Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce le proprietà e lo schema per gli eventi di Microsoft Entra pubblicati dall'API Microsoft Graph. Per un'introduzione agli schemi di eventi, vedere Schema CloudEvents.
Tipi di evento Microsoft Entra disponibili
Microsoft API Graph pubblica gli eventi di Microsoft Entra seguenti in Griglia di eventi di Azure. Questi eventi si attivano quando un utente o un gruppo viene creato, aggiornato o eliminato in Microsoft Entra ID o quando tali risorse vengono modificate tramite Microsoft API Graph.
Nota
Attualmente, un problema noto causa la generazione di un UserUpdated evento o GroupUpdated quando viene creato un utente o un gruppo.
| Nome evento | Descrizione |
|---|---|
Microsoft.Graph.UserUpdated |
Attivato quando un utente in Microsoft Entra ID viene creato o aggiornato. |
Microsoft.Graph.UserDeleted |
Attivato quando un utente in Microsoft Entra ID viene eliminato definitivamente. |
Microsoft.Graph.GroupUpdated |
Attivato quando un gruppo in Microsoft Entra ID viene creato o aggiornato. |
Microsoft.Graph.GroupDeleted |
Attivato quando un gruppo in Microsoft Entra ID viene eliminato definitivamente. |
Nota
Per impostazione predefinita, l'eliminazione di un utente o di un gruppo è un'operazione di eliminazione temporanea. L'utente o il gruppo è contrassegnato come eliminato, ma l'oggetto utente o gruppo esiste ancora. Microsoft API Graph invia un evento UserUpdated o GroupUpdated quando un utente o un gruppo viene eliminato temporaneamente. Per eliminare definitivamente un utente, passare alla pagina Elimina utenti nel portale di Azure e selezionare Elimina definitivamente. I passaggi per eliminare definitivamente un gruppo sono simili.
esempi di eventi Microsoft Entra
Quando viene attivato un evento di Microsoft Entra, Griglia di eventi di Azure invia dati sull'evento alle destinazioni di sottoscrizione. Le sezioni seguenti illustrano i payload JSON di esempio per ogni tipo di evento.
Evento Microsoft.Graph.UserUpdated
{
"id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
"type": "Microsoft.Graph.UserUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.UserDeleted
{
"id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
"type": "Microsoft.Graph.UserDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.GroupUpdated
{
"id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
"type": "Microsoft.Graph.GroupUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.GroupDeleted
{
"id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
"type": "Microsoft.Graph.GroupDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Proprietà degli eventi Microsoft Entra
Un evento Microsoft Entra ha le proprietà di primo livello seguenti:
| Proprietà | Tipo | Descrizione |
|---|---|---|
source |
stringa | L'origine evento del tenant. Questo campo non è scrivibile. L'API Microsoft Graph fornisce questo valore. |
subject |
stringa | Percorso dell'oggetto dell'evento definito dall'autore. |
type |
stringa | Uno dei tipi di evento per l'origine evento. |
time |
stringa | Ora in cui viene generato l'evento, in base all'ora UTC del provider. |
id |
stringa | Identificatore univoco per l'evento. |
data |
oggetto | Payload dell'evento che fornisce i dati sulla modifica dello stato della risorsa. |
specversion |
stringa | Versione della specifica dello schema CloudEvents. |
Proprietà dell'oggetto dati
L'oggetto data in un evento Microsoft Entra ha le proprietà seguenti:
| Proprietà | Tipo | Descrizione |
|---|---|---|
changeType |
stringa | Il tipo di modifica dello stato della risorsa, ad esempio created, updatedo deleted. |
resource |
stringa | Identificatore della risorsa per il quale è stato generato l'evento. |
clientState |
stringa | Segreto fornito durante la creazione della sottoscrizione di Microsoft API Graph. |
@odata.type |
stringa | Tipo di modifica di Microsoft API Graph. |
@odata.id |
stringa | Identificatore di risorsa di Microsoft API Graph per il quale è stato generato l'evento. |
id |
stringa | Identificatore della risorsa per il quale è stato generato l'evento. |
organizationId |
stringa | Identificatore del tenant di Microsoft Entra. |
eventTime |
stringa | Ora in cui lo stato della risorsa è cambiato. |
sequenceNumber |
stringa | Numero di sequenza. |
subscriptionExpirationDateTime |
stringa | L'ora, nel formato RFC (Request for Comments) 3339, in cui scade la sottoscrizione API Microsoft Graph. |
subscriptionId |
stringa | Identificatore della sottoscrizione di Microsoft API Graph. |
tenantId |
stringa | Identificatore del tenant di Microsoft Entra. |
Contenuto correlato
- Per un'introduzione agli eventi partner di Griglia di eventi di Azure, vedere Panoramica degli eventi dei partner.
- Per informazioni su come sottoscrivere Microsoft API Graph per ricevere eventi Microsoft Entra, vedere Sottoscrivere gli eventi di Microsoft API Graph.
- Per altre informazioni sulla creazione di una sottoscrizione di Griglia di eventi di Azure, vedi Creare una sottoscrizione di eventi e Schema di sottoscrizione di Event Grid.