Bagikan melalui


Peristiwa Pemberitahuan Keamanan Microsoft

Artikel ini menyediakan properti dan skema untuk peristiwa Pemberitahuan Keamanan Microsoft, yang diterbitkan oleh Microsoft Graph API. Untuk pendahuluan skema peristiwa, lihat skema CloudEvents.

Tipe kejadian yang tersedia

Peristiwa ini dipicu saat pemberitahuan Keamanan dibuat dengan mengoperasikan sumber daya tersebut menggunakan Microsoft Graph API.

Nama kejadian Deskripsi
Microsoft.Graph.AlertCreated Dipicu saat pemberitahuan baru di Microsoft Security dibuat.

Contoh peristiwa

Saat kejadian dipicu, layanan Event Grid mengirim data mengenai kejadian tersebut ke tujuan berlangganan. Bagian ini berisi contoh tampilan data tersebut untuk setiap peristiwa Pemberitahuan Keamanan Microsoft.

Peristiwa Microsoft.Graph.AlertCreated

{
  "id": "00d8a100-2e92-4bfa-86e1-0056dacd0fce",
  "type": "Microsoft.Graph.AlertCreated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Alert/<alert-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "subscriptionId":  "<guid>",
    "resource": "<alert-id>",
    "changeType": "updated",
    "clientState": "<guid>",
    "notificationUrl":  "<target-Url>",
    "expirationDateTime": "2023-10-01T06:21:57-07:00",
    "resourceData": {
      "id": "<alert-id>",
      "@odata.id": "security/<id>",
      "@odata.type": "#IsgWebApi.SecurityGraphModel.<id>",      
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>
  }
}

Properti kejadian

Sebuah peristiwa memiliki data tingkat atas berikut ini:

Properti Tipe Deskripsi
source string Sumber kejadian penyewa. Bidang ini tidak dapat ditulis. API Microsoft Graph menyediakan nilai ini.
subject string Jalur yang ditentukan penerbit ke subjek kejadian.
type string Salah satu jenis kejadian untuk sumber kejadian ini.
time string Waktu kejadian dibuat berdasarkan Waktu Universal Terkoordinasi (UTC) milik penyedia
id string Pengidentifikasi unik untuk peristiwa tersebut.
data object Payload kejadian yang menyediakan data mengenai perubahan status sumber daya.
specversion string Versi spesifikasi skema CloudEvents.

Objek data memiliki properti berikut:

Properti Tipe Deskripsi
changeType string Jenis perubahan status sumber daya.
resource string Pengidentifikasi sumber daya tempat kejadian dimunculkan.
tenantId string ID organisasi tempat pemberitahuan dimunculkan.
clientState string Rahasia yang diberikan oleh pengguna pada saat pembuatan langganan Graph API.
@odata.type string Jenis perubahan Graph API.
@odata.id string Pengidentifikasi sumber daya Graph API tempat kejadian dimunculkan.
id string Pengidentifikasi sumber daya tempat kejadian dimunculkan.
subscriptionExpirationDateTime string Waktu di dalam format RFC 3339 pada saat langganan Graph API kedaluwarsa.
subscriptionId string Pengidentifikasi langganan Graph API.
tenantId string Pengidentifikasi penyewa Microsoft Entra.

Langkah berikutnya