Tipi di eventi e schema di Microsoft Entra in Griglia di eventi di Azure

Questo articolo fornisce le proprietà e lo schema per gli eventi di Microsoft Entra pubblicati dall'API Microsoft Graph. Per un'introduzione agli schemi di eventi, vedere Schema CloudEvents.

Tipi di evento Microsoft Entra disponibili

Microsoft API Graph pubblica gli eventi di Microsoft Entra seguenti in Griglia di eventi di Azure. Questi eventi si attivano quando un utente o un gruppo viene creato, aggiornato o eliminato in Microsoft Entra ID o quando tali risorse vengono modificate tramite Microsoft API Graph.

Nota

Attualmente, un problema noto causa la generazione di un UserUpdated evento o GroupUpdated quando viene creato un utente o un gruppo.

Nome evento Descrizione
Microsoft.Graph.UserUpdated Attivato quando un utente in Microsoft Entra ID viene creato o aggiornato.
Microsoft.Graph.UserDeleted Attivato quando un utente in Microsoft Entra ID viene eliminato definitivamente.
Microsoft.Graph.GroupUpdated Attivato quando un gruppo in Microsoft Entra ID viene creato o aggiornato.
Microsoft.Graph.GroupDeleted Attivato quando un gruppo in Microsoft Entra ID viene eliminato definitivamente.

Nota

Per impostazione predefinita, l'eliminazione di un utente o di un gruppo è un'operazione di eliminazione temporanea. L'utente o il gruppo è contrassegnato come eliminato, ma l'oggetto utente o gruppo esiste ancora. Microsoft API Graph invia un evento UserUpdated o GroupUpdated quando un utente o un gruppo viene eliminato temporaneamente. Per eliminare definitivamente un utente, passare alla pagina Elimina utenti nel portale di Azure e selezionare Elimina definitivamente. I passaggi per eliminare definitivamente un gruppo sono simili.

esempi di eventi Microsoft Entra

Quando viene attivato un evento di Microsoft Entra, Griglia di eventi di Azure invia dati sull'evento alle destinazioni di sottoscrizione. Le sezioni seguenti illustrano i payload JSON di esempio per ogni tipo di evento.

Evento Microsoft.Graph.UserUpdated

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.UserDeleted

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupUpdated

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupDeleted

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Proprietà degli eventi Microsoft Entra

Un evento Microsoft Entra ha le proprietà di primo livello seguenti:

Proprietà Tipo Descrizione
source stringa L'origine evento del tenant. Questo campo non è scrivibile. L'API Microsoft Graph fornisce questo valore.
subject stringa Percorso dell'oggetto dell'evento definito dall'autore.
type stringa Uno dei tipi di evento per l'origine evento.
time stringa Ora in cui viene generato l'evento, in base all'ora UTC del provider.
id stringa Identificatore univoco per l'evento.
data oggetto Payload dell'evento che fornisce i dati sulla modifica dello stato della risorsa.
specversion stringa Versione della specifica dello schema CloudEvents.

Proprietà dell'oggetto dati

L'oggetto data in un evento Microsoft Entra ha le proprietà seguenti:

Proprietà Tipo Descrizione
changeType stringa Il tipo di modifica dello stato della risorsa, ad esempio created, updatedo deleted.
resource stringa Identificatore della risorsa per il quale è stato generato l'evento.
clientState stringa Segreto fornito durante la creazione della sottoscrizione di Microsoft API Graph.
@odata.type stringa Tipo di modifica di Microsoft API Graph.
@odata.id stringa Identificatore di risorsa di Microsoft API Graph per il quale è stato generato l'evento.
id stringa Identificatore della risorsa per il quale è stato generato l'evento.
organizationId stringa Identificatore del tenant di Microsoft Entra.
eventTime stringa Ora in cui lo stato della risorsa è cambiato.
sequenceNumber stringa Numero di sequenza.
subscriptionExpirationDateTime stringa L'ora, nel formato RFC (Request for Comments) 3339, in cui scade la sottoscrizione API Microsoft Graph.
subscriptionId stringa Identificatore della sottoscrizione di Microsoft API Graph.
tenantId stringa Identificatore del tenant di Microsoft Entra.