Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph.security
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Представляет совокупность облачных сред (также называемая облачной областью), используемую для управления доступом и безопасностью в масштабе в Microsoft Defender для облака. Зоны позволяют сегментировать многооблачные среды, такие как Azure, AWS, GCP и подключенные источники DevOps или реестра, в значимые группы, что позволяет последовательно применять элементы управления доступом с минимальными привилегиями.
При настройке новой зоне ей можно назначить роли. Дополнительные сведения о назначении разрешений для управления доступом на основе ролей см. в разделе rbacApplicationMultiple.
Дополнительные сведения см. в статье Управление облачными областями и единым управлением доступом на основе ролей.
Примечание.
У клиента нет зоны по умолчанию. Среды не присоединяются автоматически к какой-либо зоне; Они должны быть явно назначены зонам администраторами. Среду можно подключить к нескольким зонам одновременно, что обеспечивает гибкое группирование и перекрывающиеся сценарии управления доступом.
Наследует от сущности.
Методы
| Метод | Тип возвращаемых данных | Описание |
|---|---|---|
| Список | Коллекция microsoft.graph.security.zone | Получите список объектов зоны и их свойств. |
| Создание | microsoft.graph.security.zone | Создание нового объекта зоны . |
| Получение | microsoft.graph.security.zone | Получение объекта зоны по определенному идентификатору zoneId. |
| Обновление | microsoft.graph.security.zone | Обновление свойств объекта зоны . |
| Delete | Нет | Удалите объект зоны , указав zoneId. |
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| создано | microsoft.graph.security.auditInfo | Метаданные создания, включая пользователя и метку времени. Поддерживает $orderby (только свойство dateTime ). Поддерживает $filter (ge, le, gt, lt) свойства dateTime . Например, $filter=created/dateTime ge 2023-01-01T00:00:00Z. |
| description | String | Необязательное описание зоны. До 255 знаков. Поддерживает $filter (eq, contains). Например, $filter=contains(description, 'production'). |
| displayName | String | Удобочитаемое имя зоны. До 1 024 знаков. Поддерживает $filter (eq, contains), и $orderby. Например, $filter=displayName eq 'Production Zone' или $orderby=displayName asc. |
| id | String | Уникальный идентификатор зоны. Наследуется от сущности. Поддерживает $filter (eq). |
| изменено | microsoft.graph.security.auditInfo | Метаданные последнего изменения, включая пользователя и метку времени. Поддерживает $orderby (только свойство dateTime ). Поддерживает $filter (ge, le, gt, lt) свойства dateTime . Например, $orderby=modified/dateTime desc. |
Связи
| Связь | Тип | Описание |
|---|---|---|
| aggregations | Коллекция microsoft.graph.security.aggregatedEnvironment | Сводки количества окружений по типам. Только для чтения. Поддерживает $filter (eq) для свойства kind . Например, $filter=aggregations/any(a: a/kind eq 'azureSubscription'). |
| Среды | Коллекция microsoft.graph.security.environment | Коллекция вложенных сред. Поддерживает $expand. |
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.security.zone",
"created": {"@odata.type": "microsoft.graph.security.auditInfo"},
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}