Microsoft Entra händelsetyper och scheman i Azure Event Grid

Den här artikeln innehåller egenskaper och schema för Microsoft Entra-händelser som Microsoft Graph API publicerar. En introduktion till händelsescheman finns i CloudEvents-schema.

Tillgängliga Microsoft Entra händelsetyper

Microsoft Graph API publicerar följande Microsoft Entra händelser till Azure Event Grid. Dessa händelser utlöses när en användare eller grupp skapas, uppdateras eller tas bort i Microsoft Entra ID eller när dessa resurser ändras via Microsoft Graph API.

Kommentar

Ett känt problem gör för närvarande att en UserUpdated- eller GroupUpdated-händelse genereras när en användare eller en grupp skapas.

Händelsenamn beskrivning
Microsoft.Graph.UserUpdated Utlöses när en användare i Microsoft Entra-ID skapas eller uppdateras.
Microsoft.Graph.UserDeleted Utlöses när en användare i Microsoft Entra-ID tas bort permanent.
Microsoft.Graph.GroupUpdated Utlöses när en grupp i Microsoft Entra-ID skapas eller uppdateras.
Microsoft.Graph.GroupDeleted Utlöses när en grupp i Microsoft Entra-ID tas bort permanent.

Kommentar

Som standard är borttagning av en användare eller grupp en mjuk borttagningsåtgärd. Användaren eller gruppen markeras som borttagen, men användar- eller gruppobjektet finns fortfarande. Microsoft Graph API skickar en UserUpdated eller GroupUpdated händelse när en användare eller grupp tas bort mjukt. Om du vill ta bort en användare permanent går du till sidan Ta bort användare i Azure-portalen och väljer Ta bort permanent. Stegen för att ta bort en grupp permanent liknar dem.

Microsoft Entra händelseexempel

När en Microsoft Entra händelse utlöses skickar Azure Event Grid data om händelsen till prenumererande mål. I följande avsnitt visas JSON-exempelnyttolaster för varje händelsetyp.

Microsoft.Graph.UserUpdated-händelse

{
  "id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "type": "Microsoft.Graph.UserUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.UserDeleted-händelse

{
  "id": "1111bbbb-22cc-dddd-ee33-ffffff444444",
  "type": "Microsoft.Graph.UserDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Users/<user-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Users/<user-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.User",
      "@odata.id": "Users/<user-id>",
      "id": "<user-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupUpdated-händelse

{
  "id": "2222cccc-33dd-eeee-ff44-aaaaaa555555",
  "type": "Microsoft.Graph.GroupUpdated",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "updated",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft.Graph.GroupDeleted-händelse

{
  "id": "3333dddd-44ee-ffff-aa55-bbbbbbbb6666",
  "type": "Microsoft.Graph.GroupDeleted",
  "source": "/tenants/<tenant-id>/applications/<application-id>",
  "subject": "Groups/<group-id>",
  "time": "2022-05-24T22:24:31.3062901Z",
  "datacontenttype": "application/json",
  "specversion": "1.0",
  "data": {
    "changeType": "deleted",
    "clientState": "<guid>",
    "resource": "Groups/<group-id>",
    "resourceData": {
      "@odata.type": "#Microsoft.Graph.Group",
      "@odata.id": "Groups/<group-id>",
      "id": "<group-id>",
      "organizationId": "<tenant-id>",
      "eventTime": "2022-05-24T22:24:31.3062901Z",
      "sequenceNumber": "<sequence-number>"
    },
    "subscriptionExpirationDateTime": "2022-05-24T23:21:19.3554403+00:00",
    "subscriptionId": "<microsoft-graph-subscription-id>",
    "tenantId": "<tenant-id>"
  }
}

Microsoft Entra händelseegenskaper

En Microsoft Entra händelse har följande egenskaper på den översta nivån:

Egenskap Typ beskrivning
source sträng Klienthändelsekällan. Det här fältet kan inte skrivas. Microsoft Graph API tillhandahåller det här värdet.
subject sträng Utgivardefinierad sökväg till händelseobjektet.
type sträng En av händelsetyperna för den här händelsekällan.
time sträng Den tid då händelsen genereras, baserat på leverantörens UTC-tid.
id sträng Unik identifierare för händelsen.
data objekt Nyttolast för händelsen som tillhandahåller data om ändringen av resursens tillstånd.
specversion sträng CloudEvents schemaspecifikationsversion.

Egenskaper för dataobjekt

Objektet data i en Microsoft Entra händelse har följande egenskaper:

Egenskap Typ beskrivning
changeType sträng Typ av ändring av resurstillstånd, till exempel created, updatedeller deleted.
resource sträng Resurs-ID:t som händelsen utlöstes för.
clientState sträng En hemlighet som du anger när du skapar Microsoft Graph API-prenumerationen.
@odata.type sträng Ändringstyp för Microsoft Graph API.
@odata.id sträng Det resurs-ID i Microsoft Graph API som händelsen utlöstes för.
id sträng Resursidentifieraren för vilken händelsen utlöstes.
organizationId sträng Microsoft Entra-klientidentifieraren.
eventTime sträng Tiden då resurstillståndet ändrades.
sequenceNumber sträng Ett sekvensnummer.
subscriptionExpirationDateTime sträng Tidpunkten då prenumerationen på Microsoft Graph API upphör att gälla, i Request for Comments (RFC) 3339-format.
subscriptionId sträng Prenumerationsidentifieraren för Microsoft Graph API.
tenantId sträng Microsoft Entra-klientidentifieraren.