Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece as propriedades e o esquema para eventos do Microsoft Entra publicados pela API do Microsoft Graph. Para obter uma introdução aos esquemas de eventos, confira Esquema do CloudEvents.
Tipos de eventos de Microsoft Entra disponíveis
A Microsoft API do Graph publica os seguintes eventos de Microsoft Entra para Grade de Eventos do Azure. Esses eventos disparam quando um usuário ou grupo é criado, atualizado ou excluído em Microsoft Entra ID ou quando esses recursos são modificados por meio do Microsoft API do Graph.
Observação
Atualmente, um problema conhecido faz com que um evento UserUpdated ou GroupUpdated seja gerado quando um usuário ou um grupo é criado.
| Nome do evento | Descrição |
|---|---|
Microsoft.Graph.UserUpdated |
Acionado quando um usuário no Microsoft Entra ID é criado ou atualizado. |
Microsoft.Graph.UserDeleted |
Disparado quando um usuário no Microsoft Entra ID é excluído permanentemente. |
Microsoft.Graph.GroupUpdated |
Acionado quando um grupo no Microsoft Entra ID é criado ou atualizado. |
Microsoft.Graph.GroupDeleted |
Acionado quando um grupo no Microsoft Entra ID é excluído de forma permanente. |
Observação
Por padrão, excluir um usuário ou um grupo é uma operação de exclusão reversível. O usuário ou grupo está marcado como excluído, mas o objeto de usuário ou grupo ainda existe. A API do Microsoft Graph envia um evento UserUpdated ou GroupUpdated quando um usuário ou um grupo é excluído de forma reversível. Para excluir permanentemente um usuário, vá para a página Excluir usuários no portal do Azure e selecione Excluir permanentemente. As etapas para excluir permanentemente um grupo são semelhantes.
Exemplos de eventos do Microsoft Entra
Quando um evento Microsoft Entra é disparado, Grade de Eventos do Azure envia dados sobre esse evento para os destinos de assinatura. As seções a seguir mostram conteúdos JSON de exemplo para cada tipo de evento.
Evento Microsoft.Graph.UserUpdated
{
"id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
"type": "Microsoft.Graph.UserUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.UserDeleted
{
"id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
"type": "Microsoft.Graph.UserDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Users/<user-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Users/<user-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.User",
"@odata.id": "Users/<user-id>",
"id": "<user-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.GroupUpdated
{
"id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
"type": "Microsoft.Graph.GroupUpdated",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "updated",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Evento Microsoft.Graph.GroupDeleted
{
"id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
"type": "Microsoft.Graph.GroupDeleted",
"source": "/tenants/<tenant-id>/applications/<application-id>",
"subject": "Groups/<group-id>",
"time": "2022-05-24T22:24:31.3062901Z",
"datacontenttype": "application/json",
"specversion": "1.0",
"data": {
"changeType": "deleted",
"clientState": "<guid>",
"resource": "Groups/<group-id>",
"resourceData": {
"@odata.type": "#Microsoft.Graph.Group",
"@odata.id": "Groups/<group-id>",
"id": "<group-id>",
"organizationId": "<tenant-id>",
"eventTime": "2022-05-24T22:24:31.3062901Z",
"sequenceNumber": "<sequence-number>"
},
"subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
"subscriptionId": "<microsoft-graph-subscription-id>",
"tenantId": "<tenant-id>"
}
}
Propriedades de evento do Microsoft Entra
Um evento Microsoft Entra tem as seguintes propriedades de nível superior:
| Propriedade | Tipo | Descrição |
|---|---|---|
source |
cadeia | A origem do evento do locatário. Este campo não é editável. A API do Microsoft Graph fornece esse valor. |
subject |
cadeia | Caminho definido pelo publicador para o assunto do evento. |
type |
cadeia | Um dos tipos de evento dessa origem do evento. |
time |
cadeia | A hora em que o evento é gerado, com base na hora UTC do provedor. |
id |
cadeia | Identificador exclusivo do evento. |
data |
objeto | Payload do evento que fornece dados sobre a alteração de estado do recurso. |
specversion |
cadeia | Versão de especificação do esquema CloudEvents. |
Propriedades do objeto de dados
O data objeto em um evento Microsoft Entra tem as seguintes propriedades:
| Propriedade | Tipo | Descrição |
|---|---|---|
changeType |
cadeia | O tipo de alteração de estado do recurso, como created, updatedou deleted. |
resource |
cadeia | O identificador de recurso para o qual o evento foi gerado. |
clientState |
cadeia | Um segredo que você fornece ao criar a assinatura do Microsoft API do Graph. |
@odata.type |
cadeia | O tipo de alteração da API do Microsoft Graph. |
@odata.id |
cadeia | O identificador de recursos do Microsoft API do Graph para o qual o evento foi gerado. |
id |
cadeia | O identificador de recurso para o qual o evento foi gerado. |
organizationId |
cadeia | O identificador de locatário do Microsoft Entra. |
eventTime |
cadeia | A hora em que o estado do recurso foi alterado. |
sequenceNumber |
cadeia | Um número de sequência. |
subscriptionExpirationDateTime |
cadeia | A hora, no formato Request for Comments (RFC) 3339, na qual a assinatura da API do Microsoft Graph expira. |
subscriptionId |
cadeia | O identificador de assinatura do Microsoft API do Graph. |
tenantId |
cadeia | O identificador de locatário do Microsoft Entra. |
Conteúdo relacionado
- Para obter uma introdução aos eventos de parceiro do Grade de Eventos do Azure, consulte a visão geral dos Eventos do Parceiro.
- Para obter informações sobre como assinar o Microsoft API do Graph para receber eventos Microsoft Entra, consulte Assinar eventos do Microsoft API do Graph.
- Para obter mais informações sobre como criar uma assinatura Grade de Eventos do Azure, consulte Criar assinatura de evento e esquema de assinatura da Grade de Eventos.