Data Connectors - Create Or Update
Hiermee maakt of werkt u de gegevensconnector bij.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/dataConnectors/{dataConnectorId}?api-version=2025-09-01
URI-parameters
| Name | In | Vereist | Type | Description |
|---|---|---|---|---|
|
data
|
path | True |
string |
Connector-id |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
De naam van de resourcegroep. De naam is hoofdletterongevoelig. |
|
subscription
|
path | True |
string (uuid) |
De id van het doelabonnement. De waarde moet een UUID zijn. |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
De naam van de werkruimte. |
|
api-version
|
query | True |
string minLength: 1 |
De API-versie die voor deze bewerking moet worden gebruikt. |
Aanvraagbody
De aanvraagtekst kan een van de volgende zijn:
| Name | Description |
|---|---|
|
AADData |
Vertegenwoordigt de Microsoft Entra ID dataconnector. |
|
AATPData |
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection). |
|
ASCData |
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center). |
|
Aws |
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector. |
|
MCASData |
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MDATPData |
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection). |
|
MSTIData |
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector. |
|
Office |
Vertegenwoordigt de gegevensconnector van het kantoor. |
|
Premium |
Vertegenwoordigt Microsoft Defender for Threat Intelligence Premium dataconnector. |
|
Rest |
Vertegenwoordigt Rest Api Poller gegevensconnector. |
|
TIData |
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie. |
AADDataConnector
Vertegenwoordigt de Microsoft Entra ID dataconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Soort gegevensconnector |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
AATPDataConnector
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Soort gegevensconnector |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
ASCDataConnector
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Azure |
Soort gegevensconnector |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
||
| properties.subscriptionId |
string |
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen. |
AwsCloudTrailDataConnector
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Amazon |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| etag |
string |
Etag van de Azure-resource |
|
| properties.awsRoleArn |
string |
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account. |
MCASDataConnector
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
MDATPDataConnector
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection).
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Soort gegevensconnector |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
MSTIDataConnector
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Microsoft |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
OfficeDataConnector
Vertegenwoordigt de gegevensconnector van het kantoor.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Office365 |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
PremiumMicrosoftDefenderForThreatIntelligence
Vertegenwoordigt Microsoft Defender for Threat Intelligence Premium dataconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True | string: |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.lookbackPeriod | True |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. De datum/tijd waarop de feed moet worden geïmporteerd, bijvoorbeeld: 2024-01-01T00:00:00.000Z. |
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.requiredSKUsPresent |
boolean |
De vlag om aan te geven of de tenant beschikt over de Premium-SKU die is vereist voor toegang tot deze connector. |
RestApiPollerDataConnector
Vertegenwoordigt Rest Api Poller gegevensconnector.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Rest |
Soort gegevensconnector |
| properties.auth | True | CcpAuthConfig: |
Het verificatiemodel. |
| properties.connectorDefinitionName | True |
string |
De naam van de definitie van de connector (de resource-id dataConnectorDefinition). |
| properties.request | True |
De aanvraagconfiguratie. |
|
| etag |
string |
Etag van de Azure-resource |
|
| properties.addOnAttributes |
object |
De invoegtoepassingskenmerken. De sleutelnaam wordt de kenmerknaam (een kolom) en de waarde wordt de kenmerkwaarde in de nettolading. |
|
| properties.dataType |
string |
Het doel van de Log Analytics-tabel. |
|
| properties.dcrConfig |
De gerelateerde DCR-eigenschappen. |
||
| properties.isActive |
boolean |
Geeft aan of de connector al dan niet actief is. |
|
| properties.paging |
De wisselconfiguratie. |
||
| properties.response |
De antwoordconfiguratie. |
TIDataConnector
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie.
| Name | Vereist | Type | Description |
|---|---|---|---|
| kind | True |
string:
Threat |
Soort gegevensconnector |
| properties.dataTypes | True |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId | True |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| etag |
string |
Etag van de Azure-resource |
|
| properties.tipLookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. |
Antwoorden
| Name | Type | Description |
|---|---|---|
| 200 OK | DataConnector: |
OK, bewerking succesvol voltooid |
| 201 Created | DataConnector: |
Gecreëerd |
| Other Status Codes |
Foutreactie waarin wordt beschreven waarom de bewerking is mislukt. |
Beveiliging
azure_auth
Azure Active Directory OAuth2-stroom
Type:
oauth2
Stroom:
implicit
Autorisatie-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiken
| Name | Description |
|---|---|
| user_impersonation | Uw gebruikersaccount imiteren |
Voorbeelden
Creates or updates a MicrosoftThreatIntelligence data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04?api-version=2025-09-01
{
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/c345bf40-8509-4ed2-b947-50cb773aaf04",
"name": "c345bf40-8509-4ed2-b947-50cb773aaf04",
"type": "Microsoft.SecurityInsights/dataConnectors",
"etag": "d12423f6-a60b-4ca5-88c0-feb1a182d0f0",
"kind": "MicrosoftThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"dataTypes": {
"microsoftEmergingThreatFeed": {
"state": "Enabled",
"lookbackPeriod": "2024-11-01T00:00:00Z"
}
}
}
}
Creates or updates a PremiumMicrosoftDefenderForThreatIntelligence data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/8c569548-a86c-4fb4-8ae4-d1e35a6146f8?api-version=2025-09-01
{
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798",
"lookbackPeriod": "1970-01-01T00:00:00.000Z",
"dataTypes": {
"connector": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"etag": "56003401-0000-0100-0000-67314b0b0000",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"lookbackPeriod": "2024-11-01T00:00:00Z",
"requiredSKUsPresent": true,
"dataTypes": {
"connector": {
"state": "Enabled"
}
},
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
}
}
{
"id": "/subscriptions/b66e5c69-e2eb-422a-81c3-002de57059f3/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"name": "3deede2e-c6d1-4ee6-afc8-e0190ac34200",
"etag": "56003401-0000-0100-0000-67314b0b0000",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "PremiumMicrosoftDefenderForThreatIntelligence",
"properties": {
"lookbackPeriod": "2024-11-01T00:00:00Z",
"requiredSKUsPresent": true,
"dataTypes": {
"connector": {
"state": "Enabled"
}
},
"tenantId": "e4afb3c4-813b-4e68-b6de-e5360866e798"
}
}
Creates or updates an Office365 data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01
{
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "Office365",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "2070ecc9-b4d5-4ae4-adaa-936fa1954fa8",
"dataTypes": {
"sharePoint": {
"state": "Enabled"
},
"exchange": {
"state": "Enabled"
},
"teams": {
"state": "Enabled"
}
}
}
}
Creates or updates an Threat Intelligence Platform data connector.
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5?api-version=2025-09-01
{
"kind": "ThreatIntelligence",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
Voorbeeldrespons
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "ThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
{
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/dataConnectors/73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"name": "73e01a99-5cd7-4139-a149-9f2736ff2ab5",
"type": "Microsoft.SecurityInsights/dataConnectors",
"kind": "ThreatIntelligence",
"etag": "\"0300bf09-0000-0000-0000-5c37296e0000\"",
"properties": {
"tenantId": "06b3ccb8-1384-4bcc-aec7-852f6d57161b",
"tipLookbackPeriod": "2020-01-01T13:00:30.123Z",
"dataTypes": {
"indicators": {
"state": "Enabled"
}
}
}
}
Definities
| Name | Description |
|---|---|
|
AADData |
Vertegenwoordigt de Microsoft Entra ID dataconnector. |
|
AATPData |
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection). |
|
Alerts |
Waarschuwt het gegevenstype voor gegevensconnectors. |
|
Api |
Model voor verificatie met de API-sleutel. Resulteert in een extra header op de aanvraag (standaardgedrag) naar de externe server: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Als 'IsApiKeyInPostPayload' waar is, wordt het verzonden in de hoofdtekst van de aanvraag en niet in de koptekst. |
|
ASCData |
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center). |
|
AWSAuth |
Model voor API-authenticatie met AWS. |
|
Aws |
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector. |
|
Aws |
De beschikbare gegevenstypen voor Amazon Web Services CloudTrail-gegevensconnector. |
|
Basic |
Model voor API-verificatie met basisstroom - gebruikersnaam + wachtwoord. |
|
Ccp |
Type paging |
|
Ccp |
Een aangepaste antwoordconfiguratie voor een regel. |
|
Cloud |
Structuur voor foutrespons. |
|
Cloud |
Foutdetails. |
| Connector |
Gegevenstype voor Microsoft Defender for Threat Intelligence Premium dataconnector. |
|
created |
Het type identiteit waarmee de resource is gemaakt. |
|
Data |
Gemeenschappelijk veld voor gegevenstype in gegevensconnectors. |
|
Data |
Het type gegevensconnector |
|
Data |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
| DCRConfiguration |
De configuratie van de bestemming van de gegevens. |
| Exchange |
Exchange-gegevenstypeverbinding. |
|
GCPAuth |
Model voor API-verificatie voor alle GCP-connectoren. |
|
Generic |
Model voor API-verificatie voor het werken met service bus of opslagaccount. |
|
Git |
Model voor API-verificatie voor GitHub. Voor deze authenticatie moeten we eerst de Router-app (Microsoft Security DevOps) goedkeuren om toegang te krijgen tot het GitHub-account, daarna hebben we alleen de InstallationId nodig om het toegangstoken van https://api.github.com/app/installations/{installId}/access_tokens. |
|
http |
De HTTP-methode, standaardwaarde GET. |
| Indicators |
Gegevenstype voor indicatorenverbinding. |
|
Jwt |
Model voor API-verificatie met JWT. Eenvoudige uitwisseling tussen gebruikersnaam + wachtwoord om toegang te krijgen tot token. |
| Logs |
Registreert gegevenstype. |
|
MCASData |
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MCASData |
De beschikbare gegevenstypen voor de MCAS-gegevensconnector (Microsoft Cloud App Security). |
|
MDATPData |
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection). |
|
Microsoft |
Gegevenstype voor Microsoft Threat Intelligence-gegevensconnector. |
|
MSTIData |
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector. |
|
MSTIData |
De beschikbare gegevenstypen voor de gegevensconnector van Microsoft Threat Intelligence. |
|
None |
Model voor API-verificatie zonder verificatiemethode - openbare API. |
|
OAuth |
Model voor API-verificatie met OAuth2. |
|
Office |
Vertegenwoordigt de gegevensconnector van het kantoor. |
|
Office |
De beschikbare gegevenstypen voor Office Data Connector. |
|
Oracle |
Model voor API-verificatie voor Oracle. |
|
Premium |
De beschikbare datatypen voor Microsoft Defender for Threat Intelligence Premium dataconnector. |
|
Premium |
Vertegenwoordigt Microsoft Defender for Threat Intelligence Premium dataconnector. |
|
Rest |
Vertegenwoordigt Rest Api Poller gegevensconnector. |
|
Rest |
De aanvraagconfiguratie. |
|
Rest |
De configuratie van de oproeping voor aanvragen. |
|
Rest |
Type paging |
|
Session |
Model voor API-verificatie met sessiecookie. |
|
Share |
SharePoint-gegevenstypeverbinding. |
|
system |
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource. |
| Teams |
Verbinding met teams-gegevenstype. |
|
TIData |
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie. |
|
TIData |
De beschikbare gegevenstypen voor de TI-gegevensconnector (Threat Intelligence). |
AADDataConnector
Vertegenwoordigt de Microsoft Entra ID dataconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AATPDataConnector
Vertegenwoordigt AATP-gegevensconnector (Azure Advanced Threat Protection).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AlertsDataTypeOfDataConnector
Waarschuwt het gegevenstype voor gegevensconnectors.
| Name | Type | Description |
|---|---|---|
| alerts |
Waarschuwingen voor gegevenstypeverbinding. |
ApiKeyAuthModel
Model voor verificatie met de API-sleutel. Resulteert in een extra header op de aanvraag (standaardgedrag) naar de externe server: 'ApiKeyName: ApiKeyIdentifier ApiKey'. Als 'IsApiKeyInPostPayload' waar is, wordt het verzonden in de hoofdtekst van de aanvraag en niet in de koptekst.
| Name | Type | Description |
|---|---|---|
| apiKey |
string |
API-sleutel voor de referenties voor de geheime sleutel van de gebruiker |
| apiKeyIdentifier |
string |
API-sleutel-id |
| apiKeyName |
string |
API-sleutelnaam |
| isApiKeyInPostPayload |
boolean |
Vlag om aan te geven of de API-sleutel is ingesteld in HTTP POST-nettolading |
| type |
string:
APIKey |
Het verificatietype |
ASCDataConnector
Vertegenwoordigt ASC-gegevensconnector (Azure Security Center).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Azure |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.subscriptionId |
string |
De abonnements-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AWSAuthModel
Model voor API-authenticatie met AWS.
| Name | Type | Description |
|---|---|---|
| externalId |
string |
AWS STS gaat uit van externe rol-id. Dit wordt gebruikt om het verwarde plaatsvervangend probleem te voorkomen: 'https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html' |
| roleArn |
string |
AWS STS neemt rol ARN aan |
| type |
string:
AWS |
Het verificatietype |
AwsCloudTrailDataConnector
Vertegenwoordigt Amazon Web Services CloudTrail-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Amazon |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.awsRoleArn |
string |
De Aws Role Arn (met cloudTrailReadOnly-beleid) die wordt gebruikt voor toegang tot het Aws-account. |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
AwsCloudTrailDataConnectorDataTypes
De beschikbare gegevenstypen voor Amazon Web Services CloudTrail-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| logs |
Registreert gegevenstype. |
BasicAuthModel
Model voor API-verificatie met basisstroom - gebruikersnaam + wachtwoord.
| Name | Type | Description |
|---|---|---|
| password |
string |
Het wachtwoord |
| type |
string:
Basic |
Het verificatietype |
| userName |
string |
De gebruikersnaam. |
CcpAuthType
Type paging
| Waarde | Description |
|---|---|
| Basic | |
| APIKey | |
| OAuth2 | |
| AWS | |
| GCP | |
| Session | |
| JwtToken | |
| GitHub | |
| ServiceBus | |
| Oracle | |
| None |
CcpResponseConfig
Een aangepaste antwoordconfiguratie voor een regel.
| Name | Type | Default value | Description |
|---|---|---|---|
| compressionAlgo |
string |
gzip |
Het compressie-algoritme. Bijvoorbeeld: 'gzip', 'multi-gzip', 'deflate'. |
| convertChildPropertiesToArray |
boolean |
De waarde die aangeeft of het antwoord geen matrix van gebeurtenissen/logboeken is. Door deze vlag in te stellen op true, betekent dit dat de externe server reageert met een object dat elke eigenschap heeft als waarde een matrix met gebeurtenissen/logboeken. |
|
| csvDelimiter |
string |
Het CSV-scheidingsteken voor het geval de antwoordindeling CSV is. |
|
| csvEscape |
string minLength: 1maxLength: 1 |
" |
Het teken dat wordt gebruikt om tekens in CSV te escapen. |
| eventsJsonPaths |
string[] |
De json-paden, '$' char is de json-hoofdmap. |
|
| format |
string |
json |
De antwoordindeling. mogelijke waarden zijn json,csv,xml |
| hasCsvBoundary |
boolean |
De waarde die aangeeft of het antwoord een CSV-grens heeft voor het geval het antwoord de CSV-indeling heeft. |
|
| hasCsvHeader |
boolean |
De waarde die aangeeft of het antwoord headers heeft voor het geval het antwoord de CSV-indeling heeft. |
|
| isGzipCompressed |
boolean |
De waarde die aangeeft of de externe server Gzip ondersteunt en we moeten Gzip-antwoord verwachten. |
|
| successStatusJsonPath |
string |
De waarde waarin het statusbericht/de code moet worden weergegeven in het antwoord. |
|
| successStatusValue |
string |
De statuswaarde. |
CloudError
Structuur voor foutrespons.
| Name | Type | Description |
|---|---|---|
| error |
Foutgegevens |
CloudErrorBody
Foutdetails.
| Name | Type | Description |
|---|---|---|
| code |
string |
Een id voor de fout. Codes zijn invariant en zijn bedoeld om programmatisch te worden gebruikt. |
| message |
string |
Een bericht met een beschrijving van de fout, bedoeld om te worden weergegeven in een gebruikersinterface. |
Connector
Gegevenstype voor Microsoft Defender for Threat Intelligence Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
createdByType
Het type identiteit waarmee de resource is gemaakt.
| Waarde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataConnectorDataTypeCommon
Gemeenschappelijk veld voor gegevenstype in gegevensconnectors.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
DataConnectorKind
Het type gegevensconnector
| Waarde | Description |
|---|---|
| AzureActiveDirectory | |
| AzureSecurityCenter | |
| MicrosoftCloudAppSecurity | |
| ThreatIntelligence | |
| MicrosoftThreatIntelligence | |
| PremiumMicrosoftDefenderForThreatIntelligence | |
| Office365 | |
| AmazonWebServicesCloudTrail | |
| AzureAdvancedThreatProtection | |
| MicrosoftDefenderAdvancedThreatProtection | |
| RestApiPoller |
DataTypeState
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld.
| Waarde | Description |
|---|---|
| Enabled | |
| Disabled |
DCRConfiguration
De configuratie van de bestemming van de gegevens.
| Name | Type | Description |
|---|---|---|
| dataCollectionEndpoint |
string |
Vertegenwoordigt het opname-eindpunt voor gegevensverzameling in Log Analytics. |
| dataCollectionRuleImmutableId |
string |
De onveranderbare id van de regel voor gegevensverzameling definieert de transformatie en het doel van de gegevens. |
| streamName |
string |
De stream waar we de gegevens naar verzenden. |
Exchange
Exchange-gegevenstypeverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
GCPAuthModel
Model voor API-verificatie voor alle GCP-connectoren.
| Name | Type | Description |
|---|---|---|
| projectNumber |
string |
GCP-projectnummer |
| serviceAccountEmail |
string |
E-mailadres van GCP-serviceaccount |
| type |
string:
GCP |
Het verificatietype |
| workloadIdentityProviderId |
string |
Id-id van GCP-workloadidentiteitsprovider |
GenericBlobSbsAuthModel
Model voor API-verificatie voor het werken met service bus of opslagaccount.
| Name | Type | Description |
|---|---|---|
| credentialsConfig |
object |
Referenties voor service bus-naamruimte, keyvault-URI voor toegangssleutel |
| storageAccountCredentialsConfig |
object |
Referenties voor opslagaccount, keyvault-URI voor toegangssleutel |
| type |
string:
Service |
Het verificatietype |
GitHubAuthModel
Model voor API-verificatie voor GitHub. Voor deze authenticatie moeten we eerst de Router-app (Microsoft Security DevOps) goedkeuren om toegang te krijgen tot het GitHub-account, daarna hebben we alleen de InstallationId nodig om het toegangstoken van https://api.github.com/app/installations/{installId}/access_tokens.
| Name | Type | Description |
|---|---|---|
| installationId |
string |
De gitHubApp-verificatie-installatie-id. |
| type |
string:
Git |
Het verificatietype |
httpMethodVerb
De HTTP-methode, standaardwaarde GET.
| Waarde | Description |
|---|---|
| GET | |
| POST | |
| PUT | |
| DELETE |
Indicators
Gegevenstype voor indicatorenverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
JwtAuthModel
Model voor API-verificatie met JWT. Eenvoudige uitwisseling tussen gebruikersnaam + wachtwoord om toegang te krijgen tot token.
| Name | Type | Default value | Description |
|---|---|---|---|
| headers |
object |
De aangepaste headers die we willen toevoegen zodra we het tokeneindpunt van de aanvraag verzenden. |
|
| isCredentialsInHeaders |
boolean |
Vlag die aangeeft of we het eindpunt van de gebruikersnaam en het wachtwoordtoken in de headers willen verzenden. |
|
| isJsonRequest |
boolean |
False |
Vlag die aangeeft of de aanvraag voor de hoofdtekst JSON (header Content-Type = application/json) is, wat betekent dat het een aanvraag met formulier-URL is (header Content-Type = application/x-www-form-urlencoded). |
| password |
object |
Het wachtwoord |
|
| queryParameters |
object |
De aangepaste queryparameter die we willen toevoegen zodra we het tokeneindpunt van de aanvraag verzenden. |
|
| requestTimeoutInSeconds |
integer (int32) maximum: 180 |
100 |
Time-out aanvragen in seconden. |
| tokenEndpoint |
string |
Tokeneindpunt om JWT aan te vragen |
|
| type |
string:
Jwt |
Het verificatietype |
|
| userName |
object |
De gebruikersnaam. Als de gebruikersnaam en het wachtwoord die zijn verzonden in de headeraanvraag, hoeven we alleen de eigenschap |
Logs
Registreert gegevenstype.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
MCASDataConnector
Vertegenwoordigt MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MCASDataConnectorDataTypes
De beschikbare gegevenstypen voor de MCAS-gegevensconnector (Microsoft Cloud App Security).
| Name | Type | Description |
|---|---|---|
| alerts |
Waarschuwingen voor gegevenstypeverbinding. |
|
| discoveryLogs |
Verbinding met gegevenstype detectielogboek. |
MDATPDataConnector
Vertegenwoordigt MDATP-gegevensconnector (Microsoft Defender Advanced Threat Protection).
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MicrosoftEmergingThreatFeed
Gegevenstype voor Microsoft Threat Intelligence-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| lookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. De datum/tijd waarop de feed moet worden geïmporteerd, bijvoorbeeld: 2024-01-01T00:00:00.000Z. |
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
MSTIDataConnector
Vertegenwoordigt de Microsoft Threat Intelligence-gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Microsoft |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
MSTIDataConnectorDataTypes
De beschikbare gegevenstypen voor de gegevensconnector van Microsoft Threat Intelligence.
| Name | Type | Description |
|---|---|---|
| microsoftEmergingThreatFeed |
Gegevenstype voor Microsoft Threat Intelligence-gegevensconnector. |
NoneAuthModel
Model voor API-verificatie zonder verificatiemethode - openbare API.
| Name | Type | Description |
|---|---|---|
| type |
string:
None |
Het verificatietype |
OAuthModel
Model voor API-verificatie met OAuth2.
| Name | Type | Default value | Description |
|---|---|---|---|
| accessTokenPrepend |
string |
Toegangstoken vooraf. De standaardwaarde is Bearer. |
|
| authorizationCode |
string |
De autorisatiecode van de gebruiker. |
|
| authorizationEndpoint |
string |
Het autorisatie-eindpunt. |
|
| authorizationEndpointHeaders |
object |
De headers van het autorisatie-eindpunt. |
|
| authorizationEndpointQueryParameters |
object |
De queryparameters voor het autorisatie-eindpunt. |
|
| clientId |
string |
De toepassings-id (client) die de OAuth-provider heeft toegewezen aan uw app. |
|
| clientSecret |
string |
Het toepassingsgeheim (client) dat de OAuth-provider aan uw app heeft toegewezen. |
|
| grantType |
string |
Het toekenningstype is meestal 'autorisatiecode'. |
|
| isCredentialsInHeaders |
boolean |
False |
Hiermee wordt aangegeven of we het clientId- en clientSecret-tokeneindpunt in de headers willen verzenden. |
| isJwtBearerFlow |
boolean |
Een waarde die aangeeft of het een JWT-stroom is. |
|
| redirectUri |
string (uri) |
De omleidings-URL van de toepassing die de gebruiker in de OAuth-provider configureert. |
|
| scope |
string |
Het toepassingsbereik (client) dat de OAuth-provider heeft toegewezen aan uw app. |
|
| tokenEndpoint |
string |
Het tokeneindpunt. Definieert de OAuth2-vernieuwingssymbool. |
|
| tokenEndpointHeaders |
object |
De eindpuntheaders van het token. |
|
| tokenEndpointQueryParameters |
object |
De queryparameters voor het tokeneindpunt. |
|
| type |
string:
OAuth2 |
Het verificatietype |
OfficeDataConnector
Vertegenwoordigt de gegevensconnector van het kantoor.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Office365 |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
OfficeDataConnectorDataTypes
De beschikbare gegevenstypen voor Office Data Connector.
| Name | Type | Description |
|---|---|---|
| exchange |
Exchange-gegevenstypeverbinding. |
|
| sharePoint |
SharePoint-gegevenstypeverbinding. |
|
| teams |
Verbinding met teams-gegevenstype. |
OracleAuthModel
Model voor API-verificatie voor Oracle.
| Name | Type | Description |
|---|---|---|
| pemFile |
string |
Inhoud van het PRM-bestand |
| publicFingerprint |
string |
Openbare vingerafdruk |
| tenantId |
string |
Oracle-tenant-id |
| type |
string:
Oracle |
Het verificatietype |
| userId |
string |
Oracle-gebruikers-id |
PremiumMdtiDataConnectorDataTypes
De beschikbare datatypen voor Microsoft Defender for Threat Intelligence Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| connector |
Gegevenstype voor Microsoft Defender for Threat Intelligence Premium dataconnector. |
PremiumMicrosoftDefenderForThreatIntelligence
Vertegenwoordigt Microsoft Defender for Threat Intelligence Premium dataconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind | string: |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.lookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. De datum/tijd waarop de feed moet worden geïmporteerd, bijvoorbeeld: 2024-01-01T00:00:00.000Z. |
| properties.requiredSKUsPresent |
boolean |
De vlag om aan te geven of de tenant beschikt over de Premium-SKU die is vereist voor toegang tot deze connector. |
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
RestApiPollerDataConnector
Vertegenwoordigt Rest Api Poller gegevensconnector.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Rest |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.addOnAttributes |
object |
De invoegtoepassingskenmerken. De sleutelnaam wordt de kenmerknaam (een kolom) en de waarde wordt de kenmerkwaarde in de nettolading. |
| properties.auth | CcpAuthConfig: |
Het verificatiemodel. |
| properties.connectorDefinitionName |
string |
De naam van de definitie van de connector (de resource-id dataConnectorDefinition). |
| properties.dataType |
string |
Het doel van de Log Analytics-tabel. |
| properties.dcrConfig |
De gerelateerde DCR-eigenschappen. |
|
| properties.isActive |
boolean |
Geeft aan of de connector al dan niet actief is. |
| properties.paging |
De wisselconfiguratie. |
|
| properties.request |
De aanvraagconfiguratie. |
|
| properties.response |
De antwoordconfiguratie. |
|
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
RestApiPollerRequestConfig
De aanvraagconfiguratie.
| Name | Type | Description |
|---|---|---|
| apiEndpoint |
string |
Het API-eindpunt. |
| endTimeAttributeName |
string |
De naam van de queryparameter waarvan de externe server verwacht dat deze de query beëindigt. Deze eigenschap gaat hand naar hand met |
| headers |
object |
De header voor de aanvraag voor de externe server. |
| httpMethod |
De HTTP-methode, standaardwaarde GET. |
|
| isPostPayloadJson |
boolean |
Vlag om aan te geven of de HTTP POST-nettolading de JSON-indeling heeft (vs form-urlencoded). |
| queryParameters |
De HTTP-queryparameters voor RESTful-API. |
|
| queryParametersTemplate |
string |
de sjabloon voor queryparameters. Definieert de template voor queryparameters die gebruikt moet worden bij het doorgeven van queryparameters in geavanceerde scenario's. |
| queryTimeFormat |
string |
De indeling van de querytijd. Een externe server kan een query hebben om gegevens op te halen van het bereik 'start' tot 'end'. Deze eigenschap geeft aan wat de verwachte tijdnotatie is die de externe server kent om te parseren. |
| queryTimeIntervalAttributeName |
string |
De naam van de queryparameter die we nodig hebben om de server te verzenden voor querylogboeken in tijdsinterval. Moet worden gedefinieerd met |
| queryTimeIntervalDelimiter |
string |
De tekenreeks tussen 2 QueryTimeFormat in de queryparameter |
| queryTimeIntervalPrepend |
string |
De tekenreeks wordt voorafgegaan door de waarde van de queryparameter in |
| queryWindowInMin |
integer (int32) |
Het queryvenster in enkele minuten voor de aanvraag. |
| rateLimitQPS |
integer (int32) |
De frequentielimietquery's per seconde voor de aanvraag.. |
| retryCount |
integer (int32) |
Het aantal nieuwe pogingen. |
| startTimeAttributeName |
string |
De naam van de queryparameter waarvan de externe server verwacht dat de query wordt gestart. Deze eigenschap gaat hand naar hand met |
| timeoutInSeconds |
integer (int32) |
De time-out in seconden. |
RestApiPollerRequestPagingConfig
De configuratie van de oproeping voor aanvragen.
| Name | Type | Description |
|---|---|---|
| pageSize |
integer (int32) |
Paginaformaat |
| pageSizeParameterName |
string |
Parameternaam van paginaformaat |
| pagingType |
Type paging |
RestApiPollerRequestPagingKind
Type paging
| Waarde | Description |
|---|---|
| LinkHeader | |
| NextPageToken | |
| NextPageUrl | |
| PersistentToken | |
| PersistentLinkHeader | |
| Offset | |
| CountBasedPaging |
SessionAuthModel
Model voor API-verificatie met sessiecookie.
| Name | Type | Description |
|---|---|---|
| headers |
object |
HTTP-aanvraagheaders naar sessieservice-eindpunt. |
| isPostPayloadJson |
boolean |
Hiermee wordt aangegeven of de API-sleutel is ingesteld in de HTTP POST-nettolading. |
| password |
object |
De naam van het wachtwoordkenmerk. |
| queryParameters |
Queryparameters naar sessieservice-eindpunt. |
|
| sessionIdName |
string |
Naam van kenmerk sessie-id van HTTP-antwoordheader. |
| sessionLoginRequestUri |
string |
HTTP-aanvraag-URL naar sessieservice-eindpunt. |
| sessionTimeoutInMinutes |
integer (int32) |
Sessietime-out in minuten. |
| type |
string:
Session |
Het verificatietype |
| userName |
object |
De waarde van de kenmerksleutel van de gebruikersnaam. |
SharePoint
SharePoint-gegevenstypeverbinding.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
systemData
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource.
| Name | Type | Description |
|---|---|---|
| createdAt |
string (date-time) |
De tijdstempel van het maken van resources (UTC). |
| createdBy |
string |
De identiteit waarmee de resource is gemaakt. |
| createdByType |
Het type identiteit waarmee de resource is gemaakt. |
|
| lastModifiedAt |
string (date-time) |
De tijdstempel van de laatste wijziging van de resource (UTC) |
| lastModifiedBy |
string |
De identiteit die de resource voor het laatst heeft gewijzigd. |
| lastModifiedByType |
Het type identiteit dat de resource voor het laatst heeft gewijzigd. |
Teams
Verbinding met teams-gegevenstype.
| Name | Type | Description |
|---|---|---|
| state |
Beschrijf of deze verbinding van het gegevenstype al dan niet is ingeschakeld. |
TIDataConnector
Vertegenwoordigt de gegevensconnector voor bedreigingsinformatie.
| Name | Type | Description |
|---|---|---|
| etag |
string |
Etag van de Azure-resource |
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| kind |
string:
Threat |
Soort gegevensconnector |
| name |
string |
De naam van de resource |
| properties.dataTypes |
De beschikbare gegevenstypen voor de connector. |
|
| properties.tenantId |
string |
De tenant-id waarmee u verbinding wilt maken en de gegevens opvragen. |
| properties.tipLookbackPeriod |
string (date-time) |
De lookbackperiode voor de feed die moet worden geïmporteerd. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
TIDataConnectorDataTypes
De beschikbare gegevenstypen voor de TI-gegevensconnector (Threat Intelligence).
| Name | Type | Description |
|---|---|---|
| indicators |
Gegevenstype voor indicatorenverbinding. |