Data Connector Definitions - Get
Получает определение соединителя данных.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectorDefinitions/{dataConnectorDefinitionName}?api-version=2025-09-01
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
data
|
path | True |
string pattern: ^[a-z0-9A-Z-_]*$ |
Имя определения соединителя данных. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Имя группы ресурсов. Имя не зависит от регистра. |
|
subscription
|
path | True |
string (uuid) |
Идентификатор целевой подписки. Значение должно быть Универсальным Уникальным Идентификатором (UUID). |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
Название рабочего пространства мониторов. |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK | DataConnectorDefinition: |
Операция Azure успешно завершена. |
| Other Status Codes |
Непредвиденное сообщение об ошибке. |
Безопасность
azure_auth
Поток OAuth2 в Azure Active Directory.
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get customize data connector definition
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectorDefinitions/763f9fa1-c2d3-4fa2-93e9-bccd4899aa12?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectorDefinitions/763f9fa1-c2d3-4fa2-93e9-bccd4899aa12",
"name": "763f9fa1-c2d3-4fa2-93e9-bccd4899aa12",
"type": "Microsoft.SecurityInsights/dataConnectorDefinitions",
"kind": "Customizable",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"connectorUiConfig": {
"title": "GitHub Enterprise Audit Log",
"publisher": "GitHub",
"descriptionMarkdown": "The GitHub audit log connector provides the capability to ingest GitHub logs into Azure Sentinel. By connecting GitHub audit logs into Azure Sentinel, you can view this data in workbooks, use it to create custom alerts, and improve your investigation process.",
"graphQueries": [
{
"metricName": "Total events received",
"legend": "GitHub audit log events",
"baseQuery": "GitHubAuditLogPolling_CL"
}
],
"dataTypes": [
{
"name": "GitHubAuditLogPolling_CL",
"lastDataReceivedQuery": "GitHubAuditLogPolling_CL \n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)"
}
],
"connectivityCriteria": [
{
"type": "IsConnectedQuery",
"value": [
"GitHubAuditLogPolling_CL \n | summarize LastLogReceived = max(TimeGenerated)\n | project IsConnected = LastLogReceived > ago(30d)"
]
}
],
"availability": {
"status": 1,
"isPreview": false
},
"permissions": {
"resourceProvider": [
{
"provider": "Microsoft.OperationalInsights/workspaces",
"permissionsDisplayText": "read and write permissions are required.",
"providerDisplayName": "Workspace",
"scope": "Workspace",
"requiredPermissions": {
"write": true,
"read": false,
"delete": false,
"action": false
}
}
],
"customs": [
{
"name": "GitHub API personal token Key",
"description": "You need access to GitHub personal token, the key should have 'admin:org' scope"
}
]
},
"instructionSteps": [
{
"title": "Connect GitHub Enterprise Audit Log to Azure Sentinel",
"description": "Enable GitHub audit Logs. \n Follow [this](https://docs.github.com/en/github/authenticating-to-github/keeping-your-account-and-data-secure/creating-a-personal-access-token) to create or find your personal key",
"instructions": [
{
"type": "OAuthForm",
"parameters": {
"clientIdLabel": "Client ID",
"clientSecretLabel": "Client Secret",
"connectButtonLabel": "Connect",
"disconnectButtonLabel": "Disconnect"
}
}
]
}
]
},
"connectionsConfig": {
"templateSpecName": "templateNameMock",
"templateSpecVersion": "1.0.0"
}
}
}
Определения
| Имя | Описание |
|---|---|
|
Cloud |
Структура ответа на ошибку. |
|
Cloud |
Сведения об ошибке. |
|
Connectivity |
Критерии, по которым мы определяем, подключен разъем или нет. Например, используйте запрос KQL для проверки того, является ли ожидаемый тип данных потоком. |
|
Connector |
Тип данных, создаваемый соединителем, включая запрос, указывающий, когда этот тип данных был получен в последний раз в рабочей области. |
|
Connector |
Состояние уязвимости разъема для клиентов. |
|
Connector |
Необходимые разрешения для соединителя. |
|
Connector |
Сведения о поставщике ресурсов включают необходимые разрешения для пользователя на создание подключений. Пользователь должен иметь необходимые разрешения (Read\Write, ..) в указанной области ProviderPermissionsScope для указанного поставщика ресурсов. |
|
created |
Тип удостоверения, создавшего ресурс. |
|
Customizable |
UiConfig для типа определения коннектора 'Customizable'. |
|
Customizable |
Определение коннектора для вида 'Customizable'. |
|
Customizable |
UiConfig для типа определения коннектора 'Customizable'. |
|
Custom |
Пользовательские разрешения, необходимые для соединителя. |
|
Data |
Тип определений соединителей данных |
|
Graph |
Запрос графика, показывающий объем данных, поступающих в рабочую область с течением времени. |
|
Instruction |
Инструкция по включению разъема. |
|
Instruction |
Подробные сведения о шагах инструкции, которые будут отображаться в разделе Шаги инструкций на странице соединителя в Sentinel Portal. |
|
Provider |
Область, в которой у пользователя должны быть разрешения, чтобы иметь возможность создавать подключения. |
|
Resource |
Необходимые разрешения для поставщика ресурсов соединителя, определенного в ResourceProviders. Для получения дополнительной информации о разрешениях смотрите <href="https://docs.microsoft.com/en-us/azure/role-based-access-control/role-definitions#actions-format">здесь</см>. |
|
system |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
CloudError
Структура ответа на ошибку.
| Имя | Тип | Описание |
|---|---|---|
| error |
Данные об ошибках |
CloudErrorBody
Сведения об ошибке.
| Имя | Тип | Описание |
|---|---|---|
| code |
string |
Идентификатор ошибки. Коды являются инвариантными и предназначены для программного использования. |
| message |
string |
Сообщение, описывающее ошибку, предназначенное для отображения в пользовательском интерфейсе. |
ConnectivityCriterion
Критерии, по которым мы определяем, подключен разъем или нет. Например, используйте запрос KQL для проверки того, является ли ожидаемый тип данных потоком.
| Имя | Тип | Описание |
|---|---|---|
| type |
string |
Получает или задает тип подключения. |
| value |
string[] |
Получает или задает запросы для проверки связности. |
ConnectorDataType
Тип данных, создаваемый соединителем, включая запрос, указывающий, когда этот тип данных был получен в последний раз в рабочей области.
| Имя | Тип | Описание |
|---|---|---|
| lastDataReceivedQuery |
string |
Получает или задает запрос, указывающий, когда релевантные данные были в последний раз получены в рабочей области. |
| name |
string |
Получает или задает имя типа данных, отображаемого на диаграмме. |
ConnectorDefinitionsAvailability
Состояние уязвимости разъема для клиентов.
| Имя | Тип | Описание |
|---|---|---|
| isPreview |
boolean |
Получает или задает значение, указывающее, является ли соединитель предварительным просмотром. |
| status |
integer (int32) |
Состояние уязвимости разъема для клиентов. Доступные значения: 0-4 (0=Нет, 1=Доступно, 2=FeatureFlag, 3=Внутренний). |
ConnectorDefinitionsPermissions
Необходимые разрешения для соединителя.
| Имя | Тип | Описание |
|---|---|---|
| customs |
Получает или задает таможенные разрешения, необходимые пользователю для создания подключений. |
|
| licenses |
string[] |
Получает или задает необходимые лицензии для пользователя для создания подключений. |
| resourceProvider |
Получает или задает разрешения поставщика ресурсов, необходимые пользователю для создания подключений. |
|
| tenant |
string[] |
Получает или задает необходимые разрешения клиента для соединителя. |
ConnectorDefinitionsResourceProvider
Сведения о поставщике ресурсов включают необходимые разрешения для пользователя на создание подключений. Пользователь должен иметь необходимые разрешения (Read\Write, ..) в указанной области ProviderPermissionsScope для указанного поставщика ресурсов.
| Имя | Тип | Описание |
|---|---|---|
| permissionsDisplayText |
string |
Получает или задает текст описания разрешений. |
| provider |
string |
Получает или задает имя поставщика. |
| providerDisplayName |
string |
Получает или задает отображаемое имя поставщика разрешений. |
| requiredPermissions |
Необходимые разрешения для поставщика ресурсов соединителя, определенного в ResourceProviders. Для получения дополнительной информации о разрешениях смотрите <href="https://docs.microsoft.com/en-us/azure/role-based-access-control/role-definitions#actions-format">здесь</см>. |
|
| scope |
Область, в которой у пользователя должны быть разрешения, чтобы иметь возможность создавать подключения. |
createdByType
Тип удостоверения, создавшего ресурс.
| Значение | Описание |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
CustomizableConnectionsConfig
UiConfig для типа определения коннектора 'Customizable'.
| Имя | Тип | Описание |
|---|---|---|
| templateSpecName |
string |
Получает или задает имя шаблона. Шаблон включает в себя шаблоны ARM, которые могут быть созданы коннектором, обычно это будут шаблоны ARM dataConnectors. |
| templateSpecVersion |
string |
Получает или задает версию шаблона. |
CustomizableConnectorDefinition
Определение коннектора для вида 'Customizable'.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Customizable |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.connectionsConfig |
UiConfig для типа определения коннектора 'Customizable'. |
|
| properties.connectorUiConfig |
UiConfig для типа определения коннектора 'Customizable'. |
|
| properties.createdTimeUtc |
string (date-time) |
Получает или задает дату создания определения соединителя в формате UTC. |
| properties.lastModifiedUtc |
string (date-time) |
Получает или задает дату последнего изменения определения соединителя в формате UTC. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
CustomizableConnectorUiConfig
UiConfig для типа определения коннектора 'Customizable'.
| Имя | Тип | Описание |
|---|---|---|
| availability |
Состояние уязвимости разъема для клиентов. |
|
| connectivityCriteria |
Получает или задает способ, которым соединитель проверяет, подключен ли разъем. |
|
| dataTypes |
Получает или задает типы данных для проверки последних полученных данных. |
|
| descriptionMarkdown |
string |
Получает или задает описание коннектора в формате markdown. |
| graphQueries |
Получает или задает графические запросы для отображения текущего объема данных с течением времени. |
|
| id |
string |
Получает или задает пользовательский идентификатор соединителя. необязательное поле. |
| instructionSteps |
Получает или задает инструкции по включению соединителя. |
|
| isConnectivityCriteriasMatchSome |
boolean |
Получает или задает значение, указывающее, следует ли использовать 'OR' (SOME) или 'И' между элементами ConnectivityCriteria. |
| logo |
string |
Получает или задает логотип соединителя, который будет использоваться при отображении соединителя в коллекции соединителя Azure Sentinel. Значение логотипа должно быть в формате SVG. |
| permissions |
Необходимые разрешения для соединителя. |
|
| publisher |
string |
Получает или задает имя издателя соединителя. |
| title |
string |
Получает или задает заголовок соединительного лезвия. |
CustomPermissionDetails
Пользовательские разрешения, необходимые для соединителя.
| Имя | Тип | Описание |
|---|---|---|
| description |
string |
Получает или задает пользовательское описание разрешений. |
| name |
string |
Получает или задает имя пользовательских разрешений. |
DataConnectorDefinitionKind
Тип определений соединителей данных
| Значение | Описание |
|---|---|
| Customizable |
Настраивается |
GraphQuery
Запрос графика, показывающий объем данных, поступающих в рабочую область с течением времени.
| Имя | Тип | Описание |
|---|---|---|
| baseQuery |
string |
Получает или задает базовый запрос для графа. Базовый запрос упаковывается инфраструктурой пользовательского интерфейса Sentinel с запросом KQL, который измеряет объем с течением времени. |
| legend |
string |
Получает или задает условные обозначения для графика. |
| metricName |
string |
Получает или задает имя метрики, которое проверяется запросом. Например: «Всего полученных данных». |
InstructionStep
Инструкция по включению разъема.
| Имя | Тип | Описание |
|---|---|---|
| description |
string |
Получает или задает описание шага инструкции. |
| innerSteps |
Получает или задает детали внутренних шагов инструкции. Например: шаг 1 инструкции может содержать внутренние шаги инструкции: [шаг 1.1, шаг 1.2]. |
|
| instructions |
Получает или задает детали шага инструкции. |
|
| title |
string |
Получает или задает заголовок шага инструкции. |
InstructionStepDetails
Подробные сведения о шагах инструкции, которые будут отображаться в разделе Шаги инструкций на странице соединителя в Sentinel Portal.
| Имя | Тип | Описание |
|---|---|---|
| parameters |
Получает или задает настройки параметров типа инструкции. |
|
| type |
string |
Получает или задает имя типа инструкции. |
ProviderPermissionsScope
Область, в которой у пользователя должны быть разрешения, чтобы иметь возможность создавать подключения.
| Значение | Описание |
|---|---|
| Subscription |
Subscription |
| ResourceGroup |
ResourceGroup |
| Workspace |
Workspace |
ResourceProviderRequiredPermissions
Необходимые разрешения для поставщика ресурсов соединителя, определенного в ResourceProviders. Для получения дополнительной информации о разрешениях смотрите <href="https://docs.microsoft.com/en-us/azure/role-based-access-control/role-definitions#actions-format">здесь</см>.
| Имя | Тип | Описание |
|---|---|---|
| action |
boolean |
Получает или задает значение, указывающее, является ли разрешение пользовательскими действиями (POST). |
| delete |
boolean |
Получает или задает значение, указывающее, является ли разрешение действием удаления (DELETE). |
| read |
boolean |
Получает или задает значение, указывающее, является ли разрешение действием чтения (GET). |
| write |
boolean |
Получает или устанавливает значение, указывающее, является ли разрешение действием записи (PUT или PATCH). |
systemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
| Имя | Тип | Описание |
|---|---|---|
| createdAt |
string (date-time) |
Метка времени создания ресурса (UTC). |
| createdBy |
string |
Удостоверение, создающее ресурс. |
| createdByType |
Тип удостоверения, создавшего ресурс. |
|
| lastModifiedAt |
string (date-time) |
Метка времени последнего изменения ресурса (UTC) |
| lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
| lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |