Создание среды

Пространство имен: microsoft.graph.security

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Создайте объект среды , чтобы присоединить его к зоне. Можно создать до 1000 сред для каждой зоны.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Zone.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение Zone.ReadWrite.All Недоступно.

Важно!

Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Роль администратора безопасности поддерживается для этой операции с наименьшим объемом привилегий.

HTTP-запрос

POST /security/zones/{zoneId}/environments

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите JSON-представление объекта среды .

При создании среды можно указать следующие свойства.

Свойство Тип Описание
id String Идентификатор среды. Обязательно.
kind microsoft.graph.security.environmentKind Тип среды. Возможные значения: azureSubscription, awsOrganization, unknownFutureValuejFrogArtifactorygitLabGroupgitHubOrganizationdevOpsConnectiongcpProjectazureDevOpsOrganizationawsAccountgcpOrganizationdockersHubOrganization. Обязательно.

Отклик

В случае успеха этот метод возвращает код ответа 201 Created и объект microsoft.graph.security.environment в тексте ответа.

Примеры

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/beta/security/zones/f6e190cba2f64bcba703694aedb81712/environments
Content-Type: application/json

{
  "kind": "azureSubscription",
  "id": "/subscriptions/d34fd44c-ebfa-4a9c-bceb-9eeafe72ac15"
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/security/$metadata#environments/$entity",
  "@odata.type": "#microsoft.graph.security.environment",
  "kind": "azureSubscription",
  "id": "/subscriptions/d34fd44c-ebfa-4a9c-bceb-9eeafe72ac15"
}