Data Connectors - Create Or Update

Crea o aggiorna il connettore dati.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectors/{dataConnectorId}?api-version=2025-09-01

Parametri dell'URI

Nome In Necessario Tipo Descrizione
dataConnectorId
path True

string

L'ID del connettore

resourceGroupName
path True

string

minLength: 1
maxLength: 90

Nome del gruppo di risorse. Il nome è insensibile alle maiuscole e minuscole.

subscriptionId
path True

string (uuid)

ID della sottoscrizione di destinazione. Il valore deve essere un UUID.

workspaceName
path True

string

minLength: 1
maxLength: 90
pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

Il nome dello spazio di lavoro del monitor.

api-version
query True

string

minLength: 1

Versione dell'API da usare per questa operazione.

Corpo della richiesta

Il corpo della richiesta può essere uno dei seguenti:

Nome Descrizione
AADDataConnector

Rappresenta il connettore dati AADIP (Azure Active Directory Identity Protection).

AATPDataConnector

Rappresenta il connettore dati AATP (Azure Advanced Threat Protection).

ASCDataConnector

Rappresenta il connettore dati ASC (Centro sicurezza di Azure).

AwsCloudTrailDataConnector

Rappresenta il connettore dati CloudTrail di Amazon Web Services.

MCASDataConnector

Rappresenta il connettore dati MCAS (Microsoft Cloud App Security).

MDATPDataConnector

Rappresenta il connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

MSTIDataConnector

Rappresenta il connettore dati di Microsoft Threat Intelligence.

OfficeDataConnector

Rappresenta il connettore dati dell'ufficio.

PremiumMicrosoftDefenderForThreatIntelligence

Rappresenta Microsoft Defender per il connettore dati Threat Intelligence Premium.

RestApiPollerDataConnector

Rappresenta il connettore dati Rest Api Poller.

TIDataConnector

Rappresenta il connettore dati di Threat Intelligence.

AADDataConnector

Rappresenta il connettore dati AADIP (Azure Active Directory Identity Protection).

Nome Necessario Tipo Descrizione
kind True string:

AzureActiveDirectory

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

AATPDataConnector

Rappresenta il connettore dati AATP (Azure Advanced Threat Protection).

Nome Necessario Tipo Descrizione
kind True string:

AzureAdvancedThreatProtection

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

ASCDataConnector

Rappresenta il connettore dati ASC (Centro sicurezza di Azure).

Nome Necessario Tipo Descrizione
kind True string:

AzureSecurityCenter

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

etag

string

Etag della risorsa di Azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

properties.subscriptionId

string

ID sottoscrizione a cui connettersi e ottenere i dati.

AwsCloudTrailDataConnector

Rappresenta il connettore dati CloudTrail di Amazon Web Services.

Nome Necessario Tipo Descrizione
kind True string:

AmazonWebServicesCloudTrail

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

AwsCloudTrailDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

etag

string

Etag della risorsa di Azure

properties.awsRoleArn

string

Aws Role Arn (con il criterio CloudTrailReadOnly) usato per accedere all'account Aws.

MCASDataConnector

Rappresenta il connettore dati MCAS (Microsoft Cloud App Security).

Nome Necessario Tipo Descrizione
kind True string:

MicrosoftCloudAppSecurity

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

MCASDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

MDATPDataConnector

Rappresenta il connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

Nome Necessario Tipo Descrizione
kind True string:

MicrosoftDefenderAdvancedThreatProtection

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

MSTIDataConnector

Rappresenta il connettore dati di Microsoft Threat Intelligence.

Nome Necessario Tipo Descrizione
kind True string:

MicrosoftThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

MSTIDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

OfficeDataConnector

Rappresenta il connettore dati dell'ufficio.

Nome Necessario Tipo Descrizione
kind True string:

Office365

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

OfficeDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

PremiumMicrosoftDefenderForThreatIntelligence

Rappresenta Microsoft Defender per il connettore dati Threat Intelligence Premium.

Nome Necessario Tipo Descrizione
kind True string:

PremiumMicrosoftDefenderForThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

PremiumMdtiDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.lookbackPeriod True

string (date-time)

Periodo di ricerca per l'importazione del feed. Data/ora da cui iniziare l'importazione del feed, ad esempio: 2024-01-01T00:00:00.000Z.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

properties.requiredSKUsPresent

boolean

Flag per indicare se il tenant ha lo SKU Premium necessario per accedere a questo connettore.

RestApiPollerDataConnector

Rappresenta il connettore dati Rest Api Poller.

Nome Necessario Tipo Descrizione
kind True string:

RestApiPoller

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.auth True CcpAuthConfig:

Modello di autenticazione.

properties.connectorDefinitionName True

string

Nome della definizione del connettore (ID risorsa dataConnectorDefinition).

properties.request True

RestApiPollerRequestConfig

Configurazione della richiesta.

etag

string

Etag della risorsa di Azure

properties.addOnAttributes

object

Aggiunta di attributi. Il nome della chiave diventerà il nome dell'attributo (una colonna) e il valore diventerà il valore dell'attributo nel payload.

properties.dataType

string

Destinazione della tabella di Log Analytics.

properties.dcrConfig

DCRConfiguration

Proprietà correlate al DCR.

properties.isActive

boolean

Indica se il connettore è attivo o meno.

properties.paging

RestApiPollerRequestPagingConfig

Configurazione del paging.

properties.response

CcpResponseConfig

Configurazione della risposta.

TIDataConnector

Rappresenta il connettore dati di Threat Intelligence.

Nome Necessario Tipo Descrizione
kind True string:

ThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

properties.dataTypes True

TIDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId True

string

ID tenant a cui connettersi e ottenere i dati.

etag

string

Etag della risorsa di Azure

properties.tipLookbackPeriod

string (date-time)

Periodo di ricerca per l'importazione del feed.

Risposte

Nome Tipo Descrizione
200 OK DataConnector:

Operazione di aggiornamento 'DataConnector' della risorsa riuscita

201 Created DataConnector:

Resource 'DataConnector' crea operazione con successo

Other Status Codes

CloudError

Risposta di errore imprevista.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory.

Tipo: oauth2
Flow: implicit
URL di autorizzazione: https://login.microsoftonline.com/common/oauth2/authorize

Ambiti

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

Creates or updates a MicrosoftThreatIntelligence data connector.
Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.
Creates or updates an Office365 data connector.
Creates or updates an Threat Intelligence Platform data connector.

Creates or updates a MicrosoftThreatIntelligence data connector.

Esempio di richiesta

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01

{
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}

Risposta di esempio

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
  "name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
  "name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}

Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.

Esempio di richiesta

PUT https://management.azure.com/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8?api-version=2025-09-01

{
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798",
    "lookbackPeriod": "1970-01-01T00:00:00.000Z",
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    }
  }
}

Risposta di esempio

{
  "id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "etag": "56003401-0000-0100-0000-67314b0b0000",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "lookbackPeriod": "2024-11-01T00:00:00Z",
    "requiredSKUsPresent": true,
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    },
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
  }
}
{
  "id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "etag": "56003401-0000-0100-0000-67314b0b0000",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "lookbackPeriod": "2024-11-01T00:00:00Z",
    "requiredSKUsPresent": true,
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    },
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
  }
}

Creates or updates an Office365 data connector.

Esempio di richiesta

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01

{
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}

Risposta di esempio

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}

Creates or updates an Threat Intelligence Platform data connector.

Esempio di richiesta

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01

{
  "kind": "ThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}

Risposta di esempio

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "ThreatIntelligence",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "ThreatIntelligence",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}

Definizioni

Nome Descrizione
AADDataConnector

Rappresenta il connettore dati AADIP (Azure Active Directory Identity Protection).

AATPDataConnector

Rappresenta il connettore dati AATP (Azure Advanced Threat Protection).

AlertsDataTypeOfDataConnector

Tipo di dati Avvisi per i connettori dati.

ApiKeyAuthModel

Modello per l'autenticazione con la chiave API. Risulterà in un'intestazione aggiuntiva nella richiesta (comportamento predefinito) al server remoto: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Se 'IsApiKeyInPostPayload' è true, lo invierà nel corpo della richiesta e non nell'intestazione.

ASCDataConnector

Rappresenta il connettore dati ASC (Centro sicurezza di Azure).

AWSAuthModel

Modello per l'autenticazione API con AWS.

AwsCloudTrailDataConnector

Rappresenta il connettore dati CloudTrail di Amazon Web Services.

AwsCloudTrailDataConnectorDataTypes

I tipi di dati disponibili per il connettore dati CloudTrail di Amazon Web Services.

AwsCloudTrailDataConnectorDataTypesLogs

Registra il tipo di dati.

BasicAuthModel

Modello per l'autenticazione API con flusso di base - nome utente + password.

CcpAuthType

Tipo di paging

CcpResponseConfig

Configurazione di risposta personalizzata per una regola.

CloudError

Struttura della risposta all'errore.

CloudErrorBody

Dettagli errore.

createdByType

Tipo di identità che ha creato la risorsa.

DataConnectorDataTypeCommon

Campo comune per il tipo di dati nei connettori dati.

DataConnectorKind

Tipo di connettore dati

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

DCRConfiguration

Configurazione della destinazione dei dati.

GCPAuthModel

Modello per l'autenticazione API per tutti i connettori di tipo GCP.

GenericBlobSbsAuthModel

Modello per l'autenticazione API per l'uso del bus di servizio o dell'account di archiviazione.

GitHubAuthModel

Modello per l'autenticazione API per GitHub. Per questa autenticazione prima dobbiamo approvare l'app Router (Microsoft Security DevOps) per accedere all'account GitHub, quindi abbiamo solo bisogno del InstallationId per ottenere il token di accesso da https://api.github.com/app/installations/{installId}/access_tokens.

HttpMethodVerb

Metodo HTTP, valore predefinito GET.

JwtAuthModel

Modello per l'autenticazione API con JWT. Semplice scambio tra nome utente + password per accedere al token.

MCASDataConnector

Rappresenta il connettore dati MCAS (Microsoft Cloud App Security).

MCASDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati MCAS (Microsoft Cloud App Security).

MDATPDataConnector

Rappresenta il connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

MSTIDataConnector

Rappresenta il connettore dati di Microsoft Threat Intelligence.

MSTIDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo di dati per il connettore dati Microsoft Threat Intelligence Platforms.

NoneAuthModel

Modello per l'autenticazione API senza metodo di autenticazione - API pubblica.

OAuthModel

Modello per l'autenticazione API con OAuth2.

OfficeDataConnector

Rappresenta il connettore dati dell'ufficio.

OfficeDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Office.

OfficeDataConnectorDataTypesExchange

Connessione al tipo di dati di Exchange.

OfficeDataConnectorDataTypesSharePoint

Connessione al tipo di dati di SharePoint.

OfficeDataConnectorDataTypesTeams

Connessione al tipo di dati di Teams.

OracleAuthModel

Modello per l'autenticazione API per Oracle.

PremiumMdtiDataConnectorDataTypes

I tipi di dati disponibili per Microsoft Defender per intelligence sulle minacce Premium Data Connector.

PremiumMdtiDataConnectorDataTypesConnector

Tipo di dati per Microsoft Defender per il connettore dati Premium di Threat Intelligence.

PremiumMicrosoftDefenderForThreatIntelligence

Rappresenta Microsoft Defender per il connettore dati Threat Intelligence Premium.

RestApiPollerDataConnector

Rappresenta il connettore dati Rest Api Poller.

RestApiPollerRequestConfig

Configurazione della richiesta.

RestApiPollerRequestPagingConfig

Configurazione del paging della richiesta.

RestApiPollerRequestPagingKind

Tipo di paging

SessionAuthModel

Modello per l'autenticazione API con cookie di sessione.

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

TIDataConnector

Rappresenta il connettore dati di Threat Intelligence.

TIDataConnectorDataTypes

I tipi di dati disponibili per il connettore dati TI (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Tipo di dati per la connessione degli indicatori.

AADDataConnector

Rappresenta il connettore dati AADIP (Azure Active Directory Identity Protection).

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureActiveDirectory

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

AATPDataConnector

Rappresenta il connettore dati AATP (Azure Advanced Threat Protection).

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureAdvancedThreatProtection

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

AlertsDataTypeOfDataConnector

Tipo di dati Avvisi per i connettori dati.

Nome Tipo Descrizione
alerts

DataConnectorDataTypeCommon

Connessione al tipo di dati avvisi.

ApiKeyAuthModel

Modello per l'autenticazione con la chiave API. Risulterà in un'intestazione aggiuntiva nella richiesta (comportamento predefinito) al server remoto: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Se 'IsApiKeyInPostPayload' è true, lo invierà nel corpo della richiesta e non nell'intestazione.

Nome Tipo Descrizione
apiKey

string

Chiave API per le credenziali della chiave privata utente

apiKeyIdentifier

string

Identificatore di chiave API

apiKeyName

string

Nome chiave API

isApiKeyInPostPayload

boolean

Flag per indicare se la chiave API è impostata nel payload HTTP POST

type string:

APIKey

Tipo di autenticazione

ASCDataConnector

Rappresenta il connettore dati ASC (Centro sicurezza di Azure).

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureSecurityCenter

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

properties.subscriptionId

string

ID sottoscrizione a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

AWSAuthModel

Modello per l'autenticazione API con AWS.

Nome Tipo Descrizione
externalId

string

AWS STS presuppone l'ID esterno del ruolo. Questo viene usato per evitare il problema confuso vice: 'https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html'

roleArn

string

AWS STS presuppone il ruolo ARN

type string:

AWS

Tipo di autenticazione

AwsCloudTrailDataConnector

Rappresenta il connettore dati CloudTrail di Amazon Web Services.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AmazonWebServicesCloudTrail

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.awsRoleArn

string

Aws Role Arn (con il criterio CloudTrailReadOnly) usato per accedere all'account Aws.

properties.dataTypes

AwsCloudTrailDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

AwsCloudTrailDataConnectorDataTypes

I tipi di dati disponibili per il connettore dati CloudTrail di Amazon Web Services.

Nome Tipo Descrizione
logs

AwsCloudTrailDataConnectorDataTypesLogs

Registra il tipo di dati.

AwsCloudTrailDataConnectorDataTypesLogs

Registra il tipo di dati.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

BasicAuthModel

Modello per l'autenticazione API con flusso di base - nome utente + password.

Nome Tipo Descrizione
password

string (password)

Password

type string:

Basic

Tipo di autenticazione

userName

string

Nome utente.

CcpAuthType

Tipo di paging

Valore Descrizione
Basic

Basic

APIKey

APIKey

OAuth2

OAuth2

AWS

AWS

GCP

GCP

Session

Session

JwtToken

JwtToken

GitHub

GitHub

ServiceBus

ServiceBus

Oracle

Oracle

None

Nessuno

CcpResponseConfig

Configurazione di risposta personalizzata per una regola.

Nome Tipo Valore predefinito Descrizione
compressionAlgo

string

gzip

Algoritmo di compressione. Ad esempio: 'gzip', 'multi-gzip', 'deflate'.

convertChildPropertiesToArray

boolean

Valore che indica se la risposta non è una matrice di eventi/log. Impostando questo flag su true, significa che il server remoto risponderà con un oggetto che ogni proprietà ha come valore una matrice di eventi/log.

csvDelimiter

string

Delimitatore csv, nel caso in cui il formato della risposta sia CSV.

csvEscape

string

minLength: 1
maxLength: 1
"

Carattere usato per eseguire l'escape dei caratteri in CSV.

eventsJsonPaths

string[]

I percorsi JSON, '$' char sono la radice json.

format

string

json

Formato della risposta. i valori possibili sono json, csv, xml

hasCsvBoundary

boolean

Valore che indica se la risposta ha un limite CSV nel caso in cui la risposta sia in formato CSV.

hasCsvHeader

boolean

Valore che indica se la risposta ha intestazioni nel caso in cui la risposta sia in formato CSV.

isGzipCompressed

boolean

Valore che indica se il server remoto supporta Gzip ed è necessario prevedere una risposta Gzip.

successStatusJsonPath

string

Valore in cui deve essere visualizzato il messaggio o il codice di stato nella risposta.

successStatusValue

string

Valore di stato.

CloudError

Struttura della risposta all'errore.

Nome Tipo Descrizione
error

CloudErrorBody

Dati di errore

CloudErrorBody

Dettagli errore.

Nome Tipo Descrizione
code

string

Identificatore dell'errore. I codici sono invarianti e devono essere utilizzati a livello di codice.

message

string

Messaggio che descrive l'errore, destinato a essere adatto per la visualizzazione in un'interfaccia utente.

createdByType

Tipo di identità che ha creato la risorsa.

Valore Descrizione
User
Application
ManagedIdentity
Key

DataConnectorDataTypeCommon

Campo comune per il tipo di dati nei connettori dati.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

DataConnectorKind

Tipo di connettore dati

Valore Descrizione
AzureActiveDirectory

AzureActiveDirectory

AzureSecurityCenter

AzureSecurityCenter

MicrosoftCloudAppSecurity

MicrosoftCloudAppSecurity

ThreatIntelligence

Intelligence sulle Minacce

Office365

Office365

AmazonWebServicesCloudTrail

AmazonWebServicesCloudTrail

AzureAdvancedThreatProtection

AzureAdvancedThreatProtection

MicrosoftDefenderAdvancedThreatProtection

MicrosoftDefenderAdvancedThreatProtection

MicrosoftThreatIntelligence

MicrosoftThreatIntelligence

PremiumMicrosoftDefenderForThreatIntelligence

PremiumMicrosoftDefenderForThreatIntelligence

RestApiPoller

RestApiPoller

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

Valore Descrizione
Enabled

Enabled

Disabled

Disabled

DCRConfiguration

Configurazione della destinazione dei dati.

Nome Tipo Descrizione
dataCollectionEndpoint

string

Rappresenta l'endpoint di inserimento della raccolta dati in Log Analytics.

dataCollectionRuleImmutableId

string

L'ID non modificabile della regola di raccolta dati, la regola definisce la trasformazione e la destinazione dei dati.

streamName

string

Flusso a cui vengono inviati i dati.

GCPAuthModel

Modello per l'autenticazione API per tutti i connettori di tipo GCP.

Nome Tipo Descrizione
projectNumber

string

Numero progetto GCP

serviceAccountEmail

string

Indirizzo di posta elettronica dell'account del servizio GCP

type string:

GCP

Tipo di autenticazione

workloadIdentityProviderId

string

ID provider di identità del carico di lavoro GCP

GenericBlobSbsAuthModel

Modello per l'autenticazione API per l'uso del bus di servizio o dell'account di archiviazione.

Nome Tipo Descrizione
credentialsConfig

object

Credenziali per lo spazio dei nomi del bus di servizio, l'URI dell'insieme di credenziali delle chiavi per la chiave di accesso

storageAccountCredentialsConfig

object

Credenziali per l'account di archiviazione, URI dell'insieme di credenziali delle chiavi per la chiave di accesso

type string:

ServiceBus

Tipo di autenticazione

GitHubAuthModel

Modello per l'autenticazione API per GitHub. Per questa autenticazione prima dobbiamo approvare l'app Router (Microsoft Security DevOps) per accedere all'account GitHub, quindi abbiamo solo bisogno del InstallationId per ottenere il token di accesso da https://api.github.com/app/installations/{installId}/access_tokens.

Nome Tipo Descrizione
installationId

string

ID di installazione dell'autenticazione di GitHubApp.

type string:

GitHub

Tipo di autenticazione

HttpMethodVerb

Metodo HTTP, valore predefinito GET.

Valore Descrizione
GET

GET

POST

POST

PUT

PUT

DELETE

DELETE

JwtAuthModel

Modello per l'autenticazione API con JWT. Semplice scambio tra nome utente + password per accedere al token.

Nome Tipo Valore predefinito Descrizione
headers

object

Le intestazioni personalizzate da aggiungere dopo l'invio della richiesta all'endpoint del token.

isCredentialsInHeaders

boolean

Flag che indica se si vuole inviare il nome utente e la password all'endpoint del token nelle intestazioni.

isJsonRequest

boolean

False

Flag che indica se la richiesta del corpo è JSON (intestazione Content-Type = application/json), ovvero è una richiesta con codifica URL modulo (intestazione Content-Type = application/x-www-form-urlencoded).

password

object (password)

Password

queryParameters

object

Il parametro di query personalizzato che si vuole aggiungere dopo l'invio della richiesta all'endpoint del token.

requestTimeoutInSeconds

integer (int32)

maximum: 180
100

Timeout della richiesta in secondi.

tokenEndpoint

string

Endpoint del token per richiedere JWT

type string:

JwtToken

Tipo di autenticazione

userName

object

Nome utente. Se il nome utente e la password inviati nella richiesta di intestazione è sufficiente popolare la proprietà value con il nome utente (uguale all'autenticazione di base). Se il nome utente e la password inviati nella richiesta del corpo, è necessario specificare il Key e Value.

MCASDataConnector

Rappresenta il connettore dati MCAS (Microsoft Cloud App Security).

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftCloudAppSecurity

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

MCASDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

MCASDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati MCAS (Microsoft Cloud App Security).

Nome Tipo Descrizione
alerts

DataConnectorDataTypeCommon

Connessione al tipo di dati avvisi.

discoveryLogs

DataConnectorDataTypeCommon

Connessione al tipo di dati del log di individuazione.

MDATPDataConnector

Rappresenta il connettore dati MDATP (Microsoft Defender Advanced Threat Protection).

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftDefenderAdvancedThreatProtection

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

AlertsDataTypeOfDataConnector

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

MSTIDataConnector

Rappresenta il connettore dati di Microsoft Threat Intelligence.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

MSTIDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

MSTIDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati microsoft Threat Intelligence Platforms.

Nome Tipo Descrizione
microsoftEmergingThreatFeed

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo di dati per il connettore dati Microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo di dati per il connettore dati Microsoft Threat Intelligence Platforms.

Nome Tipo Descrizione
lookbackPeriod

string (date-time)

Periodo di ricerca per l'importazione del feed.

state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

NoneAuthModel

Modello per l'autenticazione API senza metodo di autenticazione - API pubblica.

Nome Tipo Descrizione
type string:

None

Tipo di autenticazione

OAuthModel

Modello per l'autenticazione API con OAuth2.

Nome Tipo Valore predefinito Descrizione
accessTokenPrepend

string

Token di accesso anteporto. Il valore predefinito è 'Bearer'.

authorizationCode

string (password)

Codice di autorizzazione dell'utente.

authorizationEndpoint

string

Endpoint di autorizzazione.

authorizationEndpointHeaders

object

Intestazioni dell'endpoint di autorizzazione.

authorizationEndpointQueryParameters

object

Parametri di query dell'endpoint di autorizzazione.

clientId

string

ID applicazione (client) assegnato dal provider OAuth all'app.

clientSecret

string (password)

Segreto applicazione (client) assegnato dal provider OAuth all'app.

grantType

string

Il tipo di concessione, in genere sarà "codice di autorizzazione".

isCredentialsInHeaders

boolean

False

Indica se si vuole inviare clientId e clientSecret all'endpoint del token nelle intestazioni.

isJwtBearerFlow

boolean

Valore che indica se si tratta di un flusso JWT.

redirectUri

string (uri)

URL di reindirizzamento dell'applicazione configurata dall'utente nel provider OAuth.

scope

string

Ambito applicazione (client) assegnato dal provider OAuth all'app.

tokenEndpoint

string

Endpoint del token. Definisce il token di aggiornamento OAuth2.

tokenEndpointHeaders

object

Intestazioni dell'endpoint del token.

tokenEndpointQueryParameters

object

Parametri di query dell'endpoint del token.

type string:

OAuth2

Tipo di autenticazione

OfficeDataConnector

Rappresenta il connettore dati dell'ufficio.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

Office365

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

OfficeDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

OfficeDataConnectorDataTypes

Tipi di dati disponibili per il connettore dati di Office.

Nome Tipo Descrizione
exchange

OfficeDataConnectorDataTypesExchange

Connessione al tipo di dati di Exchange.

sharePoint

OfficeDataConnectorDataTypesSharePoint

Connessione al tipo di dati di SharePoint.

teams

OfficeDataConnectorDataTypesTeams

Connessione al tipo di dati di Teams.

OfficeDataConnectorDataTypesExchange

Connessione al tipo di dati di Exchange.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

OfficeDataConnectorDataTypesSharePoint

Connessione al tipo di dati di SharePoint.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

OfficeDataConnectorDataTypesTeams

Connessione al tipo di dati di Teams.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

OracleAuthModel

Modello per l'autenticazione API per Oracle.

Nome Tipo Descrizione
pemFile

string

Contenuto del file PRM

publicFingerprint

string

Impronta digitale pubblica

tenantId

string

Oracle tenant ID

type string:

Oracle

Tipo di autenticazione

userId

string

ID utente Oracle

PremiumMdtiDataConnectorDataTypes

I tipi di dati disponibili per Microsoft Defender per intelligence sulle minacce Premium Data Connector.

Nome Tipo Descrizione
connector

PremiumMdtiDataConnectorDataTypesConnector

Tipo di dati per Microsoft Defender per il connettore dati Premium di Threat Intelligence.

PremiumMdtiDataConnectorDataTypesConnector

Tipo di dati per Microsoft Defender per il connettore dati Premium di Threat Intelligence.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.

PremiumMicrosoftDefenderForThreatIntelligence

Rappresenta Microsoft Defender per il connettore dati Threat Intelligence Premium.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

PremiumMicrosoftDefenderForThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

PremiumMdtiDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.lookbackPeriod

string (date-time)

Periodo di ricerca per l'importazione del feed. Data/ora da cui iniziare l'importazione del feed, ad esempio: 2024-01-01T00:00:00.000Z.

properties.requiredSKUsPresent

boolean

Flag per indicare se il tenant ha lo SKU Premium necessario per accedere a questo connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

RestApiPollerDataConnector

Rappresenta il connettore dati Rest Api Poller.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

RestApiPoller

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.addOnAttributes

object

Aggiunta di attributi. Il nome della chiave diventerà il nome dell'attributo (una colonna) e il valore diventerà il valore dell'attributo nel payload.

properties.auth CcpAuthConfig:

Modello di autenticazione.

properties.connectorDefinitionName

string

Nome della definizione del connettore (ID risorsa dataConnectorDefinition).

properties.dataType

string

Destinazione della tabella di Log Analytics.

properties.dcrConfig

DCRConfiguration

Proprietà correlate al DCR.

properties.isActive

boolean

Indica se il connettore è attivo o meno.

properties.paging

RestApiPollerRequestPagingConfig

Configurazione del paging.

properties.request

RestApiPollerRequestConfig

Configurazione della richiesta.

properties.response

CcpResponseConfig

Configurazione della risposta.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

RestApiPollerRequestConfig

Configurazione della richiesta.

Nome Tipo Descrizione
apiEndpoint

string

Endpoint API.

endTimeAttributeName

string

Nome del parametro di query che il server remoto prevede di terminare la query. Questa proprietà va a portata di mano con startTimeAttributeName

headers

object

Intestazione per la richiesta per il server remoto.

httpMethod

HttpMethodVerb

Metodo HTTP, valore predefinito GET.

isPostPayloadJson

boolean

Flag per indicare se il payload HTTP POST è in formato JSON (vs form-urlencoded).

queryParameters

Parametri di query HTTP per l'API RESTful.

queryParametersTemplate

string

modello di parametri di query. Definisce il modello di parametri di query da utilizzare per il passaggio di parametri di query in scenari avanzati.

queryTimeFormat

string

Formato dell'ora della query. Un server remoto può avere una query per eseguire il pull dei dati dall'intervallo 'start' a 'end'. Questa proprietà indica il formato dell'ora prevista che il server remoto sa analizzare.

queryTimeIntervalAttributeName

string

Nome del parametro di query che è necessario inviare al server per i log di query in intervallo di tempo. Deve essere definito con queryTimeIntervalPrepend e queryTimeIntervalDelimiter

queryTimeIntervalDelimiter

string

Stringa delimitatore compresa tra 2 QueryTimeFormat nel parametro queryTimeIntervalAttributeNamedi query .

queryTimeIntervalPrepend

string

La stringa antepone al valore del parametro di query in queryTimeIntervalAttributeName.

queryWindowInMin

integer (int32)

Finestra della query in minuti per la richiesta.

rateLimitQPS

integer (int32)

Query relative al limite di velocità al secondo per la richiesta.

retryCount

integer (int32)

Numero di tentativi.

startTimeAttributeName

string

Nome del parametro di query previsto dal server remoto per avviare la query. Questa proprietà va a portata di mano con endTimeAttributeName.

timeoutInSeconds

integer (int32)

Timeout in secondi.

RestApiPollerRequestPagingConfig

Configurazione del paging della richiesta.

Nome Tipo Descrizione
pageSize

integer (int32)

Dimensioni pagina

pageSizeParameterName

string

Nome parametro dimensioni pagina

pagingType

RestApiPollerRequestPagingKind

Tipo di paging

RestApiPollerRequestPagingKind

Tipo di paging

Valore Descrizione
LinkHeader

LinkHeader

NextPageToken

NextPageToken

NextPageUrl

NextPageUrl

PersistentToken

PersistentToken

PersistentLinkHeader

PersistentLinkHeader

Offset

Offset

CountBasedPaging

CountBasedPaging

SessionAuthModel

Modello per l'autenticazione API con cookie di sessione.

Nome Tipo Descrizione
headers

object

Intestazioni di richiesta HTTP per l'endpoint del servizio di sessione.

isPostPayloadJson

boolean

Indica se la chiave API è impostata nel payload HTTP POST.

password

object (password)

Nome dell'attributo della password.

queryParameters

Parametri di query per l'endpoint del servizio di sessione.

sessionIdName

string

Nome dell'attributo ID sessione dall'intestazione della risposta HTTP.

sessionLoginRequestUri

string

URL della richiesta HTTP per l'endpoint del servizio di sessione.

sessionTimeoutInMinutes

integer (int32)

Timeout sessione in minuti.

type string:

Session

Tipo di autenticazione

userName

object

Valore della chiave dell'attributo del nome utente.

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

Nome Tipo Descrizione
createdAt

string (date-time)

Timestamp della creazione della risorsa (UTC).

createdBy

string

Identità che ha creato la risorsa.

createdByType

createdByType

Tipo di identità che ha creato la risorsa.

lastModifiedAt

string (date-time)

Timestamp dell'ultima modifica della risorsa (UTC)

lastModifiedBy

string

Identità che ha modificato l'ultima volta la risorsa.

lastModifiedByType

createdByType

Tipo di identità che ha modificato l'ultima volta la risorsa.

TIDataConnector

Rappresenta il connettore dati di Threat Intelligence.

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

ThreatIntelligence

Metadati usati dal portale/strumenti/ecc per eseguire il rendering di esperienze utente diverse per le risorse dello stesso tipo; Ad esempio, ApiApps è un tipo di tipo Microsoft.Web/sites. Se supportato, il provider di risorse deve convalidare e rendere persistente questo valore.

name

string

Nome della risorsa

properties.dataTypes

TIDataConnectorDataTypes

Tipi di dati disponibili per il connettore.

properties.tenantId

string

ID tenant a cui connettersi e ottenere i dati.

properties.tipLookbackPeriod

string (date-time)

Periodo di ricerca per l'importazione del feed.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

TIDataConnectorDataTypes

I tipi di dati disponibili per il connettore dati TI (Threat Intelligence).

Nome Tipo Descrizione
indicators

TIDataConnectorDataTypesIndicators

Tipo di dati per la connessione degli indicatori.

TIDataConnectorDataTypesIndicators

Tipo di dati per la connessione degli indicatori.

Nome Tipo Descrizione
state

DataTypeState

Descrivere se questa connessione al tipo di dati è abilitata o meno.