Microsoft Entra types d’événements et schéma dans Azure Event Grid

Cet article fournit les propriétés et le schéma des événements Microsoft Entra que l’API Microsoft Graph publie. Pour une introduction aux schémas d’événements, consultez le schéma CloudEvents.

Types d’événements Microsoft Entra disponibles

Microsoft API Graph publie les événements de Microsoft Entra suivants dans Azure Event Grid. Ces événements se déclenchent lorsqu’un utilisateur ou un groupe est créé, mis à jour ou supprimé dans Microsoft Entra ID, ou lorsque ces ressources sont modifiées via Microsoft API Graph.

Remarque

Actuellement, un problème connu provoque la génération d’un événement UserUpdated ou GroupUpdated lorsqu’un utilisateur ou un groupe est créé.

Nom de l’événement Description
Microsoft.Graph.UserUpdated Déclenché quand un utilisateur est créé ou mis à jour dans Microsoft Entra ID.
Microsoft.Graph.UserDeleted Déclenché quand un utilisateur est supprimé définitivement dans Microsoft Entra ID.
Microsoft.Graph.GroupUpdated Déclenché quand un groupe est créé ou mis à jour dans Microsoft Entra ID.
Microsoft.Graph.GroupDeleted Déclenché quand un groupe est supprimé définitivement dans Microsoft Entra ID.

Remarque

Par défaut, la suppression d’un utilisateur ou d’un groupe est une opération de suppression réversible. L’utilisateur ou le groupe est marqué comme supprimé, mais l’objet utilisateur ou groupe existe toujours. L’API Microsoft Graph envoie un événement UserUpdated ou GroupUpdated lorsqu’un utilisateur ou un groupe est supprimé de manière réversible. Pour supprimer définitivement un utilisateur, accédez à la page Supprimer les utilisateurs dans le portail Azure, puis sélectionnez Supprimer définitivement. Les étapes de suppression définitive d’un groupe sont similaires.

exemples d’événements Microsoft Entra

Lorsqu’un événement Microsoft Entra se déclenche, Azure Event Grid envoie des données sur cet événement à des destinations d’abonnement. Les sections suivantes montrent des exemples de charges utiles JSON pour chaque type d’événement.

Événement Microsoft.Graph.UserUpdated

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Événement Microsoft.Graph.UserDeleted

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Événement Microsoft.Graph.GroupUpdated

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Événement Microsoft.Graph.GroupDeleted

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Propriétés des événements Microsoft Entra

Un événement Microsoft Entra a les propriétés de niveau supérieur suivantes :

Propriété Type Description
source string Source d’événement du locataire. Ce champ n’est pas accessible en écriture. L’API Microsoft Graph fournit cette valeur.
subject string Chemin de l’objet de l’événement, défini par le serveur de publication.
type string Un des types d’événements pour cette source d’événement.
time string Heure à laquelle l’événement est généré, en fonction de l’heure UTC du fournisseur.
id string Identificateur unique de l’événement.
data objet Charge utile d’événement qui fournit les données relatives au changement d’état de la ressource.
specversion string Version de la spécification de schéma CloudEvents.

Propriétés de l’objet de données

L’objet data d’un événement Microsoft Entra a les propriétés suivantes :

Propriété Type Description
changeType string Type de modification de l’état de la ressource, tel que created, updatedou deleted.
resource string L’identificateur de la ressource pour laquelle l’événement a été déclenché.
clientState string Secret que vous fournissez lors de la création de l’abonnement Microsoft API Graph.
@odata.type string Type de modification de l’API Microsoft Graph.
@odata.id string Identificateur de ressource Microsoft API Graph pour lequel l’événement a été déclenché.
id string Identificateur de la ressource pour laquelle l’événement a été déclenché.
organizationId string Identificateur du locataire Microsoft Entra.
eventTime string Heure à laquelle l’état de la ressource a changé.
sequenceNumber string Numéro séquentiel.
subscriptionExpirationDateTime string L’heure, au format Request for Comments (RFC) 3339, à laquelle l’abonnement à l’API Microsoft Graph expire.
subscriptionId string Identificateur d’abonnement Microsoft API Graph.
tenantId string Identificateur du locataire Microsoft Entra.