entityDefinitionInput-Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Entitätsdefinitionseingabe für die manuelle Warnungserstellung dar. Jede Entitätsdefinition gibt eine Sicherheitsentität (z. B. einen Benutzer, ein Gerät oder eine IP-Adresse) an, die der Warnung zugeordnet ist, sowie deren Bezeichner und Rolle im Warnungskontext. Wird in der entityDefinitions-Eigenschaft von manualAlert verwendet.

Methoden

Keine.

Eigenschaften

Eigenschaft Typ Beschreibung
entityIdentifier Zeichenfolge Der Typ des Bezeichners, der für die Entität verwendet wird. Die unterstützten Bezeichner hängen vom entityType ab. Weitere Informationen finden Sie unter Unterstützte Entitätsbezeichner. Key.
Entitytype microsoft.graph.security.manualAlertEntityType Der Entitätstyp. Die möglichen Werte sind: user, device, file, ip, url, , mailboxcloudApplication, securityGroup, azureResourceemailMessageemailClustergoogleCloudResourceamazonResourceoAuthApplication, process, , registryKey, registryValue, , . unknownFutureValue
identifierValue Zeichenfolge Der tatsächliche Bezeichnerwert für die Entität (z. B john@contoso.com . für einen Benutzer oder 192.168.1.1 für eine IP-Adresse). Maximal 1000 Zeichen.
role microsoft.graph.security.entityDefinitionInputRole Die Rolle der Entität im Warnungskontext. Die möglichen Werte sind: impacted, related, unknownFutureValue.

Unterstützte Entitätsbezeichner

In der folgenden Tabelle sind die unterstützten entityIdentifier-Werte für jeden entityType aufgeführt.

Entitätstyp Unterstützte Bezeichner
Benutzer userPrincipalName, aadUserId, sid
Gerät deviceId, deviceName
file sha256, sha1
Ip address
url url
cloudApplication appId, name
Postfach mailboxPrimaryAddress
securityGroup distinguishedName, objectGuid, sid
azureResource resourceId
amazonResource amazonResourceId
googleCloudResource fullResourceName
oAuthApplication oAuthAppId
emailMessage networkMessageId
emailCluster networkMessageId
Prozess sha1, sha256
Registrykey key
registryValue key, valueName

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.entityDefinitionInput",
  "entityType": "String",
  "entityIdentifier": "String (identifier)",
  "identifierValue": "String",
  "role": "String"
}