Type de ressource unifiedRoleManagementAlertDefinition

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente la définition d’alerte qui contient la description, l’impact et les mesures permettant d’atténuer ou d’empêcher le déclenchement d’une alerte de sécurité dans votre locataire dans Privileged Identity Management (PIM) pour les rôles Microsoft Entra.

Hérite de l’entité.

Méthodes

Méthode Type de retour Description
List collection unifiedRoleManagementAlertDefinition Obtenez la liste des objets unifiedRoleManagementAlertDefinition et leurs propriétés.
Obtenir unifiedRoleManagementAlertDefinition Lisez les propriétés et les relations d’un objet unifiedRoleManagementAlertDefinition .

Propriétés

Propriété Type Description
description Chaîne Description de l’alerte.
displayName Chaîne Nom d’affichage convivial qui s’affiche dans les alertes Privileged Identity Management (PIM) dans le centre d’administration Microsoft Entra.
howToPrevent Chaîne Texte long qui indique les moyens d’empêcher le déclenchement de l’alerte dans votre locataire.
id Chaîne Identificateur de la définition d’alerte. Hérité de l’entité.
isConfigurable Valeur booléenne true si la configuration de l’alerte peut être personnalisée dans le locataire, et false sinon. Par exemple, les seuils de nombre et de pourcentage de l’alerte « Il y a trop d’administrateurs généraux » peuvent être configurés par les utilisateurs, tandis que le paramètre « Cette organization n’a pas Microsoft Entra ID P2 » ne peut pas être configuré, car les critères sont restreints.
isRemediatable Valeur booléenne true si l’alerte peut être corrigée, et false sinon.
mitigationSteps Chaîne Méthodes permettant d’atténuer l’alerte lorsqu’elle est déclenchée dans le locataire. Par exemple, pour atténuer l’erreur « Il y a trop d’administrateurs généraux », vous pouvez supprimer les attributions de rôles privilégiés redondantes.
scopeId Chaîne Identificateur de l’étendue dans laquelle l’alerte est liée. / est le seul pris en charge pour le locataire. Prend en charge $filter (eq, ne).
scopeType Chaîne Type d’étendue dans laquelle l’alerte est créée. DirectoryRoleest le seul type d’étendue actuellement pris en charge pour les rôles Microsoft Entra.
securityImpact Chaîne Impact sur la sécurité de l’alerte. Par exemple, il peut s’agir de fuites d’informations ou d’accès non autorisé.
severityLevel alertSeverity Niveau de gravité de l’alerte. Les valeurs possibles sont unknown, informational, low, medium, high, unknownFutureValue.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.unifiedRoleManagementAlertDefinition",
  "id": "String (identifier)",
  "displayName": "String",
  "scopeType": "String",
  "scopeId": "String",
  "description": "String",
  "severityLevel": "String",
  "securityImpact": "String",
  "mitigationSteps": "String",
  "howToPrevent": "String",
  "isRemediatable": "Boolean",
  "isConfigurable": "Boolean"
}