Auf Englisch lesen

Freigeben über


New-AzSentinelDataConnector

Erstellt oder aktualisiert den Datenconnector.

Syntax

PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Alerts <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-CommonDataServiceActivity <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Alerts <String>]
   [-DiscoveryLog <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Alerts <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-BingSafetyPhishingURL <String>]
   [-BingSafetyPhishingUrlLookbackPeriod <String>]
   [-MicrosoftEmergingThreatFeed <String>]
   [-MicrosoftEmergingThreatFeedLookbackPeriod <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Incident <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Exchange <String>]
   [-SharePoint <String>]
   [-Teams <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Alerts <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Alerts <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   [-Indicator <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-TenantId <String>]
   -WorkspaceId <String>
   -FriendlyName <String>
   -APIRootURL <String>
   -CollectionId <String>
   -PollingFrequency <PollingFrequency>
   [-UserName <String>]
   [-Password <String>]
   [-TaxiiLookbackPeriod <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   [-Alerts <String>]
   -ASCSubscriptionId <String>
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   -AWSRoleArn <String>
   [-Log <String>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   -AWSRoleArn <String>
   -Log <String>
   -SQSURL <String[]>
   -DetinationTable <String>
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
PowerShell
New-AzSentinelDataConnector
   -ResourceGroupName <String>
   -WorkspaceName <String>
   [-SubscriptionId <String>]
   [-Id <String>]
   -Kind <DataConnectorKind>
   -UiConfigTitle <String>
   -UiConfigPublisher <String>
   -UiConfigDescriptionMarkdown <String>
   -UiConfigGraphQueriesTableName <String>
   -UiConfigGraphQuery <GraphQueries[]>
   -UiConfigSampleQuery <SampleQueries[]>
   -UiConfigDataType <LastDataReceivedDataType[]>
   -UiConfigConnectivityCriterion <ConnectivityCriteria[]>
   -AvailabilityIsPreview <Boolean>
   -UiConfigInstructionStep <InstructionSteps[]>
   [-UiConfigCustomImage <String>]
   [-AvailabilityStatus <Int32>]
   [-PermissionResourceProvider <PermissionsResourceProviderItem[]>]
   [-PermissionCustom <PermissionsCustomsItem[]>]
   [-DefaultProfile <PSObject>]
   [-AsJob]
   [-NoWait]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Beschreibung

Erstellt oder aktualisiert den Datenconnector.

Beispiele

Beispiel 1: Aktivieren eines Datenconnectors.

PowerShell
New-AzSentinelDataConnector -ResourceGroupName "myResourceGroupName" -WorkspaceName "myWorkspaceName" -Kind 'MicrosoftThreatIntelligence' -BingSafetyPhishingURL Enabled -BingSafetyPhishingUrlLookbackPeriod All  -MicrosoftEmergingThreatFeed Enabled -MicrosoftEmergingThreatFeedLookbackPeriod All

Mit diesem Befehl wird der Threat Intelligence-Datenconnector aktiviert.

Parameter

-Alerts

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-APIRootURL

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ASCSubscriptionId

ASC-Abonnement-ID.

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-AsJob

Ausführen des Befehls als Auftrag

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-AvailabilityIsPreview

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)]

Typ:Boolean
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-AvailabilityStatus

[Parameter(ParameterSetName = 'APIPolling')]

Typ:Int32
Position:Named
Standardwert:1
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-AWSRoleArn

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-BingSafetyPhishingURL

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-BingSafetyPhishingUrlLookbackPeriod

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-CollectionId

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-CommonDataServiceActivity

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Confirm

Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DefaultProfile

Die Anmeldeinformationen, Konten, Mandanten und Abonnements, die für die Kommunikation mit Azure verwendet werden.

Typ:PSObject
Aliase:AzureRMContext, AzureCredential
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DetinationTable

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DiscoveryLog

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Exchange

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-FriendlyName

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Id

Die ID des Datenconnectors.

Typ:String
Position:Named
Standardwert:(New-Guid).Guid
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Incident

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Indicator

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Kind

Art der Datenverbindung

Typ:DataConnectorKind
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Log

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-MicrosoftEmergingThreatFeed

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-MicrosoftEmergingThreatFeedLookbackPeriod

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-NoWait

Asynchrones Ausführen des Befehls

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Password

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PermissionCustom

[Parameter(ParameterSetName = 'APIPolling')] Informationen zum Erstellen finden Sie im ABSCHNITT "NOTES" für PERMISSIONCUSTOM-Eigenschaften und erstellen eine Hashtabelle.

Typ:PermissionsCustomsItem[]
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PermissionResourceProvider

[Parameter(ParameterSetName = 'APIPolling')] Informationen zum Erstellen finden Sie im ABSCHNITT "NOTES" für PERMISSIONRESOURCEPROVIDER-Eigenschaften und erstellen eine Hashtabelle.

Typ:PermissionsResourceProviderItem[]
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PollingFrequency

Typ:PollingFrequency
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ResourceGroupName

Der Ressourcengruppenname.

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-SharePoint

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-SQSURL

Typ:String[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-SubscriptionId

Ruft Abonnementanmeldeinformationen ab, die das Microsoft Azure-Abonnement eindeutig identifizieren. Die Abonnement-ID ist Teil des URI für jeden Dienstaufruf.

Typ:String
Position:Named
Standardwert:(Get-AzContext).Subscription.Id
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-TaxiiLookbackPeriod

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Teams

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-TenantId

Die TenantId.

Typ:String
Position:Named
Standardwert:(Get-AzContext).Tenant.Id
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigConnectivityCriterion

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)] Informationen zum Erstellen finden Sie im Abschnitt "NOTES" für UICONFIGCONNECTIVITYCRITERION-Eigenschaften und erstellen eine Hashtabelle.

Typ:ConnectivityCriteria[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigCustomImage

[Parameter(ParameterSetName = 'APIPolling')]

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigDataType

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)] Informationen zum Erstellen finden Sie im Abschnitt "NOTES" für UICONFIGDATATYPE-Eigenschaften und erstellen eine Hashtabelle.

Typ:LastDataReceivedDataType[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigDescriptionMarkdown

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)]

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigGraphQueriesTableName

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)]

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigGraphQuery

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)] Informationen zum Erstellen finden Sie im Abschnitt "NOTES" für UICONFIGGRAPHQUERY-Eigenschaften und erstellen eine Hashtabelle.

Typ:GraphQueries[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigInstructionStep

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)] Informationen zum Erstellen finden Sie im ABSCHNITT "NOTES" für UICONFIGINSTRUCTIONSTEP-Eigenschaften und erstellen eine Hashtabelle.

Typ:InstructionSteps[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigPublisher

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)]

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigSampleQuery

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)] Informationen zum Erstellen finden Sie im Abschnitt "NOTES" für UICONFIGSAMPLEQUERY-Eigenschaften und erstellen eine Hashtabelle.

Typ:SampleQueries[]
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UiConfigTitle

[Parameter(ParameterSetName = 'APIPolling', Obligatorisch)]

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UserName

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was passiert, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WorkspaceId

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WorkspaceName

Der Name des Arbeitsbereichs.

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Ausgaben