Udostępnij za pośrednictwem


Microsoft.Security SecurityContacts 2023-12-01-preview

Definicja zasobu Bicep

Typ zasobu securityContacts można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/securityContacts, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Security/securityContacts@2023-12-01-preview' = {
  name: 'default'
  properties: {
    emails: 'string'
    isEnabled: bool
    notificationsByRole: {
      roles: [
        'string'
      ]
      state: 'string'
    }
    notificationsSources: [
      {
        sourceType: 'string'
        // For remaining properties, see NotificationsSource objects
      }
    ]
    phone: 'string'
  }
}

NotificationsSource, obiekty

Ustaw właściwość sourceType , aby określić typ obiektu.

W przypadku alertu użyj:

  sourceType: 'Alert'
  minimalSeverity: 'string'

W przypadku programu AttackPath użyj:

  sourceType: 'AttackPath'
  minimalRiskLevel: 'string'

Wartości właściwości

securityContacts

Nazwa Opis Wartość
name Nazwa zasobu "default"
properties Dane kontaktowe zabezpieczeń SecurityContactProperties

SecurityContactProperties

Nazwa Opis Wartość
Wiadomości e-mail Lista adresów e-mail, które będą otrzymywać powiadomienia z Microsoft Defender for Cloud przez konfiguracje zdefiniowane w tym kontakcie zabezpieczeń. ciąg
Isenabled Wskazuje, czy kontakt zabezpieczeń jest włączony. bool
notificationsByRole Określa, czy wysyłać powiadomienia e-mail z Microsoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. SecurityContactPropertiesNotificationsByRole
notificationsSources Kolekcja typów źródeł, które oceniają powiadomienie e-mail. NotificationsSource[]
phone Numer telefonu kontaktu zabezpieczającego ciąg

SecurityContactPropertiesNotificationsByRole

Nazwa Opis Wartość
role Definiuje, które role RBAC będą otrzymywać powiadomienia e-mail z Microsoft Defender for Cloud. Lista dozwolonych ról RBAC: Tablica ciągów zawierająca dowolną z:
"AccountAdmin"
"Współautor"
"Właściciel"
"ServiceAdmin"
stan Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. "Wyłączone"
"Włączone"

NotificationsSource

Nazwa Opis Wartość
Sourcetype Ustawianie typu obiektu Alert
AttackPath (wymagany)

NotificationsSourceAlert

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "Alert" (wymagany)
minimalna zależnie od wartości Definiuje minimalną ważność alertu, która zostanie wysłana jako powiadomienia e-mail "Wysoki"
"Niski"
"Średni"

NotificationsSourceAttackPath

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "AttackPath" (wymagany)
minimalRiskLevel Definiuje minimalny poziom ryzyka ścieżki dołączania, który zostanie wysłany jako powiadomienia e-mail "Krytyczne"
"Wysoki"
"Niski"
"Średni"

Definicja zasobu szablonu usługi ARM

Typ zasobu securityContacts można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/securityContacts, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Security/securityContacts",
  "apiVersion": "2023-12-01-preview",
  "name": "default",
  "properties": {
    "emails": "string",
    "isEnabled": "bool",
    "notificationsByRole": {
      "roles": [ "string" ],
      "state": "string"
    },
    "notificationsSources": [
      {
        "sourceType": "string"
        // For remaining properties, see NotificationsSource objects
      }
    ],
    "phone": "string"
  }
}

NotificationsSource, obiekty

Ustaw właściwość sourceType , aby określić typ obiektu.

W przypadku alertu użyj:

  "sourceType": "Alert",
  "minimalSeverity": "string"

W przypadku programu AttackPath użyj:

  "sourceType": "AttackPath",
  "minimalRiskLevel": "string"

Wartości właściwości

securityContacts

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Security/securityContacts"
apiVersion Wersja interfejsu API zasobów "2023-12-01-preview"
name Nazwa zasobu "default"
properties Dane kontaktowe zabezpieczeń SecurityContactProperties

SecurityContactProperties

Nazwa Opis Wartość
Wiadomości e-mail Lista adresów e-mail, które będą otrzymywać powiadomienia z Microsoft Defender for Cloud przez konfiguracje zdefiniowane w tym kontakcie zabezpieczeń. ciąg
Isenabled Wskazuje, czy kontakt zabezpieczeń jest włączony. bool
notificationsByRole Określa, czy wysyłać powiadomienia e-mail z Microsoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. SecurityContactPropertiesNotificationsByRole
notificationsSources Kolekcja typów źródeł, które oceniają powiadomienie e-mail. NotificationsSource[]
phone Numer telefonu kontaktu zabezpieczającego ciąg

SecurityContactPropertiesNotificationsByRole

Nazwa Opis Wartość
role Definiuje, które role RBAC będą otrzymywać powiadomienia e-mail z Microsoft Defender for Cloud. Lista dozwolonych ról RBAC: Tablica ciągów zawierająca dowolną z:
"AccountAdmin"
"Współautor"
"Właściciel"
"ServiceAdmin"
stan Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. "Wyłączone"
"Włączone"

NotificationsSource

Nazwa Opis Wartość
Sourcetype Ustawianie typu obiektu Alert
AttackPath (wymagany)

NotificationsSourceAlert

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "Alert" (wymagany)
minimalna zależnie od wartości Definiuje minimalną ważność alertu, która zostanie wysłana jako powiadomienia e-mail "Wysoki"
"Niski"
"Średni"

NotificationsSourceAttackPath

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "AttackPath" (wymagany)
minimalRiskLevel Definiuje minimalny poziom ryzyka ścieżki dołączania, który zostanie wysłany jako powiadomienia e-mail "Krytyczne"
"Wysoki"
"Niski"
"Średni"

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu securityContacts można wdrożyć przy użyciu operacji docelowych:

  • Subskrypcje

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/securityContacts, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/securityContacts@2023-12-01-preview"
  name = "default"
  parent_id = "string"
  body = jsonencode({
    properties = {
      emails = "string"
      isEnabled = bool
      notificationsByRole = {
        roles = [
          "string"
        ]
        state = "string"
      }
      notificationsSources = [
        {
          sourceType = "string"
          // For remaining properties, see NotificationsSource objects
        }
      ]
      phone = "string"
    }
  })
}

NotificationsSource, obiekty

Ustaw właściwość sourceType , aby określić typ obiektu.

W przypadku alertu użyj polecenia:

  sourceType = "Alert"
  minimalSeverity = "string"

W przypadku elementu AttackPath użyj:

  sourceType = "AttackPath"
  minimalRiskLevel = "string"

Wartości właściwości

securityContacts

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Security/securityContacts@2023-12-01-preview"
name Nazwa zasobu "default"
parent_id Aby przeprowadzić wdrożenie w subskrypcji, użyj identyfikatora tej subskrypcji. ciąg (wymagany)
properties Dane kontaktu zabezpieczeń SecurityContactProperties

SecurityContactProperties

Nazwa Opis Wartość
Wiadomości e-mail Lista adresów e-mail, które będą otrzymywać powiadomienia z Microsoft Defender dla chmury przez konfiguracje zdefiniowane w tym kontakcie zabezpieczeń. ciąg
Isenabled Wskazuje, czy kontakt zabezpieczeń jest włączony. bool
notificationsByRole Określa, czy wysyłać powiadomienia e-mail z Microsoft Defender dla chmury do osób z określonymi rolami RBAC w subskrypcji. SecurityContactPropertiesNotificationsByRole
notificationsSources Kolekcja typów źródeł, które oceniają powiadomienie e-mail. NotificationsSource[]
phone Numer telefonu kontaktu zabezpieczającego ciąg

SecurityContactPropertiesNotificationsByRole

Nazwa Opis Wartość
role Określa, które role RBAC będą otrzymywać powiadomienia e-mail z Microsoft Defender for Cloud. Lista dozwolonych ról RBAC: Tablica ciągów zawierająca dowolną z:
"AccountAdmin"
"Współautor"
"Właściciel"
"ServiceAdmin"
stan Określa, czy wysyłać powiadomienia e-mail z usługi AMicrosoft Defender for Cloud do osób z określonymi rolami RBAC w subskrypcji. "Wyłączone"
"Włączone"

NotificationsSource

Nazwa Opis Wartość
Sourcetype Ustawianie typu obiektu Alert
AttackPath (wymagane)

NotificationsSourceAlert

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "Alert" (wymagany)
minimalSeverity Definiuje minimalną ważność alertu, która będzie wysyłana jako powiadomienia e-mail "Wysoki"
"Niski"
"Średni"

NotificationsSourceAttackPath

Nazwa Opis Wartość
Sourcetype Typ źródła, który wyzwoli powiadomienie "AttackPath" (wymagane)
minimalRiskLevel Definiuje minimalny poziom ryzyka dołączania ścieżki, który będzie wysyłany jako powiadomienia e-mail "Krytyczne"
"Wysoki"
"Niski"
"Średni"