Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Примечание.
С 1 апреля 2025 г. Управление разрешениями Microsoft Entra больше не будут доступны для покупки, а с 1 октября 2025 г. мы выйдем на пенсию и прекратим поддержку этого продукта. Дополнительные сведения см. здесь.
Представляет результаты для списка потенциальных эксплуатируемых неправильно настроенных политик IAM или контроля конфигурации для получения более высокого доступа к другим разрешениям и ресурсам в AWS и GCP.
Наследуется от поиска.
Методы
Нет.
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| createdDateTime | DateTimeOffset | Определяет время создания находки. Наследуется от поиска. |
| id | String | Уникальный идентификатор для поиска. Наследуется от сущности. |
| identityDetails | identityDetails | Сведения об удостоверении. Наследуется от поиска. |
| permissionsCreepIndex | permissionsCreepIndex | *Оценка для чрезмерных разрешений удостоверения, классифицированная в три контейнера: 0–33: низкий, 34–66: средний, 67–100: высокий. Это свойство и его значения являются snapshot на момент создания находки и могут не отражать текущую оценку для удостоверения. Поддерживает $filter (gt) и $orderby. |
Связи
| Связь | Тип | Описание |
|---|---|---|
| тождество | authorizationSystemIdentity | Представляет удостоверение в системе авторизации, подключенной к Управление разрешениями. Наследуется от identityFinding. Автоматическое расширение по умолчанию. |
| privilegeEscalationDetails | Коллекция privilegeEscalation | Список эскалаций, которые может выполнять удостоверение. |
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.privilegeEscalationFinding",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"permissionsCreepIndex": {
"@odata.type": "microsoft.graph.permissionsCreepIndex"
},
"identityDetails": {
"@odata.type": "#microsoft.graph.identityDetails"
}
}