Partilhar via


Security Contacts - Create

Criar configurações de contato de segurança para a assinatura

PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

Parâmetros do URI

Name Em Necessário Tipo Description
securityContactName
path True

securityContactName

Nome do objeto de contato de segurança

Padrão Regex: ^(default)$

subscriptionId
path True

string

ID de assinatura do Azure

Padrão Regex: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versão da API para a operação

Corpo do Pedido

Name Tipo Description
properties.emails

string

Lista de endereços de e-mail que receberão notificações do Microsoft Defender for Cloud pelas configurações definidas neste contato de segurança.

properties.isEnabled

boolean

Indica se o contato de segurança está habilitado.

properties.notificationsByRole

NotificationsByRole

Define se as notificações por email do Microsoft Defender for Cloud devem ser enviadas para pessoas com funções RBAC específicas na assinatura.

properties.notificationsSources NotificationsSource[]:

Uma coleção de tipos de fontes que avaliam a notificação por e-mail.

properties.phone

string

O número de telefone do contacto de segurança

Respostas

Name Tipo Description
200 OK

SecurityContact

OK

201 Created

SecurityContact

Criado

Other Status Codes

CloudError

Resposta de erro descrevendo por que a operação falhou.

Segurança

azure_auth

Azure Ative Directory OAuth2 Flow

Tipo: oauth2
Fluxo: implicit
URL de Autorização: https://login.microsoftonline.com/common/oauth2/authorize

Âmbitos

Name Description
user_impersonation personificar a sua conta de utilizador

Exemplos

Create security contact data

Pedido de amostra

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

{
  "properties": {
    "notificationsByRole": {
      "state": "On",
      "roles": [
        "Owner"
      ]
    },
    "isEnabled": true,
    "emails": "john@contoso.com;jane@contoso.com",
    "phone": "(214)275-4038",
    "notificationsSources": [
      {
        "sourceType": "AttackPath",
        "minimalRiskLevel": "Critical"
      },
      {
        "sourceType": "Alert",
        "minimalSeverity": "Medium"
      }
    ]
  }
}

Resposta da amostra

{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
  "name": "default",
  "type": "Microsoft.Security/securityContact",
  "properties": {
    "notificationsByRole": {
      "roles": [
        "Owner"
      ]
    },
    "isEnabled": true,
    "emails": "john@microsoft.com;jane@microsoft.com",
    "phone": "(214)275-4038",
    "notificationsSources": [
      {
        "sourceType": "AttackPath",
        "minimalRiskLevel": "Critical"
      },
      {
        "sourceType": "Alert",
        "minimalSeverity": "Medium"
      }
    ]
  }
}
{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
  "name": "default",
  "type": "Microsoft.Security/securityContact",
  "properties": {
    "notificationsByRole": {
      "state": "On",
      "roles": [
        "Owner"
      ]
    },
    "isEnabled": true,
    "emails": "john@microsoft.com;jane@microsoft.com",
    "phone": "(214)275-4038",
    "notificationsSources": [
      {
        "sourceType": "AttackPath",
        "minimalRiskLevel": "Critical"
      },
      {
        "sourceType": "Alert",
        "minimalSeverity": "Medium"
      }
    ]
  }
}

Definições

Name Description
CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager para retornar detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.)

CloudErrorBody

O detalhe do erro.

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

minimalRiskLevel

Define o nível mínimo de risco do caminho de anexação que será enviado como notificações por e-mail

minimalSeverity
NotificationsByRole

Define se as notificações por email do Microsoft Defender for Cloud devem ser enviadas para pessoas com funções RBAC específicas na assinatura.

NotificationsSourceAlert

Fonte de notificação de alerta

NotificationsSourceAttackPath

Origem da notificação do caminho de ataque

SecurityContact

Detalhes de contato e configurações para notificações provenientes do Microsoft Defender for Cloud.

securityContactName

Nome do objeto de contato de segurança

securityContactRole

Define quais funções RBAC receberão notificações por email do Microsoft Defender for Cloud. Lista de funções RBAC permitidas:

state

Define se as notificações por e-mail devem ser enviadas do AMicrosoft Defender for Cloud para pessoas com funções RBAC específicas na assinatura.

CloudError

Resposta de erro comum para todas as APIs do Azure Resource Manager para retornar detalhes de erro para operações com falha. (Isso também segue o formato de resposta de erro OData.)

Name Tipo Description
error.additionalInfo

ErrorAdditionalInfo[]

O erro informações adicionais.

error.code

string

O código de erro.

error.details

CloudErrorBody[]

Os detalhes do erro.

error.message

string

A mensagem de erro.

error.target

string

O destino do erro.

CloudErrorBody

O detalhe do erro.

Name Tipo Description
additionalInfo

ErrorAdditionalInfo[]

O erro informações adicionais.

code

string

O código de erro.

details

CloudErrorBody[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

Name Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

minimalRiskLevel

Define o nível mínimo de risco do caminho de anexação que será enviado como notificações por e-mail

Name Tipo Description
Critical

string

Receba notificações sobre novos caminhos de ataque com nível de risco crítico

High

string

Receba notificações sobre novos caminhos de ataque com nível de risco Alto ou Crítico

Low

string

Receba notificações sobre novos caminhos anexados com nível de risco Baixo, Médio, Alto ou Crítico

Medium

string

Receba notificações sobre novos caminhos anexados com nível de risco Médio, Alto ou Crítico

minimalSeverity

Name Tipo Description
High

string

Receba notificações sobre novos alertas com alta severidade

Low

string

Receba notificações sobre novos alertas com gravidade Baixa, Média ou Alta

Medium

string

Receba notificações sobre novos alertas com gravidade Média ou Alta

NotificationsByRole

Define se as notificações por email do Microsoft Defender for Cloud devem ser enviadas para pessoas com funções RBAC específicas na assinatura.

Name Tipo Description
roles

securityContactRole[]

Define quais funções RBAC receberão notificações por email do Microsoft Defender for Cloud. Lista de funções RBAC permitidas:

state

state

Define se as notificações por e-mail devem ser enviadas do AMicrosoft Defender for Cloud para pessoas com funções RBAC específicas na assinatura.

NotificationsSourceAlert

Fonte de notificação de alerta

Name Tipo Description
minimalSeverity

minimalSeverity

sourceType string:

Alert

O tipo de fonte que acionará a notificação

NotificationsSourceAttackPath

Origem da notificação do caminho de ataque

Name Tipo Description
minimalRiskLevel

minimalRiskLevel

Define o nível mínimo de risco do caminho de anexação que será enviado como notificações por e-mail

sourceType string:

AttackPath

O tipo de fonte que acionará a notificação

SecurityContact

Detalhes de contato e configurações para notificações provenientes do Microsoft Defender for Cloud.

Name Tipo Description
id

string

ID do recurso

name

string

Nome do recurso

properties.emails

string

Lista de endereços de e-mail que receberão notificações do Microsoft Defender for Cloud pelas configurações definidas neste contato de segurança.

properties.isEnabled

boolean

Indica se o contato de segurança está habilitado.

properties.notificationsByRole

NotificationsByRole

Define se as notificações por email do Microsoft Defender for Cloud devem ser enviadas para pessoas com funções RBAC específicas na assinatura.

properties.notificationsSources NotificationsSource[]:

Uma coleção de tipos de fontes que avaliam a notificação por e-mail.

properties.phone

string

O número de telefone do contacto de segurança

type

string

Tipo de recurso

securityContactName

Nome do objeto de contato de segurança

Name Tipo Description
default

string

O único nome aplicável do objeto de contato de segurança

securityContactRole

Define quais funções RBAC receberão notificações por email do Microsoft Defender for Cloud. Lista de funções RBAC permitidas:

Name Tipo Description
AccountAdmin

string

Se habilitado, envie notificações sobre novos alertas para os administradores da conta

Contributor

string

Se habilitado, envie uma notificação sobre novos alertas para os colaboradores da assinatura

Owner

string

Se habilitado, envie notificações sobre novos alertas para os proprietários da assinatura

ServiceAdmin

string

Se habilitado, envie uma notificação sobre novos alertas para os administradores do serviço

state

Define se as notificações por e-mail devem ser enviadas do AMicrosoft Defender for Cloud para pessoas com funções RBAC específicas na assinatura.

Name Tipo Description
Off

string

Não envie notificações sobre novos alertas aos administradores da subscrição

On

string

Enviar notificação sobre novos alertas aos administradores da subscrição