Microsoft Entra gebeurtenistypen en schema's in Azure Event Grid

Dit artikel bevat de eigenschappen en het schema voor Microsoft Entra-gebeurtenissen die door Microsoft Graph API worden gepubliceerd. Zie Het CloudEvents-schema voor een inleiding tot gebeurtenisschema's.

Beschikbare Microsoft Entra gebeurtenistypen

Microsoft Graph API publiceert de volgende Microsoft Entra gebeurtenissen naar Azure Event Grid. Deze gebeurtenissen worden geactiveerd wanneer een gebruiker of groep wordt gemaakt, bijgewerkt of verwijderd in Microsoft Entra ID of wanneer deze resources worden gewijzigd via Microsoft Graph API.

Notitie

Op dit moment zorgt een bekend probleem ervoor dat een gebeurtenis van het type UserUpdated of GroupUpdated wordt gegenereerd wanneer een gebruiker of een groep wordt gemaakt.

Gebeurtenisnaam Beschrijving
Microsoft.Graph.UserUpdated Geactiveerd wanneer een gebruiker in Microsoft Entra-id wordt gemaakt of bijgewerkt.
Microsoft.Graph.UserDeleted Geactiveerd wanneer een gebruiker in Microsoft Entra ID definitief wordt verwijderd.
Microsoft.Graph.GroupUpdated Geactiveerd wanneer een groep in Microsoft Entra-id wordt gemaakt of bijgewerkt.
Microsoft.Graph.GroupDeleted Geactiveerd wanneer een groep in Microsoft Entra-id definitief wordt verwijderd.

Notitie

Het verwijderen van een gebruiker of een groep is standaard een soft-deletebewerking. De gebruiker of groep is gemarkeerd als verwijderd, maar het gebruikers- of groepsobject bestaat nog steeds. Microsoft Graph API verzendt een UserUpdated of GroupUpdated gebeurtenis wanneer een gebruiker of groep voorlopig wordt verwijderd. Als u een gebruiker definitief wilt verwijderen, gaat u naar de pagina Gebruikers verwijderen in de Azure-portal en selecteert u Definitief verwijderen. Stappen voor het definitief verwijderen van een groep zijn vergelijkbaar.

voorbeelden van Microsoft Entra gebeurtenissen

Wanneer er een Microsoft Entra-gebeurtenis plaatsvindt, stuurt Azure Event Grid gegevens over die gebeurtenis naar geabonneerde bestemmingen. In de volgende secties ziet u voorbeeld van JSON-nettoladingen voor elk gebeurtenistype.

Microsoft.Graph.UserUpdated-gebeurtenis

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.UserDeleted-gebeurtenis

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupUpdated-gebeurtenis

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupDeleted-gebeurtenis

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft Entra gebeurteniseigenschappen

Een Microsoft Entra gebeurtenis heeft de volgende eigenschappen op het hoogste niveau:

Eigenschap Type Beschrijving
source tekenreeks De bron van de tenant-gebeurtenis. Dit veld is niet beschrijfbaar. Microsoft Graph API biedt deze waarde.
subject tekenreeks Het door de uitgever gedefinieerde pad naar het gebeurtenisonderwerp.
type tekenreeks Een van de gebeurtenistypen voor deze gebeurtenisbron.
time tekenreeks Het tijdstip waarop de gebeurtenis wordt gegenereerd, op basis van de UTC-tijd van de provider.
id tekenreeks Unieke id voor de gebeurtenis.
data object Eventpayload met gegevens over de statuswijziging van de resource.
specversion tekenreeks CloudEvents schemaspecificatieversie.

Eigenschappen van gegevensobjecten

Het data object in een Microsoft Entra gebeurtenis heeft de volgende eigenschappen:

Eigenschap Type Beschrijving
changeType tekenreeks Het type wijziging van de resource-status, zoals created, updated of deleted.
resource tekenreeks De resource-id waarvoor de gebeurtenis is gegenereerd.
clientState tekenreeks Een geheim dat u opgeeft bij het maken van het Microsoft Graph API-abonnement.
@odata.type tekenreeks Het wijzigingstype van de Microsoft Graph API.
@odata.id tekenreeks De Resource-id van Microsoft Graph API waarvoor de gebeurtenis is gegenereerd.
id tekenreeks De resource-id waarvoor de gebeurtenis werd geactiveerd.
organizationId tekenreeks De Tenant-id van Microsoft Entra.
eventTime tekenreeks Het tijdstip waarop de resourcestatus is gewijzigd.
sequenceNumber tekenreeks Een volgnummer.
subscriptionExpirationDateTime tekenreeks Het tijdstip, in de indeling volgens Request for Comments (RFC) 3339, waarop het abonnement op de Microsoft Graph API verloopt.
subscriptionId tekenreeks De Microsoft Graph API-abonnements-id.
tenantId tekenreeks De Tenant-id van Microsoft Entra.