Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kodsuz Bağlayıcı Çerçevesi (CCF) ile veri bağlayıcısı oluşturmak için bu belgeyi Veri Bağlayıcısı Tanımları için REST API başvuru belgelerine ek olarak Microsoft Sentinel kullanın. Özellikle bu başvuru belgesi aşağıdaki bölümde genişler:
-
connectorUiConfig- Microsoft Sentinel veri bağlayıcısı sayfasında görüntülenen görsel öğeleri ve metni tanımlar.
Daha fazla bilgi için bkz. Kodsuz bağlayıcı oluşturma.
Veri bağlayıcısı tanımları - Oluşturma veya güncelleştirme
En son kararlı veya önizleme API sürümünü bulmak için REST API belgelerindeki Oluştur veya Güncelleştir işlemine başvurun.
update Yalnızca işlem değeri gerektiriretag.
PUT yöntemi
https://management.azure.com/subscriptions/{{subscriptionId}}/resourceGroups/{{resourceGroupName}}/providers/Microsoft.OperationalInsights/workspaces/{{workspaceName}}/providers/Microsoft.SecurityInsights/dataConnectorDefinitions/{{dataConnectorDefinitionName}}?api-version={{apiVersion}}
URI parametreleri
En son API sürümü hakkında daha fazla bilgi için bkz. Veri Bağlayıcısı Tanımları - URI Parametrelerini Oluşturma veya Güncelleştirme
İstek gövdesi
API ile CCF veri bağlayıcısı tanımı oluşturmak için istek gövdesi aşağıdaki yapıya sahiptir:
{
"kind": "Customizable",
"properties": {
"connectorUIConfig": {}
}
}
dataConnectorDefinition aşağıdaki özelliklere sahiptir:
| Name | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Tür | True | Dize |
Customizable API yoklama veri bağlayıcısı için veya Static başka bir şekilde |
| Özellikler. connectorUiConfig | True | İç İçe JSON connectorUiConfig |
Veri bağlayıcısının kullanıcı arabirimi yapılandırma özellikleri |
Bağlayıcınızın kullanıcı arabirimini yapılandırma
Bu bölümde, veri bağlayıcısı sayfasının kullanıcı arabirimini özelleştirmek için kullanılabilen yapılandırma seçenekleri açıklanmaktadır.
Aşağıdaki ekran görüntüsünde, kullanıcı arabiriminin önemli alanlarına karşılık gelen sayılarla vurgulanmış örnek bir veri bağlayıcısı sayfası gösterilmektedir.
Kullanıcı arabirimini yapılandırmak için gereken bölümün connectorUiConfig aşağıdaki öğelerinin her biri API'nin CustomizableConnectorUiConfig bölümüne karşılık gelir.
| Alan | Gerekli | Tür | Açıklama | Ekran görüntüsü dikkate değer alan # |
|---|---|---|---|---|
| Başlık | True | dize | Veri bağlayıcısı sayfasında görüntülenen başlık | 1 |
| id | dize | İç kullanım için özel bağlayıcı kimliğini ayarlar | ||
| Logo | dize | SVG biçiminde görüntü dosyasının yolu. Hiçbir değer yapılandırılmamışsa varsayılan logo kullanılır. | 2 | |
| Yayımcı | True | dize | Bağlayıcının sağlayıcısı | 3 |
| descriptionMarkdown | True | markdown'da dize | Bağlayıcıyı geliştirmek için markdown dili ekleme özelliğine sahip bir açıklama. | 4 |
| sampleQueries | True | İç İçe JSON sampleQueries |
Müşterinin olay günlüğündeki verileri nasıl bulacağını anlaması için sorgular. | |
| graphQueries | True | İç İçe JSON graphQueries |
Son iki hafta içinde veri alımı sunan sorgular. Veri bağlayıcısının tüm veri türleri için bir sorgu veya her veri türü için farklı bir sorgu sağlayın. |
5 |
| graphQueriesTableName | Bağlayıcının veri ekli olduğu tablonun adını ayarlar. Bu ad, ve {{graphQueriesTableName}} değerlerinin yer tutucusu belirtilerek graphQueries diğer sorgularda lastDataReceivedQuery kullanılabilir. |
|||
| dataTypes | True | İç İçe JSON dataTypes |
Bağlayıcınız için tüm veri türlerinin listesi ve her veri türü için son olayın saatini getirmek için bir sorgu. | 6 |
| connectivityCriteria | True | İç İçe JSON connectivityCriteria |
Bağlayıcının bağlı olup olmadığını doğrulamayı tanımlayan bir nesne. | 7 |
| Kullanılabilir -lik | İç İçe JSON Kullanılabilir -lik |
Bağlayıcının kullanılabilirlik durumunu tanımlayan bir nesne. | ||
| Izin | True | İç İçe JSON Izin |
Bağlayıcıyı etkinleştirmek veya devre dışı bırakmak için gereken izinleri listeleyen kullanıcı arabiriminin Önkoşullar bölümünde görüntülenen bilgiler. | 8 |
| instructionSteps | True | İç İçe JSON Talimat -ları |
Bağlayıcının nasıl yükleneceğini açıklayan pencere öğesi parçaları dizisi ve Yönergeler sekmesinde görüntülenen eyleme dönüştürülebilir denetimler . | 9 |
| isConnectivityCriteriasMatchSome | Boole | ConnectivityCriteria öğeleri arasında 'OR'(SOME) veya 'AND' kullanılıp kullanılmayacağını gösteren boole değeri. |
connectivityCriteria
| Alan | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Tür | True | Dize | Aşağıdaki iki seçeneknden biri: HasDataConnectors – Bu değer CCF gibi API yoklama veri bağlayıcıları için en iyisidir. Bağlayıcının en az bir etkin bağlantıyla bağlı olduğu kabul edilir.isConnectedQuery – bu değer diğer veri bağlayıcıları türleri için en iyisidir. Sağlanan sorgu veri döndürdüğünde bağlayıcının bağlı olduğu kabul edilir. |
| Değer | Tür olduğunda true isConnectedQuery |
Dize | Verilerin belirli bir süre içinde alınılıp alınmadığını belirlemek için bir sorgu. Örneğin: CommonSecurityLog | where DeviceVendor == \"Vectra Networks\"\n| where DeviceProduct == \"X Series\"\n | summarize LastLogReceived = max(TimeGenerated)\n | project IsConnected = LastLogReceived > ago(7d)" |
dataTypes
| Dizi Değeri | Tür | Açıklama |
|---|---|---|
| Adı | Dize | değişkeni içinlastDataReceivedQuery destek de dahil olmak üzere için anlamlı bir graphQueriesTableName açıklama. Örnek: {{graphQueriesTableName}} |
| lastDataReceivedQuery | Dize | Bir satır döndüren ve verilerin son alındığı zamanı gösteren veya sonuç yoksa veri içermeyen bir KQL sorgusu. Örnek: {{graphQueriesTableName}}\n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time) |
graphQueries
Son iki hafta içinde veri alımı sunan bir sorgu tanımlar.
Veri bağlayıcısının tüm veri türleri için bir sorgu veya her veri türü için farklı bir sorgu sağlayın.
| Dizi Değeri | Tür | Açıklama |
|---|---|---|
| metricName | Dize | Grafiğiniz için anlamlı bir ad. Örnek: Total data received |
| Efsane | Dize | Değişken başvurusu da dahil olmak üzere grafiğin sağındaki göstergede görünen dize. Örnek: {{graphQueriesTableName}} |
| baseQuery | Dize | Değişken başvurusu da dahil olmak üzere ilgili olaylar için filtreleyen sorgu. Örnek: TableName_CL | where ProviderName == "myprovider" veya {{graphQueriesTableName}} |
Kullanılabilir -lik
| Alan | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Durum | Tamsayı | Bağlayıcının kullanılabilirlik durumu. Kullanılabilir = 1 Özellik Bayrağı = 2 Çok Yakında = 3 İç = 4 |
|
| isPreview | Boole | Bağlayıcının önizleme modunda olup olmadığını gösteren boole değeri. |
Izin
| Dizi değeri | Tür | Açıklama |
|---|---|---|
| Gümrük | Dize | Veri bağlantınız için gereken özel izinleri aşağıdaki söz diziminde açıklar: {"name":dize,"description":dize} Örnek: Gümrük değeri Microsoft Sentinel Önkoşullar bölümünde mavi bir bilgilendirme simgesiyle görüntülenir. GitHub örneğinde bu değer GitHub API kişisel belirteci Anahtarı: GitHub kişisel belirtecine erişmeniz gerekiyor... |
| Lisans | ENUM | Gerekli lisansları şu değerlerden biri olarak tanımlar: OfficeIRM,OfficeATP, Office365, AadP1P2, , Mcas, Aatp, Mdatp, , MtpIoT Örnek: Lisans değeri şu şekilde Microsoft Sentinel görüntülenir: Lisans: Gerekli Azure AD Premium P2 |
| resourceProvider | resourceProvider | Azure kaynağınız için tüm önkoşulları açıklar. Örnek: resourceProvider değeri Microsoft Sentinel Önkoşullar bölümünde şu şekilde görüntülenir: Çalışma alanı: okuma ve yazma izni gereklidir. Anahtarlar: Çalışma alanı için paylaşılan anahtarlar için okuma izinleri gereklidir. |
| Kiracı | ENUM değerleri dizisi Örneğin: "tenant": ["GlobalADmin","SecurityAdmin"] |
Gerekli izinleri şu değerlerden biri veya daha fazlası olarak tanımlar: "GlobalAdmin", "SecurityAdmin", "SecurityReader", , "InformationProtection" Örnek: kiracı değerini Microsoft Sentinel olarak görüntüler: Kiracı İzinleri: Çalışma alanının kiracısında veya Global Administrator gerektirir Security Administrator |
Önemli
Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.
resourceProvider
| alt dizi değeri | Tür | Açıklama |
|---|---|---|
| Sağlayıcı | ENUM | Kaynak sağlayıcısını aşağıdaki değerlerden biriyle açıklar: - Microsoft.OperationalInsights/workspaces - Microsoft.OperationalInsights/solutions- Microsoft.OperationalInsights/workspaces/datasources- microsoft.aadiam/diagnosticSettings- Microsoft.OperationalInsights/workspaces/sharedKeys- Microsoft.Authorization/policyAssignments |
| providerDisplayName | Dize |
Bağlayıcı sayfasında gerekliPermission'ler doğrulandığında kırmızı bir "x" veya yeşil onay işareti görüntüleyen Önkoşullar altındaki liste öğesi. Örnek "Workspace" |
| permissionsDisplayText | Dize | GerekliPermission'lerde yapılandırılan değerlere karşılık gelen Okuma, Yazmaveya Okuma ve Yazma izinleri için metin görüntüleme |
| requiredPermissions | {"action":Boole dili,"delete":Boole dili,"read":Boole dili,"write":Boole} |
Bağlayıcı için gereken en düşük izinleri açıklar. |
| Kapsam | ENUM | Veri bağlayıcısının kapsamını şu değerlerden biri olarak açıklar: "Subscription", "ResourceGroup", "Workspace" |
sampleQueries
| dizi değeri | Tür | Açıklama |
|---|---|---|
| Açıklama | Dize | Örnek sorgu için anlamlı bir açıklama. Örnek: Top 10 vulnerabilities detected |
| Sorgu | Dize | Veri türünün verilerini getirmek için kullanılan örnek sorgu. Örnek: {{graphQueriesTableName}}\n | sort by TimeGenerated\n | take 10 |
Diğer bağlantı seçeneklerini yapılandırma
Markdown kullanarak satır içi bağlantı tanımlamak için aşağıdaki örneği kullanın.
{
"title": "",
"description": "Make sure to configure the machine's security according to your organization's security policy\n\n\n[Learn more >](https://aka.ms/SecureCEF)"
}
Bağlantıyı ARM şablonu olarak tanımlamak için aşağıdaki örneği kılavuz olarak kullanın:
{
"title": "Azure Resource Manager (ARM) template",
"description": "1. Click the **Deploy to Azure** button below.\n\n\t[]({URL to custom ARM template})"
}
instructionSteps
Bu bölüm, Microsoft Sentinel'daki veri bağlayıcısı sayfanızda görünen ve aşağıdaki yapıya sahip yönergeler kümesini tanımlayan parametreler sağlar:
"instructionSteps": [
{
"title": "",
"description": "",
"instructions": [
{
"type": "",
"parameters": {}
}
],
"innerSteps": {}
}
]
| Dizi Özelliği | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Başlık | Dize | Yönergeleriniz için bir başlık tanımlar. | |
| Açıklama | Dize | Yönergeleriniz için anlamlı bir açıklama tanımlar. | |
| innerSteps | Dizi | bir iç yönerge adımları dizisini tanımlar. | |
| Talimat -ları | True | Yönergeler dizisi | Belirli bir parametre türünün yönerge dizisini tanımlar. |
Talimat -ları
Çeşitli parametrelere ve gruplara daha fazla yönerge yerleştirme özelliğine sahip bir yönerge grubu görüntüler. Burada tanımlanan parametreler karşılık gelir
| Tür | Dizi özelliği | Açıklama |
|---|---|---|
| OAuthForm | OAuthForm | OAuth ile bağlanma |
| Textbox | Textbox | Bu, ile ConnectionToggleButtoneşleştirildi. Kullanılabilir 4 tür vardır:passwordtextnumberemail |
| ConnectionToggleButton | ConnectionToggleButton | Yer tutucu parametreler aracılığıyla sağlanan bağlantı bilgilerine göre DCR'nin dağıtımını tetikleyin. Aşağıdaki parametreler desteklenir:name :ZorunludisabledisPrimaryconnectLabeldisconnectLabel |
| CopyableLabel | CopyableLabel | Sonunda kopyala düğmesi bulunan bir metin alanı gösterir. Düğme seçildiğinde alanın değeri kopyalanır. |
| Açılır | Açılır | Kullanıcının seçecekleri seçeneklerin açılan listesini görüntüler. |
| Markdown | Markdown | Markdown ile biçimlendirilmiş bir metin bölümü görüntüler. |
| DataConnectorsGrid | DataConnectorsGrid | Veri bağlayıcılarının kılavuzlarını görüntüler. |
| ContextPane | ContextPane | Bağlamsal bilgiler bölmesini görüntüler. |
| Infomessage | Infomessage | Satır içi bilgi iletisini tanımlar. |
| InstructionStepsGroup | InstructionStepsGroup | İsteğe bağlı olarak genişletilebilir veya daraltılabilir bir yönerge grubunu ayrı bir yönergeler bölümünde görüntüler. |
| InstallAgent | InstallAgent | Çeşitli yükleme gereksinimlerini yerine getirmek için Azure diğer bölümlerine bir bağlantı görüntüler. |
OAuthForm
Bu bileşen, OAuth2 mevcut olmasını gerektirir.auth
"instructions": [
{
"type": "OAuthForm",
"parameters": {
"clientIdLabel": "Client ID",
"clientSecretLabel": "Client Secret",
"connectButtonLabel": "Connect",
"disconnectButtonLabel": "Disconnect"
}
}
]
Textbox
Aşağıda türe ilişkin bazı örnekler verilmiştir Textbox . Bu örneklerauth örnek bölümde kullanılan parametrelere karşılık gelir. 4 türün her biri için her birinde , labelve placeholderbulunurname.
"instructions": [
{
"type": "Textbox",
"parameters": {
{
"label": "User name",
"placeholder": "User name",
"type": "text",
"name": "username"
}
}
},
{
"type": "Textbox",
"parameters": {
"label": "Secret",
"placeholder": "Secret",
"type": "password",
"name": "password"
}
}
]
ConnectionToggleButton
"instructions": [
{
"type": "ConnectionToggleButton",
"parameters": {
"connectLabel": "toggle",
"name": "toggle"
}
}
]
CopyableLabel
Örneğin:
Örnek kod:
{
"parameters": {
"fillWith": [
"WorkspaceId",
"PrimaryKey"
],
"label": "Here are some values you'll need to proceed.",
"value": "Workspace is {0} and PrimaryKey is {1}"
},
"type": "CopyableLabel"
}
| Dizi Değeri | Gerekli | Tür | Açıklama |
|---|---|---|---|
| fillWith | ENUM | Yer tutucuyu doldurmak için kullanılan ortam değişkenleri dizisi. Birden çok yer tutucuyu virgülle ayırın. Örneğin: {0},{1} Desteklenen değerler: workspaceId, workspaceName, primaryKey, MicrosoftAwsAccount, , subscriptionId |
|
| Etiket | True | Dize | Bir metin kutusunun üstündeki etiketin metnini tanımlar. |
| Değer | True | Dize | Metin kutusunda görüntülenecek değeri tanımlar, yer tutucuları destekler. |
| Satır | Satır | Kullanıcı arabirimi alanındaki satırları tanımlar. Varsayılan olarak 1 olarak ayarlayın. | |
| wideLabel | Boole | Uzun dizeler için geniş bir etiket belirler. Varsayılan olarak olarak olarak falseayarlayın. |
Açılır
{
"parameters": {
"label": "Select an option",
"name": "dropdown",
"options": [
{
"key": "Option 1",
"text": "option1"
},
{
"key": "Option 2",
"text": "option2"
}
],
"placeholder": "Select an option",
"isMultiSelect": false,
"required": true,
"defaultAllSelected": false
},
"type": "Dropdown"
}
| Alan | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Etiket | True | Dize | Açılan listede etiketin metnini tanımlar. |
| Adı | True | Dize | Açılan menü için benzersiz adı tanımlar. Bu, Yoklama yapılandırmasında kullanılır. |
| Seçenekler | True | Dizi | Açılan menü için seçeneklerin listesini tanımlar. |
| Yer tutucu | Dize | Açılan menü için yer tutucu metni tanımlar. | |
| isMultiSelect | Boole | Birden çok seçeneğin seçilip seçilemeyeceğini belirler. Varsayılan olarak olarak olarak falseayarlayın. |
|
| Gerekli | Boole | ise trueaçılan listesinin doldurulması gerekir. |
|
| defaultAllSelected | Boole | ise true, tüm seçenekler varsayılan olarak seçilidir. |
Markdown
{
"parameters": {
"content": "## This is a Markdown section\n\nYou can use **bold** text, _italic_ text, and even [links](https://www.example.com)."
},
"type": "Markdown"
}
DataConnectorsGrid
{
"type": "DataConnectorsGrid",
"parameters": {
"mapping": [
{
"columnName": "Column 1",
"columnValue": "Value 1"
},
{
"columnName": "Column 2",
"columnValue": "Value 2"
}
],
"menuItems": [
"MyConnector"
]
}
}
| Alan | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Eşleme | True | Dizi | Kılavuzdaki sütunların eşlemesini tanımlar. |
| Menuıtems | Dizi | Kılavuz için menü öğelerini tanımlar. |
ContextPane
{
"type": "ContextPane",
"parameters": {
"isPrimary": true,
"label": "Add Account",
"title": "Add Account",
"subtitle": "Add Account",
"contextPaneType": "DataConnectorsContextPane",
"instructionSteps": [
{
"instructions": [
{
"type": "Textbox",
"parameters": {
"label": "Snowflake Account Identifier",
"placeholder": "Enter Snowflake Account Identifier",
"type": "text",
"name": "accountId",
"validations": {
"required": true
}
}
},
{
"type": "Textbox",
"parameters": {
"label": "Snowflake PAT",
"placeholder": "Enter Snowflake PAT",
"type": "password",
"name": "apikey",
"validations": {
"required": true
}
}
}
]
}
]
}
}
| Alan | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Başlık | True | Dize | Bağlam bölmesinin başlığı. |
| Altyazı | True | Dize | Bağlam bölmesinin alt başlığı. |
| contextPaneType | True | Dize | Bağlam bölmesinin türü. |
| instructionSteps | True | Dizi instructionSteps |
Bağlam bölmesi için yönerge adımları. |
| Etiket | Dize | Bağlam bölmesinin etiketi. | |
| isPrimary | Boole | Bunun birincil bağlam bölmesi olup olmadığını gösterir. |
Infomessage
Satır içi bilgi iletisi örneği aşağıda verilmişti:
Buna karşılık, aşağıdaki görüntüde satır içi olmayan bir bilgi iletisi gösterilir:
| Dizi Değeri | Tür | Açıklama |
|---|---|---|
| Metin | Dize | İletide görüntülenecek metni tanımlayın. |
| Görünür | Boole | İletinin görüntülenip görüntülenmeyeceğini belirler. |
| Satır içi | Boole | Bilgi iletisinin nasıl görüntüleneceğini belirler. - true: (Önerilen) Yönergelere eklenmiş bilgi iletisini gösterir. - false: Mavi arka plan ekler. |
InstructionStepsGroup
Aşağıda genişletilebilir yönerge grubu örneği verilmiştir:
| Dizi Değeri | Gerekli | Tür | Açıklama |
|---|---|---|---|
| Başlık | True | Dize | Yönerge adımının başlığını tanımlar. |
| Açıklama | Dize | İsteğe bağlı açıklayıcı metin. | |
| canCollapseAllSections | Boole | Bölümün daraltılabilir bir akordeon olup olmadığını belirler. | |
| noFxPadding | Boole | ise true, alandan tasarruf etmek için yükseklik doldurmasını azaltır. |
|
| Genişletilmiş | Boole | ise true, varsayılan olarak genişletilmiş olarak gösterilir. |
Ayrıntılı bir örnek için bkz. Windows DNS bağlayıcısı için yapılandırma JSON'ı.
InstallAgent
Bazı InstallAgent türleri düğme olarak, diğerleri bağlantı olarak görünür. Her ikisine de örnek olarak şunlar verilebilir:
| Dizi Değerleri | Gerekli | Tür | Açıklama |
|---|---|---|---|
| linkType | True | ENUM | Bağlantı türünü aşağıdaki değerlerden biri olarak belirler: InstallAgentOnWindowsVirtualMachineInstallAgentOnWindowsNonAzureInstallAgentOnLinuxVirtualMachineInstallAgentOnLinuxNonAzureOpenSyslogSettingsOpenCustomLogsSettingsOpenWafOpenAzureFirewall
OpenMicrosoftAzureMonitoring
OpenFrontDoors OpenCdnProfile AutomaticDeploymentCEF OpenAzureInformationProtection OpenAzureActivityLog OpenIotPricingModel OpenPolicyAssignment OpenAllAssignmentsBlade OpenCreateDataCollectionRule |
| policyDefinitionGuid | linkType kullanılırken OpenPolicyAssignment true. |
Dize | İlke tabanlı bağlayıcılar için yerleşik ilke tanımının GUID'sini tanımlar. |
| assignMode | ENUM | İlke tabanlı bağlayıcılar için, atama modunu aşağıdaki değerlerden biri olarak tanımlar: Initiative, Policy |
|
| dataCollectionRuleType | ENUM | DCR tabanlı bağlayıcılar için, veri toplama kural türünün türünü veya SecurityEventolarak ForwardEventtanımlar. |
Örnek veri bağlayıcısı tanımı
Aşağıdaki örnek, bu makalede veri bağlayıcısı tanımı API'sini Oluşturma veya Güncelleştirme ile kullanılacak JSON gövde biçimi olarak tanımlanan bileşenlerden bazılarını bir araya getirir.
connectorUiConfig hakkında daha fazla örnek için. Eski CCF kullanan bağlayıcılar bile kullanıcı arabirimi oluşturmaya yönelik geçerli örneklere sahiptir.
{
"kind": "Customizable",
"properties": {
"connectorUiConfig": {
"title": "Example CCF Data Connector",
"publisher": "My Company",
"descriptionMarkdown": "This is an example of data connector",
"graphQueriesTableName": "ExampleConnectorAlerts_CL",
"graphQueries": [
{
"metricName": "Alerts received",
"legend": "My data connector alerts",
"baseQuery": "{{graphQueriesTableName}}"
},
{
"metricName": "Events received",
"legend": "My data connector events",
"baseQuery": "ASIMFileEventLogs"
}
],
"sampleQueries": [
{
"description": "All alert logs",
"query": "{{graphQueriesTableName}} \n | take 10"
}
],
"dataTypes": [
{
"name": "{{graphQueriesTableName}}",
"lastDataReceivedQuery": "{{graphQueriesTableName}} \n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)"
},
{
"name": "ASIMFileEventLogs",
"lastDataReceivedQuery": "ASIMFileEventLogs \n | summarize Time = max(TimeGenerated)\n | where isnotempty(Time)"
}
],
"connectivityCriteria": [
{
"type": "HasDataConnectors"
}
],
"permissions": {
"resourceProvider": [
{
"provider": "Microsoft.OperationalInsights/workspaces",
"permissionsDisplayText": "Read and Write permissions are required.",
"providerDisplayName": "Workspace",
"scope": "Workspace",
"requiredPermissions": {
"write": true,
"read": true,
"delete": true
}
},
],
"customs": [
{
"name": "Example Connector API Key",
"description": "The connector API key username and password is required"
}
]
},
"instructionSteps": [
{
"title": "Connect My Connector to Microsoft Sentinel",
"description": "To enable the connector provide the required information below and click on Connect.\n>",
"instructions": [
{
"type": "Textbox",
"parameters": {
"label": "User name",
"placeholder": "User name",
"type": "text",
"name": "username"
}
},
{
"type": "Textbox",
"parameters": {
"label": "Secret",
"placeholder": "Secret",
"type": "password",
"name": "password"
}
},
{
"type": "ConnectionToggleButton",
"parameters": {
"connectLabel": "toggle",
"name": "toggle"
}
}
]
}
]
}
}
}