Получить среду

Пространство имен: microsoft.graph.security

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Получить определенную среду , связанную с зоной. Идентификатор среды должен быть закодирован в виде URL-адреса.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Zone.Read.All Zone.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение Zone.Read.All Zone.ReadWrite.All

Важно!

Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Эта операция поддерживает следующие встроенные роли, которые предоставляют лишь наименьшее количество необходимых прав:

  • Администратор безопасности
  • Глобальный читатель
  • Читатель сведений о безопасности

HTTP-запрос

GET /security/zones/{zoneId}/environments/{environmentId}

Необязательные параметры запросов

Этот метод поддерживает $select параметр запроса OData для настройки ответа. Общие сведения см. в статье Параметры запроса OData.

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успеха этот метод возвращает код ответа 200 OK и объект microsoft.graph.security.environment в тексте ответа.

Примеры

Пример 1. Получение среды учетной записи AWS

Запрос

В следующем примере показан запрос на получение среды учетной записи AWS.

GET https://graph.microsoft.com/beta/security/zones/05cfec937c214892a14448562ef4bf4a/environments/181994123251

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/security/zones/$metadata#environments/$entity",
  "@odata.type": "#microsoft.graph.security.environment",
  "kind": "awsAccount",
  "id": "181994123251"
}

Пример 2. Получение среды подписки Azure

Идентификатор среды для подписок Azure использует этот формат, /subscriptions/{subscription-id} и при использовании в URL-адресе запроса он должен быть закодирован с URL-адресом.

Формат Значение
Исходные /subscriptions/18d1c06d-520b-46d1-b309-be218fbc811e
Кодировка с URL-адресом %2Fsubscriptions%2F18d1c06d-520b-46d1-b309-be218fbc811e

Запрос

В следующем примере показан запрос на получение среды подписки Azure с ИД среды в виде закодированного URL-адреса.

GET https://graph.microsoft.com/beta/security/zones/05cfec937c214892a14448562ef4bf4a/environments/%2Fsubscriptions%2F18d1c06d-520b-46d1-b309-be218fbc811e

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/security/zones/$metadata#environments/$entity",
  "@odata.type": "#microsoft.graph.security.environment",
  "kind": "azureSubscription",
  "id": "/subscriptions/18d1c06d-520b-46d1-b309-be218fbc811e"
}