiedRoleManagementAlert e as respetivas propriedades.
Get unifiedRoleManagementAlert Leia as propriedades e relações de um objeto unifiedRoleManagementAlert .
Atualizar unifiedRoleManagementAlert Atualize as propriedades de um objeto unifiedRoleManagementAlert .
Refresh Nenhum Atualize incidentes em todos os alertas ou num único alerta para o Privileged Identity Management (PIM) para funções do Microsoft Entra.
Obter operação de execução prolongada Nenhum Obtenha o estado da operação de atualização se tiver devolvido um objeto Localização .

Propriedades

Propriedade Tipo Descrição
alertDefinitionId Cadeia de caracteres O identificador de uma definição de alerta. Suporta $filter (eq, ne).
id Cadeia de caracteres O identificador da configuração do alerta. Herdado da entidade.
incidentCount Int32 O número de incidentes acionados no inquilino e relacionados com o alerta. Só pode ser um número inteiro positivo.
isActive Booliano false por predefinição. true se o alerta estiver ativo.
lastModifiedDateTime DateTimeOffset A data e hora em que a configuração do alerta foi atualizada ou foram gerados novos incidentes.
lastScannedDateTime DateTimeOffset A data e hora em que o inquilino foi analisado pela última vez relativamente a incidentes que acionam este alerta.
scopeId Cadeia de caracteres O identificador do âmbito onde o alerta está relacionado. / é o único suportado para o inquilino. Suporta $filter (eq, ne).
scopeType Cadeia de caracteres O tipo de âmbito onde o alerta é criado. DirectoryRole é o único tipo de âmbito atualmente suportado para as funções do Microsoft Entra.

Relações

Relação Tipo Descrição
alertConfiguration unifiedRoleManagementAlertConfiguration A configuração do alerta no PIM para funções do Microsoft Entra. As configurações de alertas são predefinidas e não podem ser criadas ou eliminadas, mas algumas configurações podem ser modificadas. Suportes $filter para a propriedade isEnabled e $expand.
alertDefinition unifiedRoleManagementAlertDefinition Contém a descrição, o impacto e as medidas para mitigar ou impedir que o alerta de segurança seja acionado no seu inquilino. Oferece suporte para $expand.
alertIncidents unifiedRoleManagementAlertIncident collection Representa os incidentes deste tipo de alerta que foram acionados no Privileged Identity Management (PIM) para funções do Microsoft Entra no inquilino. Oferece suporte para $expand.

A representação JSON seguinte mostra o tipo de recurso. Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.unifiedRoleManagementAlert",
  "id": "String (identifier)",
  "alertDefinitionId": "String",
  "scopeId": "String",
  "scopeType": "String",
  "incidentCount": "Integer",
  "isActive": "Boolean",
  "lastModifiedDateTime": "String (timestamp)",
  "lastScannedDateTime": "String (timestamp)"
}