Warnung Ressourcentyp

Namespace: microsoft.graph.healthMonitoring

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Systemerkennungsstatusüberwachungswarnung dar, die mit allgemeinen Microsoft Entra-Authentifizierungs- und Zugriffsverwaltungsszenarien verknüpft ist. Die Anomalieerkennung erfasst ungewöhnliche Muster in Datenströmen von Gesundheitsmetriken, z. B. ungewöhnlich hohe MFA-Anmeldefehler, und zeigt diese Muster in Form von Warnungen in der Microsoft Entra-Systemüberwachung an.

Diese Ressource unterstützt das Abonnieren von Änderungsbenachrichtigungen.

Erbt von microsoft.graph.entity.

Methoden

Methode Rückgabetyp Beschreibung
List microsoft.graph.healthMonitoring.alert-Sammlung Rufen Sie eine Liste der microsoft.graph.healthMonitoring.alert-Objekte und ihrer Eigenschaften ab.
Get microsoft.graph.healthMonitoring.alert Lesen Sie die Eigenschaften und Beziehungen eines microsoft.graph.healthMonitoring.alert-Objekts .
Update microsoft.graph.healthMonitoring.alert Aktualisieren Sie die Eigenschaften eines microsoft.graph.healthMonitoring.alert-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
alertType microsoft.graph.healthMonitoring.alertType Gibt den Typ der Warnung an. Die möglichen Werte sind: unknown, mfaSignInFailure, managedDeviceSignInFailure, compliantDeviceSignInFailure, unknownFutureValue, conditionalAccessBlockedSignInremoteNetworkTunnelConnectivitysamlSignInFailureprivateAppBlockedByConnectorinternetAppBlockedByPolicyremoteNetworkBgpConnectivity. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um den oder die folgenden Werte in dieser entwicklungsfähigen Aufzählung abzurufen: conditionalAccessBlockedSignIn, samlSignInFailure, internetAppBlockedByPolicy, privateAppBlockedByConnectorremoteNetworkTunnelConnectivityremoteNetworkBgpConnectivity. Unterstützt $filter (eq).
category microsoft.graph.healthMonitoring.category Die Klassifizierung, die das Szenario gruppiert. Die möglichen Werte sind: unknown, authentication, unknownFutureValue.
createdDateTime DateTimeOffset Der Zeitpunkt, zu dem die Warnung von der Microsoft Entra-Systemüberwachung generiert wurde. Unterstützt $orderby.
Dokumentation microsoft.graph.healthMonitoring.documentation Ein Schlüssel-Wert-Paar, das den Namen und einen Link zur Dokumentation enthält, um die Untersuchung der Warnung zu erleichtern.
Anreicherung microsoft.graph.healthMonitoring.enrichment Ermittlungsinformationen zur Warnung. Diese Informationen umfassen in der Regel die Anzahl der betroffenen Objekte, zu denen Verzeichnisobjekte wie Benutzer, Gruppen und Geräte gehören, sowie einen Zeiger auf unterstützende Daten.
id Zeichenfolge Der eindeutige GUID-Bezeichner dieser Warnung im zugeordneten Mandanten. Geerbt von microsoft.graph.entity.
Szenario microsoft.graph.healthMonitoring.scenario Der überwachte Bereich des Systems, der die Quellsignale aussendet. Mögliche Werte sind: unknown, mfa, devices, unknownFutureValue, conditionalAccess, saml, gsa. Verwenden Sie den Prefer: include-unknown-enum-members Anforderungsheader, um den folgenden Wert oder die folgenden Werte in dieser entwicklungsfähigen Aufzählung abzurufen: conditionalAccess, saml, gsa.
Signale microsoft.graph.healthMonitoring.signals Die Sammlung der Signale, die bei der Generierung der Warnung verwendet wurden. Diese Signale stammen aus serviceActivity-APIs und werden der Warnung als Schlüssel-Wert-Paare hinzugefügt.
state microsoft.graph.healthMonitoring.alertState Der aktuelle Lebenszyklusstatus der Warnung. Die möglichen Werte sind: active, resolved, unknownFutureValue.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.healthMonitoring.alert",
  "id": "String (identifier)",
  "alertType": "String",
  "scenario": "String",
  "category": "String",
  "createdDateTime": "String (timestamp)",
  "state": "String",
  "enrichment": {
    "@odata.type": "microsoft.graph.healthMonitoring.enrichment"
  },
  "signals": {
    "@odata.type": "microsoft.graph.healthMonitoring.signals"
  },
  "documentation": {
    "@odata.type": "microsoft.graph.healthMonitoring.documentation"
  }
}