Condividi tramite


Jit Network Access Policies - Initiate

Avviare un accesso JIT da una configurazione dei criteri JIT specifica.

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/locations/{ascLocation}/jitNetworkAccessPolicies/{jitNetworkAccessPolicyName}/initiate?api-version=2020-01-01

Parametri dell'URI

Nome In Necessario Tipo Descrizione
ascLocation
path True

string

Percorso in cui il Centro sicurezza di Azure archivia i dati della sottoscrizione. può essere recuperato da Recupera posizioni

jitNetworkAccessPolicyInitiateType
path True

JitNetworkAccessPolicyInitiateType

Tipo di azione da eseguire sui criteri di accesso JUST-in-Time.

jitNetworkAccessPolicyName
path True

string

Nome di un criterio di configurazione di accesso JUST-in-Time.

resourceGroupName
path True

string

Nome del gruppo di risorse all'interno della sottoscrizione dell'utente. Per il nome non viene fatta distinzione tra maiuscole e minuscole.

Regex pattern: ^[-\w\._\(\)]+$

subscriptionId
path True

string

ID sottoscrizione di Azure

Regex pattern: ^[0-9A-Fa-f]{8}-([0-9A-Fa-f]{4}-){3}[0-9A-Fa-f]{12}$

api-version
query True

string

Versione dell'API per l'operazione

Corpo della richiesta

Nome Necessario Tipo Descrizione
virtualMachines True

JitNetworkAccessPolicyInitiateVirtualMachine[]

Elenco di macchine virtuali & porte per l'accesso

justification

string

Giustificazione per l'esecuzione della richiesta di avvio

Risposte

Nome Tipo Descrizione
202 Accepted

JitNetworkAccessRequest

Accettato

Other Status Codes

CloudError

Risposta di errore che descrive il motivo per cui l'operazione non è riuscita.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

Initiate an action on a JIT network access policy

Sample Request

POST https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Security/locations/westeurope/jitNetworkAccessPolicies/default/initiate?api-version=2020-01-01

{
  "virtualMachines": [
    {
      "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "duration": "PT1H",
          "allowedSourceAddressPrefix": "192.127.0.2"
        }
      ]
    }
  ],
  "justification": "testing a new version of the product"
}

Sample Response

{
  "virtualMachines": [
    {
      "id": "/subscriptions/3eeab341-f466-499c-a8be-85427e154baf/resourceGroups/myRg1/providers/Microsoft.Compute/virtualMachines/vm1",
      "ports": [
        {
          "number": 3389,
          "allowedSourceAddressPrefix": "192.127.0.2",
          "endTimeUtc": "2018-07-12T09:53:03.3658798Z",
          "status": "Initiating",
          "statusReason": "UserRequested"
        }
      ]
    }
  ],
  "startTimeUtc": "2018-07-12T08:53:03.3658798Z",
  "requestor": "barbara@contoso.com",
  "justification": "testing a new version of the product"
}

Definizioni

Nome Descrizione
CloudError

Risposta di errore comune per tutte le API Resource Manager di Azure per restituire i dettagli dell'errore per le operazioni non riuscite. Segue anche il formato di risposta di errore OData.

CloudErrorBody

Dettagli dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

JitNetworkAccessPolicyInitiatePort
JitNetworkAccessPolicyInitiateRequest
JitNetworkAccessPolicyInitiateType

Tipo di azione da eseguire sui criteri di accesso JUST-in-Time.

JitNetworkAccessPolicyInitiateVirtualMachine
JitNetworkAccessRequest
JitNetworkAccessRequestPort
JitNetworkAccessRequestVirtualMachine
status

Stato della porta

statusReason

Descrizione del motivo per cui ha status il relativo valore

CloudError

Risposta di errore comune per tutte le API Resource Manager di Azure per restituire i dettagli dell'errore per le operazioni non riuscite. Segue anche il formato di risposta di errore OData.

Nome Tipo Descrizione
error.additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

error.code

string

Codice di errore.

error.details

CloudErrorBody[]

Dettagli dell'errore.

error.message

string

Messaggio di errore.

error.target

string

Destinazione dell'errore.

CloudErrorBody

Dettagli dell'errore.

Nome Tipo Descrizione
additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

code

string

Codice di errore.

details

CloudErrorBody[]

Dettagli dell'errore.

message

string

Messaggio di errore.

target

string

Destinazione dell'errore.

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

Nome Tipo Descrizione
info

object

Informazioni aggiuntive.

type

string

Tipo di informazioni aggiuntive.

JitNetworkAccessPolicyInitiatePort

Nome Tipo Descrizione
allowedSourceAddressPrefix

string

Origine del traffico consentito. Se omesso, la richiesta sarà per l'indirizzo IP di origine della richiesta di avvio.

endTimeUtc

string

Ora di chiusura della richiesta in formato UTC

number

integer

JitNetworkAccessPolicyInitiateRequest

Nome Tipo Descrizione
justification

string

Giustificazione per l'esecuzione della richiesta di avvio

virtualMachines

JitNetworkAccessPolicyInitiateVirtualMachine[]

Elenco di macchine virtuali & porte per l'accesso

JitNetworkAccessPolicyInitiateType

Tipo di azione da eseguire sui criteri di accesso JUST-in-Time.

Nome Tipo Descrizione
initiate

string

JitNetworkAccessPolicyInitiateVirtualMachine

Nome Tipo Descrizione
id

string

ID risorsa della macchina virtuale collegata a questo criterio

ports

JitNetworkAccessPolicyInitiatePort[]

Porte da aprire per la risorsa con id

JitNetworkAccessRequest

Nome Tipo Descrizione
justification

string

Giustificazione per l'esecuzione della richiesta di avvio

requestor

string

Identità della persona che ha effettuato la richiesta

startTimeUtc

string

Ora di inizio della richiesta in formato UTC

virtualMachines

JitNetworkAccessRequestVirtualMachine[]

JitNetworkAccessRequestPort

Nome Tipo Descrizione
allowedSourceAddressPrefix

string

Si escludono a vicenda con il parametro "allowedSourceAddressPrefixes". Deve essere un indirizzo IP o CIDR, ad esempio "192.168.0.3" o "192.168.0.0/16".

allowedSourceAddressPrefixes

string[]

Si escludono a vicenda con il parametro "allowedSourceAddressPrefix".

endTimeUtc

string

Data & ora in cui la richiesta termina in formato UTC

mappedPort

integer

Porta mappata a questa porta number nel Firewall di Azure, se applicabile

number

integer

status

status

Stato della porta

statusReason

statusReason

Descrizione del motivo per cui ha status il relativo valore

JitNetworkAccessRequestVirtualMachine

Nome Tipo Descrizione
id

string

ID risorsa della macchina virtuale collegata a questo criterio

ports

JitNetworkAccessRequestPort[]

Porte aperte per la macchina virtuale

status

Stato della porta

Nome Tipo Descrizione
Initiated

string

Revoked

string

statusReason

Descrizione del motivo per cui ha status il relativo valore

Nome Tipo Descrizione
Expired

string

NewerRequestInitiated

string

UserRequested

string