Kodsuz Bağlayıcı Çerçevesi için veri bağlayıcısı tanımları başvurusu

Kodsuz Bağlayıcı Çerçevesi (CCF) ile veri bağlayıcısı oluşturmak için bu belgeyi Veri Bağlayıcısı Tanımları için REST API başvuru belgelerine ek olarak Microsoft Sentinel kullanın. Özellikle bu başvuru belgesi aşağıdaki bölümde genişler:

  • connectorUiConfig- Microsoft Sentinel veri bağlayıcısı sayfasında görüntülenen görsel öğeleri ve metni tanımlar.

Daha fazla bilgi için bkz. Kodsuz bağlayıcı oluşturma.

Veri bağlayıcısı tanımları - Oluşturma veya güncelleştirme

En son kararlı veya önizleme API sürümünü bulmak için REST API belgelerindeki Oluştur veya Güncelleştir işlemine başvurun. update Yalnızca işlem değeri gerektiriretag.

PUT yöntemi

https://management.azure.com/subscriptions/{{subscriptionId}}/resourceGroups/{{resourceGroupName}}/providers/Microsoft.OperationalInsights/workspaces/{{workspaceName}}/providers/Microsoft.SecurityInsights/dataConnectorDefinitions/{{dataConnectorDefinitionName}}?api-version={{apiVersion}}

URI parametreleri

En son API sürümü hakkında daha fazla bilgi için bkz. Veri Bağlayıcısı Tanımları - URI Parametrelerini Oluşturma veya Güncelleştirme

Name Açıklama
dataConnectorDefinitionName Veri bağlayıcısı tanımı benzersiz bir ad olmalıdır ve name parametreyle aynıdır.
resourceGroupName Büyük/küçük harfe duyarlı değil, kaynak grubunun adı.
subscriptionId Hedef aboneliğin kimliği.
Workspacename Çalışma alanının adı , kimliği değil.
Regex deseni: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$
api sürümü Bu işlem için kullanılacak API sürümü.

İstek gövdesi

API ile CCF veri bağlayıcısı tanımı oluşturmak için istek gövdesi aşağıdaki yapıya sahiptir:

{
    "kind": "Customizable",
    "properties": {
        "connectorUIConfig": {}
    }
}

dataConnectorDefinition aşağıdaki özelliklere sahiptir:

Name Gerekli Tür Açıklama
Tür True Dize Customizable API yoklama veri bağlayıcısı için veya Static başka bir şekilde
Özellikler. connectorUiConfig True İç İçe JSON
connectorUiConfig
Veri bağlayıcısının kullanıcı arabirimi yapılandırma özellikleri

Bağlayıcınızın kullanıcı arabirimini yapılandırma

Bu bölümde, veri bağlayıcısı sayfasının kullanıcı arabirimini özelleştirmek için kullanılabilen yapılandırma seçenekleri açıklanmaktadır.

Aşağıdaki ekran görüntüsünde, kullanıcı arabiriminin önemli alanlarına karşılık gelen sayılarla vurgulanmış örnek bir veri bağlayıcısı sayfası gösterilmektedir.

1 ile 9 arasında etiketli bölümlerin olduğu örnek veri bağlayıcısı sayfasının ekran görüntüsü.

Kullanıcı arabirimini yapılandırmak için gereken bölümün connectorUiConfig aşağıdaki öğelerinin her biri API'nin CustomizableConnectorUiConfig bölümüne karşılık gelir.

Alan Gerekli Tür Açıklama Ekran görüntüsü dikkate değer alan #
Başlık True dize Veri bağlayıcısı sayfasında görüntülenen başlık 1
id dize İç kullanım için özel bağlayıcı kimliğini ayarlar
Logo dize SVG biçiminde görüntü dosyasının yolu. Hiçbir değer yapılandırılmamışsa varsayılan logo kullanılır. 2
Yayımcı True dize Bağlayıcının sağlayıcısı 3
descriptionMarkdown True markdown'da dize Bağlayıcıyı geliştirmek için markdown dili ekleme özelliğine sahip bir açıklama. 4
sampleQueries True İç İçe JSON
sampleQueries
Müşterinin olay günlüğündeki verileri nasıl bulacağını anlaması için sorgular.
graphQueries True İç İçe JSON
graphQueries
Son iki hafta içinde veri alımı sunan sorgular.

Veri bağlayıcısının tüm veri türleri için bir sorgu veya her veri türü için farklı bir sorgu sağlayın.
5
graphQueriesTableName Bağlayıcının veri ekli olduğu tablonun adını ayarlar. Bu ad, ve {{graphQueriesTableName}} değerlerinin yer tutucusu belirtilerek graphQueries diğer sorgularda lastDataReceivedQuery kullanılabilir.
dataTypes True İç İçe JSON
dataTypes
Bağlayıcınız için tüm veri türlerinin listesi ve her veri türü için son olayın saatini getirmek için bir sorgu. 6
connectivityCriteria True İç İçe JSON
connectivityCriteria
Bağlayıcının bağlı olup olmadığını doğrulamayı tanımlayan bir nesne. 7
Kullanılabilir -lik İç İçe JSON
Kullanılabilir -lik
Bağlayıcının kullanılabilirlik durumunu tanımlayan bir nesne.
Izin True İç İçe JSON
Izin
Bağlayıcıyı etkinleştirmek veya devre dışı bırakmak için gereken izinleri listeleyen kullanıcı arabiriminin Önkoşullar bölümünde görüntülenen bilgiler. 8
instructionSteps True İç İçe JSON
Talimat -ları
Bağlayıcının nasıl yükleneceğini açıklayan pencere öğesi parçaları dizisi ve Yönergeler sekmesinde görüntülenen eyleme dönüştürülebilir denetimler . 9
isConnectivityCriteriasMatchSome Boole ConnectivityCriteria öğeleri arasında 'OR'(SOME) veya 'AND' kullanılıp kullanılmayacağını gösteren boole değeri.

connectivityCriteria

Alan Gerekli Tür Açıklama
Tür True Dize Aşağıdaki iki seçeneknden biri: HasDataConnectors – Bu değer CCF gibi API yoklama veri bağlayıcıları için en iyisidir. Bağlayıcının en az bir etkin bağlantıyla bağlı olduğu kabul edilir.

isConnectedQuery – bu değer diğer veri bağlayıcıları türleri için en iyisidir. Sağlanan sorgu veri döndürdüğünde bağlayıcının bağlı olduğu kabul edilir.
Değer Tür olduğunda true isConnectedQuery Dize Verilerin belirli bir süre içinde alınılıp alınmadığını belirlemek için bir sorgu. Örneğin: CommonSecurityLog | where DeviceVendor == \"Vectra Networks\"\n| where DeviceProduct == \"X Series\"\n | summarize LastLogReceived = max(TimeGenerated)\n | project IsConnected = LastLogReceived > ago(7d)"

dataTypes

Dizi Değeri Tür Açıklama
Adı Dize değişkeni içinlastDataReceivedQuery destek de dahil olmak üzere için anlamlı bir graphQueriesTableName açıklama.

Örnek: {{graphQueriesTableName}}
lastDataReceivedQuery Dize Bir satır döndüren ve verilerin son alındığı zamanı gösteren veya sonuç yoksa veri içermeyen bir KQL sorgusu.

Örnek: {{graphQueriesTableName}}\n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)

graphQueries

Son iki hafta içinde veri alımı sunan bir sorgu tanımlar.

Veri bağlayıcısının tüm veri türleri için bir sorgu veya her veri türü için farklı bir sorgu sağlayın.

Dizi Değeri Tür Açıklama
metricName Dize Grafiğiniz için anlamlı bir ad.

Örnek: Total data received
Efsane Dize Değişken başvurusu da dahil olmak üzere grafiğin sağındaki göstergede görünen dize.

Örnek: {{graphQueriesTableName}}
baseQuery Dize Değişken başvurusu da dahil olmak üzere ilgili olaylar için filtreleyen sorgu.

Örnek: TableName_CL | where ProviderName == "myprovider" veya {{graphQueriesTableName}}

Kullanılabilir -lik

Alan Gerekli Tür Açıklama
Durum Tamsayı Bağlayıcının kullanılabilirlik durumu.
Kullanılabilir = 1
Özellik Bayrağı = 2
Çok Yakında = 3
İç = 4
isPreview Boole Bağlayıcının önizleme modunda olup olmadığını gösteren boole değeri.

Izin

Dizi değeri Tür Açıklama
Gümrük Dize Veri bağlantınız için gereken özel izinleri aşağıdaki söz diziminde açıklar:
{
"name":dize,
"description":dize
}

Örnek: Gümrük değeri Microsoft Sentinel Önkoşullar bölümünde mavi bir bilgilendirme simgesiyle görüntülenir. GitHub örneğinde bu değer GitHub API kişisel belirteci Anahtarı: GitHub kişisel belirtecine erişmeniz gerekiyor...
Lisans ENUM Gerekli lisansları şu değerlerden biri olarak tanımlar: OfficeIRM,OfficeATP, Office365, AadP1P2, , Mcas, Aatp, Mdatp, , MtpIoT

Örnek: Lisans değeri şu şekilde Microsoft Sentinel görüntülenir: Lisans: Gerekli Azure AD Premium P2
resourceProvider resourceProvider Azure kaynağınız için tüm önkoşulları açıklar.

Örnek: resourceProvider değeri Microsoft Sentinel Önkoşullar bölümünde şu şekilde görüntülenir:
Çalışma alanı: okuma ve yazma izni gereklidir.
Anahtarlar: Çalışma alanı için paylaşılan anahtarlar için okuma izinleri gereklidir.
Kiracı ENUM değerleri dizisi
Örneğin:

"tenant": [
"GlobalADmin",
"SecurityAdmin"
]
Gerekli izinleri şu değerlerden biri veya daha fazlası olarak tanımlar: "GlobalAdmin", "SecurityAdmin", "SecurityReader", , "InformationProtection"

Örnek: kiracı değerini Microsoft Sentinel olarak görüntüler: Kiracı İzinleri: Çalışma alanının kiracısında veya Global Administrator gerektirir Security Administrator

Önemli

Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.

resourceProvider

alt dizi değeri Tür Açıklama
Sağlayıcı ENUM Kaynak sağlayıcısını aşağıdaki değerlerden biriyle açıklar:
- Microsoft.OperationalInsights/workspaces
- Microsoft.OperationalInsights/solutions
- Microsoft.OperationalInsights/workspaces/datasources
- microsoft.aadiam/diagnosticSettings
- Microsoft.OperationalInsights/workspaces/sharedKeys
- Microsoft.Authorization/policyAssignments
providerDisplayName Dize Bağlayıcı sayfasında gerekliPermission'ler doğrulandığında kırmızı bir "x" veya yeşil onay işareti görüntüleyen Önkoşullar altındaki liste öğesi. Örnek "Workspace"
permissionsDisplayText Dize GerekliPermission'lerde yapılandırılan değerlere karşılık gelen Okuma, Yazmaveya Okuma ve Yazma izinleri için metin görüntüleme
requiredPermissions {
"action":Boole dili,
"delete":Boole dili,
"read":Boole dili,
"write":Boole
}
Bağlayıcı için gereken en düşük izinleri açıklar.
Kapsam ENUM Veri bağlayıcısının kapsamını şu değerlerden biri olarak açıklar: "Subscription", "ResourceGroup", "Workspace"

sampleQueries

dizi değeri Tür Açıklama
Açıklama Dize Örnek sorgu için anlamlı bir açıklama.

Örnek: Top 10 vulnerabilities detected
Sorgu Dize Veri türünün verilerini getirmek için kullanılan örnek sorgu.

Örnek: {{graphQueriesTableName}}\n | sort by TimeGenerated\n | take 10

Markdown kullanarak satır içi bağlantı tanımlamak için aşağıdaki örneği kullanın.

{
   "title": "",
   "description": "Make sure to configure the machine's security according to your organization's security policy\n\n\n[Learn more >](https://aka.ms/SecureCEF)"
}

Bağlantıyı ARM şablonu olarak tanımlamak için aşağıdaki örneği kılavuz olarak kullanın:

{
   "title": "Azure Resource Manager (ARM) template",
   "description": "1. Click the **Deploy to Azure** button below.\n\n\t[![Deploy To Azure](https://aka.ms/deploytoazurebutton)]({URL to custom ARM template})"
}

instructionSteps

Bu bölüm, Microsoft Sentinel'daki veri bağlayıcısı sayfanızda görünen ve aşağıdaki yapıya sahip yönergeler kümesini tanımlayan parametreler sağlar:

"instructionSteps": [
    {
        "title": "",
        "description": "",
        "instructions": [
        {
            "type": "",
            "parameters": {}
        }
        ],
        "innerSteps": {}
    }
]
Dizi Özelliği Gerekli Tür Açıklama
Başlık Dize Yönergeleriniz için bir başlık tanımlar.
Açıklama Dize Yönergeleriniz için anlamlı bir açıklama tanımlar.
innerSteps Dizi bir iç yönerge adımları dizisini tanımlar.
Talimat -ları True Yönergeler dizisi Belirli bir parametre türünün yönerge dizisini tanımlar.

Talimat -ları

Çeşitli parametrelere ve gruplara daha fazla yönerge yerleştirme özelliğine sahip bir yönerge grubu görüntüler. Burada tanımlanan parametreler karşılık gelir

Tür Dizi özelliği Açıklama
OAuthForm OAuthForm OAuth ile bağlanma
Textbox Textbox Bu, ile ConnectionToggleButtoneşleştirildi. Kullanılabilir 4 tür vardır:
  • password
  • text
  • number
  • email
  • ConnectionToggleButton ConnectionToggleButton Yer tutucu parametreler aracılığıyla sağlanan bağlantı bilgilerine göre DCR'nin dağıtımını tetikleyin. Aşağıdaki parametreler desteklenir:
  • name :Zorunlu
  • disabled
  • isPrimary
  • connectLabel
  • disconnectLabel
  • CopyableLabel CopyableLabel Sonunda kopyala düğmesi bulunan bir metin alanı gösterir. Düğme seçildiğinde alanın değeri kopyalanır.
    Açılır Açılır Kullanıcının seçecekleri seçeneklerin açılan listesini görüntüler.
    Markdown Markdown Markdown ile biçimlendirilmiş bir metin bölümü görüntüler.
    DataConnectorsGrid DataConnectorsGrid Veri bağlayıcılarının kılavuzlarını görüntüler.
    ContextPane ContextPane Bağlamsal bilgiler bölmesini görüntüler.
    Infomessage Infomessage Satır içi bilgi iletisini tanımlar.
    InstructionStepsGroup InstructionStepsGroup İsteğe bağlı olarak genişletilebilir veya daraltılabilir bir yönerge grubunu ayrı bir yönergeler bölümünde görüntüler.
    InstallAgent InstallAgent Çeşitli yükleme gereksinimlerini yerine getirmek için Azure diğer bölümlerine bir bağlantı görüntüler.
    OAuthForm

    Bu bileşen, OAuth2 mevcut olmasını gerektirir.auth

    "instructions": [
    {
      "type": "OAuthForm",
      "parameters": {
        "clientIdLabel": "Client ID",
        "clientSecretLabel": "Client Secret",
        "connectButtonLabel": "Connect",
        "disconnectButtonLabel": "Disconnect"
      }          
    }
    ]
    
    Textbox

    Aşağıda türe ilişkin bazı örnekler verilmiştir Textbox . Bu örneklerauth örnek bölümde kullanılan parametrelere karşılık gelir. 4 türün her biri için her birinde , labelve placeholderbulunurname.

    "instructions": [
    {
      "type": "Textbox",
      "parameters": {
          {
            "label": "User name",
            "placeholder": "User name",
            "type": "text",
            "name": "username"
          }
      }
    },
    {
      "type": "Textbox",
      "parameters": {
          "label": "Secret",
          "placeholder": "Secret",
          "type": "password",
          "name": "password"
      }
    }
    ]
    
    ConnectionToggleButton
    "instructions": [
    {
      "type": "ConnectionToggleButton",
      "parameters": {
        "connectLabel": "toggle",
        "name": "toggle"
      }          
    }
    ]
    
    CopyableLabel

    Örneğin:

    Alandaki değeri kopyala düğmesinin ekran görüntüsü.

    Örnek kod:

    {
        "parameters": {
            "fillWith": [
                "WorkspaceId",
                "PrimaryKey"
                ],
            "label": "Here are some values you'll need to proceed.",
            "value": "Workspace is {0} and PrimaryKey is {1}"
        },
        "type": "CopyableLabel"
    }
    
    Dizi Değeri Gerekli Tür Açıklama
    fillWith ENUM Yer tutucuyu doldurmak için kullanılan ortam değişkenleri dizisi. Birden çok yer tutucuyu virgülle ayırın. Örneğin: {0},{1}

    Desteklenen değerler: workspaceId, workspaceName, primaryKey, MicrosoftAwsAccount, , subscriptionId
    Etiket True Dize Bir metin kutusunun üstündeki etiketin metnini tanımlar.
    Değer True Dize Metin kutusunda görüntülenecek değeri tanımlar, yer tutucuları destekler.
    Satır Satır Kullanıcı arabirimi alanındaki satırları tanımlar. Varsayılan olarak 1 olarak ayarlayın.
    wideLabel Boole Uzun dizeler için geniş bir etiket belirler. Varsayılan olarak olarak olarak falseayarlayın.
    {
      "parameters": {
        "label": "Select an option",
        "name": "dropdown",
        "options": [
          {
            "key": "Option 1",
            "text": "option1"
          },
          {
            "key": "Option 2",
            "text": "option2"
          }
        ],
        "placeholder": "Select an option",
        "isMultiSelect": false,
        "required": true,
        "defaultAllSelected": false
      },
      "type": "Dropdown"
    }
    
    Alan Gerekli Tür Açıklama
    Etiket True Dize Açılan listede etiketin metnini tanımlar.
    Adı True Dize Açılan menü için benzersiz adı tanımlar. Bu, Yoklama yapılandırmasında kullanılır.
    Seçenekler True Dizi Açılan menü için seçeneklerin listesini tanımlar.
    Yer tutucu Dize Açılan menü için yer tutucu metni tanımlar.
    isMultiSelect Boole Birden çok seçeneğin seçilip seçilemeyeceğini belirler. Varsayılan olarak olarak olarak falseayarlayın.
    Gerekli Boole ise trueaçılan listesinin doldurulması gerekir.
    defaultAllSelected Boole ise true, tüm seçenekler varsayılan olarak seçilidir.
    Markdown
    {
      "parameters": {
        "content": "## This is a Markdown section\n\nYou can use **bold** text, _italic_ text, and even [links](https://www.example.com)."
      },
      "type": "Markdown"
    }
    
    DataConnectorsGrid
    {
      "type": "DataConnectorsGrid",
      "parameters": {
        "mapping": [
          {
            "columnName": "Column 1",
            "columnValue": "Value 1"
          },
          {
            "columnName": "Column 2",
            "columnValue": "Value 2"
          }
        ],
        "menuItems": [
          "MyConnector"
        ]
      }
    }
    
    
    Alan Gerekli Tür Açıklama
    Eşleme True Dizi Kılavuzdaki sütunların eşlemesini tanımlar.
    Menuıtems Dizi Kılavuz için menü öğelerini tanımlar.
    ContextPane
    {
      "type": "ContextPane",
      "parameters": {
        "isPrimary": true,
        "label": "Add Account",
        "title": "Add Account",
        "subtitle": "Add Account",
        "contextPaneType": "DataConnectorsContextPane",
        "instructionSteps": [
          {
            "instructions": [
              {
                "type": "Textbox",
                "parameters": {
                  "label": "Snowflake Account Identifier",
                  "placeholder": "Enter Snowflake Account Identifier",
                  "type": "text",
                  "name": "accountId",
                  "validations": {
                    "required": true
                  }
                }
              },
              {
                "type": "Textbox",
                "parameters": {
                  "label": "Snowflake PAT",
                  "placeholder": "Enter Snowflake PAT",
                  "type": "password",
                  "name": "apikey",
                  "validations": {
                    "required": true
                  }
                }
              }
            ]
          }
        ]
      }
    }
    
    Alan Gerekli Tür Açıklama
    Başlık True Dize Bağlam bölmesinin başlığı.
    Altyazı True Dize Bağlam bölmesinin alt başlığı.
    contextPaneType True Dize Bağlam bölmesinin türü.
    instructionSteps True Dizi
    instructionSteps
    Bağlam bölmesi için yönerge adımları.
    Etiket Dize Bağlam bölmesinin etiketi.
    isPrimary Boole Bunun birincil bağlam bölmesi olup olmadığını gösterir.
    Infomessage

    Satır içi bilgi iletisi örneği aşağıda verilmişti:

    Satır içi bilgi iletisinin ekran görüntüsü.

    Buna karşılık, aşağıdaki görüntüde satır içi olmayan bir bilgi iletisi gösterilir:

    Satır içi olmayan bir bilgi iletisinin ekran görüntüsü.

    Dizi Değeri Tür Açıklama
    Metin Dize İletide görüntülenecek metni tanımlayın.
    Görünür Boole İletinin görüntülenip görüntülenmeyeceğini belirler.
    Satır içi Boole Bilgi iletisinin nasıl görüntüleneceğini belirler.

    - true: (Önerilen) Yönergelere eklenmiş bilgi iletisini gösterir.
    - false: Mavi arka plan ekler.
    InstructionStepsGroup

    Aşağıda genişletilebilir yönerge grubu örneği verilmiştir:

    Genişletilebilir, ek yönerge grubunun ekran görüntüsü.

    Dizi Değeri Gerekli Tür Açıklama
    Başlık True Dize Yönerge adımının başlığını tanımlar.
    Açıklama Dize İsteğe bağlı açıklayıcı metin.
    canCollapseAllSections Boole Bölümün daraltılabilir bir akordeon olup olmadığını belirler.
    noFxPadding Boole ise true, alandan tasarruf etmek için yükseklik doldurmasını azaltır.
    Genişletilmiş Boole ise true, varsayılan olarak genişletilmiş olarak gösterilir.

    Ayrıntılı bir örnek için bkz. Windows DNS bağlayıcısı için yapılandırma JSON'ı.

    InstallAgent

    Bazı InstallAgent türleri düğme olarak, diğerleri bağlantı olarak görünür. Her ikisine de örnek olarak şunlar verilebilir:

    Düğme olarak eklenen bağlantının ekran görüntüsü.

    Satır içi metin olarak eklenen bir bağlantının ekran görüntüsü.

    Dizi Değerleri Gerekli Tür Açıklama
    linkType True ENUM Bağlantı türünü aşağıdaki değerlerden biri olarak belirler:

    InstallAgentOnWindowsVirtualMachine
    InstallAgentOnWindowsNonAzure
    InstallAgentOnLinuxVirtualMachine
    InstallAgentOnLinuxNonAzure
    OpenSyslogSettings
    OpenCustomLogsSettings
    OpenWaf
    OpenAzureFirewall OpenMicrosoftAzureMonitoring
    OpenFrontDoors
    OpenCdnProfile
    AutomaticDeploymentCEF
    OpenAzureInformationProtection
    OpenAzureActivityLog
    OpenIotPricingModel
    OpenPolicyAssignment
    OpenAllAssignmentsBlade
    OpenCreateDataCollectionRule
    policyDefinitionGuid linkType kullanılırken OpenPolicyAssignment true. Dize İlke tabanlı bağlayıcılar için yerleşik ilke tanımının GUID'sini tanımlar.
    assignMode ENUM İlke tabanlı bağlayıcılar için, atama modunu aşağıdaki değerlerden biri olarak tanımlar: Initiative, Policy
    dataCollectionRuleType ENUM DCR tabanlı bağlayıcılar için, veri toplama kural türünün türünü veya SecurityEventolarak ForwardEventtanımlar.

    Örnek veri bağlayıcısı tanımı

    Aşağıdaki örnek, bu makalede veri bağlayıcısı tanımı API'sini Oluşturma veya Güncelleştirme ile kullanılacak JSON gövde biçimi olarak tanımlanan bileşenlerden bazılarını bir araya getirir.

    connectorUiConfig hakkında daha fazla örnek için. Eski CCF kullanan bağlayıcılar bile kullanıcı arabirimi oluşturmaya yönelik geçerli örneklere sahiptir.

    {
        "kind": "Customizable",
        "properties": {
            "connectorUiConfig": {
              "title": "Example CCF Data Connector",
              "publisher": "My Company",
              "descriptionMarkdown": "This is an example of data connector",
              "graphQueriesTableName": "ExampleConnectorAlerts_CL",
              "graphQueries": [
                {
                  "metricName": "Alerts received",
                  "legend": "My data connector alerts",
                  "baseQuery": "{{graphQueriesTableName}}"
                },   
               {
                  "metricName": "Events received",
                  "legend": "My data connector events",
                  "baseQuery": "ASIMFileEventLogs"
                }
              ],
                "sampleQueries": [
                {
                    "description": "All alert logs",
                    "query": "{{graphQueriesTableName}} \n | take 10"
                }
              ],
              "dataTypes": [
                {
                  "name": "{{graphQueriesTableName}}",
                  "lastDataReceivedQuery": "{{graphQueriesTableName}} \n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)"
                },
                 {
                  "name": "ASIMFileEventLogs",
                  "lastDataReceivedQuery": "ASIMFileEventLogs \n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)"
                 }
              ],
              "connectivityCriteria": [
                {
                  "type": "HasDataConnectors"
                }
              ],
              "permissions": {
                "resourceProvider": [
                  {
                    "provider": "Microsoft.OperationalInsights/workspaces",
                    "permissionsDisplayText": "Read and Write permissions are required.",
                    "providerDisplayName": "Workspace",
                    "scope": "Workspace",
                    "requiredPermissions": {
                      "write": true,
                      "read": true,
                      "delete": true
                    }
                  },
                ],
                "customs": [
                  {
                    "name": "Example Connector API Key",
                    "description": "The connector API key username and password is required"
                  }
                ] 
            },
              "instructionSteps": [
                {
                  "title": "Connect My Connector to Microsoft Sentinel",
                  "description": "To enable the connector provide the required information below and click on Connect.\n>",
                  "instructions": [
                   {
                      "type": "Textbox",
                      "parameters": {
                        "label": "User name",
                        "placeholder": "User name",
                        "type": "text",
                        "name": "username"
                      }
                    },
                    {
                      "type": "Textbox",
                      "parameters": {
                        "label": "Secret",
                        "placeholder": "Secret",
                        "type": "password",
                        "name": "password"
                      }
                    },
                    {
                      "type": "ConnectionToggleButton",
                      "parameters": {
                        "connectLabel": "toggle",
                        "name": "toggle"
                      }
                    }
                  ]
                }
              ]
            }
        }
    }