Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa um agregado de ambientes nativos de nuvem (também chamados de escopo de nuvem) usados para gerenciar o acesso e a segurança em escala no Microsoft Defender para Nuvem. As zonas permitem a segmentação de ambientes de várias nuvens, como Azure, AWS, GCP e DevOps conectado ou fontes de registro, em agrupamentos significativos, permitindo a aplicação consistente de controles de acesso com privilégios mínimos.
Ao configurar uma nova zona, você pode atribuir funções a ela. Para obter mais informações sobre atribuições de permissão de controle de acesso baseadas em função, consulte rbacApplicationMultiple.
Para obter mais informações, consulte Gerenciar escopos de nuvem e controle de acesso unificado baseado em função.
Observação
Um locatário não tem zona padrão. Os ambientes não são anexados automaticamente a nenhuma zona; Eles devem ser atribuídos explicitamente a zonas pelos administradores. Um ambiente pode ser anexado a várias zonas simultaneamente, o que permite agrupamento flexível e cenários de controle de acesso sobrepostos.
Herda de entidade.
Methods
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção Microsoft.Graph.Security.Zone | Obtenha uma lista dos objetos de zona e suas propriedades. |
| Create | Microsoft.Graph.Security.Zone | Criar um novo objeto de zona . |
| Get | Microsoft.Graph.Security.Zone | Obtém um objeto de zona por um zoneId específico. |
| Atualizar | Microsoft.Graph.Security.Zone | Atualizar as propriedades de um objeto de zona . |
| Delete | Nenhum | Exclua um objeto de zona fornecendo o zoneId. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| criadas | microsoft.graph.security.auditInfo | Metadados de criação, incluindo usuário e carimbo de data/hora. Suportes $orderby (somente propriedade dateTime ). Dá suporte a $filter (ge, le, ltgt, ) na propriedade dateTime. Por exemplo, $filter=created/dateTime ge 2023-01-01T00:00:00Z. |
| description | Cadeia de caracteres | Descrição opcional da zona. Até 255 caracteres. Suporta $filter (eq, contains). Por exemplo, $filter=contains(description, 'production'). |
| displayName | Cadeia de caracteres | Nome legível da zona. Até 1.024 caracteres. Dá suporte a $filter (eq, contains) e $orderby. Por exemplo: $filter=displayName eq 'Production Zone' ou $orderby=displayName asc. |
| id | Cadeia de caracteres | Identificador exclusivo para a zona. Herdado da entidade. Suporta $filter (eq). |
| modificado | microsoft.graph.security.auditInfo | Metadados da última modificação, incluindo usuário e carimbo de data/hora. Suportes $orderby (somente propriedade dateTime ). Dá suporte a $filter (ge, le, ltgt, ) na propriedade dateTime. Por exemplo, $orderby=modified/dateTime desc. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| aggregations | Coleção microsoft.graph.security.aggregatedEnvironment | Ambiente Contar resumos por tipo. Somente leitura. Supports $filter (eq) na propriedade kind . Por exemplo, $filter=aggregations/any(a: a/kind eq 'azureSubscription'). |
| ambientes | Coleção Microsoft.Graph.Security.Environment | Coleção de ambientes anexados. Suporta o $expand. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.zone",
"created": {"@odata.type": "microsoft.graph.security.auditInfo"},
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}