Security Contacts - Create
Skapa konfigurationer för säkerhetskontakter för prenumerationen
PUT https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview
URI-parametrar
Name | I | Obligatorisk | Typ | Description |
---|---|---|---|---|
security
|
path | True |
Namnet på säkerhetskontaktobjektet Reguljärt uttrycksmönster: |
|
subscription
|
path | True |
string |
Azure-prenumerations-ID Reguljärt uttrycksmönster: |
api-version
|
query | True |
string |
API-version för åtgärden |
Begärandetext
Name | Typ | Description |
---|---|---|
properties.emails |
string |
Lista över e-postadresser som får meddelanden från Microsoft Defender för molnet genom de konfigurationer som definieras i den här säkerhetskontakten. |
properties.isEnabled |
boolean |
Anger om säkerhetskontakten är aktiverad. |
properties.notificationsByRole |
Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen. |
|
properties.notificationsSources | NotificationsSource[]: |
En samling typer av källor som utvärderar e-postmeddelandet. |
properties.phone |
string |
Säkerhetskontaktens telefonnummer |
Svar
Name | Typ | Description |
---|---|---|
200 OK |
OKEJ |
|
201 Created |
Skapad |
|
Other Status Codes |
Felsvar som beskriver varför åtgärden misslyckades. |
Säkerhet
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
Name | Description |
---|---|
user_impersonation | personifiera ditt användarkonto |
Exempel
Create security contact data
Exempelbegäran
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview
{
"properties": {
"notificationsByRole": {
"state": "On",
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@contoso.com;jane@contoso.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
Exempelsvar
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
"name": "default",
"type": "Microsoft.Security/securityContact",
"properties": {
"notificationsByRole": {
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@microsoft.com;jane@microsoft.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
"name": "default",
"type": "Microsoft.Security/securityContact",
"properties": {
"notificationsByRole": {
"state": "On",
"roles": [
"Owner"
]
},
"isEnabled": true,
"emails": "john@microsoft.com;jane@microsoft.com",
"phone": "(214)275-4038",
"notificationsSources": [
{
"sourceType": "AttackPath",
"minimalRiskLevel": "Critical"
},
{
"sourceType": "Alert",
"minimalSeverity": "Medium"
}
]
}
}
Definitioner
Name | Description |
---|---|
Cloud |
Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.). |
Cloud |
Felinformationen. |
Error |
Ytterligare information om resurshanteringsfelet. |
minimal |
Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar |
minimal |
|
Notifications |
Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen. |
Notifications |
Aviseringsmeddelandekälla |
Notifications |
Meddelandekälla för attackväg |
Security |
Kontaktuppgifter och konfigurationer för meddelanden som kommer från Microsoft Defender för molnet. |
security |
Namnet på säkerhetskontaktobjektet |
security |
Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller: |
state |
Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen. |
CloudError
Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).
Name | Typ | Description |
---|---|---|
error.additionalInfo |
Ytterligare information om felet. |
|
error.code |
string |
Felkoden. |
error.details |
Felinformationen. |
|
error.message |
string |
Felmeddelandet. |
error.target |
string |
Felmålet. |
CloudErrorBody
Felinformationen.
Name | Typ | Description |
---|---|---|
additionalInfo |
Ytterligare information om felet. |
|
code |
string |
Felkoden. |
details |
Felinformationen. |
|
message |
string |
Felmeddelandet. |
target |
string |
Felmålet. |
ErrorAdditionalInfo
Ytterligare information om resurshanteringsfelet.
Name | Typ | Description |
---|---|---|
info |
object |
Ytterligare information. |
type |
string |
Ytterligare informationstyp. |
minimalRiskLevel
Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar
Name | Typ | Description |
---|---|---|
Critical |
string |
Få meddelanden om nya attackvägar med kritisk risknivå |
High |
string |
Få meddelanden om nya attackvägar med hög eller kritisk risknivå |
Low |
string |
Få meddelanden om nya bifoga sökvägar med risknivån Låg, Medel, Hög eller Kritisk |
Medium |
string |
Få meddelanden om nya bifoga sökvägar med risknivån Medel, Hög eller Kritisk |
minimalSeverity
Name | Typ | Description |
---|---|---|
High |
string |
Få meddelanden om nya aviseringar med hög allvarlighetsgrad |
Low |
string |
Få meddelanden om nya aviseringar med låg, medelhög eller hög allvarlighetsgrad |
Medium |
string |
Få meddelanden om nya aviseringar med medelhög eller hög allvarlighetsgrad |
NotificationsByRole
Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.
Name | Typ | Description |
---|---|---|
roles |
Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller: |
|
state |
Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen. |
NotificationsSourceAlert
Aviseringsmeddelandekälla
Name | Typ | Description |
---|---|---|
minimalSeverity | ||
sourceType |
string:
Alert |
Den källtyp som utlöser meddelandet |
NotificationsSourceAttackPath
Meddelandekälla för attackväg
Name | Typ | Description |
---|---|---|
minimalRiskLevel |
Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar |
|
sourceType |
string:
Attack |
Den källtyp som utlöser meddelandet |
SecurityContact
Kontaktuppgifter och konfigurationer för meddelanden som kommer från Microsoft Defender för molnet.
Name | Typ | Description |
---|---|---|
id |
string |
Resurs-ID |
name |
string |
Resursnamn |
properties.emails |
string |
Lista över e-postadresser som får meddelanden från Microsoft Defender för molnet genom de konfigurationer som definieras i den här säkerhetskontakten. |
properties.isEnabled |
boolean |
Anger om säkerhetskontakten är aktiverad. |
properties.notificationsByRole |
Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen. |
|
properties.notificationsSources | NotificationsSource[]: |
En samling typer av källor som utvärderar e-postmeddelandet. |
properties.phone |
string |
Säkerhetskontaktens telefonnummer |
type |
string |
Resurstyp |
securityContactName
Namnet på säkerhetskontaktobjektet
Name | Typ | Description |
---|---|---|
default |
string |
Det enda tillämpliga namnet på säkerhetskontaktobjektet |
securityContactRole
Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller:
Name | Typ | Description |
---|---|---|
AccountAdmin |
string |
Om det är aktiverat skickar du ett meddelande om nya aviseringar till kontoadministratörerna |
Contributor |
string |
Om det är aktiverat skickar du ett meddelande om nya aviseringar till prenumerationsdeltagare |
Owner |
string |
Om det är aktiverat skickar du ett meddelande om nya aviseringar till prenumerationsägarna |
ServiceAdmin |
string |
Om det är aktiverat skickar du ett meddelande om nya aviseringar till tjänstadministratörerna |
state
Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.
Name | Typ | Description |
---|---|---|
Off |
string |
Skicka inte meddelanden om nya aviseringar till prenumerationens administratörer |
On |
string |
Skicka meddelanden om nya aviseringar till prenumerationens administratörer |