Data Connectors - Create Or Update

Cria ou atualiza o conector de dados.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectors/{dataConnectorId}?api-version=2025-09-01

Parâmetros do URI

Name Em Obrigatório Tipo Descrição
dataConnectorId
path True

string

ID do conector

resourceGroupName
path True

string

minLength: 1
maxLength: 90

O nome do grupo de recursos. O nome não diferencia maiúsculas de minúsculas.

subscriptionId
path True

string (uuid)

A ID da assinatura de destino. O valor deve ser um UUID.

workspaceName
path True

string

minLength: 1
maxLength: 90
pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

O nome do espaço de trabalho do monitor.

api-version
query True

string

minLength: 1

A versão da API a utilizar para esta operação.

Corpo do Pedido

O corpo de pedido pode ser um dos seguintes:

Name Descrição
AADDataConnector

Representa o conector de dados AADIP (Azure Ative Directory Identity Protection).

AATPDataConnector

Representa o conector de dados AATP (Azure Advanced Threat Protection).

ASCDataConnector

Representa o conector de dados ASC (Central de Segurança do Azure).

AwsCloudTrailDataConnector

Representa o conector de dados do Amazon Web Services CloudTrail.

MCASDataConnector

Representa o conector de dados MCAS (Microsoft Cloud App Security).

MDATPDataConnector

Representa o conector de dados MDATP (Microsoft Defender Advanced Threat Protection).

MSTIDataConnector

Representa o conector de dados do Microsoft Threat Intelligence.

OfficeDataConnector

Representa o conector de dados do escritório.

PremiumMicrosoftDefenderForThreatIntelligence

Representa o Microsoft Defender para o conector de dados Threat Intelligence Premium.

RestApiPollerDataConnector

Representa o conector de dados do Rest Api Poller.

TIDataConnector

Representa o conector de dados de inteligência de ameaças.

AADDataConnector

Representa o conector de dados AADIP (Azure Ative Directory Identity Protection).

Name Obrigatório Tipo Descrição
kind True string:

AzureActiveDirectory

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

AATPDataConnector

Representa o conector de dados AATP (Azure Advanced Threat Protection).

Name Obrigatório Tipo Descrição
kind True string:

AzureAdvancedThreatProtection

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

ASCDataConnector

Representa o conector de dados ASC (Central de Segurança do Azure).

Name Obrigatório Tipo Descrição
kind True string:

AzureSecurityCenter

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

etag

string

Etag do recurso azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

properties.subscriptionId

string

A ID da assinatura à qual se conectar e obter os dados.

AwsCloudTrailDataConnector

Representa o conector de dados do Amazon Web Services CloudTrail.

Name Obrigatório Tipo Descrição
kind True string:

AmazonWebServicesCloudTrail

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

AwsCloudTrailDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

etag

string

Etag do recurso azure

properties.awsRoleArn

string

O Aws Role Arn (com a política CloudTrailReadOnly) que é usado para acessar a conta da AWS.

MCASDataConnector

Representa o conector de dados MCAS (Microsoft Cloud App Security).

Name Obrigatório Tipo Descrição
kind True string:

MicrosoftCloudAppSecurity

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

MCASDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

MDATPDataConnector

Representa o conector de dados MDATP (Microsoft Defender Advanced Threat Protection).

Name Obrigatório Tipo Descrição
kind True string:

MicrosoftDefenderAdvancedThreatProtection

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

MSTIDataConnector

Representa o conector de dados do Microsoft Threat Intelligence.

Name Obrigatório Tipo Descrição
kind True string:

MicrosoftThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

MSTIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

OfficeDataConnector

Representa o conector de dados do escritório.

Name Obrigatório Tipo Descrição
kind True string:

Office365

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

OfficeDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

PremiumMicrosoftDefenderForThreatIntelligence

Representa o Microsoft Defender para o conector de dados Threat Intelligence Premium.

Name Obrigatório Tipo Descrição
kind True string:

PremiumMicrosoftDefenderForThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

PremiumMdtiDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.lookbackPeriod True

string (date-time)

O período de retrospetiva da ração a ser importada. A data-hora para começar a importar o feed, por exemplo: 2024-01-01T00:00:00.000Z.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

properties.requiredSKUsPresent

boolean

O sinalizador para indicar se o locatário tem a SKU premium necessária para acessar esse conector.

RestApiPollerDataConnector

Representa o conector de dados do Rest Api Poller.

Name Obrigatório Tipo Descrição
kind True string:

RestApiPoller

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.auth True CcpAuthConfig:

O modelo de autenticação a.

properties.connectorDefinitionName True

string

O nome da definição do conector (a id do recurso dataConnectorDefinition).

properties.request True

RestApiPollerRequestConfig

A configuração da solicitação.

etag

string

Etag do recurso azure

properties.addOnAttributes

object

Os atributos add-on. O nome da chave se tornará o nome do atributo (uma coluna) e o valor se tornará o valor do atributo na carga útil.

properties.dataType

string

O destino da tabela do Log Analytics.

properties.dcrConfig

DCRConfiguration

As propriedades relacionadas ao DCR.

properties.isActive

boolean

Indica se o conector está ativo ou não.

properties.paging

RestApiPollerRequestPagingConfig

A configuração de paginação.

properties.response

CcpResponseConfig

A configuração de resposta.

TIDataConnector

Representa o conector de dados de inteligência de ameaças.

Name Obrigatório Tipo Descrição
kind True string:

ThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

properties.dataTypes True

TIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId True

string

O ID do locatário ao qual se conectar e obter os dados.

etag

string

Etag do recurso azure

properties.tipLookbackPeriod

string (date-time)

O período de retrospetiva da ração a ser importada.

Respostas

Name Tipo Descrição
200 OK DataConnector:

Operação de atualização do recurso 'DataConnector' bem-sucedida

201 Created DataConnector:

Resource 'DataConnector' criar operação foi bem-sucedida

Other Status Codes

CloudError

Uma resposta de erro inesperada.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory.

Tipo: oauth2
Fluxo: implicit
URL de Autorização: https://login.microsoftonline.com/common/oauth2/authorize

Âmbitos

Name Descrição
user_impersonation personificar a sua conta de utilizador

Exemplos

Creates or updates a MicrosoftThreatIntelligence data connector.
Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.
Creates or updates an Office365 data connector.
Creates or updates an Threat Intelligence Platform data connector.

Creates or updates a MicrosoftThreatIntelligence data connector.

Pedido de amostra

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01

{
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
  "name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
  "name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
  "kind": "MicrosoftThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "dataTypes": {
      "microsoftEmergingThreatFeed": {
        "state": "Enabled",
        "lookbackPeriod": "2024-11-01T00:00:00Z"
      }
    }
  }
}

Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.

Pedido de amostra

PUT https://management.azure.com/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8?api-version=2025-09-01

{
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798",
    "lookbackPeriod": "1970-01-01T00:00:00.000Z",
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "etag": "56003401-0000-0100-0000-67314b0b0000",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "lookbackPeriod": "2024-11-01T00:00:00Z",
    "requiredSKUsPresent": true,
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    },
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
  }
}
{
  "id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
  "etag": "56003401-0000-0100-0000-67314b0b0000",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "PremiumMicrosoftDefenderForThreatIntelligence",
  "properties": {
    "lookbackPeriod": "2024-11-01T00:00:00Z",
    "requiredSKUsPresent": true,
    "dataTypes": {
      "connector": {
        "state": "Enabled"
      }
    },
    "tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
  }
}

Creates or updates an Office365 data connector.

Pedido de amostra

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01

{
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "Office365",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
    "dataTypes": {
      "sharePoint": {
        "state": "Enabled"
      },
      "exchange": {
        "state": "Enabled"
      },
      "teams": {
        "state": "Enabled"
      }
    }
  }
}

Creates or updates an Threat Intelligence Platform data connector.

Pedido de amostra

PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01

{
  "kind": "ThreatIntelligence",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "ThreatIntelligence",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}
{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
  "type": "Microsoft.SecurityInsights/dataConnectors",
  "kind": "ThreatIntelligence",
  "etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
  "properties": {
    "tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
    "tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
    "dataTypes": {
      "indicators": {
        "state": "Enabled"
      }
    }
  }
}

Definições

Name Descrição
AADDataConnector

Representa o conector de dados AADIP (Azure Ative Directory Identity Protection).

AATPDataConnector

Representa o conector de dados AATP (Azure Advanced Threat Protection).

AlertsDataTypeOfDataConnector

Tipo de dados de alertas para conectores de dados.

ApiKeyAuthModel

Modelo para autenticação com a chave de API. Resultará em cabeçalho adicional na solicitação (comportamento padrão) para o servidor remoto: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Se 'IsApiKeyInPostPayload' for true, ele enviará no corpo da solicitação e não no cabeçalho.

ASCDataConnector

Representa o conector de dados ASC (Central de Segurança do Azure).

AWSAuthModel

Modelo para autenticação de API com a AWS.

AwsCloudTrailDataConnector

Representa o conector de dados do Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados do Amazon Web Services CloudTrail.

AwsCloudTrailDataConnectorDataTypesLogs

Registra o tipo de dados.

BasicAuthModel

Modelo para autenticação de API com fluxo básico - nome de usuário + senha.

CcpAuthType

Tipo de paginação

CcpResponseConfig

Uma configuração de resposta personalizada para uma regra.

CloudError

Estrutura de resposta a erros.

CloudErrorBody

Detalhes do erro.

createdByType

O tipo de identidade que criou o recurso.

DataConnectorDataTypeCommon

Campo comum para tipo de dados em conectores de dados.

DataConnectorKind

O tipo de conector de dados

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

DCRConfiguration

A configuração do destino dos dados.

GCPAuthModel

Modelo para autenticação de API para todos os conectores do tipo GCP.

GenericBlobSbsAuthModel

Modelo de autenticação de API para trabalhar com barramento de serviço ou conta de armazenamento.

GitHubAuthModel

Modelo para autenticação de API para GitHub. Para essa autenticação primeiro precisamos aprovar o aplicativo Router (Microsoft Security DevOps) para acessar a conta do GitHub, então só precisamos do InstallationId para obter o token de acesso do https://api.github.com/app/installations/{installId}/access_tokens.

HttpMethodVerb

O método HTTP, valor padrão GET.

JwtAuthModel

Modelo para autenticação de API com JWT. Troca simples entre nome de usuário + senha para acessar token.

MCASDataConnector

Representa o conector de dados MCAS (Microsoft Cloud App Security).

MCASDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados MCAS (Microsoft Cloud App Security).

MDATPDataConnector

Representa o conector de dados MDATP (Microsoft Defender Advanced Threat Protection).

MSTIDataConnector

Representa o conector de dados do Microsoft Threat Intelligence.

MSTIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados Microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo de dados para o conector de dados do Microsoft Threat Intelligence Platforms.

NoneAuthModel

Modelo para autenticação de API sem método de autenticação - API pública.

OAuthModel

Modelo para autenticação de API com OAuth2.

OfficeDataConnector

Representa o conector de dados do escritório.

OfficeDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados do Office.

OfficeDataConnectorDataTypesExchange

Conexão de tipo de dados do Exchange.

OfficeDataConnectorDataTypesSharePoint

Conexão de tipo de dados do SharePoint.

OfficeDataConnectorDataTypesTeams

Conexão de tipo de dados do Teams.

OracleAuthModel

Modelo para autenticação de API para Oracle.

PremiumMdtiDataConnectorDataTypes

Os tipos de dados disponíveis para o Microsoft Defender para Informações Sobre Ameaças Premium conector de dados.

PremiumMdtiDataConnectorDataTypesConnector

Tipo de dado para o conector de dados Premium Microsoft Defender para Informações Sobre Ameaças.

PremiumMicrosoftDefenderForThreatIntelligence

Representa o Microsoft Defender para o conector de dados Threat Intelligence Premium.

RestApiPollerDataConnector

Representa o conector de dados do Rest Api Poller.

RestApiPollerRequestConfig

A configuração da solicitação.

RestApiPollerRequestPagingConfig

A configuração de paginação da solicitação.

RestApiPollerRequestPagingKind

Tipo de paginação

SessionAuthModel

Modelo para autenticação de API com cookie de sessão.

systemData

Metadados referentes à criação e última modificação do recurso.

TIDataConnector

Representa o conector de dados de inteligência de ameaças.

TIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados TI (Threat Intelligence).

TIDataConnectorDataTypesIndicators

Tipo de dados para conexão de indicadores.

AADDataConnector

Representa o conector de dados AADIP (Azure Ative Directory Identity Protection).

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureActiveDirectory

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

AATPDataConnector

Representa o conector de dados AATP (Azure Advanced Threat Protection).

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureAdvancedThreatProtection

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

AlertsDataTypeOfDataConnector

Tipo de dados de alertas para conectores de dados.

Name Tipo Descrição
alerts

DataConnectorDataTypeCommon

Alerta a conexão do tipo de dados.

ApiKeyAuthModel

Modelo para autenticação com a chave de API. Resultará em cabeçalho adicional na solicitação (comportamento padrão) para o servidor remoto: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Se 'IsApiKeyInPostPayload' for true, ele enviará no corpo da solicitação e não no cabeçalho.

Name Tipo Descrição
apiKey

string

Chave de API para a credencial de chave secreta do usuário

apiKeyIdentifier

string

Identificador de chave de API

apiKeyName

string

Nome da chave da API

isApiKeyInPostPayload

boolean

Sinalizador para indicar se a chave da API está definida na carga HTTP POST

type string:

APIKey

O tipo de autenticação

ASCDataConnector

Representa o conector de dados ASC (Central de Segurança do Azure).

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AzureSecurityCenter

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

properties.subscriptionId

string

A ID da assinatura à qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

AWSAuthModel

Modelo para autenticação de API com a AWS.

Name Tipo Descrição
externalId

string

O AWS STS assume a função de ID externo. Isso é usado para evitar o problema confuso do deputado: 'https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html'

roleArn

string

AWS STS assume função ARN

type string:

AWS

O tipo de autenticação

AwsCloudTrailDataConnector

Representa o conector de dados do Amazon Web Services CloudTrail.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

AmazonWebServicesCloudTrail

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.awsRoleArn

string

O Aws Role Arn (com a política CloudTrailReadOnly) que é usado para acessar a conta da AWS.

properties.dataTypes

AwsCloudTrailDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

AwsCloudTrailDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados do Amazon Web Services CloudTrail.

Name Tipo Descrição
logs

AwsCloudTrailDataConnectorDataTypesLogs

Registra o tipo de dados.

AwsCloudTrailDataConnectorDataTypesLogs

Registra o tipo de dados.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

BasicAuthModel

Modelo para autenticação de API com fluxo básico - nome de usuário + senha.

Name Tipo Descrição
password

string (password)

A palavra-passe

type string:

Basic

O tipo de autenticação

userName

string

O nome de usuário.

CcpAuthType

Tipo de paginação

Valor Descrição
Basic

Básico

APIKey

APIKey

OAuth2

OAuth2

AWS

AWS

GCP

GCP

Session

Sessão

JwtToken

JwtToken

GitHub

GitHub

ServiceBus

ServiceBus

Oracle

Oracle

None

None

CcpResponseConfig

Uma configuração de resposta personalizada para uma regra.

Name Tipo Valor predefinido Descrição
compressionAlgo

string

gzip

O algoritmo de compressão. Por exemplo: 'gzip', 'multi-gzip', 'deflate'.

convertChildPropertiesToArray

boolean

O valor que indica se a resposta não é uma matriz de eventos/logs. Ao definir esse sinalizador como true, significa que o servidor remoto responderá com um objeto que cada propriedade tem como valor uma matriz de eventos / logs.

csvDelimiter

string

O delimitador csv, caso o formato de resposta seja CSV.

csvEscape

string

minLength: 1
maxLength: 1
"

O caractere usado para escapar de caracteres em CSV.

eventsJsonPaths

string[]

Os caminhos json, '$' char é a raiz json.

format

string

json

O formato da resposta. Os valores possíveis são json,csv,xml

hasCsvBoundary

boolean

O valor que indica se a resposta tem limite CSV no caso da resposta no formato CSV.

hasCsvHeader

boolean

O valor que indica se a resposta tem cabeçalhos caso a resposta esteja no formato CSV.

isGzipCompressed

boolean

O valor que indica se o servidor remoto suporta Gzip e devemos esperar resposta Gzip.

successStatusJsonPath

string

O valor onde a mensagem/código de status deve aparecer na resposta.

successStatusValue

string

O valor de status.

CloudError

Estrutura de resposta a erros.

Name Tipo Descrição
error

CloudErrorBody

Dados de erro

CloudErrorBody

Detalhes do erro.

Name Tipo Descrição
code

string

Um identificador para o erro. Os códigos são invariantes e destinam-se a ser consumidos programaticamente.

message

string

Uma mensagem descrevendo o erro, destinada a ser adequada para exibição em uma interface do usuário.

createdByType

O tipo de identidade que criou o recurso.

Valor Descrição
User
Application
ManagedIdentity
Key

DataConnectorDataTypeCommon

Campo comum para tipo de dados em conectores de dados.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

DataConnectorKind

O tipo de conector de dados

Valor Descrição
AzureActiveDirectory

AzureActiveDirectory

AzureSecurityCenter

AzureSecurityCenter

MicrosoftCloudAppSecurity

MicrosoftCloudAppSecurity

ThreatIntelligence

ThreatIntelligence

Office365

Office365

AmazonWebServicesCloudTrail

AmazonWebServicesCloudTrail

AzureAdvancedThreatProtection

AzureAdvancedThreatProtection

MicrosoftDefenderAdvancedThreatProtection

MicrosoftDefenderAdvancedThreatProtection

MicrosoftThreatIntelligence

MicrosoftThreatIntelligence

PremiumMicrosoftDefenderForThreatIntelligence

PremiumMicrosoftDefenderForThreatIntelligence

RestApiPoller

RestApiPoller

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

Valor Descrição
Enabled

Ativado

Disabled

Disabled

DCRConfiguration

A configuração do destino dos dados.

Name Tipo Descrição
dataCollectionEndpoint

string

Representa o ponto de extremidade de ingestão de coleta de dados na análise de log.

dataCollectionRuleImmutableId

string

A regra de coleta de dados id imutável, a regra define a transformação e o destino dos dados.

streamName

string

O fluxo para o qual estamos enviando os dados.

GCPAuthModel

Modelo para autenticação de API para todos os conectores do tipo GCP.

Name Tipo Descrição
projectNumber

string

Número do projeto GCP

serviceAccountEmail

string

E-mail da conta de serviço GCP

type string:

GCP

O tipo de autenticação

workloadIdentityProviderId

string

ID do provedor de identidade de carga de trabalho do GCP

GenericBlobSbsAuthModel

Modelo de autenticação de API para trabalhar com barramento de serviço ou conta de armazenamento.

Name Tipo Descrição
credentialsConfig

object

Credenciais para namespace do barramento de serviço, uri keyvault para chave de acesso

storageAccountCredentialsConfig

object

Credenciais para conta de armazenamento, keyvault uri para chave de acesso

type string:

ServiceBus

O tipo de autenticação

GitHubAuthModel

Modelo para autenticação de API para GitHub. Para essa autenticação primeiro precisamos aprovar o aplicativo Router (Microsoft Security DevOps) para acessar a conta do GitHub, então só precisamos do InstallationId para obter o token de acesso do https://api.github.com/app/installations/{installId}/access_tokens.

Name Tipo Descrição
installationId

string

A ID de instalação de autenticação do GitHubApp.

type string:

GitHub

O tipo de autenticação

HttpMethodVerb

O método HTTP, valor padrão GET.

Valor Descrição
GET

GET

POST

POST

PUT

PUT

DELETE

DELETE

JwtAuthModel

Modelo para autenticação de API com JWT. Troca simples entre nome de usuário + senha para acessar token.

Name Tipo Valor predefinido Descrição
headers

object

Os cabeçalhos personalizados que queremos adicionar assim que enviarmos a solicitação para o ponto de extremidade do token.

isCredentialsInHeaders

boolean

Sinalizador que indica se queremos enviar o nome de usuário e a senha para o ponto de extremidade do token nos cabeçalhos.

isJsonRequest

boolean

False

Sinalizador que indica se a solicitação de corpo é JSON (header Content-Type = application/json), o que significa que é uma solicitação codificada de URL de formulário (header Content-Type = application/x-www-form-urlencoded).

password

object (password)

A palavra-passe

queryParameters

object

O parâmetro de consulta personalizada que queremos adicionar assim que enviarmos a solicitação para o ponto de extremidade do token.

requestTimeoutInSeconds

integer (int32)

maximum: 180
100

Tempo limite de solicitação em segundos.

tokenEndpoint

string

Ponto de extremidade de token para solicitar JWT

type string:

JwtToken

O tipo de autenticação

userName

object

O nome de usuário. Se o nome de usuário e a senha enviados na solicitação de cabeçalho, só precisamos preencher a value propriedade com o nome de usuário (o mesmo que autenticação básica). Se o nome de usuário e a senha enviados na solicitação do corpo, precisamos especificar o Key e Value.

MCASDataConnector

Representa o conector de dados MCAS (Microsoft Cloud App Security).

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftCloudAppSecurity

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

MCASDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

MCASDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados MCAS (Microsoft Cloud App Security).

Name Tipo Descrição
alerts

DataConnectorDataTypeCommon

Alerta a conexão do tipo de dados.

discoveryLogs

DataConnectorDataTypeCommon

Conexão de tipo de dados de log de descoberta.

MDATPDataConnector

Representa o conector de dados MDATP (Microsoft Defender Advanced Threat Protection).

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftDefenderAdvancedThreatProtection

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

AlertsDataTypeOfDataConnector

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

MSTIDataConnector

Representa o conector de dados do Microsoft Threat Intelligence.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

MicrosoftThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

MSTIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

MSTIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados Microsoft Threat Intelligence Platforms.

Name Tipo Descrição
microsoftEmergingThreatFeed

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo de dados para o conector de dados do Microsoft Threat Intelligence Platforms.

MstiDataConnectorDataTypesMicrosoftEmergingThreatFeed

Tipo de dados para o conector de dados do Microsoft Threat Intelligence Platforms.

Name Tipo Descrição
lookbackPeriod

string (date-time)

O período de retrospetiva da ração a ser importada.

state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

NoneAuthModel

Modelo para autenticação de API sem método de autenticação - API pública.

Name Tipo Descrição
type string:

None

O tipo de autenticação

OAuthModel

Modelo para autenticação de API com OAuth2.

Name Tipo Valor predefinido Descrição
accessTokenPrepend

string

Token de acesso pendente. O padrão é 'Portador'.

authorizationCode

string (password)

O código de autorização do usuário.

authorizationEndpoint

string

O ponto de extremidade de autorização.

authorizationEndpointHeaders

object

Os cabeçalhos do ponto de extremidade de autorização.

authorizationEndpointQueryParameters

object

Os parâmetros de consulta do ponto de extremidade de autorização.

clientId

string

A ID do aplicativo (cliente) que o provedor OAuth atribuiu ao seu aplicativo.

clientSecret

string (password)

O segredo do aplicativo (cliente) que o provedor OAuth atribuiu ao seu aplicativo.

grantType

string

O tipo de concessão, geralmente será 'código de autorização'.

isCredentialsInHeaders

boolean

False

Indicando se queremos enviar clientId e clientSecret para o ponto de extremidade do token nos cabeçalhos.

isJwtBearerFlow

boolean

Um valor que indica se é um fluxo JWT.

redirectUri

string (uri)

A URL de redirecionamento do aplicativo que o usuário configura no provedor OAuth.

scope

string

O escopo do aplicativo (cliente) que o provedor OAuth atribuiu ao seu aplicativo.

tokenEndpoint

string

O ponto de extremidade do token. Define o token de atualização OAuth2.

tokenEndpointHeaders

object

Os cabeçalhos de ponto de extremidade de token.

tokenEndpointQueryParameters

object

Os parâmetros de consulta do ponto de extremidade do token.

type string:

OAuth2

O tipo de autenticação

OfficeDataConnector

Representa o conector de dados do escritório.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

Office365

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

OfficeDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

OfficeDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados do Office.

Name Tipo Descrição
exchange

OfficeDataConnectorDataTypesExchange

Conexão de tipo de dados do Exchange.

sharePoint

OfficeDataConnectorDataTypesSharePoint

Conexão de tipo de dados do SharePoint.

teams

OfficeDataConnectorDataTypesTeams

Conexão de tipo de dados do Teams.

OfficeDataConnectorDataTypesExchange

Conexão de tipo de dados do Exchange.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

OfficeDataConnectorDataTypesSharePoint

Conexão de tipo de dados do SharePoint.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

OfficeDataConnectorDataTypesTeams

Conexão de tipo de dados do Teams.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

OracleAuthModel

Modelo para autenticação de API para Oracle.

Name Tipo Descrição
pemFile

string

Conteúdo do ficheiro PMR

publicFingerprint

string

Impressão digital pública

tenantId

string

ID do locatário Oracle

type string:

Oracle

O tipo de autenticação

userId

string

ID de usuário Oracle

PremiumMdtiDataConnectorDataTypes

Os tipos de dados disponíveis para o Microsoft Defender para Informações Sobre Ameaças Premium conector de dados.

Name Tipo Descrição
connector

PremiumMdtiDataConnectorDataTypesConnector

Tipo de dado para o conector de dados Premium Microsoft Defender para Informações Sobre Ameaças.

PremiumMdtiDataConnectorDataTypesConnector

Tipo de dado para o conector de dados Premium Microsoft Defender para Informações Sobre Ameaças.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.

PremiumMicrosoftDefenderForThreatIntelligence

Representa o Microsoft Defender para o conector de dados Threat Intelligence Premium.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

PremiumMicrosoftDefenderForThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

PremiumMdtiDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.lookbackPeriod

string (date-time)

O período de retrospetiva da ração a ser importada. A data-hora para começar a importar o feed, por exemplo: 2024-01-01T00:00:00.000Z.

properties.requiredSKUsPresent

boolean

O sinalizador para indicar se o locatário tem a SKU premium necessária para acessar esse conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

RestApiPollerDataConnector

Representa o conector de dados do Rest Api Poller.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

RestApiPoller

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.addOnAttributes

object

Os atributos add-on. O nome da chave se tornará o nome do atributo (uma coluna) e o valor se tornará o valor do atributo na carga útil.

properties.auth CcpAuthConfig:

O modelo de autenticação a.

properties.connectorDefinitionName

string

O nome da definição do conector (a id do recurso dataConnectorDefinition).

properties.dataType

string

O destino da tabela do Log Analytics.

properties.dcrConfig

DCRConfiguration

As propriedades relacionadas ao DCR.

properties.isActive

boolean

Indica se o conector está ativo ou não.

properties.paging

RestApiPollerRequestPagingConfig

A configuração de paginação.

properties.request

RestApiPollerRequestConfig

A configuração da solicitação.

properties.response

CcpResponseConfig

A configuração de resposta.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

RestApiPollerRequestConfig

A configuração da solicitação.

Name Tipo Descrição
apiEndpoint

string

O ponto de extremidade da API.

endTimeAttributeName

string

O nome do parâmetro de consulta que o servidor remoto espera que termine a consulta. Esta propriedade anda de mãos dadas com startTimeAttributeName

headers

object

O cabeçalho da solicitação para o servidor remoto.

httpMethod

HttpMethodVerb

O método HTTP, valor padrão GET.

isPostPayloadJson

boolean

Sinalizador para indicar se a carga HTTP POST está no formato JSON (vs form-urlencoded).

queryParameters

Os parâmetros de consulta HTTP para API RESTful.

queryParametersTemplate

string

O modelo de parâmetros de consulta. Define o modelo de parâmetros de consulta a ser usado ao passar parâmetros de consulta em cenários avançados.

queryTimeFormat

string

O formato de tempo de consulta. Um servidor remoto pode ter uma consulta para extrair dados do intervalo 'start' para 'end'. Esta propriedade indica qual é o formato de hora esperado que o servidor remoto sabe analisar.

queryTimeIntervalAttributeName

string

O nome do parâmetro de consulta que precisamos enviar ao servidor para logs de consulta no intervalo de tempo. Deve ser definido com queryTimeIntervalPrepend e queryTimeIntervalDelimiter

queryTimeIntervalDelimiter

string

A cadeia de caracteres do delimitador entre 2 QueryTimeFormat no parâmetro queryTimeIntervalAttributeNamequery .

queryTimeIntervalPrepend

string

A cadeia de caracteres precede o valor do parâmetro de consulta em queryTimeIntervalAttributeName.

queryWindowInMin

integer (int32)

A janela de consulta em minutos para a solicitação.

rateLimitQPS

integer (int32)

As consultas de limite de taxa por segundo para a solicitação..

retryCount

integer (int32)

A contagem de novas tentativas.

startTimeAttributeName

string

O nome do parâmetro de consulta que o servidor remoto espera iniciar a consulta. Esta propriedade anda de mãos dadas com endTimeAttributeName.

timeoutInSeconds

integer (int32)

O tempo limite em segundos.

RestApiPollerRequestPagingConfig

A configuração de paginação da solicitação.

Name Tipo Descrição
pageSize

integer (int32)

Tamanho da página

pageSizeParameterName

string

Nome do parâmetro Tamanho da página

pagingType

RestApiPollerRequestPagingKind

Tipo de paginação

RestApiPollerRequestPagingKind

Tipo de paginação

Valor Descrição
LinkHeader

LinkHeader

NextPageToken

NextPageToken

NextPageUrl

NextPageUrl

PersistentToken

PersistentToken

PersistentLinkHeader

PersistentLinkHeader

Offset

Offset

CountBasedPaging

CountBasedPaging

SessionAuthModel

Modelo para autenticação de API com cookie de sessão.

Name Tipo Descrição
headers

object

Cabeçalhos de solicitação HTTP para o ponto de extremidade do serviço de sessão.

isPostPayloadJson

boolean

Indicando se a chave da API está definida na carga HTTP POST.

password

object (password)

O nome do atributo password.

queryParameters

Parâmetros de consulta ao ponto de extremidade do serviço de sessão.

sessionIdName

string

Nome do atributo ID da sessão do cabeçalho de resposta HTTP.

sessionLoginRequestUri

string

URL de solicitação HTTP para o ponto de extremidade do serviço de sessão.

sessionTimeoutInMinutes

integer (int32)

Tempo limite da sessão em minutos.

type string:

Session

O tipo de autenticação

userName

object

O valor da chave do atributo de nome de usuário.

systemData

Metadados referentes à criação e última modificação do recurso.

Name Tipo Descrição
createdAt

string (date-time)

O carimbo de data/hora da criação de recursos (UTC).

createdBy

string

A identidade que criou o recurso.

createdByType

createdByType

O tipo de identidade que criou o recurso.

lastModifiedAt

string (date-time)

O carimbo de data/hora da última modificação do recurso (UTC)

lastModifiedBy

string

A identidade que modificou o recurso pela última vez.

lastModifiedByType

createdByType

O tipo de identidade que modificou o recurso pela última vez.

TIDataConnector

Representa o conector de dados de inteligência de ameaças.

Name Tipo Descrição
etag

string

Etag do recurso azure

id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

kind string:

ThreatIntelligence

Metadados usados pelo portal/ferramenta/etc para renderizar diferentes experiências de UX para recursos do mesmo tipo; Por exemplo, ApiApps são um tipo de Microsoft.Web/sites. Se houver suporte, o provedor de recursos deverá validar e persistir esse valor.

name

string

O nome do recurso

properties.dataTypes

TIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector.

properties.tenantId

string

O ID do locatário ao qual se conectar e obter os dados.

properties.tipLookbackPeriod

string (date-time)

O período de retrospetiva da ração a ser importada.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

TIDataConnectorDataTypes

Os tipos de dados disponíveis para o conector de dados TI (Threat Intelligence).

Name Tipo Descrição
indicators

TIDataConnectorDataTypesIndicators

Tipo de dados para conexão de indicadores.

TIDataConnectorDataTypesIndicators

Tipo de dados para conexão de indicadores.

Name Tipo Descrição
state

DataTypeState

Descreva se essa conexão de tipo de dados está habilitada ou não.