Dela via


Security Contacts - Get

Hämta standardkonfigurationer för säkerhetskontakter för prenumerationen

GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

URI-parametrar

Name I Obligatorisk Typ Description
securityContactName
path True

securityContactName

Namnet på säkerhetskontaktobjektet

Reguljärt uttrycksmönster: ^(default)$

subscriptionId
path True

string

Azure-prenumerations-ID

Reguljärt uttrycksmönster: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

API-version för åtgärden

Svar

Name Typ Description
200 OK

SecurityContact

OKEJ

Other Status Codes

CloudError

Felsvar som beskriver varför åtgärden misslyckades.

Säkerhet

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

Get a security contact

Exempelbegäran

GET https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default?api-version=2023-12-01-preview

Exempelsvar

{
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/securityContacts/default",
  "name": "default",
  "type": "Microsoft.Security/securityContacts",
  "properties": {
    "notificationsByRole": {
      "state": "On",
      "roles": [
        "Owner"
      ]
    },
    "isEnabled": true,
    "emails": "john@contoso.com;jane@contoso.com",
    "phone": "(214)275-4038",
    "notificationsSources": [
      {
        "sourceType": "AttackPath",
        "minimalRiskLevel": "Critical"
      },
      {
        "sourceType": "Alert",
        "minimalSeverity": "Medium"
      }
    ]
  }
}

Definitioner

Name Description
CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

CloudErrorBody

Felinformationen.

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

minimalRiskLevel

Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar

minimalSeverity
NotificationsByRole

Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

NotificationsSourceAlert

Aviseringsmeddelandekälla

NotificationsSourceAttackPath

Meddelandekälla för attackväg

SecurityContact

Kontaktuppgifter och konfigurationer för meddelanden som kommer från Microsoft Defender för molnet.

securityContactName

Namnet på säkerhetskontaktobjektet

securityContactRole

Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller:

state

Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

CloudError

Vanligt felsvar för alla Azure Resource Manager-API:er för att returnera felinformation för misslyckade åtgärder. (Detta följer även formatet för OData-felsvar.).

Name Typ Description
error.additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

error.code

string

Felkoden.

error.details

CloudErrorBody[]

Felinformationen.

error.message

string

Felmeddelandet.

error.target

string

Felmålet.

CloudErrorBody

Felinformationen.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

code

string

Felkoden.

details

CloudErrorBody[]

Felinformationen.

message

string

Felmeddelandet.

target

string

Felmålet.

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

Name Typ Description
info

object

Ytterligare information.

type

string

Ytterligare informationstyp.

minimalRiskLevel

Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar

Name Typ Description
Critical

string

Få meddelanden om nya attackvägar med kritisk risknivå

High

string

Få meddelanden om nya attackvägar med hög eller kritisk risknivå

Low

string

Få meddelanden om nya bifoga sökvägar med risknivån Låg, Medel, Hög eller Kritisk

Medium

string

Få meddelanden om nya bifoga sökvägar med risknivån Medel, Hög eller Kritisk

minimalSeverity

Name Typ Description
High

string

Få meddelanden om nya aviseringar med hög allvarlighetsgrad

Low

string

Få meddelanden om nya aviseringar med låg, medelhög eller hög allvarlighetsgrad

Medium

string

Få meddelanden om nya aviseringar med medelhög eller hög allvarlighetsgrad

NotificationsByRole

Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

Name Typ Description
roles

securityContactRole[]

Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller:

state

state

Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

NotificationsSourceAlert

Aviseringsmeddelandekälla

Name Typ Description
minimalSeverity

minimalSeverity

sourceType string:

Alert

Den källtyp som utlöser meddelandet

NotificationsSourceAttackPath

Meddelandekälla för attackväg

Name Typ Description
minimalRiskLevel

minimalRiskLevel

Definierar den minimala risknivån för bifogad sökväg som skickas som e-postaviseringar

sourceType string:

AttackPath

Den källtyp som utlöser meddelandet

SecurityContact

Kontaktuppgifter och konfigurationer för meddelanden som kommer från Microsoft Defender för molnet.

Name Typ Description
id

string

Resurs-ID

name

string

Resursnamn

properties.emails

string

Lista över e-postadresser som får meddelanden från Microsoft Defender för molnet genom de konfigurationer som definieras i den här säkerhetskontakten.

properties.isEnabled

boolean

Anger om säkerhetskontakten är aktiverad.

properties.notificationsByRole

NotificationsByRole

Definierar om du vill skicka e-postaviseringar från Microsoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

properties.notificationsSources NotificationsSource[]:

En samling typer av källor som utvärderar e-postmeddelandet.

properties.phone

string

Säkerhetskontaktens telefonnummer

type

string

Resurstyp

securityContactName

Namnet på säkerhetskontaktobjektet

Name Typ Description
default

string

Det enda tillämpliga namnet på säkerhetskontaktobjektet

securityContactRole

Definierar vilka RBAC-roller som ska få e-postaviseringar från Microsoft Defender för molnet. Lista över tillåtna RBAC-roller:

Name Typ Description
AccountAdmin

string

Om det är aktiverat skickar du ett meddelande om nya aviseringar till kontoadministratörerna

Contributor

string

Om det är aktiverat skickar du ett meddelande om nya aviseringar till prenumerationsdeltagare

Owner

string

Om det är aktiverat skickar du ett meddelande om nya aviseringar till prenumerationsägarna

ServiceAdmin

string

Om det är aktiverat skickar du ett meddelande om nya aviseringar till tjänstadministratörerna

state

Definierar om du vill skicka e-postaviseringar från AMicrosoft Defender för molnet till personer med specifika RBAC-roller i prenumerationen.

Name Typ Description
Off

string

Skicka inte meddelanden om nya aviseringar till prenumerationens administratörer

On

string

Skicka meddelanden om nya aviseringar till prenumerationens administratörer