Типы событий и схема Microsoft Entra в Сетка событий Azure

В этой статье приведены свойства и схема событий Microsoft Entra, публикуемые API Microsoft Graph. Общие сведения о схемах событий см. в разделе Схема CloudEvents.

Доступные типы событий Microsoft Entra

Microsoft API Graph публикует следующие события Microsoft Entra в Сетка событий Azure. Эти события активируются при создании, обновлении или удалении пользователя или группы в Microsoft Entra ID или при изменении этих ресурсов с помощью Microsoft API Graph.

Примечание.

В настоящее время из-за известной проблемы при создании пользователя или группы создаётся событие UserUpdated или GroupUpdated.

Имя события Описание
Microsoft.Graph.UserUpdated Активируется при создании или обновлении пользователя в идентификаторе Microsoft Entra.
Microsoft.Graph.UserDeleted Срабатывает, когда пользователь в Microsoft Entra ID безвозвратно удалён.
Microsoft.Graph.GroupUpdated Срабатывает, когда группа в Microsoft Entra ID создана или обновлена.
Microsoft.Graph.GroupDeleted Срабатывает, когда группа в Microsoft Entra ID безвозвратно удалена.

Примечание.

По умолчанию удаление пользователя или группы является операцией обратимого удаления. Пользователь или группа помечены как удаленные, но объект пользователя или группы по-прежнему существует. Microsoft API Graph отправляет событие UserUpdated или GroupUpdated при обратимом удалении пользователя или группы. Чтобы окончательно удалить пользователя, перейдите на страницу "Удалить пользователей" на портале Azure и нажмите кнопку "Удалить окончательно". Действия по окончательному удалению группы похожи.

примеры событий Microsoft Entra

Когда происходит событие Microsoft Entra, Сетка событий Azure отправляет данные об этом событии в конечные точки подписчиков. В следующих разделах показаны примеры полезных данных JSON для каждого типа события.

Событие Microsoft.Graph.UserUpdated

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Событие Microsoft.Graph.UserDeleted

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Событие Microsoft.Graph.GroupUpdated

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Событие Microsoft.Graph.GroupDeleted

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Свойства события Microsoft Entra

Событие Microsoft Entra имеет следующие свойства верхнего уровня:

Свойство Тип Описание
source строка Источник событий клиента. Это поле не является записываемым. Это значение предоставляет API Microsoft Graph.
subject строка Путь к объекту события, определенный издателем.
type строка Один из типов событий для этого источника событий.
time строка Время создания события на основе времени UTC поставщика.
id строка Уникальный идентификатор события.
data объект Полезные данные события, предоставляющие данные об изменении состояния ресурса.
specversion строка Версия спецификации схемы CloudEvents.

Свойства объекта данных

Объект data в событии Microsoft Entra имеет следующие свойства:

Свойство Тип Описание
changeType строка Тип изменения состояния ресурса, например created, updatedили deleted.
resource строка Идентификатор ресурса, для которого было создано событие.
clientState строка Секрет, который вы предоставляете при создании подписки Microsoft API Graph.
@odata.type строка Тип изменения в API Microsoft Graph.
@odata.id строка Идентификатор ресурса Microsoft API Graph, для которого было создано событие.
id строка Идентификатор ресурса, для которого было сгенерировано событие.
organizationId строка Идентификатор клиента Microsoft Entra.
eventTime строка Время изменения состояния ресурса.
sequenceNumber строка Порядковый номер.
subscriptionExpirationDateTime строка Время истечения срока действия подписки Microsoft API Graph в формате Request for Comments (RFC) 3339.
subscriptionId строка Идентификатор подписки Microsoft API Graph.
tenantId строка Идентификатор клиента Microsoft Entra.