Data Connectors - Get
Возвращает соединитель данных.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectors/{dataConnectorId}?api-version=2025-09-01
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
data
|
path | True |
string |
Идентификатор соединителя |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Имя группы ресурсов. Имя не зависит от регистра. |
|
subscription
|
path | True |
string (uuid) |
Идентификатор целевой подписки. Значение должно быть Универсальным Уникальным Идентификатором (UUID). |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
Название рабочего пространства мониторов. |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK | DataConnector: |
Операция Azure успешно завершена. |
| Other Status Codes |
Непредвиденное сообщение об ошибке. |
Безопасность
azure_auth
Поток OAuth2 в Azure Active Directory.
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get a ASC data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/763f9fa1-c2d3-4fa2-93e9-bccd4899aa12?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/763f9fa1-c2d3-4fa2-93e9-bccd4899aa12",
"name": "763f9fa1-c2d3-4fa2-93e9-bccd4899aa12",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "AzureSecurityCenter",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"subscriptionId": "c0688291-89d7-4bed-87a2-a7b1bff43f4c",
"dataTypes": {
"alerts": {
"state": "Enabled"
}
}
}
}
Get a MCAS data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/b96d014d-b5c2-4a01-9aba-a8058f629d42?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/b96d014d-b5c2-4a01-9aba-a8058f629d42",
"name": "b96d014d-b5c2-4a01-9aba-a8058f629d42",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "MicrosoftCloudAppSecurity",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"alerts": {
"state": "Enabled"
},
"discoveryLogs": {
"state": "Enabled"
}
}
}
}
Get a MDATP data connector
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/06b3ccb8-1384-4bcc-aec7-852f6d57161b?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"name": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "MicrosoftDefenderAdvancedThreatProtection",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"alerts": {
"state": "Enabled"
}
}
}
}
Get a MicrosoftThreatIntelligence data connector
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "MicrosoftThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
Get a PremiumMicrosoftDefenderForThreatIntelligence data connector
Образец запроса
GET https://management.azure.com/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8",
"name": "8c569548-a86c-4fb4-8ae4-d1e35a6146f8",
"etag": "d30049a2-0000-0800-0000-658ca2270000",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"lookbackPeriod": "2023-12-26T22:16:07Z",
"requiredSKUsPresent": false,
"dataTypes": {
"connector": {
"state": "Enabled"
}
},
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
}
}
Get a RestApiPoller data connector
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/RestApiPoller_fce27b90-d6f5-4d30-991a-af509a2b50a1?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/RestApiPoller_afef3743-0c88-469c-84ff-ca2e87dc1e48",
"name": "RestApiPoller_fce27b90-d6f5-4d30-991a-af509a2b50a1",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"kind": "RestApiPoller",
"properties": {
"connectorDefinitionName": "RestApiPollerDefinition",
"auth": {
"type": "APIKey",
"apiKey": "6bec40cf957de430a6f1f2baa056b99a4fac9ea0",
"apiKeyName": "X-Cisco-Meraki-API-Key"
},
"dcrConfig": {
"streamName": "Meraki",
"dataCollectionEndpoint": "data collection Endpoint",
"dataCollectionRuleImmutableId": "data collection rule immutableId"
},
"request": {
"apiEndpoint": "https://api.meraki.com/api/v1/organizations/573083052582915028/networks",
"rateLimitQPS": 10,
"queryWindowInMin": 6,
"httpMethod": "GET",
"queryTimeFormat": "UnixTimestamp",
"startTimeAttributeName": "t0",
"endTimeAttributeName": "t1",
"retryCount": 3,
"timeoutInSeconds": 60,
"headers": {
"Accept": "application/json",
"User-Agent": "Scuba"
},
"queryParameters": {
"perPage": 1000
}
},
"paging": {
"pagingType": "LinkHeader"
},
"response": {
"eventsJsonPaths": [
"$"
]
}
}
}
Get a TI data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "ThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
Get an AAD data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/f0cd27d2-5f03-4c06-ba31-d2dc82dcb51d?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/f0cd27d2-5f03-4c06-ba31-d2dc82dcb51d",
"name": "f0cd27d2-5f03-4c06-ba31-d2dc82dcb51d",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "AzureActiveDirectory",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"alerts": {
"state": "Enabled"
}
}
}
}
Get an AATP data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/07e42cb3-e658-4e90-801c-efa0f29d3d44?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/07e42cb3-e658-4e90-801c-efa0f29d3d44",
"name": "07e42cb3-e658-4e90-801c-efa0f29d3d44",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "AzureAdvancedThreatProtection",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"alerts": {
"state": "Enabled"
}
}
}
}
Get an AwsCloudTrail data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"kind": "AmazonWebServicesCloudTrail",
"properties": {
"awsRoleArn": "myAwsRoleArn",
"dataTypes": {
"logs": {
"state": "Enabled"
}
}
}
}
Get an Office365 data connector.
Образец запроса
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01
Пример ответа
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
Определения
| Имя | Описание |
|---|---|
|
AADData |
Представляет соединитель данных AADIP (Azure Active Directory Identity Protection). |
|
AATPData |
Представляет соединитель данных AATP (Azure Advanced Threat Protection). |
|
Alerts |
Тип данных оповещений для соединителей данных. |
|
Api |
Модель для аутентификации с помощью ключа API. Приведет к дополнительному заголовку в запросе (поведение по умолчанию) к удаленному серверу: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Если 'IsApiKeyInPostPayload' имеет значение true, он будет отправлен в теле запроса, а не в заголовке. |
|
ASCData |
Представляет соединитель данных ASC (Центр безопасности Azure). |
|
AWSAuth |
Модель аутентификации API с помощью AWS. |
|
Aws |
Представляет собой соединитель данных Amazon Web Services CloudTrail. |
|
Aws |
Доступные типы данных для соединителя данных Amazon Web Services CloudTrail. |
|
Aws |
Регистрирует тип данных. |
|
Basic |
Модель для аутентификации API с базовым потоком - имя пользователя + пароль. |
|
Ccp |
Тип разбиения по страницам |
|
Ccp |
Пользовательская конфигурация ответа для правила. |
|
Cloud |
Структура ответа на ошибку. |
|
Cloud |
Сведения об ошибке. |
|
created |
Тип удостоверения, создавшего ресурс. |
|
Data |
Общее поле для типа данных в соединителях данных. |
|
Data |
Тип соединителя данных |
|
Data |
Опишите, включена ли подключение к этому типу данных. |
| DCRConfiguration |
Конфигурация назначения данных. |
|
GCPAuth |
Модель для проверки подлинности API для всех типов соединителей GCP. |
|
Generic |
Модель проверки подлинности API для работы со служебной шиной или учетной записью хранения. |
|
Git |
Модель для проверки подлинности API для GitHub. Для этой аутентификации сначала нам нужно утвердить приложение Router (Microsoft Security DevOps) для доступа к учетной записи GitHub, затем нам нужен только InstallationId для получения маркера доступа от https://api.github.com/app/installations/{installId}/access_tokens. |
|
Http |
Метод HTTP, значение GET по умолчанию. |
|
Jwt |
Модель для аутентификации API с помощью JWT. Простой обмен между именем пользователя + паролем на токен доступа. |
|
MCASData |
Представляет соединитель данных MCAS (Microsoft Cloud App Security). |
|
MCASData |
Доступные типы данных для соединителя данных MCAS (Microsoft Cloud App Security). |
|
MDATPData |
Представляет соединитель данных MDATP (Microsoft Defender Advanced Threat Protection). |
|
MSTIData |
Представляет соединитель данных Microsoft Threat Intelligence. |
|
MSTIData |
Доступные типы данных для соединителя данных платформ Microsoft Threat Intelligence. |
|
Msti |
Тип данных для соединителя данных платформ Microsoft Threat Intelligence. |
|
None |
Модель для аутентификации API без метода аутентификации - публичный API. |
|
OAuth |
Модель для аутентификации API с помощью OAuth2. |
|
Office |
Представляет собой соединитель офисных данных. |
|
Office |
Доступные типы данных для соединителя офисных данных. |
|
Office |
Подключение типа данных Exchange. |
|
Office |
Подключение типа данных SharePoint. |
|
Office |
Подключение типа данных Teams. |
|
Oracle |
Модель аутентификации API для Oracle. |
|
Premium |
Доступные типы данных для Microsoft Defender for Threat Intelligence Premium connector data. |
|
Premium |
Тип данных для Microsoft Defender for Threat Intelligence Premium connector. |
|
Premium |
Представляет Microsoft Defender для Threat Intelligence Premium Data Connector. |
|
Rest |
Представляет соединитель данных Rest Api Poller. |
|
Rest |
Конфигурация запроса. |
|
Rest |
Конфигурация подкачки запроса. |
|
Rest |
Тип разбиения по страницам |
|
Session |
Модель для аутентификации API с помощью сессионного файла cookie. |
|
system |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
|
TIData |
Представляет собой соединитель данных аналитики угроз. |
|
TIData |
Доступные типы данных для соединителя данных TI (Threat Intelligence). |
|
TIData |
Тип данных для подключения индикаторов. |
AADDataConnector
Представляет соединитель данных AADIP (Azure Active Directory Identity Protection).
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
AATPDataConnector
Представляет соединитель данных AATP (Azure Advanced Threat Protection).
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
AlertsDataTypeOfDataConnector
Тип данных оповещений для соединителей данных.
| Имя | Тип | Описание |
|---|---|---|
| alerts |
Оповещает подключение типа данных. |
ApiKeyAuthModel
Модель для аутентификации с помощью ключа API. Приведет к дополнительному заголовку в запросе (поведение по умолчанию) к удаленному серверу: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Если 'IsApiKeyInPostPayload' имеет значение true, он будет отправлен в теле запроса, а не в заголовке.
| Имя | Тип | Описание |
|---|---|---|
| apiKey |
string |
Ключ API для учетных данных ключа секрета пользователя |
| apiKeyIdentifier |
string |
Идентификатор ключа API |
| apiKeyName |
string |
Имя ключа API |
| isApiKeyInPostPayload |
boolean |
Флаг, указывающий, задан ли ключ API в полезных данных HTTP POST |
| type |
string:
APIKey |
Тип проверки подлинности |
ASCDataConnector
Представляет соединитель данных ASC (Центр безопасности Azure).
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.subscriptionId |
string |
Идентификатор подписки для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
AWSAuthModel
Модель аутентификации API с помощью AWS.
| Имя | Тип | Описание |
|---|---|---|
| externalId |
string |
AWS STS принимает внешний идентификатор роли. Это используется, чтобы предотвратить запутанный заместитель проблемы: "https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html' |
| roleArn |
string |
AWS STS предполагает роль ARN |
| type |
string:
AWS |
Тип проверки подлинности |
AwsCloudTrailDataConnector
Представляет собой соединитель данных Amazon Web Services CloudTrail.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Amazon |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.awsRoleArn |
string |
Роль Aws (с политикой CloudTrailReadOnly), которая используется для доступа к учетной записи Aws. |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
AwsCloudTrailDataConnectorDataTypes
Доступные типы данных для соединителя данных Amazon Web Services CloudTrail.
| Имя | Тип | Описание |
|---|---|---|
| logs |
Регистрирует тип данных. |
AwsCloudTrailDataConnectorDataTypesLogs
Регистрирует тип данных.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
BasicAuthModel
Модель для аутентификации API с базовым потоком - имя пользователя + пароль.
| Имя | Тип | Описание |
|---|---|---|
| password |
string (password) |
Пароль |
| type |
string:
Basic |
Тип проверки подлинности |
| userName |
string |
Имя пользователя. |
CcpAuthType
Тип разбиения по страницам
| Значение | Описание |
|---|---|
| Basic |
Basic |
| APIKey |
APIKey |
| OAuth2 |
OAuth2 |
| AWS |
AWS |
| GCP |
GCP |
| Session |
Session |
| JwtToken |
JwtToken |
| GitHub |
GitHub |
| ServiceBus |
ServiceBus |
| Oracle |
Oracle |
| None |
Нет |
CcpResponseConfig
Пользовательская конфигурация ответа для правила.
| Имя | Тип | Значение по умолчанию | Описание |
|---|---|---|---|
| compressionAlgo |
string |
gzip |
Алгоритм сжатия. Например: "gzip", "multi-gzip", "deflate". |
| convertChildPropertiesToArray |
boolean |
Значение, указывающее, не является ли ответ массивом событий и журналов. Присвоив этому флагу значение true, это означает, что удаленный сервер будет отвечать объекту, которому каждое свойство имеет значение массив событий или журналов. |
|
| csvDelimiter |
string |
Разделитель CSV, если формат ответа — CSV. |
|
| csvEscape |
string minLength: 1maxLength: 1 |
" |
Символ, используемый для экранирования символов в CSV-файле. |
| eventsJsonPaths |
string[] |
Путь json, "$" является корневым каталогом JSON. |
|
| format |
string |
json |
Формат ответа. возможные значения: json,csv,xml |
| hasCsvBoundary |
boolean |
Значение, указывающее, имеет ли ответ границу CSV в случае ответа в формате CSV. |
|
| hasCsvHeader |
boolean |
Значение, указывающее, содержит ли ответ заголовки в формате CSV. |
|
| isGzipCompressed |
boolean |
Значение, указывающее, поддерживает ли удаленный сервер Gzip и следует ожидать ответа Gzip. |
|
| successStatusJsonPath |
string |
Значение, в котором должно отображаться сообщение о состоянии или код в ответе. |
|
| successStatusValue |
string |
Значение состояния. |
CloudError
Структура ответа на ошибку.
| Имя | Тип | Описание |
|---|---|---|
| error |
Данные об ошибках |
CloudErrorBody
Сведения об ошибке.
| Имя | Тип | Описание |
|---|---|---|
| code |
string |
Идентификатор ошибки. Коды являются инвариантными и предназначены для программного использования. |
| message |
string |
Сообщение, описывающее ошибку, предназначенное для отображения в пользовательском интерфейсе. |
createdByType
Тип удостоверения, создавшего ресурс.
| Значение | Описание |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataConnectorDataTypeCommon
Общее поле для типа данных в соединителях данных.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
DataConnectorKind
Тип соединителя данных
| Значение | Описание |
|---|---|
| AzureActiveDirectory |
AzureActiveDirectory |
| AzureSecurityCenter |
AzureSecurityCenter |
| MicrosoftCloudAppSecurity |
MicrosoftCloudAppSecurity |
| ThreatIntelligence |
Разведка Угроз |
| Office365 |
Office365 |
| AmazonWebServicesCloudTrail |
Источник: AmazonWebServicesCloudTrail |
| AzureAdvancedThreatProtection |
AzureAdvancedThreatProtection |
| MicrosoftDefenderAdvancedThreatProtection |
MicrosoftDefenderAdvancedThreatProtection |
| MicrosoftThreatIntelligence |
MicrosoftThreatIntelligence (Майкрософт ThreatIntelligence) |
| PremiumMicrosoftDefenderForThreatIntelligence |
PremiumMicrosoftDefenderForThreatIntelligence |
| RestApiPoller |
RestApiPoller |
DataTypeState
Опишите, включена ли подключение к этому типу данных.
| Значение | Описание |
|---|---|
| Enabled |
Enabled |
| Disabled |
Disabled |
DCRConfiguration
Конфигурация назначения данных.
| Имя | Тип | Описание |
|---|---|---|
| dataCollectionEndpoint |
string |
Представляет конечную точку приема данных в log analytics. |
| dataCollectionRuleImmutableId |
string |
Неизменяемый идентификатор правила сбора данных, правило определяет назначение преобразования и данных. |
| streamName |
string |
Поток, в который мы отправляем данные. |
GCPAuthModel
Модель для проверки подлинности API для всех типов соединителей GCP.
| Имя | Тип | Описание |
|---|---|---|
| projectNumber |
string |
Номер проекта GCP |
| serviceAccountEmail |
string |
Электронная почта учетной записи службы GCP |
| type |
string:
GCP |
Тип проверки подлинности |
| workloadIdentityProviderId |
string |
Идентификатор поставщика удостоверений рабочей нагрузки GCP |
GenericBlobSbsAuthModel
Модель проверки подлинности API для работы со служебной шиной или учетной записью хранения.
| Имя | Тип | Описание |
|---|---|---|
| credentialsConfig |
object |
Учетные данные для пространства имен служебной шины, URI keyvault для ключа доступа |
| storageAccountCredentialsConfig |
object |
Учетные данные для учетной записи хранения, URI keyvault для ключа доступа |
| type |
string:
Service |
Тип проверки подлинности |
GitHubAuthModel
Модель для проверки подлинности API для GitHub. Для этой аутентификации сначала нам нужно утвердить приложение Router (Microsoft Security DevOps) для доступа к учетной записи GitHub, затем нам нужен только InstallationId для получения маркера доступа от https://api.github.com/app/installations/{installId}/access_tokens.
| Имя | Тип | Описание |
|---|---|---|
| installationId |
string |
Идентификатор установки проверки подлинности GitHubApp. |
| type |
string:
Git |
Тип проверки подлинности |
HttpMethodVerb
Метод HTTP, значение GET по умолчанию.
| Значение | Описание |
|---|---|
| GET |
GET |
| POST |
POST |
| PUT |
PUT |
| DELETE |
Удалить |
JwtAuthModel
Модель для аутентификации API с помощью JWT. Простой обмен между именем пользователя + паролем на токен доступа.
| Имя | Тип | Значение по умолчанию | Описание |
|---|---|---|---|
| headers |
object |
Пользовательские заголовки, которые мы хотим добавить после отправки запроса в конечную точку токена. |
|
| isCredentialsInHeaders |
boolean |
Флаг, указывающий, нужно ли отправлять имя пользователя и пароль в конечную точку маркера в заголовках. |
|
| isJsonRequest |
boolean |
False |
Флаг, указывающий, является ли текст запроса JSON (заголовок Content-Type = application/json), то есть это url-адрес формы закодированный запрос (заголовок Content-Type = application/x-www-form-urlencoded). |
| password |
object (password) |
Пароль |
|
| queryParameters |
object |
Настраиваемый параметр запроса, который мы хотим добавить после отправки запроса в конечную точку токена. |
|
| requestTimeoutInSeconds |
integer (int32) maximum: 180 |
100 |
Время ожидания запроса в секундах. |
| tokenEndpoint |
string |
Конечная точка токена для запроса JWT |
|
| type |
string:
Jwt |
Тип проверки подлинности |
|
| userName |
object |
Имя пользователя. Если имя пользователя и пароль, отправленные в запросе заголовка, необходимо заполнить только свойство |
MCASDataConnector
Представляет соединитель данных MCAS (Microsoft Cloud App Security).
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
MCASDataConnectorDataTypes
Доступные типы данных для соединителя данных MCAS (Microsoft Cloud App Security).
| Имя | Тип | Описание |
|---|---|---|
| alerts |
Оповещает подключение типа данных. |
|
| discoveryLogs |
Подключение типа данных журнала обнаружения. |
MDATPDataConnector
Представляет соединитель данных MDATP (Microsoft Defender Advanced Threat Protection).
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
MSTIDataConnector
Представляет соединитель данных Microsoft Threat Intelligence.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
MSTIDataConnectorDataTypes
Доступные типы данных для соединителя данных платформ Microsoft Threat Intelligence.
| Имя | Тип | Описание |
|---|---|---|
| microsoftEmergingThreatFeed |
Тип данных для соединителя данных платформ Microsoft Threat Intelligence. |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed
Тип данных для соединителя данных платформ Microsoft Threat Intelligence.
| Имя | Тип | Описание |
|---|---|---|
| lookbackPeriod |
string (date-time) |
Период обратного просмотра для импорта веб-канала. |
| state |
Опишите, включена ли подключение к этому типу данных. |
NoneAuthModel
Модель для аутентификации API без метода аутентификации - публичный API.
| Имя | Тип | Описание |
|---|---|---|
| type |
string:
None |
Тип проверки подлинности |
OAuthModel
Модель для аутентификации API с помощью OAuth2.
| Имя | Тип | Значение по умолчанию | Описание |
|---|---|---|---|
| accessTokenPrepend |
string |
Предварительная подготовка маркера доступа. По умолчанию используется "Носитель". |
|
| authorizationCode |
string (password) |
Код авторизации пользователя. |
|
| authorizationEndpoint |
string |
Конечная точка авторизации. |
|
| authorizationEndpointHeaders |
object |
Заголовки конечной точки авторизации. |
|
| authorizationEndpointQueryParameters |
object |
Параметры запроса конечной точки авторизации. |
|
| clientId |
string |
Идентификатор приложения (клиента), назначенный поставщику OAuth приложению. |
|
| clientSecret |
string (password) |
Секрет приложения (клиента), назначенный поставщику OAuth приложению. |
|
| grantType |
string |
Тип гранта обычно будет "код авторизации". |
|
| isCredentialsInHeaders |
boolean |
False |
Указывая, нужно ли отправлять идентификатор клиента и clientSecret в конечную точку маркера в заголовках. |
| isJwtBearerFlow |
boolean |
Значение, указывающее, является ли он потоком JWT. |
|
| redirectUri |
string (uri) |
URL-адрес перенаправления приложения, настроенный пользователем в поставщике OAuth. |
|
| scope |
string |
Область приложения (клиента), назначенная поставщику OAuth вашему приложению. |
|
| tokenEndpoint |
string |
Конечная точка токена. Определяет маркер обновления OAuth2. |
|
| tokenEndpointHeaders |
object |
Заголовки конечных точек маркера. |
|
| tokenEndpointQueryParameters |
object |
Параметры запроса конечной точки маркера. |
|
| type |
string:
OAuth2 |
Тип проверки подлинности |
OfficeDataConnector
Представляет собой соединитель офисных данных.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Office365 |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
OfficeDataConnectorDataTypes
Доступные типы данных для соединителя офисных данных.
| Имя | Тип | Описание |
|---|---|---|
| exchange |
Подключение типа данных Exchange. |
|
| sharePoint |
Подключение типа данных SharePoint. |
|
| teams |
Подключение типа данных Teams. |
OfficeDataConnectorDataTypesExchange
Подключение типа данных Exchange.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
OfficeDataConnectorDataTypesSharePoint
Подключение типа данных SharePoint.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
OfficeDataConnectorDataTypesTeams
Подключение типа данных Teams.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
OracleAuthModel
Модель аутентификации API для Oracle.
| Имя | Тип | Описание |
|---|---|---|
| pemFile |
string |
Содержимое PRM-файла |
| publicFingerprint |
string |
Общедоступный отпечаток |
| tenantId |
string |
Идентификатор клиента Oracle |
| type |
string:
Oracle |
Тип проверки подлинности |
| userId |
string |
Идентификатор пользователя Oracle |
PremiumMdtiDataConnectorDataTypes
Доступные типы данных для Microsoft Defender for Threat Intelligence Premium connector data.
| Имя | Тип | Описание |
|---|---|---|
| connector |
Тип данных для Microsoft Defender for Threat Intelligence Premium connector. |
PremiumMdtiDataConnectorDataTypesConnector
Тип данных для Microsoft Defender for Threat Intelligence Premium connector.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |
PremiumMicrosoftDefenderForThreatIntelligence
Представляет Microsoft Defender для Threat Intelligence Premium Data Connector.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind | string: |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.lookbackPeriod |
string (date-time) |
Период обратного просмотра для импорта веб-канала. Дата начала импорта веб-канала из: 2024-01-01T00:00:00:00.000Z. |
| properties.requiredSKUsPresent |
boolean |
Флаг, указывающий, имеет ли клиент номер SKU уровня "Премиум", необходимый для доступа к этому соединителю. |
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
RestApiPollerDataConnector
Представляет соединитель данных Rest Api Poller.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Rest |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.addOnAttributes |
object |
Добавление атрибутов. Имя ключа станет именем атрибута (столбец), а значение станет значением атрибута в полезных данных. |
| properties.auth | CcpAuthConfig: |
Модель проверки подлинности. |
| properties.connectorDefinitionName |
string |
Имя определения соединителя (идентификатор ресурса dataConnectorDefinition). |
| properties.dataType |
string |
Назначение таблицы Log Analytics. |
| properties.dcrConfig |
Связанные свойства DCR. |
|
| properties.isActive |
boolean |
Указывает, активен ли соединитель. |
| properties.paging |
Конфигурация разбиения по страницам. |
|
| properties.request |
Конфигурация запроса. |
|
| properties.response |
Конфигурация ответа. |
|
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
RestApiPollerRequestConfig
Конфигурация запроса.
| Имя | Тип | Описание |
|---|---|---|
| apiEndpoint |
string |
Конечная точка API. |
| endTimeAttributeName |
string |
Имя параметра запроса, которое удаленный сервер ожидает завершения запроса. Это свойство переходит к рукам с |
| headers |
object |
Заголовок запроса для удаленного сервера. |
| httpMethod |
Метод HTTP, значение GET по умолчанию. |
|
| isPostPayloadJson |
boolean |
Пометка, указывающее, находится ли полезные данные HTTP POST в формате JSON (vs form-urlencoded). |
| queryParameters |
Параметры HTTP-запроса к API RESTful. |
|
| queryParametersTemplate |
string |
шаблон параметров запроса. Определяет шаблон параметров запроса, используемый при передаче параметров запроса в расширенных сценариях. |
| queryTimeFormat |
string |
Формат времени запроса. Удаленный сервер может иметь запрос на извлечение данных из диапазона "start" до конца. Это свойство указывает, какой ожидаемый формат времени, который удаленный сервер знает для синтаксического анализа. |
| queryTimeIntervalAttributeName |
string |
Имя параметра запроса, которое необходимо отправить серверу для журналов запросов в интервал времени. Необходимо определить с помощью |
| queryTimeIntervalDelimiter |
string |
Строка разделителя между 2 QueryTimeFormat в параметре запроса |
| queryTimeIntervalPrepend |
string |
Строка, предустановленная к значению параметра запроса в |
| queryWindowInMin |
integer (int32) |
Окно запроса в минутах для запроса. |
| rateLimitQPS |
integer (int32) |
Запросы ограничения скорости в секунду для запроса.. |
| retryCount |
integer (int32) |
Число повторных попыток. |
| startTimeAttributeName |
string |
Имя параметра запроса, которое удаленный сервер ожидает запуска запроса. Это свойство передается в руки с |
| timeoutInSeconds |
integer (int32) |
Время ожидания в секундах. |
RestApiPollerRequestPagingConfig
Конфигурация подкачки запроса.
| Имя | Тип | Описание |
|---|---|---|
| pageSize |
integer (int32) |
Размер страницы |
| pageSizeParameterName |
string |
Имя параметра размера страницы |
| pagingType |
Тип разбиения по страницам |
RestApiPollerRequestPagingKind
Тип разбиения по страницам
| Значение | Описание |
|---|---|
| LinkHeader |
LinkHeader |
| NextPageToken |
NextPageToken |
| NextPageUrl |
NextPageUrl |
| PersistentToken |
PersistentToken |
| PersistentLinkHeader |
PersistentLinkHeader |
| Offset |
Offset |
| CountBasedPaging |
CountBased Paging |
SessionAuthModel
Модель для аутентификации API с помощью сессионного файла cookie.
| Имя | Тип | Описание |
|---|---|---|
| headers |
object |
Заголовки HTTP-запросов к конечной точке службы сеансов. |
| isPostPayloadJson |
boolean |
Указывает, задан ли ключ API в полезных данных HTTP POST. |
| password |
object (password) |
Имя атрибута пароля. |
| queryParameters |
Запрос параметров к конечной точке службы сеанса. |
|
| sessionIdName |
string |
Имя атрибута идентификатора сеанса из заголовка ответа HTTP. |
| sessionLoginRequestUri |
string |
URL-адрес HTTP-запроса к конечной точке службы сеансов. |
| sessionTimeoutInMinutes |
integer (int32) |
Время ожидания сеанса в минутах. |
| type |
string:
Session |
Тип проверки подлинности |
| userName |
object |
Значение ключа атрибута имени пользователя. |
systemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
| Имя | Тип | Описание |
|---|---|---|
| createdAt |
string (date-time) |
Метка времени создания ресурса (UTC). |
| createdBy |
string |
Удостоверение, создающее ресурс. |
| createdByType |
Тип удостоверения, создавшего ресурс. |
|
| lastModifiedAt |
string (date-time) |
Метка времени последнего изменения ресурса (UTC) |
| lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
| lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |
TIDataConnector
Представляет собой соединитель данных аналитики угроз.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Etag ресурса Azure |
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| kind |
string:
Threat |
Метаданные, используемые порталом или инструментом/т. д., для отображения различных интерфейсов взаимодействия с ресурсами одного типа; Например, ApiApps — это тип Microsoft.Web/sites. При поддержке поставщик ресурсов должен проверить и сохранить это значение. |
| name |
string |
Имя ресурса |
| properties.dataTypes |
Доступные типы данных для соединителя. |
|
| properties.tenantId |
string |
Идентификатор клиента для подключения и получения данных. |
| properties.tipLookbackPeriod |
string (date-time) |
Период обратного просмотра для импорта веб-канала. |
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
TIDataConnectorDataTypes
Доступные типы данных для соединителя данных TI (Threat Intelligence).
| Имя | Тип | Описание |
|---|---|---|
| indicators |
Тип данных для подключения индикаторов. |
TIDataConnectorDataTypesIndicators
Тип данных для подключения индикаторов.
| Имя | Тип | Описание |
|---|---|---|
| state |
Опишите, включена ли подключение к этому типу данных. |