Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa un agregado de entornos nativos de nube (también denominados ámbito de nube) que se usan para administrar el acceso y la seguridad a escala dentro de Microsoft Defender for Cloud. Las zonas permiten la segmentación de entornos multinube, como Azure, AWS, GCP y DevOps conectado o fuentes de registro, en agrupaciones significativas, lo que permite la aplicación coherente de controles de acceso con privilegios mínimos.
Al configurar una nueva zona, puede asignarle roles. Para obtener más información sobre las asignaciones de permisos de control de acceso basado en roles, vea rbacApplicationMultiple.
Para obtener más información, consulte Administración de ámbitos en la nube y control de acceso unificado basado en roles.
Nota:
Un inquilino no tiene ninguna zona predeterminada. Los entornos no se adjuntan automáticamente a ninguna zona; Los administradores deben asignarlos explícitamente a las zonas. Un entorno se puede adjuntar a varias zonas simultáneamente, lo que permite una agrupación flexible y escenarios de control de acceso superpuestos.
Hereda de la entidad.
Methods
| Método | Tipo devuelto | Descripción |
|---|---|---|
| List | Colección Microsoft.Graph.Security.Zone | Obtenga una lista de los objetos de zona y sus propiedades. |
| Crear | microsoft.graph.security.zone | Cree un nuevo objeto de zona . |
| Get | microsoft.graph.security.zone | Obtener un objeto de zona mediante un zoneId específico. |
| Actualizar | microsoft.graph.security.zone | Actualizar las propiedades de un objeto de zona . |
| Delete | Ninguno | Elimine un objeto de zona proporcionando el zoneId. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| creado | microsoft.graph.security.auditInfo | Metadatos de creación, incluidos el usuario y la marca de tiempo. Admite $orderby (solo propiedad dateTime ). Admite $filter (ge, le, gtlt, ) en la propiedad dateTime. Por ejemplo, $filter=created/dateTime ge 2023-01-01T00:00:00Z. |
| description | Cadena | Descripción opcional de la zona. Hasta 255 caracteres. Admite $filter (eq, contains). Por ejemplo, $filter=contains(description, 'production'). |
| displayName | Cadena | Nombre de la zona legible por humanos. Hasta 1024 caracteres. Admite $filter (eq, contains) y $orderby. Por ejemplo, $filter=displayName eq 'Production Zone' o $orderby=displayName asc. |
| id | Cadena | Identificador único de la zona. Heredado de la entidad. Admite $filter (eq). |
| modificado | microsoft.graph.security.auditInfo | Metadatos de última modificación, incluidos el usuario y la marca de tiempo. Admite $orderby (solo propiedad dateTime ). Admite $filter (ge, le, gtlt, ) en la propiedad dateTime. Por ejemplo, $orderby=modified/dateTime desc. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| agregaciones | Colección Microsoft.Graph.Security.AggregatedEnvironment | Resúmenes del recuento de entornos por tipo. Solo lectura. Admite $filter (eq) en la propiedad kind . Por ejemplo, $filter=aggregations/any(a: a/kind eq 'azureSubscription'). |
| entornos de RM | Colección Microsoft.Graph.Security.Environment | Recopilación de entornos conectados. Admite $expand. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.zone",
"created": {"@odata.type": "microsoft.graph.security.auditInfo"},
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}