Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel enthält die Eigenschaften und das Schema für Microsoft Entra-Ereignisse, die die Microsoft Graph-API veröffentlicht. Eine Einführung in Ereignisschemas finden Sie unter CloudEvents-Schema.
Verfügbare Microsoft Entra Ereignistypen
Microsoft Graph-API veröffentlicht die folgenden Microsoft Entra Ereignisse für Azure Event Grid. Diese Ereignisse werden ausgelöst, wenn ein Benutzer oder eine Gruppe in Microsoft Entra ID erstellt, aktualisiert oder gelöscht wird oder wenn diese Ressourcen über Microsoft Graph-API geändert werden.
Hinweis
Derzeit führt ein bekanntes Problem dazu, dass ein UserUpdated- oder GroupUpdated-Ereignis generiert wird, wenn ein Benutzer oder eine Gruppe erstellt wird.
| Ereignisname | BESCHREIBUNG |
|---|---|
Microsoft.Graph.UserUpdated |
Wird ausgelöst, wenn ein Benutzer in Microsoft Entra ID erstellt oder aktualisiert wird. |
Microsoft.Graph.UserDeleted |
Wird ausgelöst, wenn ein Benutzer in Microsoft Entra ID dauerhaft gelöscht wird. |
Microsoft.Graph.GroupUpdated |
Wird ausgelöst, wenn eine Gruppe in Microsoft Entra ID erstellt oder aktualisiert wird. |
Microsoft.Graph.GroupDeleted |
Wird ausgelöst, wenn eine Gruppe in Microsoft Entra ID dauerhaft gelöscht wird. |
Hinweis
Standardmäßig ist das Löschen eines Benutzers oder einer Gruppe ein Soft-Delete-Vorgang. Der Benutzer oder die Gruppe wird als gelöscht markiert, aber das Benutzer- oder Gruppenobjekt ist weiterhin vorhanden. Microsoft Graph-API sendet ein UserUpdated- oder GroupUpdated-Ereignis, wenn ein Benutzer oder eine Gruppe vorläufig gelöscht wird. Um einen Benutzer endgültig zu löschen, wechseln Sie zur Seite "Benutzer löschen" im Azure-Portal, und wählen Sie "Endgültig löschen" aus. Die Schritte zum endgültigen Löschen einer Gruppe sind ähnlich.
Beispiele für Microsoft Entra-Ereignisse
Wenn ein Microsoft Entra-Ereignis ausgelöst wird, sendet Azure Event Grid Daten über dieses Ereignis an abonnierende Ziele. Die folgenden Abschnitte zeigen Beispiel-JSON-Nutzlasten für jeden Ereignistyp.
Microsoft.Graph.UserUpdated-Ereignis
{
"id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
"type": "Microsoft.Graph.UserUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Microsoft.Graph.UserDeleted-Ereignis
{
"id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
"type": "Microsoft.Graph.UserDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Microsoft.Graph.GroupUpdated-Ereignis
{
"id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
"type": "Microsoft.Graph.GroupUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Microsoft.Graph.GroupDeleted-Ereignis
{
"id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
"type": "Microsoft.Graph.GroupDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Microsoft Entra-Ereigniseigenschaften
Ein Microsoft Entra-Ereignis weist die folgenden Eigenschaften der obersten Ebene auf:
| Eigenschaft | Typ | BESCHREIBUNG |
|---|---|---|
source |
Zeichenfolge | Die Mandantenereignisquelle. Dieses Feld ist nicht schreibbar. Die Microsoft Graph-API stellt diesen Wert bereit. |
subject |
Zeichenfolge | Vom Herausgeber definierter Pfad zum Ereignisbetreff |
type |
Zeichenfolge | Einer der Ereignistypen für diese Ereignisquelle. |
time |
Zeichenfolge | Die Zeit, zu der das Ereignis generiert wird, basierend auf der UTC-Zeit des Anbieters. |
id |
Zeichenfolge | Eindeutiger Bezeichner für das Ereignis. |
data |
Objekt | Ereignisnutzdaten, die die Daten zur Änderung des Ressourcenzustands bereitstellen. |
specversion |
Zeichenfolge | Version der CloudEvents-Schemaspezifikation. |
Datenobjekteigenschaften
Das data Objekt in einem Microsoft Entra-Ereignis weist die folgenden Eigenschaften auf:
| Eigenschaft | Typ | BESCHREIBUNG |
|---|---|---|
changeType |
Zeichenfolge | Die Art der Änderung des Ressourcenstatus, z. B. created, updated oder deleted. |
resource |
Zeichenfolge | Der Ressourcenbezeichner, für den das Ereignis ausgelöst wurde. |
clientState |
Zeichenfolge | Ein Geheimschlüssel, den Sie beim Erstellen des Microsoft Graph-API-Abonnements angeben. |
@odata.type |
Zeichenfolge | Der Microsoft Graph-API Änderungstyp. |
@odata.id |
Zeichenfolge | Der Microsoft Graph-API-Ressourcenbezeichner, für den das Ereignis ausgelöst wurde. |
id |
Zeichenfolge | Der Ressourcenbezeichner, für den das Ereignis ausgelöst wurde. |
organizationId |
Zeichenfolge | Die Microsoft Entra Mandanten-ID. |
eventTime |
Zeichenfolge | Der Zeitpunkt, zu dem sich der Ressourcenzustand geändert hat. |
sequenceNumber |
Zeichenfolge | Eine Sequenznummer. |
subscriptionExpirationDateTime |
Zeichenfolge | Der Zeitpunkt im Format RFC 3339 (Request for Comments), zu dem das Microsoft Graph-API-Abonnement abläuft. |
subscriptionId |
Zeichenfolge | Der Microsoft Graph-API-Abonnementbezeichner. |
tenantId |
Zeichenfolge | Die Microsoft Entra Mandanten-ID. |
Zugehöriger Inhalt
- Eine Einführung in die Partnerereignisse von Azure Event Grid finden Sie in der Übersicht über Partnerereignisse.
- Informationen zum Abonnieren von Microsoft Graph-API zum Empfangen von Microsoft Entra Ereignissen finden Sie unter Abonnieren von Microsoft Graph-API-Ereignissen.
- Weitere Informationen zum Erstellen eines Azure Event Grid-Abonnements finden Sie unter Erstellen eines Ereignisabonnements und des Event Grid-Abonnementschemas.