Data Connectors - Create Or Update
Hiermee maakt of werkt u de gegevensconnector bij.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectors/{dataConnectorId}?api-version=2025-09-01
URI-parameters
| Name | In | Vereist | Type | Description |
|---|---|---|---|---|
|
data
|
path | True |
string |
Connector-id |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
De naam van de resourcegroep. De naam is hoofdletterongevoelig. |
|
subscription
|
path | True |
string (uuid) |
De id van het doelabonnement. De waarde moet een UUID zijn. |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
De naam van de monitorwerkruimte. |
|
api-version
|
query | True |
string minLength: 1 |
De API-versie die voor deze bewerking moet worden gebruikt. |
Aanvraagbody
De aanvraagtekst kan een van de volgende zijn:
| Name | Description |
|---|---|
|
AADData |
Vertegenwoordigt AADIP-gegevensconnector (Azure Active Directory Identity Protection). |
|
AATPData |
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection). |
|
ASCData |
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center). |
|
Aws |
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector. |
|
MCASData |
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MDATPData |
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection). |
|
MSTIData |
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector. |
|
Office |
Vertegenwoordigt de gegevensconnector van het kantoor. |
|
Premium |
Vertegenwoordigt Microsoft Defender voor Bedreigingsinformatie Premium dataconnector. |
|
Rest |
Vertegenwoordigt Rest Api Poller gegevensconnector. |
|
TIData |
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie. |
AADDataConnector
Vertegenwoordigt AADIP-gegevensconnector (Azure Active Directory Identity Protection).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
AATPDataConnector
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
ASCDataConnector
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
||
| properties.subscriptionId |
string |
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen. |
AwsCloudTrailDataConnector
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Amazon |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| etag |
string |
Etag van de Azure-resource |
|
| properties.awsRoleArn |
string |
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account. |
MCASDataConnector
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
MDATPDataConnector
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
MSTIDataConnector
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
OfficeDataConnector
Vertegenwoordigt de gegevensconnector van het kantoor.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Office365 |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
PremiumMicrosoftDefenderForThreatIntelligence
Vertegenwoordigt Microsoft Defender voor Bedreigingsinformatie Premium dataconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True | string: |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.lookbackPeriod | True |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. De datum/tijd waarop de feed moet worden geïmporteerd, bijvoorbeeld: 2024-01-01T00:00:00.000Z. |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.requiredSKUsPresent |
boolean |
De vlag om aan te geven of de tenant beschikt over de Premium-SKU die is vereist voor toegang tot deze connector. |
RestApiPollerDataConnector
Vertegenwoordigt Rest Api Poller gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Rest |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.auth | True | CcpAuthConfig: |
Het verificatiemodel. |
| properties.connectorDefinitionName | True |
string |
De naam van de definitie van de connector (de resource-id dataConnectorDefinition). |
| properties.request | True |
De aanvraagconfiguratie. |
|
| etag |
string |
Etag van de Azure-resource |
|
| properties.addOnAttributes |
object |
De invoegtoepassingskenmerken. De sleutelnaam wordt de kenmerknaam (een kolom) en de waarde wordt de kenmerkwaarde in de nettolading. |
|
| properties.dataType |
string |
Het doel van de Log Analytics-tabel. |
|
| properties.dcrConfig |
De gerelateerde DCR-eigenschappen. |
||
| properties.isActive |
boolean |
Geeft aan of de connector al dan niet actief is. |
|
| properties.paging |
De wisselconfiguratie. |
||
| properties.response |
De antwoordconfiguratie. |
TIDataConnector
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Threat |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.tipLookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. |
Antwoorden
| Name | Type | Description |
|---|---|---|
| 200 OK | DataConnector: |
De update-operatie van de bron 'DataConnector' is geslaagd |
| 201 Created | DataConnector: |
De aanmaakoperatie van de bron 'DataConnector' is geslaagd |
| Other Status Codes |
Een onverwachte foutreactie. |
Beveiliging
azure_auth
OAuth2-stroom voor Azure Active Directory.
Type:
oauth2
Stroom:
implicit
Autorisatie-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiken
| Name | Description |
|---|---|
| user_impersonation | Uw gebruikersaccount imiteren |
Voorbeelden
Creates or updates a MicrosoftThreatIntelligence data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01
{
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8?api-version=2025-09-01
{
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798",
"lookbackPeriod": "1970-01-01T00:00:00.000Z",
"dataTypes": {
"connector": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"etag": "56003401-0000-0100-0000-67314b0b0000",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"lookbackPeriod": "2024-11-01T00:00:00Z",
"requiredSKUsPresent": true,
"dataTypes": {
"connector": {
"state": "Enabled"
}
},
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
}
}
{
"id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"etag": "56003401-0000-0100-0000-67314b0b0000",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"lookbackPeriod": "2024-11-01T00:00:00Z",
"requiredSKUsPresent": true,
"dataTypes": {
"connector": {
"state": "Enabled"
}
},
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
}
}
Creates or updates an Office365 data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01
{
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
Creates or updates an Threat Intelligence Platform data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01
{
"kind": "ThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "ThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "ThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
Definities
| Name | Description |
|---|---|
|
AADData |
Vertegenwoordigt AADIP-gegevensconnector (Azure Active Directory Identity Protection). |
|
AATPData |
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection). |
|
Alerts |
Waarschuwt het gegevenstype voor gegevensconnectors. |
|
Api |
Model voor verificatie met de API-sleutel. Resulteert in een extra header op de aanvraag (standaardgedrag) naar de externe server: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Als 'IsApiKeyInPostPayload' waar is, wordt het verzonden in de hoofdtekst van de aanvraag en niet in de koptekst. |
|
ASCData |
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center). |
|
AWSAuth |
Model voor API-authenticatie met AWS. |
|
Aws |
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector. |
|
Aws |
De beschikbare gegevenstypen voor Amazon Web Services CloudTrail-gegevensconnector. |
|
Aws |
Registreert gegevenstype. |
|
Basic |
Model voor API-verificatie met basisstroom - gebruikersnaam + wachtwoord. |
|
Ccp |
Type paging |
|
Ccp |
Een aangepaste antwoordconfiguratie voor een regel. |
|
Cloud |
Structuur voor foutrespons. |
|
Cloud |
Foutdetails. |
|
created |
Het type identiteit waarmee de resource is gemaakt. |
|
Data |
Gemeenschappelijk veld voor gegevenstype in gegevensconnectors. |
|
Data |
Het type gegevensconnector |
|
Data |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
| DCRConfiguration |
De configuratie van de bestemming van de gegevens. |
|
GCPAuth |
Model voor API-verificatie voor alle GCP-connectoren. |
|
Generic |
Model voor API-verificatie voor het werken met service bus of opslagaccount. |
|
Git |
Model voor API-verificatie voor GitHub. Voor deze authenticatie moeten we eerst de Router-app (Microsoft Beveiliging DevOps) goedkeuren om toegang te krijgen tot het GitHub-account, daarna hebben we alleen de InstallationId nodig om het toegangstoken van https://api.github.com/app/installations/{installId}/access_tokens. |
|
Http |
De HTTP-methode, standaardwaarde GET. |
|
Jwt |
Model voor API-verificatie met JWT. Eenvoudige uitwisseling tussen gebruikersnaam + wachtwoord om toegang te krijgen tot token. |
|
MCASData |
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MCASData |
De beschikbare gegevenstypen voor de MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MDATPData |
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection). |
|
MSTIData |
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector. |
|
MSTIData |
De beschikbare gegevenstypen voor de gegevensconnector Microsoft Threat Intelligence Platforms. |
|
Msti |
Gegevenstype voor microsoft Threat Intelligence Platforms-gegevensconnector. |
|
None |
Model voor API-verificatie zonder verificatiemethode - openbare API. |
|
OAuth |
Model voor API-verificatie met OAuth2. |
|
Office |
Vertegenwoordigt de gegevensconnector van het kantoor. |
|
Office |
De beschikbare gegevenstypen voor Office Data Connector. |
|
Office |
Exchange-gegevenstypeverbinding. |
|
Office |
SharePoint-gegevenstypeverbinding. |
|
Office |
Verbinding met teams-gegevenstype. |
|
Oracle |
Model voor API-verificatie voor Oracle. |
|
Premium |
De beschikbare datatypen voor Microsoft Defender voor Bedreigingsinformatie Premium dataconnector. |
|
Premium |
Gegevenstype voor Microsoft Defender voor Bedreigingsinformatie Premium dataconnector. |
|
Premium |
Vertegenwoordigt Microsoft Defender voor Bedreigingsinformatie Premium dataconnector. |
|
Rest |
Vertegenwoordigt Rest Api Poller gegevensconnector. |
|
Rest |
De aanvraagconfiguratie. |
|
Rest |
De configuratie van de oproeping voor aanvragen. |
|
Rest |
Type paging |
|
Session |
Model voor API-verificatie met sessiecookie. |
|
system |
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource. |
|
TIData |
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie. |
|
TIData |
De beschikbare gegevenstypen voor de TI-gegevensconnector (Threat Intelligence). |
|
TIData |
Gegevenstype voor indicatorenverbinding. |
AADDataConnector
Vertegenwoordigt AADIP-gegevensconnector (Azure Active Directory Identity Protection).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AATPDataConnector
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AlertsDataTypeOfDataConnector
Waarschuwt het gegevenstype voor gegevensconnectors.
| Name | Type | Description |
|---|---|---|
| alerts |
Waarschuwingen voor gegevenstypeverbinding. |
ApiKeyAuthModel
Model voor verificatie met de API-sleutel. Resulteert in een extra header op de aanvraag (standaardgedrag) naar de externe server: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Als 'IsApiKeyInPostPayload' waar is, wordt het verzonden in de hoofdtekst van de aanvraag en niet in de koptekst.
| Name | Type | Description |
|---|---|---|
| apiKey |
string |
API-sleutel voor de referenties voor de geheime sleutel van de gebruiker |
| apiKeyIdentifier |
string |
API-sleutel-id |
| apiKeyName |
string |
API-sleutelnaam |
| isApiKeyInPostPayload |
boolean |
Vlag om aan te geven of de API-sleutel is ingesteld in HTTP POST-nettolading |
| type |
string:
APIKey |
Het verificatietype |
ASCDataConnector
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.subscriptionId |
string |
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AWSAuthModel
Model voor API-authenticatie met AWS.
| Name | Type | Description |
|---|---|---|
| externalId |
string |
AWS STS gaat uit van externe rol-id. Dit wordt gebruikt om het verwarde plaatsvervangend probleem te voorkomen: 'https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html' |
| roleArn |
string |
AWS STS neemt rol ARN aan |
| type |
string:
AWS |
Het verificatietype |
AwsCloudTrailDataConnector
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Amazon |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.awsRoleArn |
string |
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account. |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AwsCloudTrailDataConnectorDataTypes
De beschikbare gegevenstypen voor Amazon Web Services CloudTrail-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| logs |
Registreert gegevenstype. |
AwsCloudTrailDataConnectorDataTypesLogs
Registreert gegevenstype.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
BasicAuthModel
Model voor API-verificatie met basisstroom - gebruikersnaam + wachtwoord.
| Name | Type | Description |
|---|---|---|
| password |
string (password) |
Het wachtwoord |
| type |
string:
Basic |
Het verificatietype |
| userName |
string |
De gebruikersnaam. |
CcpAuthType
Type paging
| Waarde | Description |
|---|---|
| Basic |
Basic |
| APIKey |
APIKey |
| OAuth2 |
OAuth2 |
| AWS |
AWS |
| GCP |
GCP |
| Session |
Session |
| JwtToken |
JwtToken |
| GitHub |
GitHub |
| ServiceBus |
ServiceBus |
| Oracle |
Oracle |
| None |
Geen |
CcpResponseConfig
Een aangepaste antwoordconfiguratie voor een regel.
| Name | Type | Default value | Description |
|---|---|---|---|
| compressionAlgo |
string |
gzip |
Het compressie-algoritme. Bijvoorbeeld: 'gzip', 'multi-gzip', 'deflate'. |
| convertChildPropertiesToArray |
boolean |
De waarde die aangeeft of het antwoord geen matrix van gebeurtenissen/logboeken is. Door deze vlag in te stellen op true, betekent dit dat de externe server reageert met een object dat elke eigenschap heeft als waarde een matrix met gebeurtenissen/logboeken. |
|
| csvDelimiter |
string |
Het CSV-scheidingsteken voor het geval de antwoordindeling CSV is. |
|
| csvEscape |
string minLength: 1maxLength: 1 |
" |
Het teken dat wordt gebruikt om tekens in CSV te escapen. |
| eventsJsonPaths |
string[] |
De json-paden, '$' char is de json-hoofdmap. |
|
| format |
string |
json |
De antwoordindeling. mogelijke waarden zijn json,csv,xml |
| hasCsvBoundary |
boolean |
De waarde die aangeeft of het antwoord een CSV-grens heeft voor het geval het antwoord de CSV-indeling heeft. |
|
| hasCsvHeader |
boolean |
De waarde die aangeeft of het antwoord headers heeft voor het geval het antwoord de CSV-indeling heeft. |
|
| isGzipCompressed |
boolean |
De waarde die aangeeft of de externe server Gzip ondersteunt en we moeten Gzip-antwoord verwachten. |
|
| successStatusJsonPath |
string |
De waarde waarin het statusbericht/de code moet worden weergegeven in het antwoord. |
|
| successStatusValue |
string |
De statuswaarde. |
CloudError
Structuur voor foutrespons.
| Name | Type | Description |
|---|---|---|
| error |
Foutgegevens |
CloudErrorBody
Foutdetails.
| Name | Type | Description |
|---|---|---|
| code |
string |
Een id voor de fout. Codes zijn invariant en zijn bedoeld om programmatisch te worden gebruikt. |
| message |
string |
Een bericht met een beschrijving van de fout, bedoeld om te worden weergegeven in een gebruikersinterface. |
createdByType
Het type identiteit waarmee de resource is gemaakt.
| Waarde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataConnectorDataTypeCommon
Gemeenschappelijk veld voor gegevenstype in gegevensconnectors.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
DataConnectorKind
Het type gegevensconnector
| Waarde | Description |
|---|---|
| AzureActiveDirectory |
AzureActiveDirectory |
| AzureSecurityCenter |
AzureSecurityCenter |
| MicrosoftCloudAppSecurity |
MicrosoftCloudAppSecurity |
| ThreatIntelligence |
ThreatIntelligence |
| Office365 |
Office365 |
| AmazonWebServicesCloudTrail |
AmazonWebServicesCloudTrail |
| AzureAdvancedThreatProtection |
AzureAdvancedThreatProtection |
| MicrosoftDefenderAdvancedThreatProtection |
MicrosoftDefenderAdvancedThreatProtection |
| MicrosoftThreatIntelligence |
MicrosoftThreatIntelligence |
| PremiumMicrosoftDefenderForThreatIntelligence |
PremieMicrosoftDefenderForThreatIntelligence |
| RestApiPoller |
RestApiPoller |
DataTypeState
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
| Waarde | Description |
|---|---|
| Enabled |
Ingeschakeld |
| Disabled |
Uitgeschakeld |
DCRConfiguration
De configuratie van de bestemming van de gegevens.
| Name | Type | Description |
|---|---|---|
| dataCollectionEndpoint |
string |
Vertegenwoordigt het opname-eindpunt voor gegevensverzameling in Log Analytics. |
| dataCollectionRuleImmutableId |
string |
De onveranderbare id van de regel voor gegevensverzameling definieert de transformatie en het doel van de gegevens. |
| streamName |
string |
De stream waar we de gegevens naar verzenden. |
GCPAuthModel
Model voor API-verificatie voor alle GCP-connectoren.
| Name | Type | Description |
|---|---|---|
| projectNumber |
string |
GCP-projectnummer |
| serviceAccountEmail |
string |
E-mailadres van GCP-serviceaccount |
| type |
string:
GCP |
Het verificatietype |
| workloadIdentityProviderId |
string |
Id-id van GCP-workloadidentiteitsprovider |
GenericBlobSbsAuthModel
Model voor API-verificatie voor het werken met service bus of opslagaccount.
| Name | Type | Description |
|---|---|---|
| credentialsConfig |
object |
Referenties voor service bus-naamruimte, keyvault-URI voor toegangssleutel |
| storageAccountCredentialsConfig |
object |
Referenties voor opslagaccount, keyvault-URI voor toegangssleutel |
| type |
string:
Service |
Het verificatietype |
GitHubAuthModel
Model voor API-verificatie voor GitHub. Voor deze authenticatie moeten we eerst de Router-app (Microsoft Beveiliging DevOps) goedkeuren om toegang te krijgen tot het GitHub-account, daarna hebben we alleen de InstallationId nodig om het toegangstoken van https://api.github.com/app/installations/{installId}/access_tokens.
| Name | Type | Description |
|---|---|---|
| installationId |
string |
De gitHubApp-verificatie-installatie-id. |
| type |
string:
Git |
Het verificatietype |
HttpMethodVerb
De HTTP-methode, standaardwaarde GET.
| Waarde | Description |
|---|---|
| GET |
GET |
| POST |
POST |
| PUT |
PUT |
| DELETE |
DELETE |
JwtAuthModel
Model voor API-verificatie met JWT. Eenvoudige uitwisseling tussen gebruikersnaam + wachtwoord om toegang te krijgen tot token.
| Name | Type | Default value | Description |
|---|---|---|---|
| headers |
object |
De aangepaste headers die we willen toevoegen zodra we het tokeneindpunt van de aanvraag verzenden. |
|
| isCredentialsInHeaders |
boolean |
Vlag die aangeeft of we het eindpunt van de gebruikersnaam en het wachtwoordtoken in de headers willen verzenden. |
|
| isJsonRequest |
boolean |
False |
Vlag die aangeeft of de aanvraag voor de hoofdtekst JSON (header Content-Type = application/json) is, wat betekent dat het een aanvraag met formulier-URL is (header Content-Type = application/x-www-form-urlencoded). |
| password |
object (password) |
Het wachtwoord |
|
| queryParameters |
object |
De aangepaste queryparameter die we willen toevoegen zodra we het tokeneindpunt van de aanvraag verzenden. |
|
| requestTimeoutInSeconds |
integer (int32) maximum: 180 |
100 |
Time-out aanvragen in seconden. |
| tokenEndpoint |
string |
Tokeneindpunt om JWT aan te vragen |
|
| type |
string:
Jwt |
Het verificatietype |
|
| userName |
object |
De gebruikersnaam. Als de gebruikersnaam en het wachtwoord die zijn verzonden in de headeraanvraag, hoeven we alleen de eigenschap |
MCASDataConnector
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MCASDataConnectorDataTypes
De beschikbare gegevenstypen voor de MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Type | Description |
|---|---|---|
| alerts |
Waarschuwingen voor gegevenstypeverbinding. |
|
| discoveryLogs |
Verbinding met gegevenstype detectielogboek. |
MDATPDataConnector
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MSTIDataConnector
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MSTIDataConnectorDataTypes
De beschikbare gegevenstypen voor de gegevensconnector Microsoft Threat Intelligence Platforms.
| Name | Type | Description |
|---|---|---|
| microsoftEmergingThreatFeed |
Gegevenstype voor microsoft Threat Intelligence Platforms-gegevensconnector. |
MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed
Gegevenstype voor microsoft Threat Intelligence Platforms-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| lookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. |
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
NoneAuthModel
Model voor API-verificatie zonder verificatiemethode - openbare API.
| Name | Type | Description |
|---|---|---|
| type |
string:
None |
Het verificatietype |
OAuthModel
Model voor API-verificatie met OAuth2.
| Name | Type | Default value | Description |
|---|---|---|---|
| accessTokenPrepend |
string |
Toegangstoken vooraf. De standaardwaarde is Bearer. |
|
| authorizationCode |
string (password) |
De autorisatiecode van de gebruiker. |
|
| authorizationEndpoint |
string |
Het autorisatie-eindpunt. |
|
| authorizationEndpointHeaders |
object |
De headers van het autorisatie-eindpunt. |
|
| authorizationEndpointQueryParameters |
object |
De queryparameters voor het autorisatie-eindpunt. |
|
| clientId |
string |
De toepassings-id (client) die de OAuth-provider heeft toegewezen aan uw app. |
|
| clientSecret |
string (password) |
Het toepassingsgeheim (client) dat de OAuth-provider aan uw app heeft toegewezen. |
|
| grantType |
string |
Het toekenningstype is meestal 'autorisatiecode'. |
|
| isCredentialsInHeaders |
boolean |
False |
Hiermee wordt aangegeven of we het clientId- en clientSecret-tokeneindpunt in de headers willen verzenden. |
| isJwtBearerFlow |
boolean |
Een waarde die aangeeft of het een JWT-stroom is. |
|
| redirectUri |
string (uri) |
De omleidings-URL van de toepassing die de gebruiker in de OAuth-provider configureert. |
|
| scope |
string |
Het toepassingsbereik (client) dat de OAuth-provider heeft toegewezen aan uw app. |
|
| tokenEndpoint |
string |
Het tokeneindpunt. Definieert de OAuth2-vernieuwingssymbool. |
|
| tokenEndpointHeaders |
object |
De eindpuntheaders van het token. |
|
| tokenEndpointQueryParameters |
object |
De queryparameters voor het tokeneindpunt. |
|
| type |
string:
OAuth2 |
Het verificatietype |
OfficeDataConnector
Vertegenwoordigt de gegevensconnector van het kantoor.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Office365 |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
OfficeDataConnectorDataTypes
De beschikbare gegevenstypen voor Office Data Connector.
| Name | Type | Description |
|---|---|---|
| exchange |
Exchange-gegevenstypeverbinding. |
|
| sharePoint |
SharePoint-gegevenstypeverbinding. |
|
| teams |
Verbinding met teams-gegevenstype. |
OfficeDataConnectorDataTypesExchange
Exchange-gegevenstypeverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
OfficeDataConnectorDataTypesSharePoint
SharePoint-gegevenstypeverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
OfficeDataConnectorDataTypesTeams
Verbinding met teams-gegevenstype.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
OracleAuthModel
Model voor API-verificatie voor Oracle.
| Name | Type | Description |
|---|---|---|
| pemFile |
string |
Inhoud van het PRM-bestand |
| publicFingerprint |
string |
Openbare vingerafdruk |
| tenantId |
string |
Oracle-tenant-id |
| type |
string:
Oracle |
Het verificatietype |
| userId |
string |
Oracle-gebruikers-id |
PremiumMdtiDataConnectorDataTypes
De beschikbare datatypen voor Microsoft Defender voor Bedreigingsinformatie Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| connector |
Gegevenstype voor Microsoft Defender voor Bedreigingsinformatie Premium dataconnector. |
PremiumMdtiDataConnectorDataTypesConnector
Gegevenstype voor Microsoft Defender voor Bedreigingsinformatie Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
PremiumMicrosoftDefenderForThreatIntelligence
Vertegenwoordigt Microsoft Defender voor Bedreigingsinformatie Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind | string: |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.lookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. De datum/tijd waarop de feed moet worden geïmporteerd, bijvoorbeeld: 2024-01-01T00:00:00.000Z. |
| properties.requiredSKUsPresent |
boolean |
De vlag om aan te geven of de tenant beschikt over de Premium-SKU die is vereist voor toegang tot deze connector. |
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
RestApiPollerDataConnector
Vertegenwoordigt Rest Api Poller gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Rest |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.addOnAttributes |
object |
De invoegtoepassingskenmerken. De sleutelnaam wordt de kenmerknaam (een kolom) en de waarde wordt de kenmerkwaarde in de nettolading. |
| properties.auth | CcpAuthConfig: |
Het verificatiemodel. |
| properties.connectorDefinitionName |
string |
De naam van de definitie van de connector (de resource-id dataConnectorDefinition). |
| properties.dataType |
string |
Het doel van de Log Analytics-tabel. |
| properties.dcrConfig |
De gerelateerde DCR-eigenschappen. |
|
| properties.isActive |
boolean |
Geeft aan of de connector al dan niet actief is. |
| properties.paging |
De wisselconfiguratie. |
|
| properties.request |
De aanvraagconfiguratie. |
|
| properties.response |
De antwoordconfiguratie. |
|
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
RestApiPollerRequestConfig
De aanvraagconfiguratie.
| Name | Type | Description |
|---|---|---|
| apiEndpoint |
string |
Het API-eindpunt. |
| endTimeAttributeName |
string |
De naam van de queryparameter waarvan de externe server verwacht dat deze de query beëindigt. Deze eigenschap gaat hand naar hand met |
| headers |
object |
De header voor de aanvraag voor de externe server. |
| httpMethod |
De HTTP-methode, standaardwaarde GET. |
|
| isPostPayloadJson |
boolean |
Vlag om aan te geven of de HTTP POST-nettolading de JSON-indeling heeft (vs form-urlencoded). |
| queryParameters |
De HTTP-queryparameters voor RESTful-API. |
|
| queryParametersTemplate |
string |
de sjabloon voor queryparameters. Definieert de template voor queryparameters die gebruikt moet worden bij het doorgeven van queryparameters in geavanceerde scenario's. |
| queryTimeFormat |
string |
De indeling van de querytijd. Een externe server kan een query hebben om gegevens op te halen van het bereik 'start' tot 'end'. Deze eigenschap geeft aan wat de verwachte tijdnotatie is die de externe server kent om te parseren. |
| queryTimeIntervalAttributeName |
string |
De naam van de queryparameter die we nodig hebben om de server te verzenden voor querylogboeken in tijdsinterval. Moet worden gedefinieerd met |
| queryTimeIntervalDelimiter |
string |
De tekenreeks tussen 2 QueryTimeFormat in de queryparameter |
| queryTimeIntervalPrepend |
string |
De tekenreeks wordt voorafgegaan door de waarde van de queryparameter in |
| queryWindowInMin |
integer (int32) |
Het queryvenster in enkele minuten voor de aanvraag. |
| rateLimitQPS |
integer (int32) |
De frequentielimietquery's per seconde voor de aanvraag.. |
| retryCount |
integer (int32) |
Het aantal nieuwe pogingen. |
| startTimeAttributeName |
string |
De naam van de queryparameter waarvan de externe server verwacht dat de query wordt gestart. Deze eigenschap gaat hand naar hand met |
| timeoutInSeconds |
integer (int32) |
De time-out in seconden. |
RestApiPollerRequestPagingConfig
De configuratie van de oproeping voor aanvragen.
| Name | Type | Description |
|---|---|---|
| pageSize |
integer (int32) |
Paginaformaat |
| pageSizeParameterName |
string |
Parameternaam van paginaformaat |
| pagingType |
Type paging |
RestApiPollerRequestPagingKind
Type paging
| Waarde | Description |
|---|---|
| LinkHeader |
LinkHeader |
| NextPageToken |
NextPageToken |
| NextPageUrl |
NextPageUrl |
| PersistentToken |
PersistentToken |
| PersistentLinkHeader |
PersistentLinkHeader |
| Offset |
Offset |
| CountBasedPaging |
CountBasedPaging |
SessionAuthModel
Model voor API-verificatie met sessiecookie.
| Name | Type | Description |
|---|---|---|
| headers |
object |
HTTP-aanvraagheaders naar sessieservice-eindpunt. |
| isPostPayloadJson |
boolean |
Hiermee wordt aangegeven of de API-sleutel is ingesteld in de HTTP POST-nettolading. |
| password |
object (password) |
De naam van het wachtwoordkenmerk. |
| queryParameters |
Queryparameters naar sessieservice-eindpunt. |
|
| sessionIdName |
string |
Naam van kenmerk sessie-id van HTTP-antwoordheader. |
| sessionLoginRequestUri |
string |
HTTP-aanvraag-URL naar sessieservice-eindpunt. |
| sessionTimeoutInMinutes |
integer (int32) |
Sessietime-out in minuten. |
| type |
string:
Session |
Het verificatietype |
| userName |
object |
De waarde van de kenmerksleutel van de gebruikersnaam. |
systemData
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource.
| Name | Type | Description |
|---|---|---|
| createdAt |
string (date-time) |
De tijdstempel van het maken van resources (UTC). |
| createdBy |
string |
De identiteit waarmee de resource is gemaakt. |
| createdByType |
Het type identiteit waarmee de resource is gemaakt. |
|
| lastModifiedAt |
string (date-time) |
De tijdstempel van de laatste wijziging van de resource (UTC) |
| lastModifiedBy |
string |
De identiteit die de resource voor het laatst heeft gewijzigd. |
| lastModifiedByType |
Het type identiteit dat de resource voor het laatst heeft gewijzigd. |
TIDataConnector
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Threat |
Metagegevens die worden gebruikt door portal/tooling/etc om verschillende UX-ervaringen weer te geven voor resources van hetzelfde type; Bijvoorbeeld ApiApps is een type Microsoft.Web/sites. Indien ondersteund, moet de resourceprovider deze waarde valideren en behouden. |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| properties.tipLookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
TIDataConnectorDataTypes
De beschikbare gegevenstypen voor de TI-gegevensconnector (Threat Intelligence).
| Name | Type | Description |
|---|---|---|
| indicators |
Gegevenstype voor indicatorenverbinding. |
TIDataConnectorDataTypesIndicators
Gegevenstype voor indicatorenverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |