Tipos de evento e esquema do Microsoft Entra no Grade de Eventos do Azure

Este artigo fornece as propriedades e o esquema para eventos do Microsoft Entra publicados pela API do Microsoft Graph. Para obter uma introdução aos esquemas de eventos, confira Esquema do CloudEvents.

Tipos de eventos de Microsoft Entra disponíveis

A Microsoft API do Graph publica os seguintes eventos de Microsoft Entra para Grade de Eventos do Azure. Esses eventos disparam quando um usuário ou grupo é criado, atualizado ou excluído em Microsoft Entra ID ou quando esses recursos são modificados por meio do Microsoft API do Graph.

Observação

Atualmente, um problema conhecido faz com que um evento UserUpdated ou GroupUpdated seja gerado quando um usuário ou um grupo é criado.

Nome do evento Descrição
Microsoft.Graph.UserUpdated Acionado quando um usuário no Microsoft Entra ID é criado ou atualizado.
Microsoft.Graph.UserDeleted Disparado quando um usuário no Microsoft Entra ID é excluído permanentemente.
Microsoft.Graph.GroupUpdated Acionado quando um grupo no Microsoft Entra ID é criado ou atualizado.
Microsoft.Graph.GroupDeleted Acionado quando um grupo no Microsoft Entra ID é excluído de forma permanente.

Observação

Por padrão, excluir um usuário ou um grupo é uma operação de exclusão reversível. O usuário ou grupo está marcado como excluído, mas o objeto de usuário ou grupo ainda existe. A API do Microsoft Graph envia um evento UserUpdated ou GroupUpdated quando um usuário ou um grupo é excluído de forma reversível. Para excluir permanentemente um usuário, vá para a página Excluir usuários no portal do Azure e selecione Excluir permanentemente. As etapas para excluir permanentemente um grupo são semelhantes.

Exemplos de eventos do Microsoft Entra

Quando um evento Microsoft Entra é disparado, Grade de Eventos do Azure envia dados sobre esse evento para os destinos de assinatura. As seções a seguir mostram conteúdos JSON de exemplo para cada tipo de evento.

Evento Microsoft.Graph.UserUpdated

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.UserDeleted

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupUpdated

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Evento Microsoft.Graph.GroupDeleted

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Propriedades de evento do Microsoft Entra

Um evento Microsoft Entra tem as seguintes propriedades de nível superior:

Propriedade Tipo Descrição
source cadeia A origem do evento do locatário. Este campo não é editável. A API do Microsoft Graph fornece esse valor.
subject cadeia Caminho definido pelo publicador para o assunto do evento.
type cadeia Um dos tipos de evento dessa origem do evento.
time cadeia A hora em que o evento é gerado, com base na hora UTC do provedor.
id cadeia Identificador exclusivo do evento.
data objeto Payload do evento que fornece dados sobre a alteração de estado do recurso.
specversion cadeia Versão de especificação do esquema CloudEvents.

Propriedades do objeto de dados

O data objeto em um evento Microsoft Entra tem as seguintes propriedades:

Propriedade Tipo Descrição
changeType cadeia O tipo de alteração de estado do recurso, como created, updatedou deleted.
resource cadeia O identificador de recurso para o qual o evento foi gerado.
clientState cadeia Um segredo que você fornece ao criar a assinatura do Microsoft API do Graph.
@odata.type cadeia O tipo de alteração da API do Microsoft Graph.
@odata.id cadeia O identificador de recursos do Microsoft API do Graph para o qual o evento foi gerado.
id cadeia O identificador de recurso para o qual o evento foi gerado.
organizationId cadeia O identificador de locatário do Microsoft Entra.
eventTime cadeia A hora em que o estado do recurso foi alterado.
sequenceNumber cadeia Um número de sequência.
subscriptionExpirationDateTime cadeia A hora, no formato Request for Comments (RFC) 3339, na qual a assinatura da API do Microsoft Graph expira.
subscriptionId cadeia O identificador de assinatura do Microsoft API do Graph.
tenantId cadeia O identificador de locatário do Microsoft Entra.