Microsoft. SecurityInsights dataConnectors

Definicja zasobu Bicepsa

Typ zasobu dataConnectors można wdrożyć za pomocą operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Przykłady użycia

Próbki Bicepsa

Podstawowy przykład wdrażania łącznika danych.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

resource onboardingState 'Microsoft.SecurityInsights/onboardingStates@2023-06-01-preview' = {
  name: 'default'
  scope: workspace
  properties: {
    customerManagedKey: false
  }
}

resource dataConnector 'Microsoft.SecurityInsights/dataConnectors@2022-10-01-preview' = {
  name: resourceName
  scope: workspace
  dependsOn: [
    onboardingState
  ]
  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      bingSafetyPhishingURL: {
        lookbackPeriod: ''
        state: 'Disabled'
      }
      microsoftEmergingThreatFeed: {
        lookbackPeriod: '1970-01-01T00:00:00Z'
        state: 'enabled'
      }
    }
    tenantId: tenant().tenantId
  }
}

Moduły zweryfikowane na platformie Azure

Następujące Azure Zweryfikowane moduły mogą być użyte do wdrażania tego typu zasobu.

Moduł Opis
Szczegółowe informacje o zabezpieczeniach — łącznik danych Moduł zasobów AVM do szczegółowych informacji o zabezpieczeniach — łącznik danych

Format zasobu

By stworzyć Microsoft. Zasób SecurityInsights/dataConnectors, dodaj następujący Bicep do swojego szablonu.

resource symbolicname 'Microsoft.SecurityInsights/dataConnectors@2025-10-01-preview' = {
  etag: 'string'
  name: 'string'
  kind: 'string'
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Obiekty Obiektu NieauthConfig

Ustaw właściwość , aby określić typ obiektu.

W przypadku klucza APIKey użyj:

{
  apiKey: 'string'
  apiKeyIdentifier: 'string'
  apiKeyName: 'string'
  isApiKeyInPostPayload: bool
  type: 'APIKey'
}

W przypadku platformy AWS użyj:

{
  externalId: 'string'
  roleArn: 'string'
  type: 'AWS'
}

W przypadku warstwy Podstawowa użyj:

{
  password: 'string'
  type: 'Basic'
  userName: 'string'
}

W przypadku platformy GCP użyj:

{
  projectNumber: 'string'
  serviceAccountEmail: 'string'
  type: 'GCP'
  workloadIdentityProviderId: 'string'
}

Dla GitHub używaj:

{
  installationId: 'string'
  type: 'GitHub'
}

W przypadku aplikacji JwtToken użyj:

{
  headers: {
    {customized property}: 'string'
  }
  isCredentialsInHeaders: bool
  isJsonRequest: bool
  password: {
    {customized property}: 'string'
  }
  queryParameters: {
    {customized property}: 'string'
  }
  requestTimeoutInSeconds: int
  tokenEndpoint: 'string'
  type: 'JwtToken'
  userName: {
    {customized property}: 'string'
  }
}

W przypadku opcji Brak użyj:

{
  type: 'None'
}

W przypadku protokołu OAuth2 użyj:

{
  accessTokenPrepend: 'string'
  authorizationCode: 'string'
  authorizationEndpoint: 'string'
  authorizationEndpointHeaders: {
    {customized property}: 'string'
  }
  authorizationEndpointQueryParameters: {
    {customized property}: 'string'
  }
  clientId: 'string'
  clientSecret: 'string'
  grantType: 'string'
  isCredentialsInHeaders: bool
  isJwtBearerFlow: bool
  redirectUri: 'string'
  scope: 'string'
  tokenEndpoint: 'string'
  tokenEndpointHeaders: {
    {customized property}: 'string'
  }
  tokenEndpointQueryParameters: {
    {customized property}: 'string'
  }
  type: 'OAuth2'
}

W przypadku programu Oracle użyj:

{
  pemFile: 'string'
  publicFingerprint: 'string'
  tenantId: 'string'
  type: 'Oracle'
  userId: 'string'
}

W przypadku usługi ServiceBus użyj:

{
  credentialsConfig: {
    {customized property}: 'string'
  }
  storageAccountCredentialsConfig: {
    {customized property}: 'string'
  }
  type: 'ServiceBus'
}

W przypadku sesji użyj:

{
  headers: {
    {customized property}: 'string'
  }
  isPostPayloadJson: bool
  password: {
    {customized property}: 'string'
  }
  queryParameters: {
    {customized property}: any(...)
  }
  sessionIdName: 'string'
  sessionLoginRequestUri: 'string'
  sessionTimeoutInMinutes: int
  type: 'Session'
  userName: {
    {customized property}: 'string'
  }
}

Microsoft. Obiekty SecurityInsights/dataConnectors

Ustaw właściwość kind , aby określić typ obiektu.

W przypadku APIPollingużyj:

{
  kind: 'APIPolling'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: int
      }
      connectivityCriteria: [
        {
          type: 'string'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any(...)
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
    pollingConfig: {
      auth: {
        apiKeyIdentifier: 'string'
        apiKeyName: 'string'
        authorizationEndpoint: 'string'
        authorizationEndpointQueryParameters: any(...)
        authType: 'string'
        flowName: 'string'
        isApiKeyInPostPayload: 'string'
        isClientSecretInHeader: bool
        redirectionEndpoint: 'string'
        scope: 'string'
        tokenEndpoint: 'string'
        tokenEndpointHeaders: any(...)
        tokenEndpointQueryParameters: any(...)
      }
      isActive: bool
      paging: {
        nextPageParaName: 'string'
        nextPageTokenJsonPath: 'string'
        pageCountAttributePath: 'string'
        pageSize: int
        pageSizeParaName: 'string'
        pageTimeStampAttributePath: 'string'
        pageTotalCountAttributePath: 'string'
        pagingType: 'string'
        searchTheLatestTimeStampFromEventsList: 'string'
      }
      request: {
        apiEndpoint: 'string'
        endTimeAttributeName: 'string'
        headers: any(...)
        httpMethod: 'string'
        queryParameters: any(...)
        queryParametersTemplate: 'string'
        queryTimeFormat: 'string'
        queryWindowInMin: int
        rateLimitQps: int
        retryCount: int
        startTimeAttributeName: 'string'
        timeoutInSeconds: int
      }
      response: {
        eventsJsonPaths: [
          'string'
        ]
        isGzipCompressed: bool
        successStatusJsonPath: 'string'
        successStatusValue: 'string'
      }
    }
  }
}

W przypadku aplikacji AmazonWebServicesCloudTrail użyj:

{
  kind: 'AmazonWebServicesCloudTrail'
  properties: {
    awsRoleArn: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
  }
}

W przypadku usługi AmazonWebServicesS3użyj:

{
  kind: 'AmazonWebServicesS3'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
    destinationTable: 'string'
    roleArn: 'string'
    sqsUrls: [
      'string'
    ]
  }
}

W przypadku usługi AzureActiveDirectory użyj:

{
  kind: 'AzureActiveDirectory'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku usługi AzureAdvancedThreatProtection użyj:

{
  kind: 'AzureAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku programu AzureSecurityCenter użyj:

{
  kind: 'AzureSecurityCenter'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

W przypadku usługi Dynamics365użyj:

{
  kind: 'Dynamics365'
  properties: {
    dataTypes: {
      dynamics365CdsActivities: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku platformy GCP użyj:

{
  kind: 'GCP'
  properties: {
    auth: {
      projectNumber: 'string'
      serviceAccountEmail: 'string'
      workloadIdentityProviderId: 'string'
    }
    connectorDefinitionName: 'string'
    dcrConfig: {
      dataCollectionEndpoint: 'string'
      dataCollectionRuleImmutableId: 'string'
      streamName: 'string'
    }
    request: {
      projectId: 'string'
      subscriptionNames: [
        'string'
      ]
    }
  }
}

W przypadku genericUIużyj:

{
  kind: 'GenericUI'
  properties: {
    connectorUiConfig: {
      availability: {
        isPreview: bool
        status: int
      }
      connectivityCriteria: [
        {
          type: 'string'
          value: [
            'string'
          ]
        }
      ]
      customImage: 'string'
      dataTypes: [
        {
          lastDataReceivedQuery: 'string'
          name: 'string'
        }
      ]
      descriptionMarkdown: 'string'
      graphQueries: [
        {
          baseQuery: 'string'
          legend: 'string'
          metricName: 'string'
        }
      ]
      graphQueriesTableName: 'string'
      instructionSteps: [
        {
          description: 'string'
          instructions: [
            {
              parameters: any(...)
              type: 'string'
            }
          ]
          title: 'string'
        }
      ]
      permissions: {
        customs: [
          {
            description: 'string'
            name: 'string'
          }
        ]
        resourceProvider: [
          {
            permissionsDisplayText: 'string'
            provider: 'string'
            providerDisplayName: 'string'
            requiredPermissions: {
              action: bool
              delete: bool
              read: bool
              write: bool
            }
            scope: 'string'
          }
        ]
      }
      publisher: 'string'
      sampleQueries: [
        {
          description: 'string'
          query: 'string'
        }
      ]
      title: 'string'
    }
  }
}

W przypadku IOT użyj:

{
  kind: 'IOT'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    subscriptionId: 'string'
  }
}

W przypadku usługi MicrosoftCloudAppSecurity użyj:

{
  kind: 'MicrosoftCloudAppSecurity'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      discoveryLogs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku elementu MicrosoftDefenderAdvancedThreatProtection użyj:

{
  kind: 'MicrosoftDefenderAdvancedThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku MicrosoftPurviewInformationProtectionużyj:

{
  kind: 'MicrosoftPurviewInformationProtection'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku rozwiązania MicrosoftThreatIntelligence użyj:

{
  kind: 'MicrosoftThreatIntelligence'
  properties: {
    dataTypes: {
      microsoftEmergingThreatFeed: {
        lookbackPeriod: 'string'
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku MicrosoftThreatProtectionużyj:

{
  kind: 'MicrosoftThreatProtection'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
      incidents: {
        state: 'string'
      }
    }
    filteredProviders: {
      alerts: [
        'string'
      ]
    }
    tenantId: 'string'
  }
}

W przypadku usługi Office365 użyj:

{
  kind: 'Office365'
  properties: {
    dataTypes: {
      exchange: {
        state: 'string'
      }
      sharePoint: {
        state: 'string'
      }
      teams: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku Office365Projectużyj:

{
  kind: 'Office365Project'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku officeATPużyj:

{
  kind: 'OfficeATP'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku officeIRMużyj:

{
  kind: 'OfficeIRM'
  properties: {
    dataTypes: {
      alerts: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku OfficePowerBIużyj:

{
  kind: 'OfficePowerBI'
  properties: {
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
    tenantId: 'string'
  }
}

W przypadku PremiumMicrosoftDefenderForThreatIntelligenceużyj:

{
  kind: 'PremiumMicrosoftDefenderForThreatIntelligence'
  properties: {
    dataTypes: {
      connector: {
        state: 'string'
      }
    }
    lookbackPeriod: 'string'
    requiredSKUsPresent: bool
    tenantId: 'string'
  }
}

W przypadku usługi PurviewAudit użyj:

{
  kind: 'PurviewAudit'
  properties: {
    connectorDefinitionName: 'string'
    dataTypes: {
      logs: {
        state: 'string'
      }
    }
    dcrConfig: {
      dataCollectionEndpoint: 'string'
      dataCollectionRuleImmutableId: 'string'
      streamName: 'string'
    }
    sourceType: 'string'
    tenantId: 'string'
  }
}

W przypadku interfejsu RESTApiPoller użyj:

{
  kind: 'RestApiPoller'
  properties: {
    addOnAttributes: {
      {customized property}: 'string'
    }
    auth: {
      type: 'string'
      // For remaining properties, see CcpAuthConfig objects
    }
    connectorDefinitionName: 'string'
    dataType: 'string'
    dcrConfig: {
      dataCollectionEndpoint: 'string'
      dataCollectionRuleImmutableId: 'string'
      streamName: 'string'
    }
    isActive: bool
    paging: {
      pageSize: int
      pageSizeParameterName: 'string'
      pagingType: 'string'
    }
    request: {
      apiEndpoint: 'string'
      endTimeAttributeName: 'string'
      headers: {
        {customized property}: 'string'
      }
      httpMethod: 'string'
      isPostPayloadJson: bool
      queryParameters: {
        {customized property}: any(...)
      }
      queryParametersTemplate: 'string'
      queryTimeFormat: 'string'
      queryTimeIntervalAttributeName: 'string'
      queryTimeIntervalDelimiter: 'string'
      queryTimeIntervalPrepend: 'string'
      queryWindowInMin: int
      rateLimitQPS: int
      retryCount: int
      startTimeAttributeName: 'string'
      timeoutInSeconds: int
    }
    response: {
      compressionAlgo: 'string'
      convertChildPropertiesToArray: bool
      csvDelimiter: 'string'
      csvEscape: 'string'
      eventsJsonPaths: [
        'string'
      ]
      format: 'string'
      hasCsvBoundary: bool
      hasCsvHeader: bool
      isGzipCompressed: bool
      successStatusJsonPath: 'string'
      successStatusValue: 'string'
    }
  }
}

W przypadku aplikacji ThreatIntelligence użyj:

{
  kind: 'ThreatIntelligence'
  properties: {
    dataTypes: {
      indicators: {
        state: 'string'
      }
    }
    tenantId: 'string'
    tipLookbackPeriod: 'string'
  }
}

W przypadku ThreatIntelligenceTaxiiużyj:

{
  kind: 'ThreatIntelligenceTaxii'
  properties: {
    collectionId: 'string'
    dataTypes: {
      taxiiClient: {
        state: 'string'
      }
    }
    friendlyName: 'string'
    password: 'string'
    pollingFrequency: 'string'
    taxiiLookbackPeriod: 'string'
    taxiiServer: 'string'
    tenantId: 'string'
    userName: 'string'
    workspaceId: 'string'
  }
}

Wartości właściwości

Microsoft. SecurityInsights/dataConnectors

Nazwa Opis Wartość
Znacznik ETAG Etag zasobu platformy Azure ciąg
rodzaj Ustaw wartość "APIPolling" dla typu CodelessApiPollingDataConnector. Dla typu AwsCloudTrail ustaw wartość "AmazonWebServicesCloudTrailDataConnector". Ustaw wartość "AmazonWebServicesS3" dla typu AwsS3DataConnector. Dla typu AADDataConnector ustaw wartość "AzureActiveDirectory". Dla typu AatpDataConnector ustaw wartość "AzureAdvancedThreatProtection". Dla typu ASCDataConnector ustaw wartość "AzureSecurityCenter". Ustaw wartość "Dynamics365" dla typu Dynamics365DataConnector. Ustaw wartość "GCP" dla typu GCPDataConnector. Ustaw wartość "GenericUI" dla typu CodelessUiDataConnector. Ustaw wartość "IOT" dla typu IoTDataConnector. Dla typu McasDataConnector ustaw wartość "MicrosoftCloudAppSecurity". Dla typu MdatpDataConnector ustaw wartość "MicrosoftDefenderAdvancedThreatProtection". Ustaw wartość "MicrosoftPurviewInformationProtection" dla typu MicrosoftPurviewInformationProtectionDataConnector. Dla typu MstiDataConnector ustaw wartość "MicrosoftThreatIntelligence". Ustaw wartość "MicrosoftThreatProtection" dla typu MTPDataConnector. Dla typu OfficeDataConnector ustaw wartość "Office365". Ustaw wartość "Office365Project" dla typu Office365ProjectDataConnector. Ustaw wartość "OfficeATP" dla typu OfficeATPDataConnector. Ustaw wartość "OfficeIRM" dla typu OfficeIRMDataConnector. Ustaw wartość "OfficePowerBI" dla typu OfficePowerBIDataConnector. Ustaw wartość "PremiumMicrosoftDefenderForThreatIntelligence" dla typu PremiumMicrosoftDefenderForThreatIntelligence. Ustaw wartość "PurviewAudit" dla typu PurviewAuditDataConnector. Ustaw wartość "RestApiPoller" dla typu RestApiPollerDataConnector. Dla typu TIDataConnector ustaw wartość "ThreatIntelligence". Ustaw wartość "ThreatIntelligenceTaxii" dla typu TiTaxiiDataConnector. "AmazonWebServicesCloudTrail"
"AmazonWebServicesS3"
"APIPolling"
"AzureActiveDirectory"
"AzureAdvancedThreatProtection"
"AzureSecurityCenter"
"Dynamics365"
"GCP"
"GenericUI"
"IOT"
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
"MicrosoftPurviewInformationProtection"
"MicrosoftThreatIntelligence"
"MicrosoftThreatProtection"
"Office365"
"Office365Project"
"OfficeATP"
"OfficeIRM"
"OfficePowerBI"
"PremiumMicrosoftDefenderForThreatIntelligence"
'PurviewAudit'
"RestApiPoller"
"ThreatIntelligence"
"ThreatIntelligenceTaxii" (wymagane)
nazwa Nazwa zasobu ciąg (wymagany)
zakres Użyj polecenia podczas tworzenia zasobu w zakresie innym niż zakres wdrożenia. Ustaw tę właściwość na symboliczną nazwę zasobu, aby zastosować zasób rozszerzenia.

AADDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureActiveDirectory" (wymagane)
właściwości AADIP (Azure Active Directory Identity Protection) właściwości data connector. AADDataConnectorProperties

AADDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik AatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych AATP (Azure Advanced Threat Protection). Właściwości AatpDataConnectorProperties

Właściwości AatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

AlertsDataTypeOfDataConnector

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)

ApiKeyAuthModel

Nazwa Opis Wartość
Klucz apiKey Klucz interfejsu API dla poświadczeń klucza tajnego użytkownika ciąg (wymagany)
apiKeyIdentifier (identyfikator klucza) Identyfikator klucza interfejsu API ciąg
apiKeyName (nazwa klucza) Nazwa klucza interfejsu API ciąg (wymagany)
isApiKeyInPostPayload Flaga wskazująca, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST Bool
typ Typ uwierzytelniania "APIKey" (wymagane)

ApiPollingParameters

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties
pollingConfig (konfiguracja sondowania) Konfiguracja w celu opisania instrukcji sondowania CodelessConnectorPollingConfigProperties

Łącznik ASCDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureSecurityCenter" (wymagane)
właściwości ASC (Azure Security Center) właściwości data connector. ASCDataConnectorProperties

ASCDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

Availability

Nazwa Opis Wartość
isPreview Ustawianie łącznika jako wersji zapoznawczej Bool
stan Stan dostępności łącznika int (integer)

AWSAuthModel (Model)

Nazwa Opis Wartość
Identyfikator zewnętrzny Usługa AWS STS przyjmuje rolę identyfikatora zewnętrznego. Służy to do zapobiegania zdezorientowanemu problemowi zastępcy: "https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html" ciąg
roleArn Usługa AWS STS przyjmuje rolę ARN ciąg (wymagany)
typ Typ uwierzytelniania "AWS" (wymagane)

Łącznik AwsCloudTrailDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesCloudTrail" (wymagane)
właściwości Właściwości łącznika danych CloudTrail w usłudze Amazon Web Services. awsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsCloudTrailDataConnectorDataTypesLogs (wymagane)

AwsCloudTrailDataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsCloudTrailDataConnectorProperties

Nazwa Opis Wartość
awsRoleArn powiedział: Usługa Aws Role Arn (z zasadami CloudTrailReadOnly) używana do uzyskiwania dostępu do konta platformy Aws. ciąg
typy danych Dostępne typy danych łącznika. awsCloudTrailDataConnectorDataTypes (wymagane)

AwsS3DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesS3" (wymagane)
właściwości Właściwości łącznika danych usługi Amazon Web Services S3. AwsS3DataConnectorProperties

AwsS3DataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsS3DataConnectorDataTypesLogs (wymagane)

AwsS3DataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsS3DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AwsS3DataConnectorDataTypes (wymagane)
destinationTable (tabela docelowa) Nazwa tabeli docelowej dzienników w usłudze LogAnalytics. ciąg (wymagany)
roleArn Usługa Aws Role Arn używana do uzyskiwania dostępu do konta platformy Aws. ciąg (wymagany)
sqsUrls powiedział: Adresy URL sqs platformy AWS dla łącznika. string[] (wymagane)

Podstawowy model uwierzytelniania

Nazwa Opis Wartość
hasło Hasło struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ Typ uwierzytelniania "Podstawowa" (wymagana)
userName (nazwa użytkownika) Nazwa użytkownika. ciąg (wymagany)

Plik Nieskonfiguruj uwierzytelnianie

Nazwa Opis Wartość
typ Dla typu ApiKeyAuthModel ustaw wartość "APIKey". Dla typu AWSAuthModel ustaw wartość "AWS". Dla typu BasicAuthModel ustaw wartość "Basic". Dla typu GCPAuthModel ustaw wartość "GCP". Ustaw na 'GitHub' dla typu GitHubAuthModel. Dla typu JwtAuthModel ustaw wartość "JwtToken". Dla typu NoneAuthModel ustaw wartość "None". Dla typu OAuthModel ustaw wartość "OAuth2". Dla typu OracleAuthModel ustaw wartość "Oracle". Dla typu GenericBlobSbsAuthModel ustaw wartość "ServiceBus". Dla typu SessionAuthModel ustaw wartość "Session". "APIKey"
"AWS"
"Podstawowa"
"GCP"
'GitHub'
"JwtToken"
"Brak"
"OAuth2"
"Oracle"
"ServiceBus"
"Sesja" (wymagana)

Konfiguracja obiektu CcpResponseConfig

Nazwa Opis Wartość
kompresjaAlgo Algorytm kompresji. Na przykład: "gzip", "multi-gzip", "deflate". ciąg
convertChildPropertiesToArray Wartość wskazująca, czy odpowiedź nie jest tablicą zdarzeń/dzienników. Ustawiając tę flagę na wartość true, oznacza to, że serwer zdalny będzie odpowiedź z obiektem, który każda właściwość ma jako wartość tablicy zdarzeń / dzienników. Bool
csvDelimiter (ogranicznik csv) Ogranicznik csv na wypadek, gdy format odpowiedzi to CSV. ciąg
csvUcieczka Znak używany do ucieczki znaków w pliku CSV. struna

Ograniczenia:
Minimalna długość = 1
Maksymalna długość = 1
eventsJsonPaths (Ścieżki zdarzeń) Ścieżki json , znak "$" jest katalogem głównym json. string[] (wymagane)
formatowanie Format odpowiedzi. możliwe wartości to json, csv,xml ciąg
hasCsvBoundary (Granica Wartość wskazująca, czy odpowiedź ma granicę CSV w przypadku odpowiedzi w formacie CSV. Bool
hasCsvHeader (nagłówek hasCsvHeader) Wartość wskazująca, czy odpowiedź ma nagłówki w przypadku odpowiedzi w formacie CSV. Bool
isGzipCompressed (Skompresowany) Wartość wskazująca, czy serwer zdalny obsługuje Gzip i powinniśmy oczekiwać odpowiedzi Gzip. Bool
successStatusJsonPath (ścieżka sukcesu) Wartość, w której powinien pojawić się komunikat o stanie/kod w odpowiedzi. ciąg
successStatusValue (wartość statusu) Wartość stanu. ciąg

CodelessApiPollingDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "APIPolling" (wymagane)
właściwości Właściwości łącznika danych bez kodu ApiPollingParameters

CodelessConnectorPollingAuthProperties

Nazwa Opis Wartość
apiKeyIdentifier (identyfikator klucza) Prefiks wysyłany w nagłówku przed rzeczywistym tokenem ciąg
apiKeyName (nazwa klucza) Nazwa nagłówka, z którym jest wysyłany token ciąg
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy używany do autoryzowania użytkownika używany w przepływie Oauth 2.0 ciąg
authorizationEndpointQueryParameters Parametry zapytania używane w żądaniu autoryzacji używane w przepływie Oauth 2.0 any
authType Typ uwierzytelniania ciąg (wymagany)
nazwa_przepływu Opisuje nazwę przepływu, na przykład "AuthCode" dla protokołu Oauth 2.0 ciąg
isApiKeyInPostPayload Oznacza, czy klucz powinien zostać wysłany w nagłówku ciąg
isClientSecretInHeader Oznacza, że należy wysłać wpis tajny klienta w nagłówku lub ładunku używanym w przepływie Oauth 2.0 Bool
redirectionEndpoint (punkt końcowy przekierowania) Punkt końcowy przekierowania, w którym otrzymamy kod autoryzacji używany w przepływie Oauth 2.0 ciąg
zakres Zakres tokenu OAuth ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy używany do wystawiania tokenu używanego w przepływie Oauth 2.0 ciąg
tokenEndpointHeaders (nagłówki tokenów) Nagłówki zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any
tokenEndpointQueryParameters Parametry zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any

CodelessConnectorPollingConfigProperties

Nazwa Opis Wartość
Uwierzytelnianie Opis typu uwierzytelniania elementu poller CodelessConnectorPollingAuthProperties (wymagane)
isActive (Aktywny) Stan aktywny poller Bool
stronicowanie Opisywanie konfiguracji stronicowania żądania sondowania dla elementu poller CodelessConnectorPollingPagingProperties
żądanie Opis parametrów konfiguracji żądania sondowania dla elementu poller CodelessConnectorPollingRequestProperties (wymagane)
odpowiedź Opis parametrów konfiguracji odpowiedzi w okienku CodelessConnectorPollingResponseProperties

CodelessConnectorPollingPagingProperties

Nazwa Opis Wartość
nextPageParaName (następnaNazwaStrony) Definiuje nazwę następnego atrybutu strony ciąg
następnyPageTokenJsonPath Definiuje ścieżkę do następnego tokenu strony JSON ciąg
pageCountAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu liczby stron ciąg
Rozmiar strony Definiuje rozmiar stronicowania int (integer)
pageSizeParaName (nazwa_strony) Definiuje nazwę parametru rozmiaru strony ciąg
pageTimeStampAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu sygnatury czasowej stronicowania ciąg
pageTotalCountAttributePath (ścieżka atrybutu) Definiuje ścieżkę do atrybutu total count strony ciąg
pagingType (typ stronicowania) Opisuje typ. może to być wartość "None", "PageToken", "PageCount", "TimeStamp" ciąg (wymagany)
searchTheLatestTimeStampFromEventsList (Lista zdarzeń) Określa, czy wyszukiwać najnowszą sygnaturę czasową na liście zdarzeń ciąg

CodelessConnectorPollingRequestProperties

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Opisywanie punktu końcowego, z poziomu których należy ściągnąć dane ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania z końca przedziału czasu ciąg
nagłówki Opisywanie nagłówków wysłanych w żądaniu sondowania any
httpMetoda Typ metody http, którego użyjemy w żądaniu sondowania, GET lub POST ciąg (wymagany)
Parametry zapytania Opisywanie parametrów zapytania wysłanych w żądaniu sondowania any
queryParametersTemplate (Szablon zapytania) W przypadku zaawansowanych scenariuszy, na przykład nazwa użytkownika/hasło osadzone w zagnieżdżonym ładunku JSON ciąg
queryTimeFormat (format zapytania) Format czasu będzie używany zdarzeń zapytania w określonym oknie ciąg (wymagany)
queryWindowInMin Interwał okna, który użyjemy ściągania danych int (wymagane)
rateLimitQps Definiuje limit szybkości QPS int (integer)
liczbaPonownychPrób Opisz ilość czasu, jaką powinniśmy wypróbować i sondować dane w przypadku awarii int (integer)
startTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania od początku przedziału czasu ciąg
timeoutInSeconds (limit czasu) w sekundach Liczba sekund, które weźmiemy pod uwagę jako limit czasu żądania int (integer)

CodelessConnectorPollingResponseProperties

Nazwa Opis Wartość
eventsJsonPaths (Ścieżki zdarzeń) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi string[] (wymagane)
isGzipCompressed (Skompresowany) Opisuje, czy dane w odpowiedzi to Gzip Bool
successStatusJsonPath (ścieżka sukcesu) Opisuje ścieżkę, którą należy wyodrębnić kod stanu w odpowiedzi ciąg
successStatusValue (wartość statusu) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi ciąg

Parametry bezkodowe

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Nazwa Opis Wartość
availability Stan dostępności łącznika dostępności (wymagane)
łącznośćCriteria Definiowanie sposobu sprawdzania łączności łącznika CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (wymagane)
customImage (Obraz niestandardowy) Opcjonalny obraz niestandardowy do użycia podczas wyświetlania łącznika w galerii łącznika usługi Azure Sentinel ciąg
typy danych Typy danych do sprawdzania, czy ostatnio odebrane dane CodelessUiConnectorConfigPropertiesDataTypesItem[] (wymagane)
opisObniżki cen Opis łącznika ciąg (wymagany)
graphQueries Zapytanie grafu w celu wyświetlenia bieżącego stanu danych CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (wymagane)
graphQueriesTableName (nazwa_tabeli) Nazwa tabeli, do których łącznik wstawi dane ciąg (wymagany)
instructionSteps Instrukcje dotyczące włączania łącznika CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (wymagane)
uprawnienia Uprawnienia wymagane dla łącznika Uprawnienia (wymagane)
wydawca Nazwa wydawcy łącznika ciąg (wymagany)
sampleQueries Przykładowe zapytania dotyczące łącznika CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (wymagane)
title Tytuł bloku łącznika ciąg (wymagany)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Nazwa Opis Wartość
typ typ łączności "IsConnectedQuery"
value Zapytania dotyczące sprawdzania łączności string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Nazwa Opis Wartość
lastDataReceivedQuery (zapytanie ostatnie) Zapytanie dotyczące wskazywania ostatnich odebranych danych ciąg
nazwa Nazwa typu danych, który ma być wyświetlany na wykresie. Może być używany z symbolem zastępczym {{graphQueriesTableName}} ciąg

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Nazwa Opis Wartość
baseQuery (zapytanie podstawowe) Zapytanie podstawowe dla grafu ciąg
legenda Legenda grafu ciąg
metricName metryka sprawdzana przez zapytanie ciąg

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Nazwa Opis Wartość
opis Opis kroku instrukcji ciąg
instructions Szczegóły kroku instrukcji InstrukcjaStepsInstructionsItem[]
title Tytuł kroku instrukcji ciąg

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Nazwa Opis Wartość
opis Przykładowy opis zapytania ciąg
kwerenda przykładowe zapytanie ciąg

CodelessUiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GenericUI" (wymagane)
właściwości Właściwości łącznika danych interfejsu użytkownika bez kodu Parametry bezkodowe

DataConnectorDataTypeCommon

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

DCRConfiguration (Konfiguracja kontrolera)

Nazwa Opis Wartość
dataCollectionEndpoint (punkt końcowy danych) Reprezentuje punkt końcowy pozyskiwania danych w usłudze Log Analytics. ciąg (wymagany)
dataCollectionRuleImmutableId Niezmienny identyfikator reguły zbierania danych, reguła definiuje przekształcenie i miejsce docelowe danych. ciąg (wymagany)
nazwa_strumienia Strumień, do który wysyłamy dane. ciąg (wymagany)

Dynamics365DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Dynamics365" (wymagane)
właściwości Właściwości łącznika danych usługi Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

Nazwa Opis Wartość
dynamics365CdsActivities Połączenie typu danych usługi Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActivities (wymagane)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Dynamics365DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Dynamics365DataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

GCPAuthModel (Szablon GCPAuthModel)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer Projektu GCP ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Adres e-mail konta usługi GCP ciąg (wymagany)
typ Typ uwierzytelniania "GCP" (wymagane)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia GCP ciąg (wymagany)

GCPAuthProperties (Właściwości GCPAuth)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer projektu GCP. ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Konto usługi używane do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia używany do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)

GCPDataConnector (łącznik GCPDataConnector)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GCP" (wymagane)
właściwości Właściwości łącznika danych platformy Google Cloud Platform. GCPDataConnectorProperties

GCPDataConnectorProperties

Nazwa Opis Wartość
Uwierzytelnianie Sekcja uwierzytelniania łącznika. GCPAuthProperties (wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika reprezentującej konfigurację interfejsu użytkownika. ciąg (wymagany)
dcrConfig powiedział: Konfiguracja miejsca docelowego danych. DCRConfiguration (Konfiguracja kontrolera)
żądanie Sekcja żądania łącznika. GCPRequestProperties (wymagane)

GCPRequestProperties

Nazwa Opis Wartość
projectId Identyfikator projektu GCP. ciąg (wymagany)
subscriptionNames (nazwy subskrypcji) Nazwy subskrypcji pub/sub GCP. string[] (wymagane)

GenericBlobSbsAuthModel

Nazwa Opis Wartość
credentialsConfig (konfiguracja poświadczeń) Poświadczenia dla przestrzeni nazw usługi Service Bus, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelCredentialsConfig
storageAccountCredentialsConfig Poświadczenia dla konta magazynu, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelStorageAccountCredentialsConfig
typ Typ uwierzytelniania "ServiceBus" (wymagane)

GenericBlobSbsAuthModelCredentialsConfig

Nazwa Opis Wartość

GenericBlobSbsAuthModelStorageAccountCredentialsConfig

Nazwa Opis Wartość

GitHubAuthModel

Nazwa Opis Wartość
identyfikator instalacji Identyfikator instalacji uwierzytelniania usługi GitHubApp. ciąg
typ Typ uwierzytelniania 'GitHub' (wymagany)

InstrukcjaStepsInstructionsItem

Nazwa Opis Wartość
parameters Parametry ustawienia any
typ Rodzaj ustawienia "CopyableLabel"
"InfoMessage"
"InstrukcjaStepsGroup" (wymagane)

Łącznik IoTDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "IOT" (wymagane)
właściwości Właściwości łącznika danych IoT. Właściwości łącznika IoTDataConnector

Właściwości łącznika IoTDataConnector

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

JwtAuthModel (Model)

Nazwa Opis Wartość
nagłówki Nagłówki niestandardowe, które chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelHeaders
isCredentialsInHeaders Flaga wskazująca, czy chcemy wysłać nazwę użytkownika i hasło do punktu końcowego tokenu w nagłówkach. Bool
isJsonRequest (żądanie) Flaga wskazująca, czy żądanie treści to JSON (nagłówek Content-Type = application/json), co oznacza, że jest to żądanie zakodowane w adresie URL formularza (nagłówek Content-Type = application/x-www-form-urlencoded). Bool
hasło Hasło JwtAuthModelPassword (wymagane)
Parametry zapytania Niestandardowy parametr zapytania, który chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelQueryParameters
requestTimeoutInSeconds (żądanieTimeoutInSeconds) Limit czasu oczekiwania na żądanie w sekundach. Int

Ograniczenia:
Wartość maksymalna = 180
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu do żądania JWT ciąg (wymagany)
typ Typ uwierzytelniania "JwtToken" (wymagane)
userName (nazwa użytkownika) Nazwa użytkownika. Jeśli nazwa użytkownika i hasło wysłane w żądaniu nagłówka value musimy wypełnić właściwość tylko nazwą użytkownika (taką samą jak podstawowe uwierzytelnianie). Jeśli nazwa użytkownika i hasło wysłane w treści żądania, musimy określić wartości Key i Value. JwtAuthModelUserName (wymagane)

JwtAuthModelHeaders (Nagłówki JwtAuthModel)

Nazwa Opis Wartość

JwtAuthModelPassword (Hasło Modelu)

Nazwa Opis Wartość

JwtAuthModelQueryParameters

Nazwa Opis Wartość

JwtAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

Łącznik McasDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftCloudAppSecurity" (wymagane)
właściwości Właściwości złącza danych MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)
discoveryLogs (Dzienniki wykrywania) Połączenie typu danych dziennika odnajdywania. DataConnectorDataTypeCommon

McasDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. McasDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MdatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftDefenderAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MicrosoftPurviewInformationProtectionConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. MicrosoftPurviewInformationProtectionConnectorDataTypesLogs (wymagane)

MicrosoftPurviewInformationProtectionConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MicrosoftPurviewInformationProtectionDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftPurviewInformationProtection" (wymagane)
właściwości Microsoft Purview Information Protection właściwości złącza danych. MicrosoftPurviewInformationProtectionDataConnectorProperties

MicrosoftPurviewInformationProtectionDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MicrosoftPurviewInformationProtectionConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MstiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych Microsoft Threat Intelligence. mstiDataConnectorProperties

MstiDataConnectorDataTypes

Nazwa Opis Wartość
microsoftEmergingThreatFeed (Kanał informacyjny) Typ danych łącznika danych platformy analizy zagrożeń firmy Microsoft. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (wymagane)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Nazwa Opis Wartość
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg (wymagany)
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MstiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MstiDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik MTPDataConnector MTPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatProtection" (wymagane)
właściwości Właściwości łącznika danych MTP (Microsoft Threat Protection). MTPDataConnectorProperties

MTPDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Typ danych alertów dla łącznika danych Platformy ochrony przed zagrożeniami firmy Microsoft. MTPDataConnectorDataTypesAlerts
incidents Typ danych incydentów dla łącznika danych platform Microsoft Threat Protection. MTPDataConnectorDataTypesIncidents (wymagane)

MTPDataConnectorDataTypesAlerts

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorDataTypesIncidents

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MTPDataConnectorDataTypes (wymagane)
filteredProviders (filtrowani) Dostępni dostawcy filtrowani dla łącznika. MtpFilteredProviders
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MtpFilteredProviders

Nazwa Opis Wartość
Alerty Filtrowani dostawcy alertów. Jeśli filtry nie są stosowane, wszystkie alerty będą przesyłane strumieniowo za pośrednictwem potoku MTP, nadal w prywatnej wersji zapoznawczej dla wszystkich produktów z wyjątkiem mdA i MDI, które są w stanie ga. Tablica ciągów zawierająca dowolną z:
"microsoftDefenderForCloudApps"
"microsoftDefenderForIdentity" (wymagane)

NoneAuthModel (Brak AuthModel)

Nazwa Opis Wartość
typ Typ uwierzytelniania "Brak" (wymagane)

OAuthModel (model uwierzytelniania)

Nazwa Opis Wartość
accessTokenPrepend Prepend tokenu dostępu. Wartość domyślna to "Bearer". ciąg
Kod autoryzacji Kod autoryzacji użytkownika. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy autoryzacji. ciąg
authorizationEndpointHeaders (autoryzacjaEndpointHeaders) Nagłówki punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointHeaders
authorizationEndpointQueryParameters Parametry zapytania punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointQueryParameters
clientId (identyfikator klienta) Identyfikator aplikacji (klienta), który dostawca OAuth został przypisany do aplikacji. ciąg (wymagany)
tajemnica klienta Wpis tajny aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ_grantu Typ grantu, zwykle będzie to "kod autoryzacji". ciąg (wymagany)
isCredentialsInHeaders Wskazuje, czy chcemy wysłać identyfikator clientId i clientSecret do punktu końcowego tokenu w nagłówkach. Bool
isJwtBearerFlow Wartość wskazująca, czy jest to przepływ JWT. Bool
identyfikator redirectUri (identyfikator przekierowujący) Adres URL przekierowania aplikacji skonfigurowany przez użytkownika w dostawcy OAuth. ciąg
zakres Zakres aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu. Określa token odświeżania OAuth2. ciąg (wymagany)
tokenEndpointHeaders (nagłówki tokenów) Nagłówki punktu końcowego tokenu. OAuthModelTokenEndpointHeaders
tokenEndpointQueryParameters Parametry zapytania punktu końcowego tokenu. OAuthModelTokenEndpointQueryParameters
typ Typ uwierzytelniania "OAuth2" (wymagany)

OAuthModelAuthorizationEndpointHeaders

Nazwa Opis Wartość

OAuthModelAuthorizationEndpointQueryParameters

Nazwa Opis Wartość

OAuthModelTokenEndpointHeaders

Nazwa Opis Wartość

OAuthModelTokenEndpointQueryParameters

Nazwa Opis Wartość

Office365ProjectConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. Office365ProjectConnectorDataTypesLogs (wymagane)

Office365ProjectConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Office365ProjectDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365Project" (wymagane)
właściwości Właściwości łącznika danych programu Microsoft Project pakietu Office. Office365ProjectDataConnectorProperties

Office365ProjectDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Office365ProjectConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeATPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeATP" (wymagane)
właściwości Właściwości łącznika danych officeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365" (wymagane)
właściwości Właściwości łącznika danych pakietu Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Nazwa Opis Wartość
wymiana Exchange typu typu danych. OfficeDataConnectorDataTypesExchange (wymagane)
Program SharePoint Połączenie typu danych SharePoint. OfficeDataConnectorDataTypesSharePoint (wymagane)
Zespołów Połączenie typu danych usługi Teams. OfficeDataConnectorDataTypesTeams (wymagane)

OfficeDataConnectorDataTypesExchange

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesSharePoint

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesTeams

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficeDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeIRMDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeIRM" (wymagane)
właściwości Właściwości łącznika danych officeIRM (Microsoft Insider Risk Management). OfficeIRMDataConnectorProperties

OfficeIRMDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficePowerBIConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. OfficePowerBIConnectorDataTypesLogs (wymagane)

OfficePowerBIConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficePowerBIDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficePowerBI" (wymagane)
właściwości Właściwości łącznika danych usługi Microsoft Power BI pakietu Office. OfficePowerBIDataConnectorProperties

OfficePowerBIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficePowerBIConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OracleAuthModel (OracleAuthModel)

Nazwa Opis Wartość
Plik pemFile (Plik pem) Zawartość pliku PRM ciąg (wymagany)
publicFingerprint (odcisk palca publiczny) Publiczny odcisk palca ciąg (wymagany)
Identyfikator najemcy Identyfikator dzierżawy oracle ciąg (wymagany)
typ Typ uwierzytelniania "Oracle" (wymagane)
Identyfikator użytkownika Identyfikator użytkownika Oracle ciąg (wymagany)

Permissions

Nazwa Opis Wartość
urząd celny Uprawnienia celne wymagane dla łącznika UprawnieniaCustomsItem[]
resourceProvider Uprawnienia dostawcy zasobów wymagane dla łącznika UprawnieniaResourceProviderItem[]

UprawnieniaCustomsItem

Nazwa Opis Wartość
opis Opis uprawnień celnych ciąg
nazwa Nazwa uprawnień celnych ciąg

PermissionsResourceProviderItem

Nazwa Opis Wartość
permissionsDisplayText (Tekst wyświetlany) Tekst opisu uprawnień ciąg
dostawca Nazwa dostawcy "microsoft.aadiam/diagnosticSettings"
"Microsoft.Authorization/policyAssignments"
"Microsoft.OperationalInsights/solutions"
"Microsoft.OperationalInsights/workspaces"
"Microsoft.OperationalInsights/workspaces/datasources"
"Microsoft.OperationalInsights/workspaces/sharedKeys"
providerDisplayName (nazwa_wyświetlana) Nazwa wyświetlana dostawcy uprawnień ciąg
wymaganeUprawnienia Wymagane uprawnienia dla łącznika requiredPermissions
zakres Zakres dostawcy uprawnień "ResourceGroup"
"Subskrypcja"
"Obszar roboczy"

PremiumMdtiDataConnectorDataTypes

Nazwa Opis Wartość
łącznik Typ danych dla Microsoft Defender for Threat Intelligence Premium data connector. PremiumMdtiDataConnectorDataTypesConnectorConnector (wymagane)

PremiumMdtiDataConnectorDataTypesConnectorConnector

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PremiumMdtiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. PremiumMdtiDataConnectorDataTypes (wymagane)
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. Data-godzina rozpoczęcia importowania źródła danych, na przykład: 2024-01-01T00:00:00.000Z. ciąg (wymagany)
requiredSKUsPresent (Teraźniejszość) Flaga wskazująca, czy dzierżawa ma jednostkę SKU w warstwie Premium wymaganą do uzyskania dostępu do tego łącznika. Bool
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

PremiumMicrosoftDefenderForThreatIntelligence

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PremiumMicrosoftDefenderForThreatIntelligence" (wymagane)
właściwości Microsoft Defender for Threat Intelligence Premium – właściwości łącznika danych. PremiumMdtiDataConnectorProperties

PurviewAuditConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. PurviewAuditConnectorDataTypesLogs (wymagane)

PurviewAuditConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PurviewAuditDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PurviewAudit" (wymagane)
właściwości Właściwości łącznika danych PurviewAudit. PurviewAuditDataConnectorProperties

PurviewAuditDataConnectorProperties

Nazwa Opis Wartość
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg
typy danych Dostępne typy danych łącznika. PurviewAuditConnectorDataTypes (wymagane)
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
sourceType Typ źródła wskazuje, jakiego rodzaju dane są istotne dla tego łącznika. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Wymaganepermisje

Nazwa Opis Wartość
akcja uprawnienie akcji Bool
usunąć uprawnienie do usuwania Bool
odczyt uprawnienie do odczytu Bool
zachować uprawnienie do zapisu Bool

RestApiPollerDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "RestApiPoller" (wymagane)
właściwości Właściwości łącznika danych Poller interfejsu API REST. restApiPollerDataConnectorProperties

RestApiPollerDataConnectorProperties

Nazwa Opis Wartość
addOnAttributes (atrybuty) Dodawanie atrybutów. Nazwa klucza stanie się nazwą atrybutu (kolumna), a wartość stanie się wartością atrybutu w ładunku. restApiPollerDataConnectorPropertiesAddOnAttributes
Uwierzytelnianie Model uwierzytelniania. Plik Nieskonfiguracji Usługi Azure ( wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg (wymagany)
typ danych Miejsce docelowe tabeli Log Analytics. ciąg
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
isActive (Aktywny) Wskazuje, czy łącznik jest aktywny, czy nie. Bool
stronicowanie Konfiguracja stronicowania. RestApiPollerRequestPagingConfig
żądanie Konfiguracja żądania. RestApiPollerRequestConfig (wymagane)
odpowiedź Konfiguracja odpowiedzi. Konfiguracja obiektu CcpResponseConfig

RestApiPollerDataConnectorPropertiesAddOnAttributes

Nazwa Opis Wartość

RestApiPollerRequestConfig

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Punkt końcowy interfejsu API. ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje zakończenia zapytania. Ta właściwość przekazuje do ręki startTimeAttributeName ciąg
nagłówki Nagłówek żądania dla serwera zdalnego. RestApiPollerRequestConfigHeaders
httpMetoda Metoda HTTP, wartość domyślna GET. "DELETE"
"GET"
"POST"
"PUT"
isPostPayloadJson Flaga wskazująca, czy ładunek HTTP POST jest w formacie JSON (vs form-urlencoded). Bool
Parametry zapytania Parametry zapytania HTTP do interfejsu API RESTful. RestApiPollerRequestConfigQueryParameters
queryParametersTemplate (Szablon zapytania) szablon parametrów zapytania. Definiuje szablon parametrów zapytania do użycia podczas przekazywania parametrów zapytania w zaawansowanych scenariuszach. ciąg
queryTimeFormat (format zapytania) Format czasu zapytania. Serwer zdalny może mieć zapytanie umożliwiające ściąganie danych z zakresu "start" do "end". Ta właściwość wskazuje oczekiwany format czasu, który serwer zdalny zna, aby przeanalizować. ciąg
queryTimeIntervalAttributeName Nazwa parametru zapytania, który musimy wysłać serwer do dzienników zapytań w interwale czasu. Należy zdefiniować za pomocą polecenia queryTimeIntervalPrepend i queryTimeIntervalDelimiter ciąg
queryTimeIntervalDelimiter Ciąg ogranicznika z zakresu od 2 QueryTimeFormat w parametrze queryTimeIntervalAttributeNamezapytania . ciąg
queryTimeIntervalPrepend Ciąg poprzedza wartość parametru zapytania w pliku queryTimeIntervalAttributeName. ciąg
queryWindowInMin Okno zapytania w ciągu kilku minut dla żądania. int (integer)
rateLimitQPS (liczba zapytań w bloku) Zapytania dotyczące limitu szybkości na sekundę dla żądania. int (integer)
liczbaPonownychPrób Liczba ponownych prób. int (integer)
startTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje uruchomienia zapytania. Ta właściwość przekazuje do ręki endTimeAttributeNamewartość . ciąg
timeoutInSeconds (limit czasu) w sekundach Limit czasu w sekundach. int (integer)

RestApiPollerRequestConfigHeaders

Nazwa Opis Wartość

RestApiPollerRequestConfigQueryParameters

Nazwa Opis Wartość

RestApiPollerRequestPagingConfig

Nazwa Opis Wartość
Rozmiar strony Rozmiar strony int (integer)
pageSizeParameterName (nazwa_parametru) Nazwa parametru rozmiaru strony ciąg
pagingType (typ stronicowania) Typ stronicowania "CountBasedPaging"
"LinkHeader"
"NextPageToken"
"NextPageUrl"
"Przesunięcie"
"PersistentLinkHeader"
"PersistentToken" (wymagane)

SessionAuthModel (Model uwierzytelniania sesji)

Nazwa Opis Wartość
nagłówki Nagłówki żądań HTTP do punktu końcowego usługi sesji. SessionAuthModelHeaders
isPostPayloadJson Wskazuje, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST. Bool
hasło Nazwa atrybutu hasła. SessionAuthModelPassword (wymagane)
Parametry zapytania Parametry zapytania do punktu końcowego usługi sesji. SessionAuthModelQueryParameters
sessionIdName (nazwa_identyfikatora) sesji Nazwa atrybutu identyfikatora sesji z nagłówka odpowiedzi HTTP. ciąg
sessionLoginRequestUri Adres URL żądania HTTP do punktu końcowego usługi sesji. ciąg
sessionTimeoutInMinutes (sesyjny)TimeoutInMinutes (w minutach) Limit czasu sesji w minutach. int (integer)
typ Typ uwierzytelniania "Sesja" (wymagana)
userName (nazwa użytkownika) Wartość klucza atrybutu nazwy użytkownika. SessionAuthModelUserName (wymagane)

SessionAuthModelHeaders

Nazwa Opis Wartość

SessionAuthModelPassword

Nazwa Opis Wartość

SessionAuthModelQueryParameters

Nazwa Opis Wartość

SessionAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

TIDataConnector (Łącznik TIData)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych ti (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Nazwa Opis Wartość
Wskaźniki Typ danych dla wskaźników połączenia. TIDataConnectorDataTypesIndicators (wymagane)

TIDataConnectorDataTypesIndicators

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. TIDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
tipOkres wsteczny Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg

TiTaxiiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligenceTaxii" (wymagane)
właściwości Właściwości łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

Nazwa Opis Wartość
taxiiKlient Typ danych dla łącznika TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (wymagane)

TiTaxiiDataConnectorDataTypesTaxiiClient

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TiTaxiiDataConnectorProperties

Nazwa Opis Wartość
collectionId Identyfikator kolekcji serwera TAXII. ciąg
typy danych Dostępne typy danych dla łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorDataTypes (wymagane)
friendlyName Przyjazna nazwa serwera TAXII. ciąg
hasło Hasło serwera TAXII. ciąg
pollingFrequency (częstotliwość sondowania) Częstotliwość sondowania serwera TAXII. "OnceADay"
"OnceAMinute"
"OnceAnHour" (wymagane)
taxiiOkres wsteczny Okres wyszukiwania serwera TAXII. ciąg
taxiiServer (serwer taxii) Katalog główny interfejsu API dla serwera TAXII. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
userName (nazwa użytkownika) Nazwa_użytkownika serwera TAXII. ciąg
workspaceId Identyfikator obszaru roboczego. ciąg

Definicja zasobu szablonu usługi ARM

Typ zasobu dataConnectors można wdrożyć za pomocą operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Przykłady użycia

Format zasobu

By stworzyć Microsoft. Zasób SecurityInsights/dataConnectors, dodaj do szablonu następujący JSON.

{
  "etag": "string",
  "name": "string",
  "kind": "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Obiekty Obiektu NieauthConfig

Ustaw właściwość , aby określić typ obiektu.

W przypadku klucza APIKey użyj:

{
  "apiKey": "string",
  "apiKeyIdentifier": "string",
  "apiKeyName": "string",
  "isApiKeyInPostPayload": "bool",
  "type": "APIKey"
}

W przypadku platformy AWS użyj:

{
  "externalId": "string",
  "roleArn": "string",
  "type": "AWS"
}

W przypadku warstwy Podstawowa użyj:

{
  "password": "string",
  "type": "Basic",
  "userName": "string"
}

W przypadku platformy GCP użyj:

{
  "projectNumber": "string",
  "serviceAccountEmail": "string",
  "type": "GCP",
  "workloadIdentityProviderId": "string"
}

Dla GitHub używaj:

{
  "installationId": "string",
  "type": "GitHub"
}

W przypadku aplikacji JwtToken użyj:

{
  "headers": {
    "{customized property}": "string"
  },
  "isCredentialsInHeaders": "bool",
  "isJsonRequest": "bool",
  "password": {
    "{customized property}": "string"
  },
  "queryParameters": {
    "{customized property}": "string"
  },
  "requestTimeoutInSeconds": "int",
  "tokenEndpoint": "string",
  "type": "JwtToken",
  "userName": {
    "{customized property}": "string"
  }
}

W przypadku opcji Brak użyj:

{
  "type": "None"
}

W przypadku protokołu OAuth2 użyj:

{
  "accessTokenPrepend": "string",
  "authorizationCode": "string",
  "authorizationEndpoint": "string",
  "authorizationEndpointHeaders": {
    "{customized property}": "string"
  },
  "authorizationEndpointQueryParameters": {
    "{customized property}": "string"
  },
  "clientId": "string",
  "clientSecret": "string",
  "grantType": "string",
  "isCredentialsInHeaders": "bool",
  "isJwtBearerFlow": "bool",
  "redirectUri": "string",
  "scope": "string",
  "tokenEndpoint": "string",
  "tokenEndpointHeaders": {
    "{customized property}": "string"
  },
  "tokenEndpointQueryParameters": {
    "{customized property}": "string"
  },
  "type": "OAuth2"
}

W przypadku programu Oracle użyj:

{
  "pemFile": "string",
  "publicFingerprint": "string",
  "tenantId": "string",
  "type": "Oracle",
  "userId": "string"
}

W przypadku usługi ServiceBus użyj:

{
  "credentialsConfig": {
    "{customized property}": "string"
  },
  "storageAccountCredentialsConfig": {
    "{customized property}": "string"
  },
  "type": "ServiceBus"
}

W przypadku sesji użyj:

{
  "headers": {
    "{customized property}": "string"
  },
  "isPostPayloadJson": "bool",
  "password": {
    "{customized property}": "string"
  },
  "queryParameters": {
    "{customized property}": {}
  },
  "sessionIdName": "string",
  "sessionLoginRequestUri": "string",
  "sessionTimeoutInMinutes": "int",
  "type": "Session",
  "userName": {
    "{customized property}": "string"
  }
}

Microsoft. Obiekty SecurityInsights/dataConnectors

Ustaw właściwość kind , aby określić typ obiektu.

W przypadku APIPollingużyj:

{
  "kind": "APIPolling",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "int"
      },
      "connectivityCriteria": [
        {
          "type": "string",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    },
    "pollingConfig": {
      "auth": {
        "apiKeyIdentifier": "string",
        "apiKeyName": "string",
        "authorizationEndpoint": "string",
        "authorizationEndpointQueryParameters": {},
        "authType": "string",
        "flowName": "string",
        "isApiKeyInPostPayload": "string",
        "isClientSecretInHeader": "bool",
        "redirectionEndpoint": "string",
        "scope": "string",
        "tokenEndpoint": "string",
        "tokenEndpointHeaders": {},
        "tokenEndpointQueryParameters": {}
      },
      "isActive": "bool",
      "paging": {
        "nextPageParaName": "string",
        "nextPageTokenJsonPath": "string",
        "pageCountAttributePath": "string",
        "pageSize": "int",
        "pageSizeParaName": "string",
        "pageTimeStampAttributePath": "string",
        "pageTotalCountAttributePath": "string",
        "pagingType": "string",
        "searchTheLatestTimeStampFromEventsList": "string"
      },
      "request": {
        "apiEndpoint": "string",
        "endTimeAttributeName": "string",
        "headers": {},
        "httpMethod": "string",
        "queryParameters": {},
        "queryParametersTemplate": "string",
        "queryTimeFormat": "string",
        "queryWindowInMin": "int",
        "rateLimitQps": "int",
        "retryCount": "int",
        "startTimeAttributeName": "string",
        "timeoutInSeconds": "int"
      },
      "response": {
        "eventsJsonPaths": [ "string" ],
        "isGzipCompressed": "bool",
        "successStatusJsonPath": "string",
        "successStatusValue": "string"
      }
    }
  }
}

W przypadku aplikacji AmazonWebServicesCloudTrail użyj:

{
  "kind": "AmazonWebServicesCloudTrail",
  "properties": {
    "awsRoleArn": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    }
  }
}

W przypadku usługi AmazonWebServicesS3użyj:

{
  "kind": "AmazonWebServicesS3",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    },
    "destinationTable": "string",
    "roleArn": "string",
    "sqsUrls": [ "string" ]
  }
}

W przypadku usługi AzureActiveDirectory użyj:

{
  "kind": "AzureActiveDirectory",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku usługi AzureAdvancedThreatProtection użyj:

{
  "kind": "AzureAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku programu AzureSecurityCenter użyj:

{
  "kind": "AzureSecurityCenter",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

W przypadku usługi Dynamics365użyj:

{
  "kind": "Dynamics365",
  "properties": {
    "dataTypes": {
      "dynamics365CdsActivities": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku platformy GCP użyj:

{
  "kind": "GCP",
  "properties": {
    "auth": {
      "projectNumber": "string",
      "serviceAccountEmail": "string",
      "workloadIdentityProviderId": "string"
    },
    "connectorDefinitionName": "string",
    "dcrConfig": {
      "dataCollectionEndpoint": "string",
      "dataCollectionRuleImmutableId": "string",
      "streamName": "string"
    },
    "request": {
      "projectId": "string",
      "subscriptionNames": [ "string" ]
    }
  }
}

W przypadku genericUIużyj:

{
  "kind": "GenericUI",
  "properties": {
    "connectorUiConfig": {
      "availability": {
        "isPreview": "bool",
        "status": "int"
      },
      "connectivityCriteria": [
        {
          "type": "string",
          "value": [ "string" ]
        }
      ],
      "customImage": "string",
      "dataTypes": [
        {
          "lastDataReceivedQuery": "string",
          "name": "string"
        }
      ],
      "descriptionMarkdown": "string",
      "graphQueries": [
        {
          "baseQuery": "string",
          "legend": "string",
          "metricName": "string"
        }
      ],
      "graphQueriesTableName": "string",
      "instructionSteps": [
        {
          "description": "string",
          "instructions": [
            {
              "parameters": {},
              "type": "string"
            }
          ],
          "title": "string"
        }
      ],
      "permissions": {
        "customs": [
          {
            "description": "string",
            "name": "string"
          }
        ],
        "resourceProvider": [
          {
            "permissionsDisplayText": "string",
            "provider": "string",
            "providerDisplayName": "string",
            "requiredPermissions": {
              "action": "bool",
              "delete": "bool",
              "read": "bool",
              "write": "bool"
            },
            "scope": "string"
          }
        ]
      },
      "publisher": "string",
      "sampleQueries": [
        {
          "description": "string",
          "query": "string"
        }
      ],
      "title": "string"
    }
  }
}

W przypadku IOT użyj:

{
  "kind": "IOT",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "subscriptionId": "string"
  }
}

W przypadku usługi MicrosoftCloudAppSecurity użyj:

{
  "kind": "MicrosoftCloudAppSecurity",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "discoveryLogs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku elementu MicrosoftDefenderAdvancedThreatProtection użyj:

{
  "kind": "MicrosoftDefenderAdvancedThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku MicrosoftPurviewInformationProtectionużyj:

{
  "kind": "MicrosoftPurviewInformationProtection",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku rozwiązania MicrosoftThreatIntelligence użyj:

{
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "lookbackPeriod": "string",
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku MicrosoftThreatProtectionużyj:

{
  "kind": "MicrosoftThreatProtection",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      },
      "incidents": {
        "state": "string"
      }
    },
    "filteredProviders": {
      "alerts": [ "string" ]
    },
    "tenantId": "string"
  }
}

W przypadku usługi Office365 użyj:

{
  "kind": "Office365",
  "properties": {
    "dataTypes": {
      "exchange": {
        "state": "string"
      },
      "sharePoint": {
        "state": "string"
      },
      "teams": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku Office365Projectużyj:

{
  "kind": "Office365Project",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku officeATPużyj:

{
  "kind": "OfficeATP",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku officeIRMużyj:

{
  "kind": "OfficeIRM",
  "properties": {
    "dataTypes": {
      "alerts": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku OfficePowerBIużyj:

{
  "kind": "OfficePowerBI",
  "properties": {
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    },
    "tenantId": "string"
  }
}

W przypadku PremiumMicrosoftDefenderForThreatIntelligenceużyj:

{
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "dataTypes": {
      "connector": {
        "state": "string"
      }
    },
    "lookbackPeriod": "string",
    "requiredSKUsPresent": "bool",
    "tenantId": "string"
  }
}

W przypadku usługi PurviewAudit użyj:

{
  "kind": "PurviewAudit",
  "properties": {
    "connectorDefinitionName": "string",
    "dataTypes": {
      "logs": {
        "state": "string"
      }
    },
    "dcrConfig": {
      "dataCollectionEndpoint": "string",
      "dataCollectionRuleImmutableId": "string",
      "streamName": "string"
    },
    "sourceType": "string",
    "tenantId": "string"
  }
}

W przypadku interfejsu RESTApiPoller użyj:

{
  "kind": "RestApiPoller",
  "properties": {
    "addOnAttributes": {
      "{customized property}": "string"
    },
    "auth": {
      "type": "string"
      // For remaining properties, see CcpAuthConfig objects
    },
    "connectorDefinitionName": "string",
    "dataType": "string",
    "dcrConfig": {
      "dataCollectionEndpoint": "string",
      "dataCollectionRuleImmutableId": "string",
      "streamName": "string"
    },
    "isActive": "bool",
    "paging": {
      "pageSize": "int",
      "pageSizeParameterName": "string",
      "pagingType": "string"
    },
    "request": {
      "apiEndpoint": "string",
      "endTimeAttributeName": "string",
      "headers": {
        "{customized property}": "string"
      },
      "httpMethod": "string",
      "isPostPayloadJson": "bool",
      "queryParameters": {
        "{customized property}": {}
      },
      "queryParametersTemplate": "string",
      "queryTimeFormat": "string",
      "queryTimeIntervalAttributeName": "string",
      "queryTimeIntervalDelimiter": "string",
      "queryTimeIntervalPrepend": "string",
      "queryWindowInMin": "int",
      "rateLimitQPS": "int",
      "retryCount": "int",
      "startTimeAttributeName": "string",
      "timeoutInSeconds": "int"
    },
    "response": {
      "compressionAlgo": "string",
      "convertChildPropertiesToArray": "bool",
      "csvDelimiter": "string",
      "csvEscape": "string",
      "eventsJsonPaths": [ "string" ],
      "format": "string",
      "hasCsvBoundary": "bool",
      "hasCsvHeader": "bool",
      "isGzipCompressed": "bool",
      "successStatusJsonPath": "string",
      "successStatusValue": "string"
    }
  }
}

W przypadku aplikacji ThreatIntelligence użyj:

{
  "kind": "ThreatIntelligence",
  "properties": {
    "dataTypes": {
      "indicators": {
        "state": "string"
      }
    },
    "tenantId": "string",
    "tipLookbackPeriod": "string"
  }
}

W przypadku ThreatIntelligenceTaxiiużyj:

{
  "kind": "ThreatIntelligenceTaxii",
  "properties": {
    "collectionId": "string",
    "dataTypes": {
      "taxiiClient": {
        "state": "string"
      }
    },
    "friendlyName": "string",
    "password": "string",
    "pollingFrequency": "string",
    "taxiiLookbackPeriod": "string",
    "taxiiServer": "string",
    "tenantId": "string",
    "userName": "string",
    "workspaceId": "string"
  }
}

Wartości właściwości

Microsoft. SecurityInsights/dataConnectors

Nazwa Opis Wartość
apiVersion (wersja interfejsu api) Wersja interfejsu API "2025-10-01-podgląd"
Znacznik ETAG Etag zasobu platformy Azure ciąg
rodzaj Ustaw wartość "APIPolling" dla typu CodelessApiPollingDataConnector. Dla typu AwsCloudTrail ustaw wartość "AmazonWebServicesCloudTrailDataConnector". Ustaw wartość "AmazonWebServicesS3" dla typu AwsS3DataConnector. Dla typu AADDataConnector ustaw wartość "AzureActiveDirectory". Dla typu AatpDataConnector ustaw wartość "AzureAdvancedThreatProtection". Dla typu ASCDataConnector ustaw wartość "AzureSecurityCenter". Ustaw wartość "Dynamics365" dla typu Dynamics365DataConnector. Ustaw wartość "GCP" dla typu GCPDataConnector. Ustaw wartość "GenericUI" dla typu CodelessUiDataConnector. Ustaw wartość "IOT" dla typu IoTDataConnector. Dla typu McasDataConnector ustaw wartość "MicrosoftCloudAppSecurity". Dla typu MdatpDataConnector ustaw wartość "MicrosoftDefenderAdvancedThreatProtection". Ustaw wartość "MicrosoftPurviewInformationProtection" dla typu MicrosoftPurviewInformationProtectionDataConnector. Dla typu MstiDataConnector ustaw wartość "MicrosoftThreatIntelligence". Ustaw wartość "MicrosoftThreatProtection" dla typu MTPDataConnector. Dla typu OfficeDataConnector ustaw wartość "Office365". Ustaw wartość "Office365Project" dla typu Office365ProjectDataConnector. Ustaw wartość "OfficeATP" dla typu OfficeATPDataConnector. Ustaw wartość "OfficeIRM" dla typu OfficeIRMDataConnector. Ustaw wartość "OfficePowerBI" dla typu OfficePowerBIDataConnector. Ustaw wartość "PremiumMicrosoftDefenderForThreatIntelligence" dla typu PremiumMicrosoftDefenderForThreatIntelligence. Ustaw wartość "PurviewAudit" dla typu PurviewAuditDataConnector. Ustaw wartość "RestApiPoller" dla typu RestApiPollerDataConnector. Dla typu TIDataConnector ustaw wartość "ThreatIntelligence". Ustaw wartość "ThreatIntelligenceTaxii" dla typu TiTaxiiDataConnector. "AmazonWebServicesCloudTrail"
"AmazonWebServicesS3"
"APIPolling"
"AzureActiveDirectory"
"AzureAdvancedThreatProtection"
"AzureSecurityCenter"
"Dynamics365"
"GCP"
"GenericUI"
"IOT"
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
"MicrosoftPurviewInformationProtection"
"MicrosoftThreatIntelligence"
"MicrosoftThreatProtection"
"Office365"
"Office365Project"
"OfficeATP"
"OfficeIRM"
"OfficePowerBI"
"PremiumMicrosoftDefenderForThreatIntelligence"
'PurviewAudit'
"RestApiPoller"
"ThreatIntelligence"
"ThreatIntelligenceTaxii" (wymagane)
nazwa Nazwa zasobu ciąg (wymagany)
typ Typ zasobu 'Microsoft. SecurityInsights/dataConnectors'

AADDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureActiveDirectory" (wymagane)
właściwości AADIP (Azure Active Directory Identity Protection) właściwości data connector. AADDataConnectorProperties

AADDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik AatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych AATP (Azure Advanced Threat Protection). Właściwości AatpDataConnectorProperties

Właściwości AatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

AlertsDataTypeOfDataConnector

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)

ApiKeyAuthModel

Nazwa Opis Wartość
Klucz apiKey Klucz interfejsu API dla poświadczeń klucza tajnego użytkownika ciąg (wymagany)
apiKeyIdentifier (identyfikator klucza) Identyfikator klucza interfejsu API ciąg
apiKeyName (nazwa klucza) Nazwa klucza interfejsu API ciąg (wymagany)
isApiKeyInPostPayload Flaga wskazująca, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST Bool
typ Typ uwierzytelniania "APIKey" (wymagane)

ApiPollingParameters

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties
pollingConfig (konfiguracja sondowania) Konfiguracja w celu opisania instrukcji sondowania CodelessConnectorPollingConfigProperties

Łącznik ASCDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureSecurityCenter" (wymagane)
właściwości ASC (Azure Security Center) właściwości data connector. ASCDataConnectorProperties

ASCDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

Availability

Nazwa Opis Wartość
isPreview Ustawianie łącznika jako wersji zapoznawczej Bool
stan Stan dostępności łącznika int (integer)

AWSAuthModel (Model)

Nazwa Opis Wartość
Identyfikator zewnętrzny Usługa AWS STS przyjmuje rolę identyfikatora zewnętrznego. Służy to do zapobiegania zdezorientowanemu problemowi zastępcy: "https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html" ciąg
roleArn Usługa AWS STS przyjmuje rolę ARN ciąg (wymagany)
typ Typ uwierzytelniania "AWS" (wymagane)

Łącznik AwsCloudTrailDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesCloudTrail" (wymagane)
właściwości Właściwości łącznika danych CloudTrail w usłudze Amazon Web Services. awsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsCloudTrailDataConnectorDataTypesLogs (wymagane)

AwsCloudTrailDataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsCloudTrailDataConnectorProperties

Nazwa Opis Wartość
awsRoleArn powiedział: Usługa Aws Role Arn (z zasadami CloudTrailReadOnly) używana do uzyskiwania dostępu do konta platformy Aws. ciąg
typy danych Dostępne typy danych łącznika. awsCloudTrailDataConnectorDataTypes (wymagane)

AwsS3DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesS3" (wymagane)
właściwości Właściwości łącznika danych usługi Amazon Web Services S3. AwsS3DataConnectorProperties

AwsS3DataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsS3DataConnectorDataTypesLogs (wymagane)

AwsS3DataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsS3DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AwsS3DataConnectorDataTypes (wymagane)
destinationTable (tabela docelowa) Nazwa tabeli docelowej dzienników w usłudze LogAnalytics. ciąg (wymagany)
roleArn Usługa Aws Role Arn używana do uzyskiwania dostępu do konta platformy Aws. ciąg (wymagany)
sqsUrls powiedział: Adresy URL sqs platformy AWS dla łącznika. string[] (wymagane)

Podstawowy model uwierzytelniania

Nazwa Opis Wartość
hasło Hasło struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ Typ uwierzytelniania "Podstawowa" (wymagana)
userName (nazwa użytkownika) Nazwa użytkownika. ciąg (wymagany)

Plik Nieskonfiguruj uwierzytelnianie

Nazwa Opis Wartość
typ Dla typu ApiKeyAuthModel ustaw wartość "APIKey". Dla typu AWSAuthModel ustaw wartość "AWS". Dla typu BasicAuthModel ustaw wartość "Basic". Dla typu GCPAuthModel ustaw wartość "GCP". Ustaw na 'GitHub' dla typu GitHubAuthModel. Dla typu JwtAuthModel ustaw wartość "JwtToken". Dla typu NoneAuthModel ustaw wartość "None". Dla typu OAuthModel ustaw wartość "OAuth2". Dla typu OracleAuthModel ustaw wartość "Oracle". Dla typu GenericBlobSbsAuthModel ustaw wartość "ServiceBus". Dla typu SessionAuthModel ustaw wartość "Session". "APIKey"
"AWS"
"Podstawowa"
"GCP"
'GitHub'
"JwtToken"
"Brak"
"OAuth2"
"Oracle"
"ServiceBus"
"Sesja" (wymagana)

Konfiguracja obiektu CcpResponseConfig

Nazwa Opis Wartość
kompresjaAlgo Algorytm kompresji. Na przykład: "gzip", "multi-gzip", "deflate". ciąg
convertChildPropertiesToArray Wartość wskazująca, czy odpowiedź nie jest tablicą zdarzeń/dzienników. Ustawiając tę flagę na wartość true, oznacza to, że serwer zdalny będzie odpowiedź z obiektem, który każda właściwość ma jako wartość tablicy zdarzeń / dzienników. Bool
csvDelimiter (ogranicznik csv) Ogranicznik csv na wypadek, gdy format odpowiedzi to CSV. ciąg
csvUcieczka Znak używany do ucieczki znaków w pliku CSV. struna

Ograniczenia:
Minimalna długość = 1
Maksymalna długość = 1
eventsJsonPaths (Ścieżki zdarzeń) Ścieżki json , znak "$" jest katalogem głównym json. string[] (wymagane)
formatowanie Format odpowiedzi. możliwe wartości to json, csv,xml ciąg
hasCsvBoundary (Granica Wartość wskazująca, czy odpowiedź ma granicę CSV w przypadku odpowiedzi w formacie CSV. Bool
hasCsvHeader (nagłówek hasCsvHeader) Wartość wskazująca, czy odpowiedź ma nagłówki w przypadku odpowiedzi w formacie CSV. Bool
isGzipCompressed (Skompresowany) Wartość wskazująca, czy serwer zdalny obsługuje Gzip i powinniśmy oczekiwać odpowiedzi Gzip. Bool
successStatusJsonPath (ścieżka sukcesu) Wartość, w której powinien pojawić się komunikat o stanie/kod w odpowiedzi. ciąg
successStatusValue (wartość statusu) Wartość stanu. ciąg

CodelessApiPollingDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "APIPolling" (wymagane)
właściwości Właściwości łącznika danych bez kodu ApiPollingParameters

CodelessConnectorPollingAuthProperties

Nazwa Opis Wartość
apiKeyIdentifier (identyfikator klucza) Prefiks wysyłany w nagłówku przed rzeczywistym tokenem ciąg
apiKeyName (nazwa klucza) Nazwa nagłówka, z którym jest wysyłany token ciąg
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy używany do autoryzowania użytkownika używany w przepływie Oauth 2.0 ciąg
authorizationEndpointQueryParameters Parametry zapytania używane w żądaniu autoryzacji używane w przepływie Oauth 2.0 any
authType Typ uwierzytelniania ciąg (wymagany)
nazwa_przepływu Opisuje nazwę przepływu, na przykład "AuthCode" dla protokołu Oauth 2.0 ciąg
isApiKeyInPostPayload Oznacza, czy klucz powinien zostać wysłany w nagłówku ciąg
isClientSecretInHeader Oznacza, że należy wysłać wpis tajny klienta w nagłówku lub ładunku używanym w przepływie Oauth 2.0 Bool
redirectionEndpoint (punkt końcowy przekierowania) Punkt końcowy przekierowania, w którym otrzymamy kod autoryzacji używany w przepływie Oauth 2.0 ciąg
zakres Zakres tokenu OAuth ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy używany do wystawiania tokenu używanego w przepływie Oauth 2.0 ciąg
tokenEndpointHeaders (nagłówki tokenów) Nagłówki zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any
tokenEndpointQueryParameters Parametry zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any

CodelessConnectorPollingConfigProperties

Nazwa Opis Wartość
Uwierzytelnianie Opis typu uwierzytelniania elementu poller CodelessConnectorPollingAuthProperties (wymagane)
isActive (Aktywny) Stan aktywny poller Bool
stronicowanie Opisywanie konfiguracji stronicowania żądania sondowania dla elementu poller CodelessConnectorPollingPagingProperties
żądanie Opis parametrów konfiguracji żądania sondowania dla elementu poller CodelessConnectorPollingRequestProperties (wymagane)
odpowiedź Opis parametrów konfiguracji odpowiedzi w okienku CodelessConnectorPollingResponseProperties

CodelessConnectorPollingPagingProperties

Nazwa Opis Wartość
nextPageParaName (następnaNazwaStrony) Definiuje nazwę następnego atrybutu strony ciąg
następnyPageTokenJsonPath Definiuje ścieżkę do następnego tokenu strony JSON ciąg
pageCountAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu liczby stron ciąg
Rozmiar strony Definiuje rozmiar stronicowania int (integer)
pageSizeParaName (nazwa_strony) Definiuje nazwę parametru rozmiaru strony ciąg
pageTimeStampAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu sygnatury czasowej stronicowania ciąg
pageTotalCountAttributePath (ścieżka atrybutu) Definiuje ścieżkę do atrybutu total count strony ciąg
pagingType (typ stronicowania) Opisuje typ. może to być wartość "None", "PageToken", "PageCount", "TimeStamp" ciąg (wymagany)
searchTheLatestTimeStampFromEventsList (Lista zdarzeń) Określa, czy wyszukiwać najnowszą sygnaturę czasową na liście zdarzeń ciąg

CodelessConnectorPollingRequestProperties

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Opisywanie punktu końcowego, z poziomu których należy ściągnąć dane ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania z końca przedziału czasu ciąg
nagłówki Opisywanie nagłówków wysłanych w żądaniu sondowania any
httpMetoda Typ metody http, którego użyjemy w żądaniu sondowania, GET lub POST ciąg (wymagany)
Parametry zapytania Opisywanie parametrów zapytania wysłanych w żądaniu sondowania any
queryParametersTemplate (Szablon zapytania) W przypadku zaawansowanych scenariuszy, na przykład nazwa użytkownika/hasło osadzone w zagnieżdżonym ładunku JSON ciąg
queryTimeFormat (format zapytania) Format czasu będzie używany zdarzeń zapytania w określonym oknie ciąg (wymagany)
queryWindowInMin Interwał okna, który użyjemy ściągania danych int (wymagane)
rateLimitQps Definiuje limit szybkości QPS int (integer)
liczbaPonownychPrób Opisz ilość czasu, jaką powinniśmy wypróbować i sondować dane w przypadku awarii int (integer)
startTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania od początku przedziału czasu ciąg
timeoutInSeconds (limit czasu) w sekundach Liczba sekund, które weźmiemy pod uwagę jako limit czasu żądania int (integer)

CodelessConnectorPollingResponseProperties

Nazwa Opis Wartość
eventsJsonPaths (Ścieżki zdarzeń) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi string[] (wymagane)
isGzipCompressed (Skompresowany) Opisuje, czy dane w odpowiedzi to Gzip Bool
successStatusJsonPath (ścieżka sukcesu) Opisuje ścieżkę, którą należy wyodrębnić kod stanu w odpowiedzi ciąg
successStatusValue (wartość statusu) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi ciąg

Parametry bezkodowe

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Nazwa Opis Wartość
availability Stan dostępności łącznika dostępności (wymagane)
łącznośćCriteria Definiowanie sposobu sprawdzania łączności łącznika CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (wymagane)
customImage (Obraz niestandardowy) Opcjonalny obraz niestandardowy do użycia podczas wyświetlania łącznika w galerii łącznika usługi Azure Sentinel ciąg
typy danych Typy danych do sprawdzania, czy ostatnio odebrane dane CodelessUiConnectorConfigPropertiesDataTypesItem[] (wymagane)
opisObniżki cen Opis łącznika ciąg (wymagany)
graphQueries Zapytanie grafu w celu wyświetlenia bieżącego stanu danych CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (wymagane)
graphQueriesTableName (nazwa_tabeli) Nazwa tabeli, do których łącznik wstawi dane ciąg (wymagany)
instructionSteps Instrukcje dotyczące włączania łącznika CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (wymagane)
uprawnienia Uprawnienia wymagane dla łącznika Uprawnienia (wymagane)
wydawca Nazwa wydawcy łącznika ciąg (wymagany)
sampleQueries Przykładowe zapytania dotyczące łącznika CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (wymagane)
title Tytuł bloku łącznika ciąg (wymagany)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Nazwa Opis Wartość
typ typ łączności "IsConnectedQuery"
value Zapytania dotyczące sprawdzania łączności string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Nazwa Opis Wartość
lastDataReceivedQuery (zapytanie ostatnie) Zapytanie dotyczące wskazywania ostatnich odebranych danych ciąg
nazwa Nazwa typu danych, który ma być wyświetlany na wykresie. Może być używany z symbolem zastępczym {{graphQueriesTableName}} ciąg

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Nazwa Opis Wartość
baseQuery (zapytanie podstawowe) Zapytanie podstawowe dla grafu ciąg
legenda Legenda grafu ciąg
metricName metryka sprawdzana przez zapytanie ciąg

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Nazwa Opis Wartość
opis Opis kroku instrukcji ciąg
instructions Szczegóły kroku instrukcji InstrukcjaStepsInstructionsItem[]
title Tytuł kroku instrukcji ciąg

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Nazwa Opis Wartość
opis Przykładowy opis zapytania ciąg
kwerenda przykładowe zapytanie ciąg

CodelessUiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GenericUI" (wymagane)
właściwości Właściwości łącznika danych interfejsu użytkownika bez kodu Parametry bezkodowe

DataConnectorDataTypeCommon

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

DCRConfiguration (Konfiguracja kontrolera)

Nazwa Opis Wartość
dataCollectionEndpoint (punkt końcowy danych) Reprezentuje punkt końcowy pozyskiwania danych w usłudze Log Analytics. ciąg (wymagany)
dataCollectionRuleImmutableId Niezmienny identyfikator reguły zbierania danych, reguła definiuje przekształcenie i miejsce docelowe danych. ciąg (wymagany)
nazwa_strumienia Strumień, do który wysyłamy dane. ciąg (wymagany)

Dynamics365DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Dynamics365" (wymagane)
właściwości Właściwości łącznika danych usługi Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

Nazwa Opis Wartość
dynamics365CdsActivities Połączenie typu danych usługi Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActivities (wymagane)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Dynamics365DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Dynamics365DataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

GCPAuthModel (Szablon GCPAuthModel)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer Projektu GCP ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Adres e-mail konta usługi GCP ciąg (wymagany)
typ Typ uwierzytelniania "GCP" (wymagane)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia GCP ciąg (wymagany)

GCPAuthProperties (Właściwości GCPAuth)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer projektu GCP. ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Konto usługi używane do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia używany do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)

GCPDataConnector (łącznik GCPDataConnector)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GCP" (wymagane)
właściwości Właściwości łącznika danych platformy Google Cloud Platform. GCPDataConnectorProperties

GCPDataConnectorProperties

Nazwa Opis Wartość
Uwierzytelnianie Sekcja uwierzytelniania łącznika. GCPAuthProperties (wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika reprezentującej konfigurację interfejsu użytkownika. ciąg (wymagany)
dcrConfig powiedział: Konfiguracja miejsca docelowego danych. DCRConfiguration (Konfiguracja kontrolera)
żądanie Sekcja żądania łącznika. GCPRequestProperties (wymagane)

GCPRequestProperties

Nazwa Opis Wartość
projectId Identyfikator projektu GCP. ciąg (wymagany)
subscriptionNames (nazwy subskrypcji) Nazwy subskrypcji pub/sub GCP. string[] (wymagane)

GenericBlobSbsAuthModel

Nazwa Opis Wartość
credentialsConfig (konfiguracja poświadczeń) Poświadczenia dla przestrzeni nazw usługi Service Bus, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelCredentialsConfig
storageAccountCredentialsConfig Poświadczenia dla konta magazynu, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelStorageAccountCredentialsConfig
typ Typ uwierzytelniania "ServiceBus" (wymagane)

GenericBlobSbsAuthModelCredentialsConfig

Nazwa Opis Wartość

GenericBlobSbsAuthModelStorageAccountCredentialsConfig

Nazwa Opis Wartość

GitHubAuthModel

Nazwa Opis Wartość
identyfikator instalacji Identyfikator instalacji uwierzytelniania usługi GitHubApp. ciąg
typ Typ uwierzytelniania 'GitHub' (wymagany)

InstrukcjaStepsInstructionsItem

Nazwa Opis Wartość
parameters Parametry ustawienia any
typ Rodzaj ustawienia "CopyableLabel"
"InfoMessage"
"InstrukcjaStepsGroup" (wymagane)

Łącznik IoTDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "IOT" (wymagane)
właściwości Właściwości łącznika danych IoT. Właściwości łącznika IoTDataConnector

Właściwości łącznika IoTDataConnector

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

JwtAuthModel (Model)

Nazwa Opis Wartość
nagłówki Nagłówki niestandardowe, które chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelHeaders
isCredentialsInHeaders Flaga wskazująca, czy chcemy wysłać nazwę użytkownika i hasło do punktu końcowego tokenu w nagłówkach. Bool
isJsonRequest (żądanie) Flaga wskazująca, czy żądanie treści to JSON (nagłówek Content-Type = application/json), co oznacza, że jest to żądanie zakodowane w adresie URL formularza (nagłówek Content-Type = application/x-www-form-urlencoded). Bool
hasło Hasło JwtAuthModelPassword (wymagane)
Parametry zapytania Niestandardowy parametr zapytania, który chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelQueryParameters
requestTimeoutInSeconds (żądanieTimeoutInSeconds) Limit czasu oczekiwania na żądanie w sekundach. Int

Ograniczenia:
Wartość maksymalna = 180
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu do żądania JWT ciąg (wymagany)
typ Typ uwierzytelniania "JwtToken" (wymagane)
userName (nazwa użytkownika) Nazwa użytkownika. Jeśli nazwa użytkownika i hasło wysłane w żądaniu nagłówka value musimy wypełnić właściwość tylko nazwą użytkownika (taką samą jak podstawowe uwierzytelnianie). Jeśli nazwa użytkownika i hasło wysłane w treści żądania, musimy określić wartości Key i Value. JwtAuthModelUserName (wymagane)

JwtAuthModelHeaders (Nagłówki JwtAuthModel)

Nazwa Opis Wartość

JwtAuthModelPassword (Hasło Modelu)

Nazwa Opis Wartość

JwtAuthModelQueryParameters

Nazwa Opis Wartość

JwtAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

Łącznik McasDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftCloudAppSecurity" (wymagane)
właściwości Właściwości złącza danych MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)
discoveryLogs (Dzienniki wykrywania) Połączenie typu danych dziennika odnajdywania. DataConnectorDataTypeCommon

McasDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. McasDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MdatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftDefenderAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MicrosoftPurviewInformationProtectionConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. MicrosoftPurviewInformationProtectionConnectorDataTypesLogs (wymagane)

MicrosoftPurviewInformationProtectionConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MicrosoftPurviewInformationProtectionDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftPurviewInformationProtection" (wymagane)
właściwości Microsoft Purview Information Protection właściwości złącza danych. MicrosoftPurviewInformationProtectionDataConnectorProperties

MicrosoftPurviewInformationProtectionDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MicrosoftPurviewInformationProtectionConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MstiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych Microsoft Threat Intelligence. mstiDataConnectorProperties

MstiDataConnectorDataTypes

Nazwa Opis Wartość
microsoftEmergingThreatFeed (Kanał informacyjny) Typ danych łącznika danych platformy analizy zagrożeń firmy Microsoft. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (wymagane)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Nazwa Opis Wartość
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg (wymagany)
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MstiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MstiDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik MTPDataConnector MTPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatProtection" (wymagane)
właściwości Właściwości łącznika danych MTP (Microsoft Threat Protection). MTPDataConnectorProperties

MTPDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Typ danych alertów dla łącznika danych Platformy ochrony przed zagrożeniami firmy Microsoft. MTPDataConnectorDataTypesAlerts
incidents Typ danych incydentów dla łącznika danych platform Microsoft Threat Protection. MTPDataConnectorDataTypesIncidents (wymagane)

MTPDataConnectorDataTypesAlerts

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorDataTypesIncidents

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MTPDataConnectorDataTypes (wymagane)
filteredProviders (filtrowani) Dostępni dostawcy filtrowani dla łącznika. MtpFilteredProviders
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MtpFilteredProviders

Nazwa Opis Wartość
Alerty Filtrowani dostawcy alertów. Jeśli filtry nie są stosowane, wszystkie alerty będą przesyłane strumieniowo za pośrednictwem potoku MTP, nadal w prywatnej wersji zapoznawczej dla wszystkich produktów z wyjątkiem mdA i MDI, które są w stanie ga. Tablica ciągów zawierająca dowolną z:
"microsoftDefenderForCloudApps"
"microsoftDefenderForIdentity" (wymagane)

NoneAuthModel (Brak AuthModel)

Nazwa Opis Wartość
typ Typ uwierzytelniania "Brak" (wymagane)

OAuthModel (model uwierzytelniania)

Nazwa Opis Wartość
accessTokenPrepend Prepend tokenu dostępu. Wartość domyślna to "Bearer". ciąg
Kod autoryzacji Kod autoryzacji użytkownika. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy autoryzacji. ciąg
authorizationEndpointHeaders (autoryzacjaEndpointHeaders) Nagłówki punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointHeaders
authorizationEndpointQueryParameters Parametry zapytania punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointQueryParameters
clientId (identyfikator klienta) Identyfikator aplikacji (klienta), który dostawca OAuth został przypisany do aplikacji. ciąg (wymagany)
tajemnica klienta Wpis tajny aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ_grantu Typ grantu, zwykle będzie to "kod autoryzacji". ciąg (wymagany)
isCredentialsInHeaders Wskazuje, czy chcemy wysłać identyfikator clientId i clientSecret do punktu końcowego tokenu w nagłówkach. Bool
isJwtBearerFlow Wartość wskazująca, czy jest to przepływ JWT. Bool
identyfikator redirectUri (identyfikator przekierowujący) Adres URL przekierowania aplikacji skonfigurowany przez użytkownika w dostawcy OAuth. ciąg
zakres Zakres aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu. Określa token odświeżania OAuth2. ciąg (wymagany)
tokenEndpointHeaders (nagłówki tokenów) Nagłówki punktu końcowego tokenu. OAuthModelTokenEndpointHeaders
tokenEndpointQueryParameters Parametry zapytania punktu końcowego tokenu. OAuthModelTokenEndpointQueryParameters
typ Typ uwierzytelniania "OAuth2" (wymagany)

OAuthModelAuthorizationEndpointHeaders

Nazwa Opis Wartość

OAuthModelAuthorizationEndpointQueryParameters

Nazwa Opis Wartość

OAuthModelTokenEndpointHeaders

Nazwa Opis Wartość

OAuthModelTokenEndpointQueryParameters

Nazwa Opis Wartość

Office365ProjectConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. Office365ProjectConnectorDataTypesLogs (wymagane)

Office365ProjectConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Office365ProjectDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365Project" (wymagane)
właściwości Właściwości łącznika danych programu Microsoft Project pakietu Office. Office365ProjectDataConnectorProperties

Office365ProjectDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Office365ProjectConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeATPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeATP" (wymagane)
właściwości Właściwości łącznika danych officeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365" (wymagane)
właściwości Właściwości łącznika danych pakietu Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Nazwa Opis Wartość
wymiana Exchange typu typu danych. OfficeDataConnectorDataTypesExchange (wymagane)
Program SharePoint Połączenie typu danych SharePoint. OfficeDataConnectorDataTypesSharePoint (wymagane)
Zespołów Połączenie typu danych usługi Teams. OfficeDataConnectorDataTypesTeams (wymagane)

OfficeDataConnectorDataTypesExchange

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesSharePoint

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesTeams

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficeDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeIRMDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeIRM" (wymagane)
właściwości Właściwości łącznika danych officeIRM (Microsoft Insider Risk Management). OfficeIRMDataConnectorProperties

OfficeIRMDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficePowerBIConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. OfficePowerBIConnectorDataTypesLogs (wymagane)

OfficePowerBIConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficePowerBIDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficePowerBI" (wymagane)
właściwości Właściwości łącznika danych usługi Microsoft Power BI pakietu Office. OfficePowerBIDataConnectorProperties

OfficePowerBIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficePowerBIConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OracleAuthModel (OracleAuthModel)

Nazwa Opis Wartość
Plik pemFile (Plik pem) Zawartość pliku PRM ciąg (wymagany)
publicFingerprint (odcisk palca publiczny) Publiczny odcisk palca ciąg (wymagany)
Identyfikator najemcy Identyfikator dzierżawy oracle ciąg (wymagany)
typ Typ uwierzytelniania "Oracle" (wymagane)
Identyfikator użytkownika Identyfikator użytkownika Oracle ciąg (wymagany)

Permissions

Nazwa Opis Wartość
urząd celny Uprawnienia celne wymagane dla łącznika UprawnieniaCustomsItem[]
resourceProvider Uprawnienia dostawcy zasobów wymagane dla łącznika UprawnieniaResourceProviderItem[]

UprawnieniaCustomsItem

Nazwa Opis Wartość
opis Opis uprawnień celnych ciąg
nazwa Nazwa uprawnień celnych ciąg

PermissionsResourceProviderItem

Nazwa Opis Wartość
permissionsDisplayText (Tekst wyświetlany) Tekst opisu uprawnień ciąg
dostawca Nazwa dostawcy "microsoft.aadiam/diagnosticSettings"
"Microsoft.Authorization/policyAssignments"
"Microsoft.OperationalInsights/solutions"
"Microsoft.OperationalInsights/workspaces"
"Microsoft.OperationalInsights/workspaces/datasources"
"Microsoft.OperationalInsights/workspaces/sharedKeys"
providerDisplayName (nazwa_wyświetlana) Nazwa wyświetlana dostawcy uprawnień ciąg
wymaganeUprawnienia Wymagane uprawnienia dla łącznika requiredPermissions
zakres Zakres dostawcy uprawnień "ResourceGroup"
"Subskrypcja"
"Obszar roboczy"

PremiumMdtiDataConnectorDataTypes

Nazwa Opis Wartość
łącznik Typ danych dla Microsoft Defender for Threat Intelligence Premium data connector. PremiumMdtiDataConnectorDataTypesConnectorConnector (wymagane)

PremiumMdtiDataConnectorDataTypesConnectorConnector

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PremiumMdtiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. PremiumMdtiDataConnectorDataTypes (wymagane)
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. Data-godzina rozpoczęcia importowania źródła danych, na przykład: 2024-01-01T00:00:00.000Z. ciąg (wymagany)
requiredSKUsPresent (Teraźniejszość) Flaga wskazująca, czy dzierżawa ma jednostkę SKU w warstwie Premium wymaganą do uzyskania dostępu do tego łącznika. Bool
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

PremiumMicrosoftDefenderForThreatIntelligence

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PremiumMicrosoftDefenderForThreatIntelligence" (wymagane)
właściwości Microsoft Defender for Threat Intelligence Premium – właściwości łącznika danych. PremiumMdtiDataConnectorProperties

PurviewAuditConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. PurviewAuditConnectorDataTypesLogs (wymagane)

PurviewAuditConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PurviewAuditDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PurviewAudit" (wymagane)
właściwości Właściwości łącznika danych PurviewAudit. PurviewAuditDataConnectorProperties

PurviewAuditDataConnectorProperties

Nazwa Opis Wartość
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg
typy danych Dostępne typy danych łącznika. PurviewAuditConnectorDataTypes (wymagane)
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
sourceType Typ źródła wskazuje, jakiego rodzaju dane są istotne dla tego łącznika. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Wymaganepermisje

Nazwa Opis Wartość
akcja uprawnienie akcji Bool
usunąć uprawnienie do usuwania Bool
odczyt uprawnienie do odczytu Bool
zachować uprawnienie do zapisu Bool

RestApiPollerDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "RestApiPoller" (wymagane)
właściwości Właściwości łącznika danych Poller interfejsu API REST. restApiPollerDataConnectorProperties

RestApiPollerDataConnectorProperties

Nazwa Opis Wartość
addOnAttributes (atrybuty) Dodawanie atrybutów. Nazwa klucza stanie się nazwą atrybutu (kolumna), a wartość stanie się wartością atrybutu w ładunku. restApiPollerDataConnectorPropertiesAddOnAttributes
Uwierzytelnianie Model uwierzytelniania. Plik Nieskonfiguracji Usługi Azure ( wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg (wymagany)
typ danych Miejsce docelowe tabeli Log Analytics. ciąg
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
isActive (Aktywny) Wskazuje, czy łącznik jest aktywny, czy nie. Bool
stronicowanie Konfiguracja stronicowania. RestApiPollerRequestPagingConfig
żądanie Konfiguracja żądania. RestApiPollerRequestConfig (wymagane)
odpowiedź Konfiguracja odpowiedzi. Konfiguracja obiektu CcpResponseConfig

RestApiPollerDataConnectorPropertiesAddOnAttributes

Nazwa Opis Wartość

RestApiPollerRequestConfig

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Punkt końcowy interfejsu API. ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje zakończenia zapytania. Ta właściwość przekazuje do ręki startTimeAttributeName ciąg
nagłówki Nagłówek żądania dla serwera zdalnego. RestApiPollerRequestConfigHeaders
httpMetoda Metoda HTTP, wartość domyślna GET. "DELETE"
"GET"
"POST"
"PUT"
isPostPayloadJson Flaga wskazująca, czy ładunek HTTP POST jest w formacie JSON (vs form-urlencoded). Bool
Parametry zapytania Parametry zapytania HTTP do interfejsu API RESTful. RestApiPollerRequestConfigQueryParameters
queryParametersTemplate (Szablon zapytania) szablon parametrów zapytania. Definiuje szablon parametrów zapytania do użycia podczas przekazywania parametrów zapytania w zaawansowanych scenariuszach. ciąg
queryTimeFormat (format zapytania) Format czasu zapytania. Serwer zdalny może mieć zapytanie umożliwiające ściąganie danych z zakresu "start" do "end". Ta właściwość wskazuje oczekiwany format czasu, który serwer zdalny zna, aby przeanalizować. ciąg
queryTimeIntervalAttributeName Nazwa parametru zapytania, który musimy wysłać serwer do dzienników zapytań w interwale czasu. Należy zdefiniować za pomocą polecenia queryTimeIntervalPrepend i queryTimeIntervalDelimiter ciąg
queryTimeIntervalDelimiter Ciąg ogranicznika z zakresu od 2 QueryTimeFormat w parametrze queryTimeIntervalAttributeNamezapytania . ciąg
queryTimeIntervalPrepend Ciąg poprzedza wartość parametru zapytania w pliku queryTimeIntervalAttributeName. ciąg
queryWindowInMin Okno zapytania w ciągu kilku minut dla żądania. int (integer)
rateLimitQPS (liczba zapytań w bloku) Zapytania dotyczące limitu szybkości na sekundę dla żądania. int (integer)
liczbaPonownychPrób Liczba ponownych prób. int (integer)
startTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje uruchomienia zapytania. Ta właściwość przekazuje do ręki endTimeAttributeNamewartość . ciąg
timeoutInSeconds (limit czasu) w sekundach Limit czasu w sekundach. int (integer)

RestApiPollerRequestConfigHeaders

Nazwa Opis Wartość

RestApiPollerRequestConfigQueryParameters

Nazwa Opis Wartość

RestApiPollerRequestPagingConfig

Nazwa Opis Wartość
Rozmiar strony Rozmiar strony int (integer)
pageSizeParameterName (nazwa_parametru) Nazwa parametru rozmiaru strony ciąg
pagingType (typ stronicowania) Typ stronicowania "CountBasedPaging"
"LinkHeader"
"NextPageToken"
"NextPageUrl"
"Przesunięcie"
"PersistentLinkHeader"
"PersistentToken" (wymagane)

SessionAuthModel (Model uwierzytelniania sesji)

Nazwa Opis Wartość
nagłówki Nagłówki żądań HTTP do punktu końcowego usługi sesji. SessionAuthModelHeaders
isPostPayloadJson Wskazuje, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST. Bool
hasło Nazwa atrybutu hasła. SessionAuthModelPassword (wymagane)
Parametry zapytania Parametry zapytania do punktu końcowego usługi sesji. SessionAuthModelQueryParameters
sessionIdName (nazwa_identyfikatora) sesji Nazwa atrybutu identyfikatora sesji z nagłówka odpowiedzi HTTP. ciąg
sessionLoginRequestUri Adres URL żądania HTTP do punktu końcowego usługi sesji. ciąg
sessionTimeoutInMinutes (sesyjny)TimeoutInMinutes (w minutach) Limit czasu sesji w minutach. int (integer)
typ Typ uwierzytelniania "Sesja" (wymagana)
userName (nazwa użytkownika) Wartość klucza atrybutu nazwy użytkownika. SessionAuthModelUserName (wymagane)

SessionAuthModelHeaders

Nazwa Opis Wartość

SessionAuthModelPassword

Nazwa Opis Wartość

SessionAuthModelQueryParameters

Nazwa Opis Wartość

SessionAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

TIDataConnector (Łącznik TIData)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych ti (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Nazwa Opis Wartość
Wskaźniki Typ danych dla wskaźników połączenia. TIDataConnectorDataTypesIndicators (wymagane)

TIDataConnectorDataTypesIndicators

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. TIDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
tipOkres wsteczny Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg

TiTaxiiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligenceTaxii" (wymagane)
właściwości Właściwości łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

Nazwa Opis Wartość
taxiiKlient Typ danych dla łącznika TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (wymagane)

TiTaxiiDataConnectorDataTypesTaxiiClient

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TiTaxiiDataConnectorProperties

Nazwa Opis Wartość
collectionId Identyfikator kolekcji serwera TAXII. ciąg
typy danych Dostępne typy danych dla łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorDataTypes (wymagane)
friendlyName Przyjazna nazwa serwera TAXII. ciąg
hasło Hasło serwera TAXII. ciąg
pollingFrequency (częstotliwość sondowania) Częstotliwość sondowania serwera TAXII. "OnceADay"
"OnceAMinute"
"OnceAnHour" (wymagane)
taxiiOkres wsteczny Okres wyszukiwania serwera TAXII. ciąg
taxiiServer (serwer taxii) Katalog główny interfejsu API dla serwera TAXII. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
userName (nazwa użytkownika) Nazwa_użytkownika serwera TAXII. ciąg
workspaceId Identyfikator obszaru roboczego. ciąg

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu dataConnectors można wdrożyć za pomocą operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Przykłady użycia

Przykłady programu Terraform

Podstawowy przykład wdrażania łącznika danych.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "onboardingState" {
  type      = "Microsoft.SecurityInsights/onboardingStates@2023-06-01-preview"
  parent_id = azapi_resource.workspace.id
  name      = "default"
  body = {
    properties = {
      customerManagedKey = false
    }
  }
}

resource "azapi_resource" "dataConnector" {
  type      = "Microsoft.SecurityInsights/dataConnectors@2022-10-01-preview"
  parent_id = azapi_resource.workspace.id
  name      = var.resource_name
  body = {
    kind = "MicrosoftThreatIntelligence"
    properties = {
      dataTypes = {
        bingSafetyPhishingURL = {
          lookbackPeriod = ""
          state          = "Disabled"
        }
        microsoftEmergingThreatFeed = {
          lookbackPeriod = "1970-01-01T00:00:00Z"
          state          = "enabled"
        }
      }
      tenantId = data.azurerm_client_config.current.tenant_id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
  depends_on                = [azapi_resource.onboardingState]
}

Format zasobu

By stworzyć Microsoft. Zasób SecurityInsights/dataConnectors, dodaj następujący Terraform do swojego szablonu.

resource "azapi_resource" "symbolicname" {
  etag = "string"
  name = "string"
  kind = "string"
  // For remaining properties, see Microsoft.SecurityInsights/dataConnectors objects
}

Obiekty Obiektu NieauthConfig

Ustaw właściwość , aby określić typ obiektu.

W przypadku klucza APIKey użyj:

{
  apiKey = "string"
  apiKeyIdentifier = "string"
  apiKeyName = "string"
  isApiKeyInPostPayload = bool
  type = "APIKey"
}

W przypadku platformy AWS użyj:

{
  externalId = "string"
  roleArn = "string"
  type = "AWS"
}

W przypadku warstwy Podstawowa użyj:

{
  password = "string"
  type = "Basic"
  userName = "string"
}

W przypadku platformy GCP użyj:

{
  projectNumber = "string"
  serviceAccountEmail = "string"
  type = "GCP"
  workloadIdentityProviderId = "string"
}

Dla GitHub używaj:

{
  installationId = "string"
  type = "GitHub"
}

W przypadku aplikacji JwtToken użyj:

{
  headers = {
    {customized property} = "string"
  }
  isCredentialsInHeaders = bool
  isJsonRequest = bool
  password = {
    {customized property} = "string"
  }
  queryParameters = {
    {customized property} = "string"
  }
  requestTimeoutInSeconds = int
  tokenEndpoint = "string"
  type = "JwtToken"
  userName = {
    {customized property} = "string"
  }
}

W przypadku opcji Brak użyj:

{
  type = "None"
}

W przypadku protokołu OAuth2 użyj:

{
  accessTokenPrepend = "string"
  authorizationCode = "string"
  authorizationEndpoint = "string"
  authorizationEndpointHeaders = {
    {customized property} = "string"
  }
  authorizationEndpointQueryParameters = {
    {customized property} = "string"
  }
  clientId = "string"
  clientSecret = "string"
  grantType = "string"
  isCredentialsInHeaders = bool
  isJwtBearerFlow = bool
  redirectUri = "string"
  scope = "string"
  tokenEndpoint = "string"
  tokenEndpointHeaders = {
    {customized property} = "string"
  }
  tokenEndpointQueryParameters = {
    {customized property} = "string"
  }
  type = "OAuth2"
}

W przypadku programu Oracle użyj:

{
  pemFile = "string"
  publicFingerprint = "string"
  tenantId = "string"
  type = "Oracle"
  userId = "string"
}

W przypadku usługi ServiceBus użyj:

{
  credentialsConfig = {
    {customized property} = "string"
  }
  storageAccountCredentialsConfig = {
    {customized property} = "string"
  }
  type = "ServiceBus"
}

W przypadku sesji użyj:

{
  headers = {
    {customized property} = "string"
  }
  isPostPayloadJson = bool
  password = {
    {customized property} = "string"
  }
  queryParameters = {
    {customized property} = ?
  }
  sessionIdName = "string"
  sessionLoginRequestUri = "string"
  sessionTimeoutInMinutes = int
  type = "Session"
  userName = {
    {customized property} = "string"
  }
}

Microsoft. Obiekty SecurityInsights/dataConnectors

Ustaw właściwość kind , aby określić typ obiektu.

W przypadku APIPollingużyj:

{
  kind = "APIPolling"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = int
      }
      connectivityCriteria = [
        {
          type = "string"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              parameters = ?
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
    pollingConfig = {
      auth = {
        apiKeyIdentifier = "string"
        apiKeyName = "string"
        authorizationEndpoint = "string"
        authorizationEndpointQueryParameters = ?
        authType = "string"
        flowName = "string"
        isApiKeyInPostPayload = "string"
        isClientSecretInHeader = bool
        redirectionEndpoint = "string"
        scope = "string"
        tokenEndpoint = "string"
        tokenEndpointHeaders = ?
        tokenEndpointQueryParameters = ?
      }
      isActive = bool
      paging = {
        nextPageParaName = "string"
        nextPageTokenJsonPath = "string"
        pageCountAttributePath = "string"
        pageSize = int
        pageSizeParaName = "string"
        pageTimeStampAttributePath = "string"
        pageTotalCountAttributePath = "string"
        pagingType = "string"
        searchTheLatestTimeStampFromEventsList = "string"
      }
      request = {
        apiEndpoint = "string"
        endTimeAttributeName = "string"
        headers = ?
        httpMethod = "string"
        queryParameters = ?
        queryParametersTemplate = "string"
        queryTimeFormat = "string"
        queryWindowInMin = int
        rateLimitQps = int
        retryCount = int
        startTimeAttributeName = "string"
        timeoutInSeconds = int
      }
      response = {
        eventsJsonPaths = [
          "string"
        ]
        isGzipCompressed = bool
        successStatusJsonPath = "string"
        successStatusValue = "string"
      }
    }
  }
}

W przypadku aplikacji AmazonWebServicesCloudTrail użyj:

{
  kind = "AmazonWebServicesCloudTrail"
  properties = {
    awsRoleArn = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
  }
}

W przypadku usługi AmazonWebServicesS3użyj:

{
  kind = "AmazonWebServicesS3"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
    destinationTable = "string"
    roleArn = "string"
    sqsUrls = [
      "string"
    ]
  }
}

W przypadku usługi AzureActiveDirectory użyj:

{
  kind = "AzureActiveDirectory"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku usługi AzureAdvancedThreatProtection użyj:

{
  kind = "AzureAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku programu AzureSecurityCenter użyj:

{
  kind = "AzureSecurityCenter"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

W przypadku usługi Dynamics365użyj:

{
  kind = "Dynamics365"
  properties = {
    dataTypes = {
      dynamics365CdsActivities = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku platformy GCP użyj:

{
  kind = "GCP"
  properties = {
    auth = {
      projectNumber = "string"
      serviceAccountEmail = "string"
      workloadIdentityProviderId = "string"
    }
    connectorDefinitionName = "string"
    dcrConfig = {
      dataCollectionEndpoint = "string"
      dataCollectionRuleImmutableId = "string"
      streamName = "string"
    }
    request = {
      projectId = "string"
      subscriptionNames = [
        "string"
      ]
    }
  }
}

W przypadku genericUIużyj:

{
  kind = "GenericUI"
  properties = {
    connectorUiConfig = {
      availability = {
        isPreview = bool
        status = int
      }
      connectivityCriteria = [
        {
          type = "string"
          value = [
            "string"
          ]
        }
      ]
      customImage = "string"
      dataTypes = [
        {
          lastDataReceivedQuery = "string"
          name = "string"
        }
      ]
      descriptionMarkdown = "string"
      graphQueries = [
        {
          baseQuery = "string"
          legend = "string"
          metricName = "string"
        }
      ]
      graphQueriesTableName = "string"
      instructionSteps = [
        {
          description = "string"
          instructions = [
            {
              parameters = ?
              type = "string"
            }
          ]
          title = "string"
        }
      ]
      permissions = {
        customs = [
          {
            description = "string"
            name = "string"
          }
        ]
        resourceProvider = [
          {
            permissionsDisplayText = "string"
            provider = "string"
            providerDisplayName = "string"
            requiredPermissions = {
              action = bool
              delete = bool
              read = bool
              write = bool
            }
            scope = "string"
          }
        ]
      }
      publisher = "string"
      sampleQueries = [
        {
          description = "string"
          query = "string"
        }
      ]
      title = "string"
    }
  }
}

W przypadku IOT użyj:

{
  kind = "IOT"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    subscriptionId = "string"
  }
}

W przypadku usługi MicrosoftCloudAppSecurity użyj:

{
  kind = "MicrosoftCloudAppSecurity"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      discoveryLogs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku elementu MicrosoftDefenderAdvancedThreatProtection użyj:

{
  kind = "MicrosoftDefenderAdvancedThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku MicrosoftPurviewInformationProtectionużyj:

{
  kind = "MicrosoftPurviewInformationProtection"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku rozwiązania MicrosoftThreatIntelligence użyj:

{
  kind = "MicrosoftThreatIntelligence"
  properties = {
    dataTypes = {
      microsoftEmergingThreatFeed = {
        lookbackPeriod = "string"
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku MicrosoftThreatProtectionużyj:

{
  kind = "MicrosoftThreatProtection"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
      incidents = {
        state = "string"
      }
    }
    filteredProviders = {
      alerts = [
        "string"
      ]
    }
    tenantId = "string"
  }
}

W przypadku usługi Office365 użyj:

{
  kind = "Office365"
  properties = {
    dataTypes = {
      exchange = {
        state = "string"
      }
      sharePoint = {
        state = "string"
      }
      teams = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku Office365Projectużyj:

{
  kind = "Office365Project"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku officeATPużyj:

{
  kind = "OfficeATP"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku officeIRMużyj:

{
  kind = "OfficeIRM"
  properties = {
    dataTypes = {
      alerts = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku OfficePowerBIużyj:

{
  kind = "OfficePowerBI"
  properties = {
    dataTypes = {
      logs = {
        state = "string"
      }
    }
    tenantId = "string"
  }
}

W przypadku PremiumMicrosoftDefenderForThreatIntelligenceużyj:

{
  kind = "PremiumMicrosoftDefenderForThreatIntelligence"
  properties = {
    dataTypes = {
      connector = {
        state = "string"
      }
    }
    lookbackPeriod = "string"
    requiredSKUsPresent = bool
    tenantId = "string"
  }
}

W przypadku usługi PurviewAudit użyj:

{
  kind = "PurviewAudit"
  properties = {
    connectorDefinitionName = "string"
    dataTypes = {
      logs = {
        state = "string"
      }
    }
    dcrConfig = {
      dataCollectionEndpoint = "string"
      dataCollectionRuleImmutableId = "string"
      streamName = "string"
    }
    sourceType = "string"
    tenantId = "string"
  }
}

W przypadku interfejsu RESTApiPoller użyj:

{
  kind = "RestApiPoller"
  properties = {
    addOnAttributes = {
      {customized property} = "string"
    }
    auth = {
      type = "string"
      // For remaining properties, see CcpAuthConfig objects
    }
    connectorDefinitionName = "string"
    dataType = "string"
    dcrConfig = {
      dataCollectionEndpoint = "string"
      dataCollectionRuleImmutableId = "string"
      streamName = "string"
    }
    isActive = bool
    paging = {
      pageSize = int
      pageSizeParameterName = "string"
      pagingType = "string"
    }
    request = {
      apiEndpoint = "string"
      endTimeAttributeName = "string"
      headers = {
        {customized property} = "string"
      }
      httpMethod = "string"
      isPostPayloadJson = bool
      queryParameters = {
        {customized property} = ?
      }
      queryParametersTemplate = "string"
      queryTimeFormat = "string"
      queryTimeIntervalAttributeName = "string"
      queryTimeIntervalDelimiter = "string"
      queryTimeIntervalPrepend = "string"
      queryWindowInMin = int
      rateLimitQPS = int
      retryCount = int
      startTimeAttributeName = "string"
      timeoutInSeconds = int
    }
    response = {
      compressionAlgo = "string"
      convertChildPropertiesToArray = bool
      csvDelimiter = "string"
      csvEscape = "string"
      eventsJsonPaths = [
        "string"
      ]
      format = "string"
      hasCsvBoundary = bool
      hasCsvHeader = bool
      isGzipCompressed = bool
      successStatusJsonPath = "string"
      successStatusValue = "string"
    }
  }
}

W przypadku aplikacji ThreatIntelligence użyj:

{
  kind = "ThreatIntelligence"
  properties = {
    dataTypes = {
      indicators = {
        state = "string"
      }
    }
    tenantId = "string"
    tipLookbackPeriod = "string"
  }
}

W przypadku ThreatIntelligenceTaxiiużyj:

{
  kind = "ThreatIntelligenceTaxii"
  properties = {
    collectionId = "string"
    dataTypes = {
      taxiiClient = {
        state = "string"
      }
    }
    friendlyName = "string"
    password = "string"
    pollingFrequency = "string"
    taxiiLookbackPeriod = "string"
    taxiiServer = "string"
    tenantId = "string"
    userName = "string"
    workspaceId = "string"
  }
}

Wartości właściwości

Microsoft. SecurityInsights/dataConnectors

Nazwa Opis Wartość
Znacznik ETAG Etag zasobu platformy Azure ciąg
rodzaj Ustaw wartość "APIPolling" dla typu CodelessApiPollingDataConnector. Dla typu AwsCloudTrail ustaw wartość "AmazonWebServicesCloudTrailDataConnector". Ustaw wartość "AmazonWebServicesS3" dla typu AwsS3DataConnector. Dla typu AADDataConnector ustaw wartość "AzureActiveDirectory". Dla typu AatpDataConnector ustaw wartość "AzureAdvancedThreatProtection". Dla typu ASCDataConnector ustaw wartość "AzureSecurityCenter". Ustaw wartość "Dynamics365" dla typu Dynamics365DataConnector. Ustaw wartość "GCP" dla typu GCPDataConnector. Ustaw wartość "GenericUI" dla typu CodelessUiDataConnector. Ustaw wartość "IOT" dla typu IoTDataConnector. Dla typu McasDataConnector ustaw wartość "MicrosoftCloudAppSecurity". Dla typu MdatpDataConnector ustaw wartość "MicrosoftDefenderAdvancedThreatProtection". Ustaw wartość "MicrosoftPurviewInformationProtection" dla typu MicrosoftPurviewInformationProtectionDataConnector. Dla typu MstiDataConnector ustaw wartość "MicrosoftThreatIntelligence". Ustaw wartość "MicrosoftThreatProtection" dla typu MTPDataConnector. Dla typu OfficeDataConnector ustaw wartość "Office365". Ustaw wartość "Office365Project" dla typu Office365ProjectDataConnector. Ustaw wartość "OfficeATP" dla typu OfficeATPDataConnector. Ustaw wartość "OfficeIRM" dla typu OfficeIRMDataConnector. Ustaw wartość "OfficePowerBI" dla typu OfficePowerBIDataConnector. Ustaw wartość "PremiumMicrosoftDefenderForThreatIntelligence" dla typu PremiumMicrosoftDefenderForThreatIntelligence. Ustaw wartość "PurviewAudit" dla typu PurviewAuditDataConnector. Ustaw wartość "RestApiPoller" dla typu RestApiPollerDataConnector. Dla typu TIDataConnector ustaw wartość "ThreatIntelligence". Ustaw wartość "ThreatIntelligenceTaxii" dla typu TiTaxiiDataConnector. "AmazonWebServicesCloudTrail"
"AmazonWebServicesS3"
"APIPolling"
"AzureActiveDirectory"
"AzureAdvancedThreatProtection"
"AzureSecurityCenter"
"Dynamics365"
"GCP"
"GenericUI"
"IOT"
"MicrosoftCloudAppSecurity"
"MicrosoftDefenderAdvancedThreatProtection"
"MicrosoftPurviewInformationProtection"
"MicrosoftThreatIntelligence"
"MicrosoftThreatProtection"
"Office365"
"Office365Project"
"OfficeATP"
"OfficeIRM"
"OfficePowerBI"
"PremiumMicrosoftDefenderForThreatIntelligence"
'PurviewAudit'
"RestApiPoller"
"ThreatIntelligence"
"ThreatIntelligenceTaxii" (wymagane)
nazwa Nazwa zasobu ciąg (wymagany)
parent_id (identyfikator rodzica) Identyfikator zasobu, do który ma być stosowany ten zasób rozszerzenia. ciąg (wymagany)
typ Typ zasobu "Microsoft. SecurityInsights/dataConnectors@2025-10-01-preview"

AADDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureActiveDirectory" (wymagane)
właściwości AADIP (Azure Active Directory Identity Protection) właściwości data connector. AADDataConnectorProperties

AADDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik AatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych AATP (Azure Advanced Threat Protection). Właściwości AatpDataConnectorProperties

Właściwości AatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

AlertsDataTypeOfDataConnector

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)

ApiKeyAuthModel

Nazwa Opis Wartość
Klucz apiKey Klucz interfejsu API dla poświadczeń klucza tajnego użytkownika ciąg (wymagany)
apiKeyIdentifier (identyfikator klucza) Identyfikator klucza interfejsu API ciąg
apiKeyName (nazwa klucza) Nazwa klucza interfejsu API ciąg (wymagany)
isApiKeyInPostPayload Flaga wskazująca, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST Bool
typ Typ uwierzytelniania "APIKey" (wymagane)

ApiPollingParameters

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties
pollingConfig (konfiguracja sondowania) Konfiguracja w celu opisania instrukcji sondowania CodelessConnectorPollingConfigProperties

Łącznik ASCDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AzureSecurityCenter" (wymagane)
właściwości ASC (Azure Security Center) właściwości data connector. ASCDataConnectorProperties

ASCDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

Availability

Nazwa Opis Wartość
isPreview Ustawianie łącznika jako wersji zapoznawczej Bool
stan Stan dostępności łącznika int (integer)

AWSAuthModel (Model)

Nazwa Opis Wartość
Identyfikator zewnętrzny Usługa AWS STS przyjmuje rolę identyfikatora zewnętrznego. Służy to do zapobiegania zdezorientowanemu problemowi zastępcy: "https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html" ciąg
roleArn Usługa AWS STS przyjmuje rolę ARN ciąg (wymagany)
typ Typ uwierzytelniania "AWS" (wymagane)

Łącznik AwsCloudTrailDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesCloudTrail" (wymagane)
właściwości Właściwości łącznika danych CloudTrail w usłudze Amazon Web Services. awsCloudTrailDataConnectorProperties

AwsCloudTrailDataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsCloudTrailDataConnectorDataTypesLogs (wymagane)

AwsCloudTrailDataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsCloudTrailDataConnectorProperties

Nazwa Opis Wartość
awsRoleArn powiedział: Usługa Aws Role Arn (z zasadami CloudTrailReadOnly) używana do uzyskiwania dostępu do konta platformy Aws. ciąg
typy danych Dostępne typy danych łącznika. awsCloudTrailDataConnectorDataTypes (wymagane)

AwsS3DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "AmazonWebServicesS3" (wymagane)
właściwości Właściwości łącznika danych usługi Amazon Web Services S3. AwsS3DataConnectorProperties

AwsS3DataConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. AwsS3DataConnectorDataTypesLogs (wymagane)

AwsS3DataConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

AwsS3DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AwsS3DataConnectorDataTypes (wymagane)
destinationTable (tabela docelowa) Nazwa tabeli docelowej dzienników w usłudze LogAnalytics. ciąg (wymagany)
roleArn Usługa Aws Role Arn używana do uzyskiwania dostępu do konta platformy Aws. ciąg (wymagany)
sqsUrls powiedział: Adresy URL sqs platformy AWS dla łącznika. string[] (wymagane)

Podstawowy model uwierzytelniania

Nazwa Opis Wartość
hasło Hasło struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ Typ uwierzytelniania "Podstawowa" (wymagana)
userName (nazwa użytkownika) Nazwa użytkownika. ciąg (wymagany)

Plik Nieskonfiguruj uwierzytelnianie

Nazwa Opis Wartość
typ Dla typu ApiKeyAuthModel ustaw wartość "APIKey". Dla typu AWSAuthModel ustaw wartość "AWS". Dla typu BasicAuthModel ustaw wartość "Basic". Dla typu GCPAuthModel ustaw wartość "GCP". Ustaw na 'GitHub' dla typu GitHubAuthModel. Dla typu JwtAuthModel ustaw wartość "JwtToken". Dla typu NoneAuthModel ustaw wartość "None". Dla typu OAuthModel ustaw wartość "OAuth2". Dla typu OracleAuthModel ustaw wartość "Oracle". Dla typu GenericBlobSbsAuthModel ustaw wartość "ServiceBus". Dla typu SessionAuthModel ustaw wartość "Session". "APIKey"
"AWS"
"Podstawowa"
"GCP"
'GitHub'
"JwtToken"
"Brak"
"OAuth2"
"Oracle"
"ServiceBus"
"Sesja" (wymagana)

Konfiguracja obiektu CcpResponseConfig

Nazwa Opis Wartość
kompresjaAlgo Algorytm kompresji. Na przykład: "gzip", "multi-gzip", "deflate". ciąg
convertChildPropertiesToArray Wartość wskazująca, czy odpowiedź nie jest tablicą zdarzeń/dzienników. Ustawiając tę flagę na wartość true, oznacza to, że serwer zdalny będzie odpowiedź z obiektem, który każda właściwość ma jako wartość tablicy zdarzeń / dzienników. Bool
csvDelimiter (ogranicznik csv) Ogranicznik csv na wypadek, gdy format odpowiedzi to CSV. ciąg
csvUcieczka Znak używany do ucieczki znaków w pliku CSV. struna

Ograniczenia:
Minimalna długość = 1
Maksymalna długość = 1
eventsJsonPaths (Ścieżki zdarzeń) Ścieżki json , znak "$" jest katalogem głównym json. string[] (wymagane)
formatowanie Format odpowiedzi. możliwe wartości to json, csv,xml ciąg
hasCsvBoundary (Granica Wartość wskazująca, czy odpowiedź ma granicę CSV w przypadku odpowiedzi w formacie CSV. Bool
hasCsvHeader (nagłówek hasCsvHeader) Wartość wskazująca, czy odpowiedź ma nagłówki w przypadku odpowiedzi w formacie CSV. Bool
isGzipCompressed (Skompresowany) Wartość wskazująca, czy serwer zdalny obsługuje Gzip i powinniśmy oczekiwać odpowiedzi Gzip. Bool
successStatusJsonPath (ścieżka sukcesu) Wartość, w której powinien pojawić się komunikat o stanie/kod w odpowiedzi. ciąg
successStatusValue (wartość statusu) Wartość stanu. ciąg

CodelessApiPollingDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "APIPolling" (wymagane)
właściwości Właściwości łącznika danych bez kodu ApiPollingParameters

CodelessConnectorPollingAuthProperties

Nazwa Opis Wartość
apiKeyIdentifier (identyfikator klucza) Prefiks wysyłany w nagłówku przed rzeczywistym tokenem ciąg
apiKeyName (nazwa klucza) Nazwa nagłówka, z którym jest wysyłany token ciąg
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy używany do autoryzowania użytkownika używany w przepływie Oauth 2.0 ciąg
authorizationEndpointQueryParameters Parametry zapytania używane w żądaniu autoryzacji używane w przepływie Oauth 2.0 any
authType Typ uwierzytelniania ciąg (wymagany)
nazwa_przepływu Opisuje nazwę przepływu, na przykład "AuthCode" dla protokołu Oauth 2.0 ciąg
isApiKeyInPostPayload Oznacza, czy klucz powinien zostać wysłany w nagłówku ciąg
isClientSecretInHeader Oznacza, że należy wysłać wpis tajny klienta w nagłówku lub ładunku używanym w przepływie Oauth 2.0 Bool
redirectionEndpoint (punkt końcowy przekierowania) Punkt końcowy przekierowania, w którym otrzymamy kod autoryzacji używany w przepływie Oauth 2.0 ciąg
zakres Zakres tokenu OAuth ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy używany do wystawiania tokenu używanego w przepływie Oauth 2.0 ciąg
tokenEndpointHeaders (nagłówki tokenów) Nagłówki zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any
tokenEndpointQueryParameters Parametry zapytania używane w żądaniu tokenu używane w przepływie Oauth 2.0 any

CodelessConnectorPollingConfigProperties

Nazwa Opis Wartość
Uwierzytelnianie Opis typu uwierzytelniania elementu poller CodelessConnectorPollingAuthProperties (wymagane)
isActive (Aktywny) Stan aktywny poller Bool
stronicowanie Opisywanie konfiguracji stronicowania żądania sondowania dla elementu poller CodelessConnectorPollingPagingProperties
żądanie Opis parametrów konfiguracji żądania sondowania dla elementu poller CodelessConnectorPollingRequestProperties (wymagane)
odpowiedź Opis parametrów konfiguracji odpowiedzi w okienku CodelessConnectorPollingResponseProperties

CodelessConnectorPollingPagingProperties

Nazwa Opis Wartość
nextPageParaName (następnaNazwaStrony) Definiuje nazwę następnego atrybutu strony ciąg
następnyPageTokenJsonPath Definiuje ścieżkę do następnego tokenu strony JSON ciąg
pageCountAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu liczby stron ciąg
Rozmiar strony Definiuje rozmiar stronicowania int (integer)
pageSizeParaName (nazwa_strony) Definiuje nazwę parametru rozmiaru strony ciąg
pageTimeStampAttributePath (ścieżka_atrybutu) Definiuje ścieżkę do atrybutu sygnatury czasowej stronicowania ciąg
pageTotalCountAttributePath (ścieżka atrybutu) Definiuje ścieżkę do atrybutu total count strony ciąg
pagingType (typ stronicowania) Opisuje typ. może to być wartość "None", "PageToken", "PageCount", "TimeStamp" ciąg (wymagany)
searchTheLatestTimeStampFromEventsList (Lista zdarzeń) Określa, czy wyszukiwać najnowszą sygnaturę czasową na liście zdarzeń ciąg

CodelessConnectorPollingRequestProperties

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Opisywanie punktu końcowego, z poziomu których należy ściągnąć dane ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania z końca przedziału czasu ciąg
nagłówki Opisywanie nagłówków wysłanych w żądaniu sondowania any
httpMetoda Typ metody http, którego użyjemy w żądaniu sondowania, GET lub POST ciąg (wymagany)
Parametry zapytania Opisywanie parametrów zapytania wysłanych w żądaniu sondowania any
queryParametersTemplate (Szablon zapytania) W przypadku zaawansowanych scenariuszy, na przykład nazwa użytkownika/hasło osadzone w zagnieżdżonym ładunku JSON ciąg
queryTimeFormat (format zapytania) Format czasu będzie używany zdarzeń zapytania w określonym oknie ciąg (wymagany)
queryWindowInMin Interwał okna, który użyjemy ściągania danych int (wymagane)
rateLimitQps Definiuje limit szybkości QPS int (integer)
liczbaPonownychPrób Opisz ilość czasu, jaką powinniśmy wypróbować i sondować dane w przypadku awarii int (integer)
startTimeAttributeName (nazwa_atrybutu) Będzie to używane zdarzenia zapytania od początku przedziału czasu ciąg
timeoutInSeconds (limit czasu) w sekundach Liczba sekund, które weźmiemy pod uwagę jako limit czasu żądania int (integer)

CodelessConnectorPollingResponseProperties

Nazwa Opis Wartość
eventsJsonPaths (Ścieżki zdarzeń) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi string[] (wymagane)
isGzipCompressed (Skompresowany) Opisuje, czy dane w odpowiedzi to Gzip Bool
successStatusJsonPath (ścieżka sukcesu) Opisuje ścieżkę, którą należy wyodrębnić kod stanu w odpowiedzi ciąg
successStatusValue (wartość statusu) Opisuje ścieżkę, którą powinniśmy wyodrębnić w odpowiedzi ciąg

Parametry bezkodowe

Nazwa Opis Wartość
connectorUiConfig Konfiguracja w celu opisania bloku instrukcji CodelessUiConnectorConfigProperties

CodelessUiConnectorConfigProperties

Nazwa Opis Wartość
availability Stan dostępności łącznika dostępności (wymagane)
łącznośćCriteria Definiowanie sposobu sprawdzania łączności łącznika CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem[] (wymagane)
customImage (Obraz niestandardowy) Opcjonalny obraz niestandardowy do użycia podczas wyświetlania łącznika w galerii łącznika usługi Azure Sentinel ciąg
typy danych Typy danych do sprawdzania, czy ostatnio odebrane dane CodelessUiConnectorConfigPropertiesDataTypesItem[] (wymagane)
opisObniżki cen Opis łącznika ciąg (wymagany)
graphQueries Zapytanie grafu w celu wyświetlenia bieżącego stanu danych CodelessUiConnectorConfigPropertiesGraphQueriesItem[] (wymagane)
graphQueriesTableName (nazwa_tabeli) Nazwa tabeli, do których łącznik wstawi dane ciąg (wymagany)
instructionSteps Instrukcje dotyczące włączania łącznika CodelessUiConnectorConfigPropertiesInstructionStepsItem[] (wymagane)
uprawnienia Uprawnienia wymagane dla łącznika Uprawnienia (wymagane)
wydawca Nazwa wydawcy łącznika ciąg (wymagany)
sampleQueries Przykładowe zapytania dotyczące łącznika CodelessUiConnectorConfigPropertiesSampleQueriesItem[] (wymagane)
title Tytuł bloku łącznika ciąg (wymagany)

CodelessUiConnectorConfigPropertiesConnectivityCriteriaItem

Nazwa Opis Wartość
typ typ łączności "IsConnectedQuery"
value Zapytania dotyczące sprawdzania łączności string[]

CodelessUiConnectorConfigPropertiesDataTypesItem

Nazwa Opis Wartość
lastDataReceivedQuery (zapytanie ostatnie) Zapytanie dotyczące wskazywania ostatnich odebranych danych ciąg
nazwa Nazwa typu danych, który ma być wyświetlany na wykresie. Może być używany z symbolem zastępczym {{graphQueriesTableName}} ciąg

CodelessUiConnectorConfigPropertiesGraphQueriesItem

Nazwa Opis Wartość
baseQuery (zapytanie podstawowe) Zapytanie podstawowe dla grafu ciąg
legenda Legenda grafu ciąg
metricName metryka sprawdzana przez zapytanie ciąg

CodelessUiConnectorConfigPropertiesInstructionStepsItem

Nazwa Opis Wartość
opis Opis kroku instrukcji ciąg
instructions Szczegóły kroku instrukcji InstrukcjaStepsInstructionsItem[]
title Tytuł kroku instrukcji ciąg

CodelessUiConnectorConfigPropertiesSampleQueriesItem

Nazwa Opis Wartość
opis Przykładowy opis zapytania ciąg
kwerenda przykładowe zapytanie ciąg

CodelessUiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GenericUI" (wymagane)
właściwości Właściwości łącznika danych interfejsu użytkownika bez kodu Parametry bezkodowe

DataConnectorDataTypeCommon

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

DCRConfiguration (Konfiguracja kontrolera)

Nazwa Opis Wartość
dataCollectionEndpoint (punkt końcowy danych) Reprezentuje punkt końcowy pozyskiwania danych w usłudze Log Analytics. ciąg (wymagany)
dataCollectionRuleImmutableId Niezmienny identyfikator reguły zbierania danych, reguła definiuje przekształcenie i miejsce docelowe danych. ciąg (wymagany)
nazwa_strumienia Strumień, do który wysyłamy dane. ciąg (wymagany)

Dynamics365DataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Dynamics365" (wymagane)
właściwości Właściwości łącznika danych usługi Dynamics365. Dynamics365DataConnectorProperties

Dynamics365DataConnectorDataTypes

Nazwa Opis Wartość
dynamics365CdsActivities Połączenie typu danych usługi Common Data Service. Dynamics365DataConnectorDataTypesDynamics365CdsActivities (wymagane)

Dynamics365DataConnectorDataTypesDynamics365CdsActivities

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Dynamics365DataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Dynamics365DataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

GCPAuthModel (Szablon GCPAuthModel)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer Projektu GCP ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Adres e-mail konta usługi GCP ciąg (wymagany)
typ Typ uwierzytelniania "GCP" (wymagane)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia GCP ciąg (wymagany)

GCPAuthProperties (Właściwości GCPAuth)

Nazwa Opis Wartość
projectNumber (Numer projektu) Numer projektu GCP. ciąg (wymagany)
serviceAccountEmail (Konto serwisoweE-mail) Konto usługi używane do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)
workloadIdentityProviderId Identyfikator dostawcy tożsamości obciążenia używany do uzyskiwania dostępu do projektu GCP. ciąg (wymagany)

GCPDataConnector (łącznik GCPDataConnector)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "GCP" (wymagane)
właściwości Właściwości łącznika danych platformy Google Cloud Platform. GCPDataConnectorProperties

GCPDataConnectorProperties

Nazwa Opis Wartość
Uwierzytelnianie Sekcja uwierzytelniania łącznika. GCPAuthProperties (wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika reprezentującej konfigurację interfejsu użytkownika. ciąg (wymagany)
dcrConfig powiedział: Konfiguracja miejsca docelowego danych. DCRConfiguration (Konfiguracja kontrolera)
żądanie Sekcja żądania łącznika. GCPRequestProperties (wymagane)

GCPRequestProperties

Nazwa Opis Wartość
projectId Identyfikator projektu GCP. ciąg (wymagany)
subscriptionNames (nazwy subskrypcji) Nazwy subskrypcji pub/sub GCP. string[] (wymagane)

GenericBlobSbsAuthModel

Nazwa Opis Wartość
credentialsConfig (konfiguracja poświadczeń) Poświadczenia dla przestrzeni nazw usługi Service Bus, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelCredentialsConfig
storageAccountCredentialsConfig Poświadczenia dla konta magazynu, identyfikator URI usługi Keyvault dla klucza dostępu GenericBlobSbsAuthModelStorageAccountCredentialsConfig
typ Typ uwierzytelniania "ServiceBus" (wymagane)

GenericBlobSbsAuthModelCredentialsConfig

Nazwa Opis Wartość

GenericBlobSbsAuthModelStorageAccountCredentialsConfig

Nazwa Opis Wartość

GitHubAuthModel

Nazwa Opis Wartość
identyfikator instalacji Identyfikator instalacji uwierzytelniania usługi GitHubApp. ciąg
typ Typ uwierzytelniania 'GitHub' (wymagany)

InstrukcjaStepsInstructionsItem

Nazwa Opis Wartość
parameters Parametry ustawienia any
typ Rodzaj ustawienia "CopyableLabel"
"InfoMessage"
"InstrukcjaStepsGroup" (wymagane)

Łącznik IoTDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "IOT" (wymagane)
właściwości Właściwości łącznika danych IoT. Właściwości łącznika IoTDataConnector

Właściwości łącznika IoTDataConnector

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator subskrypcji Identyfikator subskrypcji do nawiązania połączenia i pobierz dane. ciąg

JwtAuthModel (Model)

Nazwa Opis Wartość
nagłówki Nagłówki niestandardowe, które chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelHeaders
isCredentialsInHeaders Flaga wskazująca, czy chcemy wysłać nazwę użytkownika i hasło do punktu końcowego tokenu w nagłówkach. Bool
isJsonRequest (żądanie) Flaga wskazująca, czy żądanie treści to JSON (nagłówek Content-Type = application/json), co oznacza, że jest to żądanie zakodowane w adresie URL formularza (nagłówek Content-Type = application/x-www-form-urlencoded). Bool
hasło Hasło JwtAuthModelPassword (wymagane)
Parametry zapytania Niestandardowy parametr zapytania, który chcemy dodać po wysłaniu żądania do punktu końcowego tokenu. JwtAuthModelQueryParameters
requestTimeoutInSeconds (żądanieTimeoutInSeconds) Limit czasu oczekiwania na żądanie w sekundach. Int

Ograniczenia:
Wartość maksymalna = 180
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu do żądania JWT ciąg (wymagany)
typ Typ uwierzytelniania "JwtToken" (wymagane)
userName (nazwa użytkownika) Nazwa użytkownika. Jeśli nazwa użytkownika i hasło wysłane w żądaniu nagłówka value musimy wypełnić właściwość tylko nazwą użytkownika (taką samą jak podstawowe uwierzytelnianie). Jeśli nazwa użytkownika i hasło wysłane w treści żądania, musimy określić wartości Key i Value. JwtAuthModelUserName (wymagane)

JwtAuthModelHeaders (Nagłówki JwtAuthModel)

Nazwa Opis Wartość

JwtAuthModelPassword (Hasło Modelu)

Nazwa Opis Wartość

JwtAuthModelQueryParameters

Nazwa Opis Wartość

JwtAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

Łącznik McasDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftCloudAppSecurity" (wymagane)
właściwości Właściwości złącza danych MCAS (Microsoft Cloud App Security). McasDataConnectorProperties

McasDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Alerty połączenia typu danych. DataConnectorDataTypeCommon (wymagane)
discoveryLogs (Dzienniki wykrywania) Połączenie typu danych dziennika odnajdywania. DataConnectorDataTypeCommon

McasDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. McasDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MdatpDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftDefenderAdvancedThreatProtection" (wymagane)
właściwości Właściwości złącza danych MDATP (Microsoft Defender Advanced Threat Protection). MdatpDataConnectorProperties

MdatpDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MicrosoftPurviewInformationProtectionConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. MicrosoftPurviewInformationProtectionConnectorDataTypesLogs (wymagane)

MicrosoftPurviewInformationProtectionConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MicrosoftPurviewInformationProtectionDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftPurviewInformationProtection" (wymagane)
właściwości Microsoft Purview Information Protection właściwości złącza danych. MicrosoftPurviewInformationProtectionDataConnectorProperties

MicrosoftPurviewInformationProtectionDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MicrosoftPurviewInformationProtectionConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MstiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych Microsoft Threat Intelligence. mstiDataConnectorProperties

MstiDataConnectorDataTypes

Nazwa Opis Wartość
microsoftEmergingThreatFeed (Kanał informacyjny) Typ danych łącznika danych platformy analizy zagrożeń firmy Microsoft. MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed (wymagane)

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Nazwa Opis Wartość
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg (wymagany)
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MstiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MstiDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Łącznik MTPDataConnector MTPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "MicrosoftThreatProtection" (wymagane)
właściwości Właściwości łącznika danych MTP (Microsoft Threat Protection). MTPDataConnectorProperties

MTPDataConnectorDataTypes

Nazwa Opis Wartość
Alerty Typ danych alertów dla łącznika danych Platformy ochrony przed zagrożeniami firmy Microsoft. MTPDataConnectorDataTypesAlerts
incidents Typ danych incydentów dla łącznika danych platform Microsoft Threat Protection. MTPDataConnectorDataTypesIncidents (wymagane)

MTPDataConnectorDataTypesAlerts

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorDataTypesIncidents

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

MTPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. MTPDataConnectorDataTypes (wymagane)
filteredProviders (filtrowani) Dostępni dostawcy filtrowani dla łącznika. MtpFilteredProviders
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

MtpFilteredProviders

Nazwa Opis Wartość
Alerty Filtrowani dostawcy alertów. Jeśli filtry nie są stosowane, wszystkie alerty będą przesyłane strumieniowo za pośrednictwem potoku MTP, nadal w prywatnej wersji zapoznawczej dla wszystkich produktów z wyjątkiem mdA i MDI, które są w stanie ga. Tablica ciągów zawierająca dowolną z:
"microsoftDefenderForCloudApps"
"microsoftDefenderForIdentity" (wymagane)

NoneAuthModel (Brak AuthModel)

Nazwa Opis Wartość
typ Typ uwierzytelniania "Brak" (wymagane)

OAuthModel (model uwierzytelniania)

Nazwa Opis Wartość
accessTokenPrepend Prepend tokenu dostępu. Wartość domyślna to "Bearer". ciąg
Kod autoryzacji Kod autoryzacji użytkownika. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.
authorizationEndpoint (punkt końcowy autoryzacji) Punkt końcowy autoryzacji. ciąg
authorizationEndpointHeaders (autoryzacjaEndpointHeaders) Nagłówki punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointHeaders
authorizationEndpointQueryParameters Parametry zapytania punktu końcowego autoryzacji. OAuthModelAuthorizationEndpointQueryParameters
clientId (identyfikator klienta) Identyfikator aplikacji (klienta), który dostawca OAuth został przypisany do aplikacji. ciąg (wymagany)
tajemnica klienta Wpis tajny aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. struna

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr. (required)
typ_grantu Typ grantu, zwykle będzie to "kod autoryzacji". ciąg (wymagany)
isCredentialsInHeaders Wskazuje, czy chcemy wysłać identyfikator clientId i clientSecret do punktu końcowego tokenu w nagłówkach. Bool
isJwtBearerFlow Wartość wskazująca, czy jest to przepływ JWT. Bool
identyfikator redirectUri (identyfikator przekierowujący) Adres URL przekierowania aplikacji skonfigurowany przez użytkownika w dostawcy OAuth. ciąg
zakres Zakres aplikacji (klienta) przypisany do aplikacji przez dostawcę OAuth. ciąg
tokenEndpoint (punkt końcowy tokenu) Punkt końcowy tokenu. Określa token odświeżania OAuth2. ciąg (wymagany)
tokenEndpointHeaders (nagłówki tokenów) Nagłówki punktu końcowego tokenu. OAuthModelTokenEndpointHeaders
tokenEndpointQueryParameters Parametry zapytania punktu końcowego tokenu. OAuthModelTokenEndpointQueryParameters
typ Typ uwierzytelniania "OAuth2" (wymagany)

OAuthModelAuthorizationEndpointHeaders

Nazwa Opis Wartość

OAuthModelAuthorizationEndpointQueryParameters

Nazwa Opis Wartość

OAuthModelTokenEndpointHeaders

Nazwa Opis Wartość

OAuthModelTokenEndpointQueryParameters

Nazwa Opis Wartość

Office365ProjectConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. Office365ProjectConnectorDataTypesLogs (wymagane)

Office365ProjectConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

Office365ProjectDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365Project" (wymagane)
właściwości Właściwości łącznika danych programu Microsoft Project pakietu Office. Office365ProjectDataConnectorProperties

Office365ProjectDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. Office365ProjectConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeATPDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeATP" (wymagane)
właściwości Właściwości łącznika danych officeATP (Office 365 Advanced Threat Protection). OfficeATPDataConnectorProperties

OfficeATPDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "Office365" (wymagane)
właściwości Właściwości łącznika danych pakietu Office. OfficeDataConnectorProperties

OfficeDataConnectorDataTypes

Nazwa Opis Wartość
wymiana Exchange typu typu danych. OfficeDataConnectorDataTypesExchange (wymagane)
Program SharePoint Połączenie typu danych SharePoint. OfficeDataConnectorDataTypesSharePoint (wymagane)
Zespołów Połączenie typu danych usługi Teams. OfficeDataConnectorDataTypesTeams (wymagane)

OfficeDataConnectorDataTypesExchange

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesSharePoint

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorDataTypesTeams

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficeDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficeDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficeIRMDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficeIRM" (wymagane)
właściwości Właściwości łącznika danych officeIRM (Microsoft Insider Risk Management). OfficeIRMDataConnectorProperties

OfficeIRMDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. AlertsDataTypeOfDataConnector
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OfficePowerBIConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. OfficePowerBIConnectorDataTypesLogs (wymagane)

OfficePowerBIConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

OfficePowerBIDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "OfficePowerBI" (wymagane)
właściwości Właściwości łącznika danych usługi Microsoft Power BI pakietu Office. OfficePowerBIDataConnectorProperties

OfficePowerBIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. OfficePowerBIConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

OracleAuthModel (OracleAuthModel)

Nazwa Opis Wartość
Plik pemFile (Plik pem) Zawartość pliku PRM ciąg (wymagany)
publicFingerprint (odcisk palca publiczny) Publiczny odcisk palca ciąg (wymagany)
Identyfikator najemcy Identyfikator dzierżawy oracle ciąg (wymagany)
typ Typ uwierzytelniania "Oracle" (wymagane)
Identyfikator użytkownika Identyfikator użytkownika Oracle ciąg (wymagany)

Permissions

Nazwa Opis Wartość
urząd celny Uprawnienia celne wymagane dla łącznika UprawnieniaCustomsItem[]
resourceProvider Uprawnienia dostawcy zasobów wymagane dla łącznika UprawnieniaResourceProviderItem[]

UprawnieniaCustomsItem

Nazwa Opis Wartość
opis Opis uprawnień celnych ciąg
nazwa Nazwa uprawnień celnych ciąg

PermissionsResourceProviderItem

Nazwa Opis Wartość
permissionsDisplayText (Tekst wyświetlany) Tekst opisu uprawnień ciąg
dostawca Nazwa dostawcy "microsoft.aadiam/diagnosticSettings"
"Microsoft.Authorization/policyAssignments"
"Microsoft.OperationalInsights/solutions"
"Microsoft.OperationalInsights/workspaces"
"Microsoft.OperationalInsights/workspaces/datasources"
"Microsoft.OperationalInsights/workspaces/sharedKeys"
providerDisplayName (nazwa_wyświetlana) Nazwa wyświetlana dostawcy uprawnień ciąg
wymaganeUprawnienia Wymagane uprawnienia dla łącznika requiredPermissions
zakres Zakres dostawcy uprawnień "ResourceGroup"
"Subskrypcja"
"Obszar roboczy"

PremiumMdtiDataConnectorDataTypes

Nazwa Opis Wartość
łącznik Typ danych dla Microsoft Defender for Threat Intelligence Premium data connector. PremiumMdtiDataConnectorDataTypesConnectorConnector (wymagane)

PremiumMdtiDataConnectorDataTypesConnectorConnector

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PremiumMdtiDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. PremiumMdtiDataConnectorDataTypes (wymagane)
lookbackOkres Okres wyszukiwania dla kanału informacyjnego do zaimportowania. Data-godzina rozpoczęcia importowania źródła danych, na przykład: 2024-01-01T00:00:00.000Z. ciąg (wymagany)
requiredSKUsPresent (Teraźniejszość) Flaga wskazująca, czy dzierżawa ma jednostkę SKU w warstwie Premium wymaganą do uzyskania dostępu do tego łącznika. Bool
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

PremiumMicrosoftDefenderForThreatIntelligence

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PremiumMicrosoftDefenderForThreatIntelligence" (wymagane)
właściwości Microsoft Defender for Threat Intelligence Premium – właściwości łącznika danych. PremiumMdtiDataConnectorProperties

PurviewAuditConnectorDataTypes

Nazwa Opis Wartość
dzienniki Rejestruje typ danych. PurviewAuditConnectorDataTypesLogs (wymagane)

PurviewAuditConnectorDataTypesLogs

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

PurviewAuditDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "PurviewAudit" (wymagane)
właściwości Właściwości łącznika danych PurviewAudit. PurviewAuditDataConnectorProperties

PurviewAuditDataConnectorProperties

Nazwa Opis Wartość
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg
typy danych Dostępne typy danych łącznika. PurviewAuditConnectorDataTypes (wymagane)
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
sourceType Typ źródła wskazuje, jakiego rodzaju dane są istotne dla tego łącznika. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)

Wymaganepermisje

Nazwa Opis Wartość
akcja uprawnienie akcji Bool
usunąć uprawnienie do usuwania Bool
odczyt uprawnienie do odczytu Bool
zachować uprawnienie do zapisu Bool

RestApiPollerDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "RestApiPoller" (wymagane)
właściwości Właściwości łącznika danych Poller interfejsu API REST. restApiPollerDataConnectorProperties

RestApiPollerDataConnectorProperties

Nazwa Opis Wartość
addOnAttributes (atrybuty) Dodawanie atrybutów. Nazwa klucza stanie się nazwą atrybutu (kolumna), a wartość stanie się wartością atrybutu w ładunku. restApiPollerDataConnectorPropertiesAddOnAttributes
Uwierzytelnianie Model uwierzytelniania. Plik Nieskonfiguracji Usługi Azure ( wymagane)
connectorDefinitionName (nazwa złącza)DefinitionName (nazwa złącz Nazwa definicji łącznika (identyfikator zasobu dataConnectorDefinition). ciąg (wymagany)
typ danych Miejsce docelowe tabeli Log Analytics. ciąg
dcrConfig powiedział: Właściwości powiązane z kontrolerem domeny. DCRConfiguration (Konfiguracja kontrolera)
isActive (Aktywny) Wskazuje, czy łącznik jest aktywny, czy nie. Bool
stronicowanie Konfiguracja stronicowania. RestApiPollerRequestPagingConfig
żądanie Konfiguracja żądania. RestApiPollerRequestConfig (wymagane)
odpowiedź Konfiguracja odpowiedzi. Konfiguracja obiektu CcpResponseConfig

RestApiPollerDataConnectorPropertiesAddOnAttributes

Nazwa Opis Wartość

RestApiPollerRequestConfig

Nazwa Opis Wartość
apiEndpoint (punkt końcowy api) Punkt końcowy interfejsu API. ciąg (wymagany)
endTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje zakończenia zapytania. Ta właściwość przekazuje do ręki startTimeAttributeName ciąg
nagłówki Nagłówek żądania dla serwera zdalnego. RestApiPollerRequestConfigHeaders
httpMetoda Metoda HTTP, wartość domyślna GET. "DELETE"
"GET"
"POST"
"PUT"
isPostPayloadJson Flaga wskazująca, czy ładunek HTTP POST jest w formacie JSON (vs form-urlencoded). Bool
Parametry zapytania Parametry zapytania HTTP do interfejsu API RESTful. RestApiPollerRequestConfigQueryParameters
queryParametersTemplate (Szablon zapytania) szablon parametrów zapytania. Definiuje szablon parametrów zapytania do użycia podczas przekazywania parametrów zapytania w zaawansowanych scenariuszach. ciąg
queryTimeFormat (format zapytania) Format czasu zapytania. Serwer zdalny może mieć zapytanie umożliwiające ściąganie danych z zakresu "start" do "end". Ta właściwość wskazuje oczekiwany format czasu, który serwer zdalny zna, aby przeanalizować. ciąg
queryTimeIntervalAttributeName Nazwa parametru zapytania, który musimy wysłać serwer do dzienników zapytań w interwale czasu. Należy zdefiniować za pomocą polecenia queryTimeIntervalPrepend i queryTimeIntervalDelimiter ciąg
queryTimeIntervalDelimiter Ciąg ogranicznika z zakresu od 2 QueryTimeFormat w parametrze queryTimeIntervalAttributeNamezapytania . ciąg
queryTimeIntervalPrepend Ciąg poprzedza wartość parametru zapytania w pliku queryTimeIntervalAttributeName. ciąg
queryWindowInMin Okno zapytania w ciągu kilku minut dla żądania. int (integer)
rateLimitQPS (liczba zapytań w bloku) Zapytania dotyczące limitu szybkości na sekundę dla żądania. int (integer)
liczbaPonownychPrób Liczba ponownych prób. int (integer)
startTimeAttributeName (nazwa_atrybutu) Nazwa parametru zapytania, którego serwer zdalny oczekuje uruchomienia zapytania. Ta właściwość przekazuje do ręki endTimeAttributeNamewartość . ciąg
timeoutInSeconds (limit czasu) w sekundach Limit czasu w sekundach. int (integer)

RestApiPollerRequestConfigHeaders

Nazwa Opis Wartość

RestApiPollerRequestConfigQueryParameters

Nazwa Opis Wartość

RestApiPollerRequestPagingConfig

Nazwa Opis Wartość
Rozmiar strony Rozmiar strony int (integer)
pageSizeParameterName (nazwa_parametru) Nazwa parametru rozmiaru strony ciąg
pagingType (typ stronicowania) Typ stronicowania "CountBasedPaging"
"LinkHeader"
"NextPageToken"
"NextPageUrl"
"Przesunięcie"
"PersistentLinkHeader"
"PersistentToken" (wymagane)

SessionAuthModel (Model uwierzytelniania sesji)

Nazwa Opis Wartość
nagłówki Nagłówki żądań HTTP do punktu końcowego usługi sesji. SessionAuthModelHeaders
isPostPayloadJson Wskazuje, czy klucz interfejsu API jest ustawiony w ładunku HTTP POST. Bool
hasło Nazwa atrybutu hasła. SessionAuthModelPassword (wymagane)
Parametry zapytania Parametry zapytania do punktu końcowego usługi sesji. SessionAuthModelQueryParameters
sessionIdName (nazwa_identyfikatora) sesji Nazwa atrybutu identyfikatora sesji z nagłówka odpowiedzi HTTP. ciąg
sessionLoginRequestUri Adres URL żądania HTTP do punktu końcowego usługi sesji. ciąg
sessionTimeoutInMinutes (sesyjny)TimeoutInMinutes (w minutach) Limit czasu sesji w minutach. int (integer)
typ Typ uwierzytelniania "Sesja" (wymagana)
userName (nazwa użytkownika) Wartość klucza atrybutu nazwy użytkownika. SessionAuthModelUserName (wymagane)

SessionAuthModelHeaders

Nazwa Opis Wartość

SessionAuthModelPassword

Nazwa Opis Wartość

SessionAuthModelQueryParameters

Nazwa Opis Wartość

SessionAuthModelUserName (Nazwa_użytkownika)

Nazwa Opis Wartość

TIDataConnector (Łącznik TIData)

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligence" (wymagane)
właściwości Właściwości łącznika danych ti (Threat Intelligence). TIDataConnectorProperties

TIDataConnectorDataTypes

Nazwa Opis Wartość
Wskaźniki Typ danych dla wskaźników połączenia. TIDataConnectorDataTypesIndicators (wymagane)

TIDataConnectorDataTypesIndicators

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TIDataConnectorProperties

Nazwa Opis Wartość
typy danych Dostępne typy danych łącznika. TIDataConnectorDataTypes (wymagane)
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
tipOkres wsteczny Okres wyszukiwania dla kanału informacyjnego do zaimportowania. ciąg

TiTaxiiDataConnector

Nazwa Opis Wartość
rodzaj Metadane wykorzystywane przez portale/narzędzia itp. do renderowania różnych doświadczeń UX dla zasobów tego samego typu; np. ApiApps to rodzaj Microsoftu. Typ strony internetowej/strony. Jeśli jest obsługiwana, dostawca zasobów musi zweryfikować i utrwalić tę wartość. "ThreatIntelligenceTaxii" (wymagane)
właściwości Właściwości łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorProperties

TiTaxiiDataConnectorDataTypes

Nazwa Opis Wartość
taxiiKlient Typ danych dla łącznika TAXII. TiTaxiiDataConnectorDataTypesTaxiiClient (wymagane)

TiTaxiiDataConnectorDataTypesTaxiiClient

Nazwa Opis Wartość
stan Opisz, czy to połączenie typu danych jest włączone, czy nie. "Wyłączone"
"Włączone" (wymagane)

TiTaxiiDataConnectorProperties

Nazwa Opis Wartość
collectionId Identyfikator kolekcji serwera TAXII. ciąg
typy danych Dostępne typy danych dla łącznika danych TAXII analizy zagrożeń. TiTaxiiDataConnectorDataTypes (wymagane)
friendlyName Przyjazna nazwa serwera TAXII. ciąg
hasło Hasło serwera TAXII. ciąg
pollingFrequency (częstotliwość sondowania) Częstotliwość sondowania serwera TAXII. "OnceADay"
"OnceAMinute"
"OnceAnHour" (wymagane)
taxiiOkres wsteczny Okres wyszukiwania serwera TAXII. ciąg
taxiiServer (serwer taxii) Katalog główny interfejsu API dla serwera TAXII. ciąg
Identyfikator najemcy Identyfikator dzierżawy, z którymi chcesz nawiązać połączenie, i pobierz dane. ciąg (wymagany)
userName (nazwa użytkownika) Nazwa_użytkownika serwera TAXII. ciąg
workspaceId Identyfikator obszaru roboczego. ciąg