Partager via


Type de ressource mailboxConfigurationEvidence

Espace de noms : microsoft.graph.security

Représente une entité de configuration de boîte aux lettres signalée dans le cadre de l’alerte de détection de sécurité.

Hérite de alertEvidence, qui représente une preuve liée à une alerte.

Propriétés

Propriété Type Description
configurationType microsoft.graph.security.mailboxConfigurationType Type de configuration de boîte aux lettres. Les valeurs possibles sont mailForwardingRule, owaSettings, ewsSettings, mailDelegation, userInboxRule, unknownFutureValue.
configurationId String Identificateur unique de la configuration de la boîte aux lettres.
createdDateTime DateTimeOffset Date et heure auxquelles la preuve a été créée et ajoutée à l’alerte. Le type d’horodatage représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Hérité de alertEvidence.
detailedRoles String collection Rôles détaillés de la preuve dans l’alerte. Hérité de alertEvidence.
displayName String Nom complet de la boîte aux lettres.
externalDirectoryObjectId Guid Identificateur d’objet de répertoire externe de la boîte aux lettres.
mailboxPrimaryAddress String Adresse e-mail principale de la boîte aux lettres.
remediationStatus microsoft.graph.security.evidenceRemediationStatus Status de l’action de correction effectuée. Les valeurs possibles sont : none, remediated, prevented, blocked, notFound, activependingApproval, declined, , notRemediated, , running, unknownFutureValue. Hérité de alertEvidence.
remediationStatusDetails String Détails sur la status de correction. Hérité de alertEvidence.
rôles collection microsoft.graph.security.evidenceRole Un ou plusieurs rôles qu’une entité de preuve représente dans une alerte. Par exemple, une adresse IP associée à un attaquant a le rôle Attackerde preuve . Hérité de alertEvidence.
étiquettes String collection Tableau d’étiquettes personnalisées associées à un instance de preuve. Par exemple, pour désigner un groupe d’appareils ou de ressources de valeur élevée. Hérité de alertEvidence.
Upn String Nom d’utilisateur principal (UPN) de la boîte aux lettres.
Verdict microsoft.graph.security.evidenceVerdict Décision prise par une enquête automatisée. Les valeurs possibles sont : unknown, suspicious, malicious, noThreatsFound, unknownFutureValue. Hérité de alertEvidence.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.security.mailboxConfigurationEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "configurationType": "String",
  "mailboxPrimaryAddress": "String",
  "displayName": "String",
  "upn": "String",
  "configurationId": "String",
  "externalDirectoryObjectId": "String"
}