Tipo de recurso de zona

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa un agregado de entornos nativos de nube (también denominados ámbito de nube) que se usan para administrar el acceso y la seguridad a escala dentro de Microsoft Defender for Cloud. Las zonas permiten la segmentación de entornos multinube, como Azure, AWS, GCP y DevOps conectado o fuentes de registro, en agrupaciones significativas, lo que permite la aplicación coherente de controles de acceso con privilegios mínimos.

Al configurar una nueva zona, puede asignarle roles. Para obtener más información sobre las asignaciones de permisos de control de acceso basado en roles, vea rbacApplicationMultiple.

Para obtener más información, consulte Administración de ámbitos en la nube y control de acceso unificado basado en roles.

Nota:

Un inquilino no tiene ninguna zona predeterminada. Los entornos no se adjuntan automáticamente a ninguna zona; Los administradores deben asignarlos explícitamente a las zonas. Un entorno se puede adjuntar a varias zonas simultáneamente, lo que permite una agrupación flexible y escenarios de control de acceso superpuestos.

Hereda de la entidad.

Methods

Método Tipo devuelto Descripción
List Colección Microsoft.Graph.Security.Zone Obtenga una lista de los objetos de zona y sus propiedades.
Crear microsoft.graph.security.zone Cree un nuevo objeto de zona .
Get microsoft.graph.security.zone Obtener un objeto de zona mediante un zoneId específico.
Actualizar microsoft.graph.security.zone Actualizar las propiedades de un objeto de zona .
Delete Ninguno Elimine un objeto de zona proporcionando el zoneId.

Propiedades

Propiedad Tipo Descripción
creado microsoft.graph.security.auditInfo Metadatos de creación, incluidos el usuario y la marca de tiempo. Admite $orderby (solo propiedad dateTime ). Admite $filter (ge, le, gtlt, ) en la propiedad dateTime. Por ejemplo, $filter=created/dateTime ge 2023-01-01T00:00:00Z.
description Cadena Descripción opcional de la zona. Hasta 255 caracteres. Admite $filter (eq, contains). Por ejemplo, $filter=contains(description, 'production').
displayName Cadena Nombre de la zona legible por humanos. Hasta 1024 caracteres. Admite $filter (eq, contains) y $orderby. Por ejemplo, $filter=displayName eq 'Production Zone' o $orderby=displayName asc.
id Cadena Identificador único de la zona. Heredado de la entidad. Admite $filter (eq).
modificado microsoft.graph.security.auditInfo Metadatos de última modificación, incluidos el usuario y la marca de tiempo. Admite $orderby (solo propiedad dateTime ). Admite $filter (ge, le, gtlt, ) en la propiedad dateTime. Por ejemplo, $orderby=modified/dateTime desc.

Relaciones

Relación Tipo Descripción
agregaciones Colección Microsoft.Graph.Security.AggregatedEnvironment Resúmenes del recuento de entornos por tipo. Solo lectura. Admite $filter (eq) en la propiedad kind . Por ejemplo, $filter=aggregations/any(a: a/kind eq 'azureSubscription').
entornos de RM Colección Microsoft.Graph.Security.Environment Recopilación de entornos conectados. Admite $expand.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.zone",
  "created": {"@odata.type": "microsoft.graph.security.auditInfo"},
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}