Microsoft Entra Ereignistypen und -schemas in Azure Event Grid

Dieser Artikel enthält die Eigenschaften und das Schema für Microsoft Entra-Ereignisse, die die Microsoft Graph-API veröffentlicht. Eine Einführung in Ereignisschemas finden Sie unter CloudEvents-Schema.

Verfügbare Microsoft Entra Ereignistypen

Microsoft Graph-API veröffentlicht die folgenden Microsoft Entra Ereignisse für Azure Event Grid. Diese Ereignisse werden ausgelöst, wenn ein Benutzer oder eine Gruppe in Microsoft Entra ID erstellt, aktualisiert oder gelöscht wird oder wenn diese Ressourcen über Microsoft Graph-API geändert werden.

Hinweis

Derzeit führt ein bekanntes Problem dazu, dass ein UserUpdated- oder GroupUpdated-Ereignis generiert wird, wenn ein Benutzer oder eine Gruppe erstellt wird.

Ereignisname BESCHREIBUNG
Microsoft.Graph.UserUpdated Wird ausgelöst, wenn ein Benutzer in Microsoft Entra ID erstellt oder aktualisiert wird.
Microsoft.Graph.UserDeleted Wird ausgelöst, wenn ein Benutzer in Microsoft Entra ID dauerhaft gelöscht wird.
Microsoft.Graph.GroupUpdated Wird ausgelöst, wenn eine Gruppe in Microsoft Entra ID erstellt oder aktualisiert wird.
Microsoft.Graph.GroupDeleted Wird ausgelöst, wenn eine Gruppe in Microsoft Entra ID dauerhaft gelöscht wird.

Hinweis

Standardmäßig ist das Löschen eines Benutzers oder einer Gruppe ein Soft-Delete-Vorgang. Der Benutzer oder die Gruppe wird als gelöscht markiert, aber das Benutzer- oder Gruppenobjekt ist weiterhin vorhanden. Microsoft Graph-API sendet ein UserUpdated- oder GroupUpdated-Ereignis, wenn ein Benutzer oder eine Gruppe vorläufig gelöscht wird. Um einen Benutzer endgültig zu löschen, wechseln Sie zur Seite "Benutzer löschen" im Azure-Portal, und wählen Sie "Endgültig löschen" aus. Die Schritte zum endgültigen Löschen einer Gruppe sind ähnlich.

Beispiele für Microsoft Entra-Ereignisse

Wenn ein Microsoft Entra-Ereignis ausgelöst wird, sendet Azure Event Grid Daten über dieses Ereignis an abonnierende Ziele. Die folgenden Abschnitte zeigen Beispiel-JSON-Nutzlasten für jeden Ereignistyp.

Microsoft.Graph.UserUpdated-Ereignis

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.UserDeleted-Ereignis

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupUpdated-Ereignis

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupDeleted-Ereignis

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft Entra-Ereigniseigenschaften

Ein Microsoft Entra-Ereignis weist die folgenden Eigenschaften der obersten Ebene auf:

Eigenschaft Typ BESCHREIBUNG
source Zeichenfolge Die Mandantenereignisquelle. Dieses Feld ist nicht schreibbar. Die Microsoft Graph-API stellt diesen Wert bereit.
subject Zeichenfolge Vom Herausgeber definierter Pfad zum Ereignisbetreff
type Zeichenfolge Einer der Ereignistypen für diese Ereignisquelle.
time Zeichenfolge Die Zeit, zu der das Ereignis generiert wird, basierend auf der UTC-Zeit des Anbieters.
id Zeichenfolge Eindeutiger Bezeichner für das Ereignis.
data Objekt Ereignisnutzdaten, die die Daten zur Änderung des Ressourcenzustands bereitstellen.
specversion Zeichenfolge Version der CloudEvents-Schemaspezifikation.

Datenobjekteigenschaften

Das data Objekt in einem Microsoft Entra-Ereignis weist die folgenden Eigenschaften auf:

Eigenschaft Typ BESCHREIBUNG
changeType Zeichenfolge Die Art der Änderung des Ressourcenstatus, z. B. created, updated oder deleted.
resource Zeichenfolge Der Ressourcenbezeichner, für den das Ereignis ausgelöst wurde.
clientState Zeichenfolge Ein Geheimschlüssel, den Sie beim Erstellen des Microsoft Graph-API-Abonnements angeben.
@odata.type Zeichenfolge Der Microsoft Graph-API Änderungstyp.
@odata.id Zeichenfolge Der Microsoft Graph-API-Ressourcenbezeichner, für den das Ereignis ausgelöst wurde.
id Zeichenfolge Der Ressourcenbezeichner, für den das Ereignis ausgelöst wurde.
organizationId Zeichenfolge Die Microsoft Entra Mandanten-ID.
eventTime Zeichenfolge Der Zeitpunkt, zu dem sich der Ressourcenzustand geändert hat.
sequenceNumber Zeichenfolge Eine Sequenznummer.
subscriptionExpirationDateTime Zeichenfolge Der Zeitpunkt im Format RFC 3339 (Request for Comments), zu dem das Microsoft Graph-API-Abonnement abläuft.
subscriptionId Zeichenfolge Der Microsoft Graph-API-Abonnementbezeichner.
tenantId Zeichenfolge Die Microsoft Entra Mandanten-ID.