Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine Gesamtheit cloudnativer Umgebungen (auch als Cloudbereich bezeichnet) dar, die zum Verwalten von Zugriff und Sicherheit im großen Stil innerhalb von Microsoft Defender für Cloud verwendet werden. Zonen ermöglichen die Segmentierung von Multi-Cloud-Umgebungen wie Azure, AWS, GCP und verbundenen DevOps- oder Registry-Quellen in sinnvolle Gruppierungen, was die konsistente Anwendung von Zugriffskontrollen mit den geringsten Rechten ermöglicht.
Wenn Sie eine neue Zone einrichten, können Sie ihr Rollen zuweisen. Weitere Informationen zu rollenbasierten Zugriffssteuerungsberechtigungen finden Sie unter rbacApplicationMultiple.
Weitere Informationen finden Sie unter Verwalten von Cloudbereichen und einheitlicher rollenbasierter Zugriffssteuerung.
Hinweis
Ein Mandant hat keine Standardzone. Umgebungen sind nicht automatisch an eine Zone angefügt. Sie müssen Zonen von Administratoren explizit zugewiesen werden. Eine Umgebung kann an mehrere Zonen gleichzeitig angehängt werden, was eine flexible Gruppierung und überlappende Zugriffssteuerungsszenarien ermöglicht.
Erbt von entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | Microsoft.Graph.Security.Zone-Sammlung | Ruft eine Liste der Zonenobjekte und ihrer Eigenschaften ab. |
| Create | microsoft.graph.security.zone | Erstellen Sie ein neues Zonenobjekt . |
| Get | microsoft.graph.security.zone | Abrufen eines Zonenobjekts anhand einer bestimmten zoneId. |
| Update | microsoft.graph.security.zone | Aktualisieren Sie die Eigenschaften eines Zonenobjekts . |
| Löschen | Keine | Löschen Sie ein Zonenobjekt , indem Sie die zoneId angeben. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| erstellt | microsoft.graph.security.auditInfo | Erstellungsmetadaten, einschließlich Benutzer und Zeitstempel. Unterstützt $orderby (nur dateTime-Eigenschaft ). Unterstützt $filter (ge, le, gt, lt) für die dateTime-Eigenschaft . Beispiel: $filter=created/dateTime ge 2023-01-01T00:00:00Z. |
| description | Zeichenfolge | Optionale Beschreibung der Zone. Bis zu 255 Zeichen. Unterstützt $filter (eq, contains). Beispiel: $filter=contains(description, 'production'). |
| displayName | Zeichenfolge | Für Menschen lesbarer Name der Zone. Bis zu 1.024 Zeichen. Unterstützt $filter (eq, contains) und $orderby. Zum Beispiel $filter=displayName eq 'Production Zone' oder $orderby=displayName asc. |
| id | Zeichenfolge | Eindeutiger Bezeichner für die Zone. Geerbt von entity. Unterstützt $filter (eq). |
| geändert | microsoft.graph.security.auditInfo | Metadaten der letzten Änderung, einschließlich Benutzer und Zeitstempel. Unterstützt $orderby (nur dateTime-Eigenschaft ). Unterstützt $filter (ge, le, gt, lt) für die dateTime-Eigenschaft . Beispiel: $orderby=modified/dateTime desc. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| aggregations | microsoft.graph.security.aggregatedEnvironment collection | Zusammenfassungen der Umgebungsanzahl nach Typ. Schreibgeschützt. Unterstützt $filter (eq) für die Eigenschaft kind . Beispiel: $filter=aggregations/any(a: a/kind eq 'azureSubscription'). |
| Umgebungen verwenden können. | Microsoft.Graph.Security.Environment Collection | Sammlung von angeschlossenen Umgebungen. Unterstützt $expand. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.zone",
"created": {"@odata.type": "microsoft.graph.security.auditInfo"},
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}