Tipo de recurso de zona

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa um agregado de ambientes nativos de nuvem (também chamados de escopo de nuvem) usados para gerenciar o acesso e a segurança em escala no Microsoft Defender para Nuvem. As zonas permitem a segmentação de ambientes de várias nuvens, como Azure, AWS, GCP e DevOps conectado ou fontes de registro, em agrupamentos significativos, permitindo a aplicação consistente de controles de acesso com privilégios mínimos.

Ao configurar uma nova zona, você pode atribuir funções a ela. Para obter mais informações sobre atribuições de permissão de controle de acesso baseadas em função, consulte rbacApplicationMultiple.

Para obter mais informações, consulte Gerenciar escopos de nuvem e controle de acesso unificado baseado em função.

Observação

Um locatário não tem zona padrão. Os ambientes não são anexados automaticamente a nenhuma zona; Eles devem ser atribuídos explicitamente a zonas pelos administradores. Um ambiente pode ser anexado a várias zonas simultaneamente, o que permite agrupamento flexível e cenários de controle de acesso sobrepostos.

Herda de entidade.

Methods

Método Tipo de retorno Descrição
List Coleção Microsoft.Graph.Security.Zone Obtenha uma lista dos objetos de zona e suas propriedades.
Create Microsoft.Graph.Security.Zone Criar um novo objeto de zona .
Get Microsoft.Graph.Security.Zone Obtém um objeto de zona por um zoneId específico.
Atualizar Microsoft.Graph.Security.Zone Atualizar as propriedades de um objeto de zona .
Delete Nenhum Exclua um objeto de zona fornecendo o zoneId.

Propriedades

Propriedade Tipo Descrição
criadas microsoft.graph.security.auditInfo Metadados de criação, incluindo usuário e carimbo de data/hora. Suportes $orderby (somente propriedade dateTime ). Dá suporte a $filter (ge, le, ltgt, ) na propriedade dateTime. Por exemplo, $filter=created/dateTime ge 2023-01-01T00:00:00Z.
description Cadeia de caracteres Descrição opcional da zona. Até 255 caracteres. Suporta $filter (eq, contains). Por exemplo, $filter=contains(description, 'production').
displayName Cadeia de caracteres Nome legível da zona. Até 1.024 caracteres. Dá suporte a $filter (eq, contains) e $orderby. Por exemplo: $filter=displayName eq 'Production Zone' ou $orderby=displayName asc.
id Cadeia de caracteres Identificador exclusivo para a zona. Herdado da entidade. Suporta $filter (eq).
modificado microsoft.graph.security.auditInfo Metadados da última modificação, incluindo usuário e carimbo de data/hora. Suportes $orderby (somente propriedade dateTime ). Dá suporte a $filter (ge, le, ltgt, ) na propriedade dateTime. Por exemplo, $orderby=modified/dateTime desc.

Relações

Relação Tipo Descrição
aggregations Coleção microsoft.graph.security.aggregatedEnvironment Ambiente Contar resumos por tipo. Somente leitura. Supports $filter (eq) na propriedade kind . Por exemplo, $filter=aggregations/any(a: a/kind eq 'azureSubscription').
ambientes Coleção Microsoft.Graph.Security.Environment Coleção de ambientes anexados. Suporta o $expand.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.zone",
  "created": {"@odata.type": "microsoft.graph.security.auditInfo"},
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}