Ressourcentyp der Zone

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Gesamtheit cloudnativer Umgebungen (auch als Cloudbereich bezeichnet) dar, die zum Verwalten von Zugriff und Sicherheit im großen Stil innerhalb von Microsoft Defender für Cloud verwendet werden. Zonen ermöglichen die Segmentierung von Multi-Cloud-Umgebungen wie Azure, AWS, GCP und verbundenen DevOps- oder Registry-Quellen in sinnvolle Gruppierungen, was die konsistente Anwendung von Zugriffskontrollen mit den geringsten Rechten ermöglicht.

Wenn Sie eine neue Zone einrichten, können Sie ihr Rollen zuweisen. Weitere Informationen zu rollenbasierten Zugriffssteuerungsberechtigungen finden Sie unter rbacApplicationMultiple.

Weitere Informationen finden Sie unter Verwalten von Cloudbereichen und einheitlicher rollenbasierter Zugriffssteuerung.

Hinweis

Ein Mandant hat keine Standardzone. Umgebungen sind nicht automatisch an eine Zone angefügt. Sie müssen Zonen von Administratoren explizit zugewiesen werden. Eine Umgebung kann an mehrere Zonen gleichzeitig angehängt werden, was eine flexible Gruppierung und überlappende Zugriffssteuerungsszenarien ermöglicht.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List Microsoft.Graph.Security.Zone-Sammlung Ruft eine Liste der Zonenobjekte und ihrer Eigenschaften ab.
Create microsoft.graph.security.zone Erstellen Sie ein neues Zonenobjekt .
Get microsoft.graph.security.zone Abrufen eines Zonenobjekts anhand einer bestimmten zoneId.
Update microsoft.graph.security.zone Aktualisieren Sie die Eigenschaften eines Zonenobjekts .
Löschen Keine Löschen Sie ein Zonenobjekt , indem Sie die zoneId angeben.

Eigenschaften

Eigenschaft Typ Beschreibung
erstellt microsoft.graph.security.auditInfo Erstellungsmetadaten, einschließlich Benutzer und Zeitstempel. Unterstützt $orderby (nur dateTime-Eigenschaft ). Unterstützt $filter (ge, le, gt, lt) für die dateTime-Eigenschaft . Beispiel: $filter=created/dateTime ge 2023-01-01T00:00:00Z.
description Zeichenfolge Optionale Beschreibung der Zone. Bis zu 255 Zeichen. Unterstützt $filter (eq, contains). Beispiel: $filter=contains(description, 'production').
displayName Zeichenfolge Für Menschen lesbarer Name der Zone. Bis zu 1.024 Zeichen. Unterstützt $filter (eq, contains) und $orderby. Zum Beispiel $filter=displayName eq 'Production Zone' oder $orderby=displayName asc.
id Zeichenfolge Eindeutiger Bezeichner für die Zone. Geerbt von entity. Unterstützt $filter (eq).
geändert microsoft.graph.security.auditInfo Metadaten der letzten Änderung, einschließlich Benutzer und Zeitstempel. Unterstützt $orderby (nur dateTime-Eigenschaft ). Unterstützt $filter (ge, le, gt, lt) für die dateTime-Eigenschaft . Beispiel: $orderby=modified/dateTime desc.

Beziehungen

Beziehung Typ Beschreibung
aggregations microsoft.graph.security.aggregatedEnvironment collection Zusammenfassungen der Umgebungsanzahl nach Typ. Schreibgeschützt. Unterstützt $filter (eq) für die Eigenschaft kind . Beispiel: $filter=aggregations/any(a: a/kind eq 'azureSubscription').
Umgebungen verwenden können. Microsoft.Graph.Security.Environment Collection Sammlung von angeschlossenen Umgebungen. Unterstützt $expand.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.zone",
  "created": {"@odata.type": "microsoft.graph.security.auditInfo"},
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}