Jit Network Access Policies - Initiate
Lancez un accès JIT à partir d’une configuration de stratégie juste-à-temps spécifique.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01
Paramètres URI
Nom | Dans | Obligatoire | Type | Description |
---|---|---|---|---|
asc
|
path | True |
string |
Emplacement où ASC stocke les données de l’abonnement. peut être récupéré à partir de Get locations |
jit
|
path | True |
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps. |
|
jit
|
path | True |
string |
Nom d’une stratégie de configuration d’accès juste-à-temps. |
resource
|
path | True |
string |
Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse. Regex pattern: |
subscription
|
path | True |
string |
ID d’abonnement Azure Regex pattern: |
api-version
|
query | True |
string |
Version de l’API pour l’opération |
Corps de la demande
Nom | Obligatoire | Type | Description |
---|---|---|---|
virtualMachines | True |
Liste des machines virtuelles & ports pour ouvrir l’accès pour |
|
justification |
string |
Justification de la demande d’ouverture |
Réponses
Nom | Type | Description |
---|---|---|
202 Accepted |
Accepté |
|
Other Status Codes |
Réponse d’erreur décrivant la raison de l’échec de l’opération. |
Sécurité
azure_auth
Flux OAuth2 Azure Active Directory
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
Nom | Description |
---|---|
user_impersonation | Emprunter l’identité de votre compte d’utilisateur |
Exemples
Initiate an action on a JIT network access policy
Sample Request
POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01
{
"virtualMachines": [
{
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"duration": "PT1H",
"allowedSourceAddressPrefix": "192.127.0.2"
}
]
}
],
"justification": "testing a new version of the product"
}
Sample Response
{
"virtualMachines": [
{
"id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
"ports": [
{
"number": 3389,
"allowedSourceAddressPrefix": "192.127.0.2",
"endTimeUtc": "2018-07-12T09:53:03.3658798Z",
"status": "Initiating",
"statusReason": "UserRequested"
}
]
}
],
"startTimeUtc": "2018-07-12T08:53:03.3658798Z",
"requestor": "barbara@contoso.com",
"justification": "testing a new version of the product"
}
Définitions
Nom | Description |
---|---|
Cloud |
Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.). |
Cloud |
Détail de l’erreur. |
Error |
Informations supplémentaires sur l’erreur de gestion des ressources. |
Jit |
|
Jit |
|
Jit |
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps. |
Jit |
|
Jit |
|
Jit |
|
Jit |
|
status |
Status du port |
status |
Description de la raison pour laquelle a |
CloudError
Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).
Nom | Type | Description |
---|---|---|
error.additionalInfo |
Informations supplémentaires sur l’erreur. |
|
error.code |
string |
Code d'erreur. |
error.details |
Détails de l’erreur. |
|
error.message |
string |
Message d’erreur. |
error.target |
string |
Cible d’erreur. |
CloudErrorBody
Détail de l’erreur.
Nom | Type | Description |
---|---|---|
additionalInfo |
Informations supplémentaires sur l’erreur. |
|
code |
string |
Code d'erreur. |
details |
Détails de l’erreur. |
|
message |
string |
Message d’erreur. |
target |
string |
Cible d’erreur. |
ErrorAdditionalInfo
Informations supplémentaires sur l’erreur de gestion des ressources.
Nom | Type | Description |
---|---|---|
info |
object |
Informations supplémentaires |
type |
string |
Type d’informations supplémentaires. |
JitNetworkAccessPolicyInitiatePort
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Source du trafic autorisé. Si elle est omise, la demande concerne l’adresse IP source de la demande initiée. |
endTimeUtc |
string |
Heure de fermeture de la demande en UTC |
number |
integer |
JitNetworkAccessPolicyInitiateRequest
Nom | Type | Description |
---|---|---|
justification |
string |
Justification de la demande d’ouverture |
virtualMachines |
Liste des machines virtuelles & ports pour ouvrir l’accès pour |
JitNetworkAccessPolicyInitiateType
Type de l’action à effectuer sur la stratégie d’accès juste-à-temps.
Nom | Type | Description |
---|---|---|
initiate |
string |
JitNetworkAccessPolicyInitiateVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Ports à ouvrir pour la ressource avec le |
JitNetworkAccessRequest
Nom | Type | Description |
---|---|---|
justification |
string |
Justification de la demande d’ouverture |
requestor |
string |
Identité de la personne qui a fait la demande |
startTimeUtc |
string |
Heure de début de la demande en UTC |
virtualMachines |
JitNetworkAccessRequestPort
Nom | Type | Description |
---|---|---|
allowedSourceAddressPrefix |
string |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefixes ». Doit être une adresse IP ou un CIDR, par exemple « 192.168.0.3 » ou « 192.168.0.0/16 ». |
allowedSourceAddressPrefixes |
string[] |
Mutuellement exclusif avec le paramètre « allowedSourceAddressPrefix ». |
endTimeUtc |
string |
Date & heure à laquelle la demande se termine au format UTC |
mappedPort |
integer |
Le port mappé à ce port est |
number |
integer |
|
status |
Status du port |
|
statusReason |
Description de la raison pour laquelle a |
JitNetworkAccessRequestVirtualMachine
Nom | Type | Description |
---|---|---|
id |
string |
ID de ressource de la machine virtuelle liée à cette stratégie |
ports |
Ports ouverts pour la machine virtuelle |
status
Status du port
Nom | Type | Description |
---|---|---|
Initiated |
string |
|
Revoked |
string |
statusReason
Description de la raison pour laquelle a status
sa valeur
Nom | Type | Description |
---|---|---|
Expired |
string |
|
NewerRequestInitiated |
string |
|
UserRequested |
string |