тип ресурса privilegeEscalationFinding

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Примечание.

С 1 апреля 2025 г. Управление разрешениями Microsoft Entra больше не будут доступны для покупки, а с 1 октября 2025 г. мы выйдем на пенсию и прекратим поддержку этого продукта. Дополнительные сведения см. здесь.

Представляет результаты для списка потенциальных эксплуатируемых неправильно настроенных политик IAM или контроля конфигурации для получения более высокого доступа к другим разрешениям и ресурсам в AWS и GCP.

Наследуется от поиска.

Методы

Нет.

Свойства

Свойство Тип Описание
createdDateTime DateTimeOffset Определяет время создания находки. Наследуется от поиска.
id String Уникальный идентификатор для поиска. Наследуется от сущности.
identityDetails identityDetails Сведения об удостоверении. Наследуется от поиска.
permissionsCreepIndex permissionsCreepIndex *Оценка для чрезмерных разрешений удостоверения, классифицированная в три контейнера: 0–33: низкий, 34–66: средний, 67–100: высокий. Это свойство и его значения являются snapshot на момент создания находки и могут не отражать текущую оценку для удостоверения. Поддерживает $filter (gt) и $orderby.

Связи

Связь Тип Описание
тождество authorizationSystemIdentity Представляет удостоверение в системе авторизации, подключенной к Управление разрешениями. Наследуется от identityFinding. Автоматическое расширение по умолчанию.
privilegeEscalationDetails Коллекция privilegeEscalation Список эскалаций, которые может выполнять удостоверение.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.privilegeEscalationFinding",
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "permissionsCreepIndex": {
    "@odata.type": "microsoft.graph.permissionsCreepIndex"
  },
  "identityDetails": {
    "@odata.type": "#microsoft.graph.identityDetails"
  }
}