Partager via


Security Connectors - List By Resource Group

Listes tous les connecteurs de sécurité dans le groupe de ressources spécifié. Utilisez la propriété « nextLink » dans la réponse pour obtenir la page suivante des connecteurs de sécurité pour le groupe de ressources spécifié.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/securityConnectors?api-version=2023-10-01-preview

Paramètres URI

Nom Dans Obligatoire Type Description
resourceGroupName
path True

string

Nom du groupe de ressources dans l’abonnement de l’utilisateur. Le nom ne respecte pas la casse.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID d’abonnement Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Version de l’API pour l’opération

Réponses

Nom Type Description
200 OK

SecurityConnectorsList

Ok

Other Status Codes

CloudError

Réponse d’erreur décrivant la raison de l’échec de l’opération

Sécurité

azure_auth

Flux OAuth2 Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nom Description
user_impersonation Emprunter l’identité de votre compte d’utilisateur

Exemples

List all security connectors of a specified resource group

Sample Request

GET https://management.azure.com/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors?api-version=2023-10-01-preview

Sample Response

{
  "value": [
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorAws",
      "name": "exampleSecurityConnectorAws",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-08-31T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-08-31T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "AwsAccount",
          "scanInterval": 4
        },
        "environmentName": "AWS",
        "offerings": [
          {
            "offeringType": "CspmMonitorAws",
            "nativeCloudConnection": {
              "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
            }
          }
        ]
      }
    },
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorAwsOrganization",
      "name": "exampleSecurityConnectorAwsOrganization",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-12-15T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-12-15T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "AwsAccount",
          "scanInterval": 4,
          "organizationalData": {
            "organizationMembershipType": "Organization",
            "stacksetName": "myStackSetName",
            "excludedAccountIds": [
              "excludedAccountIdExample"
            ]
          }
        },
        "environmentName": "AWS",
        "offerings": [
          {
            "offeringType": "CspmMonitorAws",
            "nativeCloudConnection": {
              "cloudRoleArn": "arn:aws:iam::00000000:role/ASCMonitor"
            }
          }
        ]
      }
    },
    {
      "id": "/subscriptions/a5caac9c-5c04-49af-b3d0-e204f40345d5/resourceGroups/exampleResourceGroup/providers/Microsoft.Security/securityConnectors/exampleSecurityConnectorGcp",
      "name": "exampleSecurityConnectorGcp",
      "type": "Microsoft.Security/securityConnectors",
      "etag": "etag value",
      "kind": "",
      "location": "Central US",
      "tags": {},
      "systemData": {
        "createdBy": "user@contoso.com",
        "createdByType": "User",
        "createdAt": "2021-12-15T13:47:50.328Z",
        "lastModifiedBy": "user@contoso.com",
        "lastModifiedByType": "User",
        "lastModifiedAt": "2021-12-15T13:47:50.328Z"
      },
      "properties": {
        "hierarchyIdentifier": "exampleHierarchyId",
        "environmentData": {
          "environmentType": "GcpProject",
          "projectDetails": {
            "projectNumber": "exampleHierarchyId",
            "projectId": "My-0GCP-Project",
            "workloadIdentityPoolId": "My-workload-identity-federation-pool-id"
          }
        },
        "environmentName": "GCP",
        "offerings": [
          {
            "offeringType": "CspmMonitorGcp",
            "nativeCloudConnection": {
              "workloadIdentityProviderId": "My workload identity provider Id",
              "serviceAccountEmailAddress": "capm@projectName.com"
            }
          }
        ]
      }
    }
  ]
}

Définitions

Nom Description
ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

arcAutoProvisioning.Configuration

Configuration pour l’approvisionnement automatique Arc des serveurs

AwsEnvironmentData

Données de l’environnement du connecteur AWS

AwsOrganizationalDataMaster

Données de organization AWS pour le compte master

AwsOrganizationalDataMember

Les données aws organization pour le compte membre

AzureDevOpsScopeEnvironmentData

Données d’environnement du connecteur d’étendue AzureDevOps

Ciem

Configurations de l’offre CIEM (Gestion des droits d’utilisation de l’infrastructure cloud CSPM) de Defenders

CiemDiscovery

Configurations de l’offre de découverte de gestion des droits d’utilisation de l’infrastructure cloud (CIEM) GCP Defenders

CiemOidc

CSPM Defender configuration d’AWS OIDC (open id connect) CIEM

CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

CloudErrorBody

Détail de l’erreur.

cloudName

Nom du cloud de la ressource multicloud.

CloudWatchToKinesis

Configuration de la connexion cloudwatch to kinési

Configuration

configuration pour Microsoft Defender pour l’analyse des machines virtuelles de serveur

ContainerVulnerabilityAssessment

Configuration de l’évaluation des vulnérabilités des conteneurs

ContainerVulnerabilityAssessmentTask

Configuration de la tâche d’évaluation des vulnérabilités du conteneur

createdByType

Type d’identité qui a créé la ressource.

cspmMonitorAwsOffering

L’offre CSPM monitoring for AWS

cspmMonitorAzureDevOpsOffering

L’offre de supervision CSPM pour AzureDevOps

cspmMonitorGcpOffering

Supervision CSPM pour l’offre GCP

cspmMonitorGithubOffering

Supervision CSPM pour l’offre GitHub

cspmMonitorGitLabOffering

Supervision du CSPM (cloud security posture management) pour l’offre gitlab

DatabasesDspm

Configuration de la gestion de la posture de sécurité des données (DSPM) des bases de données

DataPipelineNativeCloudConnection

Configuration de la connexion cloud native

DataSensitivityDiscovery

Configuration de découverte de confidentialité des données Microsoft Defender

defenderCspmAwsOffering

Offre CSPM P1 pour AWS

defenderCspmGcpOffering

Offre CSPM P1 pour GCP

defenderFoDatabasesAwsOffering

Offre AWS Defender pour les bases de données

defenderForContainersAwsOffering

Offre AWS Defender pour conteneurs

defenderForContainersGcpOffering

L’offre GCP de conteneurs

DefenderForDatabasesArcAutoProvisioning

Configuration de la connexion cloud native

defenderForDatabasesGcpOffering

Configurations de l’offre GCP defender pour les bases de données

defenderForDevOpsAzureDevOpsOffering

Offre Defender pour DevOps pour Azure DevOps

defenderForDevOpsGithubOffering

Offre Defender pour DevOps pour Github

defenderForDevOpsGitLabOffering

Offre Defender pour DevOps pour Gitlab

DefenderForServers

Configuration de la connexion defender pour les serveurs

defenderForServersAwsOffering

Offre AWS Defender pour les serveurs

defenderForServersGcpOffering

Configurations de l’offre GCP defender pour les serveurs

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

GcpOrganizationalDataMember

Données gcpOrganization pour le compte membre

GcpOrganizationalDataOrganization

Données gcpOrganization pour le compte parent

GcpProjectDetails

Détails sur le projet représenté par le connecteur de sécurité

GcpProjectEnvironmentData

Données d’environnement du connecteur de projet GCP

GithubScopeEnvironmentData

Données d’environnement du connecteur d’étendue github

GitlabScopeEnvironmentData

Données d’environnement du connecteur d’étendue GitLab

InformationProtection

Configuration de la connexion cloud native

informationProtectionAwsOffering

La protection des informations pour l’offre AWS

KinesisToS3

Configuration de la connexion kinési à s3

KubernetesScubaReader

Configuration de la connexion kubernetes à la plongée

KubernetesService

Configuration de la connexion au service Kubernetes

MdcContainersAgentlessDiscoveryK8s

Configuration K8s de découverte sans agent de conteneur Microsoft Defender

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

MdeAutoProvisioning

Configuration de l’approvisionnement automatique Microsoft Defender pour point de terminaison

mdeAutoProvisioning.Configuration

configuration pour Microsoft Defender pour point de terminaison autoprovisionnement

NativeCloudConnection

Configuration de la connexion cloud native

Rds

Configuration des services Bureau à distance

scanningMode

Mode d’analyse de l’analyse de la machine virtuelle.

SecurityConnector

Ressource du connecteur de sécurité.

SecurityConnectorsList

Liste des réponses des connecteurs de sécurité.

SubPlan

configuration pour les serveurs offrant le sous-plan

subPlan

Les sous-plans disponibles

systemData

Métadonnées relatives à la création et à la dernière modification de la ressource.

type

Solution d’évaluation des vulnérabilités à approvisionner. Peut être « TVM » ou « Qualys »

VaAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités

vaAutoProvisioning.Configuration

configuration pour l’autoprovisionnement de l’évaluation des vulnérabilités

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

configuration

arcAutoProvisioning.Configuration

Configuration de l’approvisionnement automatique Arc pour les serveurs

enabled

boolean

Le provisionnement automatique d’Arc est-il activé ?

arcAutoProvisioning.Configuration

Configuration pour l’approvisionnement automatique Arc des serveurs

Nom Type Description
privateLinkScope

string

ID de ressource d’étendue de liaison privée Arc facultatif pour lier l’agent Arc

proxy

string

Point de terminaison de proxy HTTP facultatif à utiliser pour l’agent Arc

AwsEnvironmentData

Données de l’environnement du connecteur AWS

Nom Type Description
accountName

string

Nom du compte AWS

environmentType string:

AwsAccount

Type des données d’environnement.

organizationalData AwsOrganizationalData:

Données organisationnelles du compte AWS

regions

string[]

liste des régions à analyser

scanInterval

integer

Intervalle d’analyse en heures (la valeur doit être comprise entre 1 heure et 24 heures)

AwsOrganizationalDataMaster

Données de organization AWS pour le compte master

Nom Type Description
excludedAccountIds

string[]

Si le compte multicloud est de type d’appartenance organization, liste des comptes exclus de l’offre

organizationMembershipType string:

Organization

Type d’appartenance du compte multicloud dans le organization

stacksetName

string

Si le compte multicloud est de type d’appartenance organization, il s’agit du nom de l’ensemble de piles d’intégration

AwsOrganizationalDataMember

Les données aws organization pour le compte membre

Nom Type Description
organizationMembershipType string:

Member

Type d’appartenance du compte multicloud dans le organization

parentHierarchyId

string

Si le compte multicloud n’est pas de type d’appartenance organization, il s’agit de l’ID du parent du compte.

AzureDevOpsScopeEnvironmentData

Données d’environnement du connecteur d’étendue AzureDevOps

Nom Type Description
environmentType string:

AzureDevOpsScope

Type des données d’environnement.

Ciem

Configurations de l’offre CIEM (Gestion des droits d’utilisation de l’infrastructure cloud CSPM) de Defenders

Nom Type Description
ciemDiscovery

CiemDiscovery

CSPM Defender configuration de la découverte CIEM

ciemOidc

CiemOidc

CSPM Defender configuration d’AWS OIDC (open id connect) CIEM

CiemDiscovery

Configurations de l’offre de découverte de gestion des droits d’utilisation de l’infrastructure cloud (CIEM) GCP Defenders

Nom Type Description
azureActiveDirectoryAppName

string

le nom de l’application Azure Active Directory utilisé pour l’authentification auprès de la fédération d’identité de charge de travail GCP

serviceAccountEmailAddress

string

Adresse e-mail du compte de service dans GCP pour l’offre de découverte CIEM

workloadIdentityProviderId

string

ID du fournisseur d’identité de charge de travail GCP pour l’offre de découverte CIEM

CiemOidc

CSPM Defender configuration d’AWS OIDC (open id connect) CIEM

Nom Type Description
azureActiveDirectoryAppName

string

le nom de l’application Azure Active Directory utilisé pour l’authentification auprès d’AWS

cloudRoleArn

string

ARN du rôle cloud dans AWS pour la connexion CIEM oidc

CloudError

Réponse d’erreur courante pour toutes les API Azure Resource Manager pour retourner les détails de l’erreur concernant les opérations ayant échoué. (Cela suit également le format de réponse d’erreur OData.).

Nom Type Description
error.additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

error.code

string

Code d'erreur.

error.details

CloudErrorBody[]

Détails de l’erreur.

error.message

string

Message d’erreur.

error.target

string

Cible d’erreur.

CloudErrorBody

Détail de l’erreur.

Nom Type Description
additionalInfo

ErrorAdditionalInfo[]

Informations supplémentaires sur l’erreur.

code

string

Code d'erreur.

details

CloudErrorBody[]

Détails de l’erreur.

message

string

Message d’erreur.

target

string

Cible d’erreur.

cloudName

Nom du cloud de la ressource multicloud.

Nom Type Description
AWS

string

Azure

string

AzureDevOps

string

GCP

string

GitLab

string

Github

string

CloudWatchToKinesis

Configuration de la connexion cloudwatch to kinési

Nom Type Description
cloudRoleArn

string

L’ARN du rôle cloud dans AWS utilisé par CloudWatch pour transférer des données vers Kinesis

Configuration

configuration pour Microsoft Defender pour l’analyse des machines virtuelles de serveur

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité

exclusionTags

object

Balises de machine virtuelle qui indiquent que la machine virtuelle ne doit pas être analysée

scanningMode

scanningMode

Mode d’analyse de l’analyse de la machine virtuelle.

ContainerVulnerabilityAssessment

Configuration de l’évaluation des vulnérabilités des conteneurs

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

ContainerVulnerabilityAssessmentTask

Configuration de la tâche d’évaluation des vulnérabilités du conteneur

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

createdByType

Type d’identité qui a créé la ressource.

Nom Type Description
Application

string

Key

string

ManagedIdentity

string

User

string

cspmMonitorAwsOffering

L’offre CSPM monitoring for AWS

Nom Type Description
description

string

Description de l’offre.

nativeCloudConnection

NativeCloudConnection

Configuration de la connexion cloud native

offeringType string:

CspmMonitorAws

Type de l’offre de sécurité.

cspmMonitorAzureDevOpsOffering

L’offre de supervision CSPM pour AzureDevOps

Nom Type Description
description

string

Description de l’offre.

offeringType string:

CspmMonitorAzureDevOps

Type de l’offre de sécurité.

cspmMonitorGcpOffering

Supervision CSPM pour l’offre GCP

Nom Type Description
description

string

Description de l’offre.

nativeCloudConnection

NativeCloudConnection

Configuration de la connexion cloud native

offeringType string:

CspmMonitorGcp

Type de l’offre de sécurité.

cspmMonitorGithubOffering

Supervision CSPM pour l’offre GitHub

Nom Type Description
description

string

Description de l’offre.

offeringType string:

CspmMonitorGithub

Type de l’offre de sécurité.

cspmMonitorGitLabOffering

Supervision du CSPM (cloud security posture management) pour l’offre gitlab

Nom Type Description
description

string

Description de l’offre.

offeringType string:

CspmMonitorGitLab

Type de l’offre de sécurité.

DatabasesDspm

Configuration de la gestion de la posture de sécurité des données (DSPM) des bases de données

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité

enabled

boolean

La protection de la posture de sécurité des données (DSPM) des bases de données est-elle activée

DataPipelineNativeCloudConnection

Configuration de la connexion cloud native

Nom Type Description
serviceAccountEmailAddress

string

L’adresse e-mail du compte de service de collecte de données dans GCP pour cette offre

workloadIdentityProviderId

string

ID du fournisseur d’identité de charge de travail GCP de collecte de données pour cette offre

DataSensitivityDiscovery

Configuration de découverte de confidentialité des données Microsoft Defender

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité

enabled

boolean

La découverte Microsoft Defender confidentialité des données est-elle activée

defenderCspmAwsOffering

Offre CSPM P1 pour AWS

Nom Type Description
ciem

Ciem

Configurations de l’offre de gestion des droits d’utilisation de l’infrastructure cloud CSPM (CIEM) de Defenders

dataSensitivityDiscovery

DataSensitivityDiscovery

Configuration de la découverte de confidentialité des données Microsoft Defender

databasesDspm

DatabasesDspm

Configuration DSPM des bases de données

description

string

Description de l’offre.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuration K8s de découverte sans agent de conteneur Microsoft Defender

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

offeringType string:

DefenderCspmAws

Type de l’offre de sécurité.

vmScanners

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

defenderCspmGcpOffering

Offre CSPM P1 pour GCP

Nom Type Description
ciemDiscovery

CiemDiscovery

Configurations de l’offre de découverte CIEM (Gestion des droits d’utilisation de l’infrastructure cloud) GCP Defenders

dataSensitivityDiscovery

DataSensitivityDiscovery

Configuration de la découverte de confidentialité des données Microsoft Defender

description

string

Description de l’offre.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuration de découverte sans agent de conteneur Microsoft Defender

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

offeringType string:

DefenderCspmGcp

Type de l’offre de sécurité.

vmScanners

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

defenderFoDatabasesAwsOffering

Offre AWS Defender pour les bases de données

Nom Type Description
arcAutoProvisioning

ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

databasesDspm

DatabasesDspm

Configuration de la gestion de la posture de sécurité des données (DSPM) des bases de données

description

string

Description de l’offre.

offeringType string:

DefenderForDatabasesAws

Type de l’offre de sécurité.

rds

Rds

Configuration des services Bureau à distance

defenderForContainersAwsOffering

Offre AWS Defender pour conteneurs

Nom Type Description
autoProvisioning

boolean

L’approvisionnement automatique du pipeline des journaux d’audit est-il activé ?

cloudWatchToKinesis

CloudWatchToKinesis

Configuration de la connexion cloudwatch to kinési

containerVulnerabilityAssessment

ContainerVulnerabilityAssessment

Configuration de l’évaluation des vulnérabilités des conteneurs

containerVulnerabilityAssessmentTask

ContainerVulnerabilityAssessmentTask

Configuration de la tâche d’évaluation des vulnérabilités du conteneur

description

string

Description de l’offre.

enableContainerVulnerabilityAssessment

boolean

Activer la fonctionnalité d’évaluation des vulnérabilités des conteneurs

kinesisToS3

KinesisToS3

Configuration de la connexion kinési à s3

kubeAuditRetentionTime

integer

Durée de rétention en jours des journaux d’audit kube définis sur le groupe de journaux CloudWatch

kubernetesScubaReader

KubernetesScubaReader

Configuration de la connexion kubernetes à la plongée

kubernetesService

KubernetesService

Configuration de la connexion au service Kubernetes

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuration K8s de découverte sans agent de conteneur Microsoft Defender

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

offeringType string:

DefenderForContainersAws

Type de l’offre de sécurité.

scubaExternalId

string

ExternalId utilisé par le lecteur de données pour empêcher l’attaque de deputy confuse

defenderForContainersGcpOffering

L’offre GCP de conteneurs

Nom Type Description
auditLogsAutoProvisioningFlag

boolean

La collecte de données des journaux d’audit est-elle activée

dataPipelineNativeCloudConnection

DataPipelineNativeCloudConnection

Configuration de la connexion cloud native

defenderAgentAutoProvisioningFlag

boolean

Est-Microsoft Defender pour l’approvisionnement automatique de l’agent Kubernetes cloud activé

description

string

Description de l’offre.

mdcContainersAgentlessDiscoveryK8s

MdcContainersAgentlessDiscoveryK8s

Configuration de découverte sans agent de conteneur Microsoft Defender

mdcContainersImageAssessment

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

nativeCloudConnection

NativeCloudConnection

Configuration de la connexion cloud native

offeringType string:

DefenderForContainersGcp

Type de l’offre de sécurité.

policyAgentAutoProvisioningFlag

boolean

L’approvisionnement automatique de l’agent Kubernetes de stratégie est-il activé ?

DefenderForDatabasesArcAutoProvisioning

Configuration de la connexion cloud native

Nom Type Description
serviceAccountEmailAddress

string

Adresse e-mail du compte de service dans GCP pour cette offre

workloadIdentityProviderId

string

ID du fournisseur d’identité de charge de travail GCP pour cette offre

defenderForDatabasesGcpOffering

Configurations de l’offre GCP defender pour les bases de données

Nom Type Description
arcAutoProvisioning

ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

defenderForDatabasesArcAutoProvisioning

DefenderForDatabasesArcAutoProvisioning

Configuration de la connexion cloud native

description

string

Description de l’offre.

offeringType string:

DefenderForDatabasesGcp

Type de l’offre de sécurité.

defenderForDevOpsAzureDevOpsOffering

Offre Defender pour DevOps pour Azure DevOps

Nom Type Description
description

string

Description de l’offre.

offeringType string:

DefenderForDevOpsAzureDevOps

Type de l’offre de sécurité.

defenderForDevOpsGithubOffering

Offre Defender pour DevOps pour Github

Nom Type Description
description

string

Description de l’offre.

offeringType string:

DefenderForDevOpsGithub

Type de l’offre de sécurité.

defenderForDevOpsGitLabOffering

Offre Defender pour DevOps pour Gitlab

Nom Type Description
description

string

Description de l’offre.

offeringType string:

DefenderForDevOpsGitLab

Type de l’offre de sécurité.

DefenderForServers

Configuration de la connexion defender pour les serveurs

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

defenderForServersAwsOffering

Offre AWS Defender pour les serveurs

Nom Type Description
arcAutoProvisioning

ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

defenderForServers

DefenderForServers

Configuration de la connexion defender pour les serveurs

description

string

Description de l’offre.

mdeAutoProvisioning

MdeAutoProvisioning

Configuration de l’approvisionnement automatique Microsoft Defender pour point de terminaison

offeringType string:

DefenderForServersAws

Type de l’offre de sécurité.

subPlan

SubPlan

configuration pour les serveurs offrant le sous-plan

vaAutoProvisioning

VaAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités

vmScanners

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

defenderForServersGcpOffering

Configurations de l’offre GCP defender pour les serveurs

Nom Type Description
arcAutoProvisioning

ArcAutoProvisioning

Configuration de l’approvisionnement automatique ARC

defenderForServers

DefenderForServers

Configuration de la connexion defender pour les serveurs

description

string

Description de l’offre.

mdeAutoProvisioning

MdeAutoProvisioning

Configuration de l’approvisionnement automatique Microsoft Defender pour point de terminaison

offeringType string:

DefenderForServersGcp

Type de l’offre de sécurité.

subPlan

SubPlan

configuration pour les serveurs offrant le sous-plan

vaAutoProvisioning

VaAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités

vmScanners

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

ErrorAdditionalInfo

Informations supplémentaires sur l’erreur de gestion des ressources.

Nom Type Description
info

object

Informations supplémentaires

type

string

Type d’informations supplémentaires.

GcpOrganizationalDataMember

Données gcpOrganization pour le compte membre

Nom Type Description
managementProjectNumber

string

Numéro de projet de gestion GCP de l’intégration organisationnelle

organizationMembershipType string:

Member

Type d’appartenance du compte multicloud dans le organization

parentHierarchyId

string

Si le compte multicloud n’est pas de type d’appartenance organization, il s’agit de l’ID du parent du projet.

GcpOrganizationalDataOrganization

Données gcpOrganization pour le compte parent

Nom Type Description
excludedProjectNumbers

string[]

Si le compte multicloud est de type d’appartenance organization, liste des comptes exclus de l’offre

organizationMembershipType string:

Organization

Type d’appartenance du compte multicloud dans le organization

organizationName

string

Nom du organization GCP

serviceAccountEmailAddress

string

Adresse e-mail du compte de service qui représente le conteneur d’autorisations de niveau organization.

workloadIdentityProviderId

string

ID du fournisseur d’identité de charge de travail GCP qui représente les autorisations requises pour approvisionner automatiquement les connecteurs de sécurité

GcpProjectDetails

Détails sur le projet représenté par le connecteur de sécurité

Nom Type Description
projectId

string

ID de projet GCP

projectName

string

Nom du projet GCP

projectNumber

string

Numéro de projet GCP unique

workloadIdentityPoolId

string

ID du pool de fédération d’identité de charge de travail GCP

GcpProjectEnvironmentData

Données d’environnement du connecteur de projet GCP

Nom Type Description
environmentType string:

GcpProject

Type des données d’environnement.

organizationalData GcpOrganizationalData:

Données organisationnelles du projet Gcp

projectDetails

GcpProjectDetails

Détails du projet Gcp

scanInterval

integer

Intervalle d’analyse en heures (la valeur doit être comprise entre 1 heure et 24 heures)

GithubScopeEnvironmentData

Données d’environnement du connecteur d’étendue github

Nom Type Description
environmentType string:

GithubScope

Type des données d’environnement.

GitlabScopeEnvironmentData

Données d’environnement du connecteur d’étendue GitLab

Nom Type Description
environmentType string:

GitlabScope

Type des données d’environnement.

InformationProtection

Configuration de la connexion cloud native

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité

informationProtectionAwsOffering

La protection des informations pour l’offre AWS

Nom Type Description
description

string

Description de l’offre.

informationProtection

InformationProtection

Configuration de la connexion cloud native

offeringType string:

InformationProtectionAws

Type de l’offre de sécurité.

KinesisToS3

Configuration de la connexion kinési à s3

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS utilisé par Kinesis pour transférer des données dans S3

KubernetesScubaReader

Configuration de la connexion kubernetes à la plongée

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité utilisée pour la lecture des données

KubernetesService

Configuration de la connexion au service Kubernetes

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité utilisée pour l’approvisionnement des ressources

MdcContainersAgentlessDiscoveryK8s

Configuration K8s de découverte sans agent de conteneur Microsoft Defender

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

enabled

boolean

Est-Microsoft Defender découverte de conteneur sans agent K8s activé

MdcContainersImageAssessment

Configuration de l’évaluation d’image conteneur Microsoft Defender

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

enabled

boolean

Est-Microsoft Defender’évaluation d’image conteneur activée

MdeAutoProvisioning

Configuration de l’approvisionnement automatique Microsoft Defender pour point de terminaison

Nom Type Description
configuration

mdeAutoProvisioning.Configuration

configuration pour l’approvisionnement automatique Microsoft Defender pour point de terminaison

enabled

boolean

Le provisionnement automatique Microsoft Defender pour point de terminaison est-il activé ?

mdeAutoProvisioning.Configuration

configuration pour Microsoft Defender pour point de terminaison autoprovisionnement

NativeCloudConnection

Configuration de la connexion cloud native

Nom Type Description
cloudRoleArn

string

Arn du rôle cloud dans AWS pour cette fonctionnalité

Rds

Configuration des services Bureau à distance

Nom Type Description
cloudRoleArn

string

ARN du rôle cloud dans AWS pour cette fonctionnalité

enabled

boolean

La protection des services Bureau à distance est-elle activée

scanningMode

Mode d’analyse de l’analyse de la machine virtuelle.

Nom Type Description
Default

string

SecurityConnector

Ressource du connecteur de sécurité.

Nom Type Description
etag

string

La balise d’entité est utilisée pour comparer au moins deux entités de la même ressource demandée.

id

string

ID de ressource

kind

string

Type de ressource

location

string

Emplacement où la ressource est stockée

name

string

Nom de la ressource

properties.environmentData EnvironmentData:

Données de l’environnement du connecteur de sécurité.

properties.environmentName

cloudName

Nom du cloud de la ressource multicloud.

properties.hierarchyIdentifier

string

Identificateur de ressource multicloud (ID de compte dans le cas du connecteur AWS, numéro de projet dans le cas du connecteur GCP).

properties.hierarchyIdentifierTrialEndDate

string

Date à laquelle la période d’essai prendra fin, le cas échéant. Une période d’essai est de 30 jours après la mise à niveau vers les offres payantes.

properties.offerings cloudOffering[]:

Collection d’offres pour le connecteur de sécurité.

systemData

systemData

Métadonnées Azure Resource Manager contenant les informations createdBy et modifiedBy.

tags

object

Liste de paires clé/valeur décrivant la ressource.

type

string

Type de ressource

SecurityConnectorsList

Liste des réponses des connecteurs de sécurité.

Nom Type Description
nextLink

string

URI pour extraire la page suivante.

value

SecurityConnector[]

Liste des connecteurs de sécurité sous l’étendue donnée.

SubPlan

configuration pour les serveurs offrant le sous-plan

Nom Type Description
type

subPlan

Les sous-plans disponibles

subPlan

Les sous-plans disponibles

Nom Type Description
P1

string

P2

string

systemData

Métadonnées relatives à la création et à la dernière modification de la ressource.

Nom Type Description
createdAt

string

Horodatage de la création de ressources (UTC).

createdBy

string

Identité qui a créé la ressource.

createdByType

createdByType

Type d’identité qui a créé la ressource.

lastModifiedAt

string

Horodatage de la dernière modification de la ressource (UTC)

lastModifiedBy

string

Identité qui a modifié la ressource pour la dernière fois.

lastModifiedByType

createdByType

Type d’identité qui a modifié la ressource pour la dernière fois.

type

Solution d’évaluation des vulnérabilités à approvisionner. Peut être « TVM » ou « Qualys »

Nom Type Description
Qualys

string

TVM

string

VaAutoProvisioning

Configuration de l’approvisionnement automatique de l’évaluation des vulnérabilités

Nom Type Description
configuration

vaAutoProvisioning.Configuration

configuration pour l’approvisionnement automatique de l’évaluation des vulnérabilités

enabled

boolean

Le provisionnement automatique de l’évaluation des vulnérabilités est-il activé ?

vaAutoProvisioning.Configuration

configuration pour l’autoprovisionnement de l’évaluation des vulnérabilités

Nom Type Description
type

type

Solution d’évaluation des vulnérabilités à approvisionner. Peut être « TVM » ou « Qualys »

VmScanners

Le Microsoft Defender pour la configuration de l’analyse des machines virtuelles serveur

Nom Type Description
configuration

Configuration

configuration de Microsoft Defender pour l’analyse des machines virtuelles serveur

enabled

boolean

Est-Microsoft Defender pour l’analyse des machines virtuelles serveur activée