type de ressource alerte

Espace de noms : microsoft.graph.healthMonitoring

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente une alerte de surveillance de l’intégrité détectée par le système associée à des scénarios courants d’authentification et de gestion des accès de Microsoft Entra. La détection d’anomalie détecte des modèles inhabituels dans les flux de données de métriques d’intégrité, par exemple, des échecs de connexion MFA exceptionnellement élevés, et affiche ces modèles sous forme d’alertes dans la surveillance de l’intégrité de Microsoft Entra.

Cette ressource prend en charge l’abonnement aux notifications de modification.

Hérite de microsoft.graph.entity.

Méthodes

Méthode Type de retour Description
List collection microsoft.graph.healthMonitoring.alert Obtenez une liste des objets microsoft.graph.healthMonitoring.alert et leurs propriétés.
Obtenir microsoft.graph.healthMonitoring.alert Lisez les propriétés et les relations d’un objet microsoft.graph.healthMonitoring.alert .
Mettre à jour microsoft.graph.healthMonitoring.alert Mettre à jour les propriétés d’un objet microsoft.graph.healthMonitoring.alert .

Propriétés

Propriété Type Description
alertType microsoft.graph.healthMonitoring.alertType Indique le type d’alerte. Les valeurs possibles sont : unknown, , managedDeviceSignInFailuremfaSignInFailure, compliantDeviceSignInFailureunknownFutureValueremoteNetworkTunnelConnectivityinternetAppBlockedByPolicyremoteNetworkBgpConnectivityconditionalAccessBlockedSignInsamlSignInFailureprivateAppBlockedByConnector. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir la ou les valeurs suivantes dans cette énumération évolutive : conditionalAccessBlockedSignIn, samlSignInFailure, remoteNetworkBgpConnectivityprivateAppBlockedByConnectorinternetAppBlockedByPolicyremoteNetworkTunnelConnectivity. Prend en charge $filter (eq).
category microsoft.graph.healthMonitoring.category Classification qui regroupe le scénario. Les valeurs possibles sont unknown, authentication, unknownFutureValue.
createdDateTime DateTimeOffset Heure à laquelle la surveillance de l’intégrité de Microsoft Entra a généré l’alerte. Prend en charge $orderby.
la documentation microsoft.graph.healthMonitoring.documentation Paire clé-valeur contenant le nom de la documentation et un lien vers celle-ci pour faciliter l’examen de l’alerte.
Enrichissement microsoft.graph.healthMonitoring.enrichment Informations d’enquête sur l’alerte. Ces informations incluent généralement le nombre d’objets impactés, qui incluent des objets d’annuaire tels que des utilisateurs, des groupes et des appareils, ainsi qu’un pointeur vers les données de prise en charge.
id String Identificateur GUID unique de cette alerte dans le locataire associé. Hérité de microsoft.graph.entity.
scénario microsoft.graph.healthMonitoring.scenario Zone surveillée sur le système qui émet les signaux source. Les valeurs possibles sont unknown, mfa, devices, unknownFutureValue, conditionalAccess, saml, gsa. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir la ou les valeurs suivantes dans cette énumération évolutive : conditionalAccess, saml, gsa.
Signaux microsoft.graph.healthMonitoring.signals Ensemble des signaux utilisés lors de la génération de l’alerte. Ces signaux proviennent des API serviceActivity et sont ajoutés à l’alerte en tant que paires clé-valeur.
state microsoft.graph.healthMonitoring.alertState L’état actuel du cycle de vie de l’alerte. Les valeurs possibles sont : active, resolved, unknownFutureValue.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.healthMonitoring.alert",
  "id": "String (identifier)",
  "alertType": "String",
  "scenario": "String",
  "category": "String",
  "createdDateTime": "String (timestamp)",
  "state": "String",
  "enrichment": {
    "@odata.type": "microsoft.graph.healthMonitoring.enrichment"
  },
  "signals": {
    "@odata.type": "microsoft.graph.healthMonitoring.signals"
  },
  "documentation": {
    "@odata.type": "microsoft.graph.healthMonitoring.documentation"
  }
}