Tipos de eventos y esquema de Microsoft Entra en Azure Event Grid

En este artículo se proporcionan las propiedades y el esquema de los eventos de Microsoft Entra que publica Microsoft Graph API. Para obtener una introducción a los esquemas de eventos, consulte Esquema de CloudEvents.

Tipos de eventos Microsoft Entra disponibles

Microsoft Graph API publica los siguientes eventos Microsoft Entra en Azure Event Grid. Estos eventos se desencadenan cuando se crea, actualiza o elimina un usuario o grupo en Microsoft Entra ID, o cuando esos recursos se modifican a través de Microsoft Graph API.

Nota:

Actualmente, un problema conocido hace que se genere un UserUpdated evento o GroupUpdated cuando se crea un usuario o un grupo.

Nombre del evento Descripción
Microsoft.Graph.UserUpdated Se desencadena cuando se crea o actualiza un usuario en Microsoft Entra ID.
Microsoft.Graph.UserDeleted Se desencadena cuando se elimina permanentemente un usuario de Microsoft Entra ID.
Microsoft.Graph.GroupUpdated Se desencadena cuando se crea o actualiza un grupo en Microsoft Entra ID.
Microsoft.Graph.GroupDeleted Se desencadena cuando se elimina permanentemente un grupo de Microsoft Entra ID.

Nota:

De forma predeterminada, eliminar un usuario o un grupo es una operación de eliminación temporal. El usuario o grupo se marca como eliminado, pero el objeto de usuario o grupo sigue existiendo. La API Microsoft Graph envía un evento UserUpdated o GroupUpdated cuando un usuario o grupo se elimina de forma no definitiva. Para eliminar permanentemente un usuario, vaya a la página Eliminar usuarios en el portal de Azure y seleccione Eliminar permanentemente. Los pasos para eliminar permanentemente un grupo son similares.

ejemplos de eventos de Microsoft Entra

Cuando se desencadena un evento Microsoft Entra, Azure Event Grid envía datos sobre ese evento a los destinos de suscripción. En las secciones siguientes se muestran cargas JSON de ejemplo para cada tipo de evento.

evento de Microsoft.Graph.UserUpdated

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento de Microsoft.Graph.UserDeleted

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupUpdated

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupDeleted

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Propiedades de evento de Microsoft Entra

Un evento Microsoft Entra tiene las siguientes propiedades de nivel superior:

Propiedad Tipo Descripción
source cadena El origen de eventos del inquilino. Este campo no se puede escribir. Microsoft Graph API proporciona este valor.
subject cadena Ruta al asunto del evento definida por el anunciante.
type cadena Uno de los tipos de evento de este origen de evento.
time cadena Hora en que se genera el evento, en función de la hora UTC del proveedor.
id cadena Identificador único para el evento
data objeto Carga de eventos que proporciona los datos sobre el cambio de estado del recurso.
specversion cadena Versión de especificación del esquema CloudEvents.

Propiedades del objeto de datos

El data objeto de un evento Microsoft Entra tiene las siguientes propiedades:

Propiedad Tipo Descripción
changeType cadena El tipo de cambio de estado de recurso, como created, updatedo deleted.
resource cadena El identificador de recurso para el que se ha generado el evento.
clientState cadena Secreto que se proporciona al crear la suscripción de Microsoft Graph API.
@odata.type cadena Tipo de cambio de la API de Microsoft Graph.
@odata.id cadena El identificador de recursos de Microsoft Graph API para el que se ha generado el evento.
id cadena El identificador de recurso para el que se ha generado el evento.
organizationId cadena Identificador de inquilino de Microsoft Entra.
eventTime cadena Hora a la que cambió el estado del recurso.
sequenceNumber cadena Número de secuencia.
subscriptionExpirationDateTime cadena La fecha y hora, en formato Request for Comments (RFC) 3339, en que expira la suscripción de la API de Microsoft Graph.
subscriptionId cadena Identificador de suscripción de Microsoft Graph API.
tenantId cadena Identificador de inquilino de Microsoft Entra.