Поделиться через


Security Contacts - Get

Получение конфигураций контактов по умолчанию для подписки

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

Параметры URI

Имя В Обязательно Тип Описание
securityContactName
path True

securityContactName

Имя объекта контакта безопасности

Шаблон регулярного выражения: ^(default)$

subscriptionId
path True

string

Идентификатор подписки Azure

Шаблон регулярного выражения: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Версия API для операции

Ответы

Имя Тип Описание
200 OK

SecurityContact

ХОРОШО

Other Status Codes

CloudError

Ответ на ошибку, описывающий причину сбоя операции.

Безопасность

azure_auth

Поток OAuth2 Azure Active Directory

Тип: oauth2
Flow: implicit
URL-адрес авторизации: https://login.microsoftonline.com/common/oauth2/authorize

Области

Имя Описание
user_impersonation олицетворения учетной записи пользователя

Примеры

Get a security contact

Образец запроса

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

Пример ответа

{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
  "name": "default",
  "type": "Microsoft.Security/securityContacts",
  "properties": {
    "notificationsByRole": {
      "state": "On",
      "roles": [
        "Owner"
      ]
    },
    "isEnabled": true,
    "emails": "john@contoso.com;jane@contoso.com",
    "phone": "(214)275-4038",
    "notificationsSources": [
      {
        "sourceType": "AttackPath",
        "minimalRiskLevel": "Critical"
      },
      {
        "sourceType": "Alert",
        "minimalSeverity": "Medium"
      }
    ]
  }
}

Определения

Имя Описание
CloudError

Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).

CloudErrorBody

Сведения об ошибке.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

minimalRiskLevel

Определяет минимальный уровень риска подключения, который будет отправлен в виде уведомлений по электронной почте

minimalSeverity
NotificationsByRole

Определяет, следует ли отправлять уведомления по электронной почте из Microsoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

NotificationsSourceAlert

Источник уведомлений оповещений

NotificationsSourceAttackPath

Источник уведомлений о пути атаки

SecurityContact

Контактные данные и конфигурации для уведомлений, поступающих из Microsoft Defender для Облака.

securityContactName

Имя объекта контакта безопасности

securityContactRole

Определяет, какие роли RBAC получат уведомления по электронной почте из Microsoft Defender для Облака. Список разрешенных ролей RBAC:

state

Определяет, следует ли отправлять уведомления по электронной почте из AMicrosoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

CloudError

Распространенный ответ об ошибке для всех API Azure Resource Manager для возврата сведений об ошибке для неудачных операций. (Это также следует формату ответа об ошибках OData.).

Имя Тип Описание
error.additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

error.code

string

Код ошибки.

error.details

CloudErrorBody[]

Сведения об ошибке.

error.message

string

Сообщение об ошибке.

error.target

string

Целевой объект ошибки.

CloudErrorBody

Сведения об ошибке.

Имя Тип Описание
additionalInfo

ErrorAdditionalInfo[]

Дополнительные сведения об ошибке.

code

string

Код ошибки.

details

CloudErrorBody[]

Сведения об ошибке.

message

string

Сообщение об ошибке.

target

string

Целевой объект ошибки.

ErrorAdditionalInfo

Дополнительные сведения об ошибке управления ресурсами.

Имя Тип Описание
info

object

Дополнительные сведения.

type

string

Дополнительный тип сведений.

minimalRiskLevel

Определяет минимальный уровень риска подключения, который будет отправлен в виде уведомлений по электронной почте

Имя Тип Описание
Critical

string

Получение уведомлений о новых путях атаки с критически важным уровнем риска

High

string

Получение уведомлений о новых путях атаки с высоким или критически важным уровнем риска

Low

string

Получение уведомлений о новых путях подключения с низким, средним, высоким или критически важным уровнем риска

Medium

string

Получение уведомлений о новых путях присоединения с помощью среднего, высокого или критического уровня риска

minimalSeverity

Имя Тип Описание
High

string

Получение уведомлений о новых оповещениях с высокой серьезностью

Low

string

Получение уведомлений о новых оповещениях с низкой, средней или высокой серьезностью

Medium

string

Получение уведомлений о новых оповещениях со средней или высокой серьезностью

NotificationsByRole

Определяет, следует ли отправлять уведомления по электронной почте из Microsoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

Имя Тип Описание
roles

securityContactRole[]

Определяет, какие роли RBAC получат уведомления по электронной почте из Microsoft Defender для Облака. Список разрешенных ролей RBAC:

state

state

Определяет, следует ли отправлять уведомления по электронной почте из AMicrosoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

NotificationsSourceAlert

Источник уведомлений оповещений

Имя Тип Описание
minimalSeverity

minimalSeverity

sourceType string:

Alert

Исходный тип, который активирует уведомление

NotificationsSourceAttackPath

Источник уведомлений о пути атаки

Имя Тип Описание
minimalRiskLevel

minimalRiskLevel

Определяет минимальный уровень риска подключения, который будет отправлен в виде уведомлений по электронной почте

sourceType string:

AttackPath

Исходный тип, который активирует уведомление

SecurityContact

Контактные данные и конфигурации для уведомлений, поступающих из Microsoft Defender для Облака.

Имя Тип Описание
id

string

Идентификатор ресурса

name

string

Имя ресурса

properties.emails

string

Список адресов электронной почты, которые будут получать уведомления от Microsoft Defender для облака по конфигурациям, определенным в этом контакте безопасности.

properties.isEnabled

boolean

Указывает, включен ли контакт безопасности.

properties.notificationsByRole

NotificationsByRole

Определяет, следует ли отправлять уведомления по электронной почте из Microsoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

properties.notificationsSources NotificationsSource[]:

Коллекция источников, которые оценивают уведомление по электронной почте.

properties.phone

string

Номер телефона контактного лица безопасности

type

string

Тип ресурса

securityContactName

Имя объекта контакта безопасности

Имя Тип Описание
default

string

Единственное применимое имя объекта контакта безопасности

securityContactRole

Определяет, какие роли RBAC получат уведомления по электронной почте из Microsoft Defender для Облака. Список разрешенных ролей RBAC:

Имя Тип Описание
AccountAdmin

string

Если этот параметр включен, отправьте уведомление о новых оповещениях администраторам учетной записи

Contributor

string

Если этот параметр включен, отправьте уведомление о новых оповещениях участникам подписки.

Owner

string

Если этот параметр включен, отправьте уведомление о новых оповещениях владельцам подписок

ServiceAdmin

string

Если этот параметр включен, отправьте уведомление о новых оповещениях администраторам службы

state

Определяет, следует ли отправлять уведомления по электронной почте из AMicrosoft Defender для Облака пользователям с определенными ролями RBAC в подписке.

Имя Тип Описание
Off

string

Не отправлять уведомления о новых оповещениях администраторам подписки

On

string

Отправка уведомления о новых оповещениях администраторам подписки