Microsoft.Security securityKişiler

Bicep kaynak tanımı

securityContacts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • abonelik - Bkz. abonelik dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Bicep Örnekleri

Aboneliğin Güvenlik Merkezi Kişisini dağıtmanın temel bir örneği.

targetScope = 'subscription'

param resourceName string = 'acctest0001'
param location string = 'eastus'

resource securityContact 'Microsoft.Security/securityContacts@2017-08-01-preview' = {
  name: resourceName
  properties: {
    alertNotifications: 'On'
    alertsToAdmins: 'On'
    email: 'basic@example.com'
    phone: '+1-555-555-5555'
  }
}

Kaynak biçimi

Microsoft.Security/securityContacts kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.Security/securityContacts@2023-12-01-preview' = {
  name: 'string'
  properties: {
    emails: 'string'
    isEnabled: bool
    notificationsByRole: {
      roles: [
        'string'
      ]
      state: 'string'
    }
    notificationsSources: [
      {
        sourceType: 'string'
        // For remaining properties, see NotificationsSource objects
      }
    ]
    phone: 'string'
  }
}

NotificationsSource nesneleri

nesne türünü belirtmek için sourceType özelliğini ayarlayın.

Uyarıiçin şunu kullanın:

{
  minimalSeverity: 'string'
  sourceType: 'Alert'
}

AttackPathiçin şunu kullanın:

{
  minimalRiskLevel: 'string'
  sourceType: 'AttackPath'
}

Özellik Değerleri

Microsoft.Security/securityContacts

Ad Açıklama Değer
ad Kaynak adı 'default' (gerekli)
Özellikler Güvenlik iletişim verileri SecurityContactProperties

NotificationsSource

Ad Açıklama Değer
kaynakTürü NotificationsSourceAlerttürü için 'Uyarı' olarak ayarlayın. NotificationsSourceAttackPathtürü için 'AttackPath' olarak ayarlayın. 'Uyarı'
'AttackPath' (gerekli)

NotificationsSourceAlert

Ad Açıklama Değer
minimalSeverity E-posta bildirimleri olarak gönderilecek en düşük uyarı önem derecesini tanımlar 'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'Uyarı' (gerekli)

NotificationsSourceAttackPath

Ad Açıklama Değer
minimalRiskLevel E-posta bildirimleri olarak gönderilecek en düşük ekleme yolu risk düzeyini tanımlar 'Kritik'
'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'AttackPath' (gerekli)

SecurityContactProperties

Ad Açıklama Değer
e-postalar Bu güvenlik kişisinde tanımlanan yapılandırmalar tarafından Bulut için Microsoft Defender'dan bildirim alacak e-posta adreslerinin listesi. dizgi
etkinleştirildi Güvenlik kişisinin etkin olup olmadığını gösterir. Bool
notificationsByRole Bulut için Microsoft Defender'dan abonelikte belirli RBAC rollerine sahip kişilere e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. SecurityContactPropertiesNotificationsByRole
notificationsSources E-posta bildirimini değerlendiren kaynak türleri koleksiyonu. NotificationsSource[]
Telefon Güvenlik kişisinin telefon numarası dizgi

SecurityContactPropertiesNotificationsByRole

Ad Açıklama Değer
Rolleri Bulut için Microsoft Defender'dan hangi RBAC rollerinin e-posta bildirimleri alacağını tanımlar. İzin verilen RBAC rollerinin listesi: Herhangi birini içeren dize dizisi:
'AccountAdmin'
'Katkıda Bulunan'
'Sahip'
'ServiceAdmin'
devlet Abonelikte belirli RBAC rollerine sahip kişilere Bulut için AMicrosoft Defender'dan e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. 'Failed'
'Kapalı'
'Açık'
'Geçti'
'Skipped'
'Desteklenmemiş'

ARM şablonu kaynak tanımı

securityContacts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Kaynak biçimi

Microsoft.Security/securityContacts kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Security/securityContacts",
  "apiVersion": "2023-12-01-preview",
  "name": "string",
  "properties": {
    "emails": "string",
    "isEnabled": "bool",
    "notificationsByRole": {
      "roles": [ "string" ],
      "state": "string"
    },
    "notificationsSources": [ {
      "sourceType": "string"
      // For remaining properties, see NotificationsSource objects
    } ],
    "phone": "string"
  }
}

NotificationsSource nesneleri

nesne türünü belirtmek için sourceType özelliğini ayarlayın.

Uyarıiçin şunu kullanın:

{
  "minimalSeverity": "string",
  "sourceType": "Alert"
}

AttackPathiçin şunu kullanın:

{
  "minimalRiskLevel": "string",
  "sourceType": "AttackPath"
}

Özellik Değerleri

Microsoft.Security/securityContacts

Ad Açıklama Değer
apiVersiyonu API sürümü '2023-12-01-preview'
ad Kaynak adı 'default' (gerekli)
Özellikler Güvenlik iletişim verileri SecurityContactProperties
tür Kaynak türü 'Microsoft.Security/securityContacts'

NotificationsSource

Ad Açıklama Değer
kaynakTürü NotificationsSourceAlerttürü için 'Uyarı' olarak ayarlayın. NotificationsSourceAttackPathtürü için 'AttackPath' olarak ayarlayın. 'Uyarı'
'AttackPath' (gerekli)

NotificationsSourceAlert

Ad Açıklama Değer
minimalSeverity E-posta bildirimleri olarak gönderilecek en düşük uyarı önem derecesini tanımlar 'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'Uyarı' (gerekli)

NotificationsSourceAttackPath

Ad Açıklama Değer
minimalRiskLevel E-posta bildirimleri olarak gönderilecek en düşük ekleme yolu risk düzeyini tanımlar 'Kritik'
'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'AttackPath' (gerekli)

SecurityContactProperties

Ad Açıklama Değer
e-postalar Bu güvenlik kişisinde tanımlanan yapılandırmalar tarafından Bulut için Microsoft Defender'dan bildirim alacak e-posta adreslerinin listesi. dizgi
etkinleştirildi Güvenlik kişisinin etkin olup olmadığını gösterir. Bool
notificationsByRole Bulut için Microsoft Defender'dan abonelikte belirli RBAC rollerine sahip kişilere e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. SecurityContactPropertiesNotificationsByRole
notificationsSources E-posta bildirimini değerlendiren kaynak türleri koleksiyonu. NotificationsSource[]
Telefon Güvenlik kişisinin telefon numarası dizgi

SecurityContactPropertiesNotificationsByRole

Ad Açıklama Değer
Rolleri Bulut için Microsoft Defender'dan hangi RBAC rollerinin e-posta bildirimleri alacağını tanımlar. İzin verilen RBAC rollerinin listesi: Herhangi birini içeren dize dizisi:
'AccountAdmin'
'Katkıda Bulunan'
'Sahip'
'ServiceAdmin'
devlet Abonelikte belirli RBAC rollerine sahip kişilere Bulut için AMicrosoft Defender'dan e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. 'Failed'
'Kapalı'
'Açık'
'Geçti'
'Skipped'
'Desteklenmemiş'

Terraform (AzAPI sağlayıcısı) kaynak tanımı

securityContacts kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Terraform Örnekleri

Aboneliğin Güvenlik Merkezi Kişisini dağıtmanın temel bir örneği.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "eastus"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "securityContact" {
  type      = "Microsoft.Security/securityContacts@2017-08-01-preview"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = var.resource_name
  body = {
    properties = {
      alertNotifications = "On"
      alertsToAdmins     = "On"
      email              = "basic@example.com"
      phone              = "+1-555-555-5555"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Kaynak biçimi

Microsoft.Security/securityContacts kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/securityContacts@2023-12-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      emails = "string"
      isEnabled = bool
      notificationsByRole = {
        roles = [
          "string"
        ]
        state = "string"
      }
      notificationsSources = [
        {
          sourceType = "string"
          // For remaining properties, see NotificationsSource objects
        }
      ]
      phone = "string"
    }
  }
}

NotificationsSource nesneleri

nesne türünü belirtmek için sourceType özelliğini ayarlayın.

Uyarıiçin şunu kullanın:

{
  minimalSeverity = "string"
  sourceType = "Alert"
}

AttackPathiçin şunu kullanın:

{
  minimalRiskLevel = "string"
  sourceType = "AttackPath"
}

Özellik Değerleri

Microsoft.Security/securityContacts

Ad Açıklama Değer
ad Kaynak adı 'default' (gerekli)
Özellikler Güvenlik iletişim verileri SecurityContactProperties
tür Kaynak türü "Microsoft.Security/securityContacts@2023-12-01-preview"

NotificationsSource

Ad Açıklama Değer
kaynakTürü NotificationsSourceAlerttürü için 'Uyarı' olarak ayarlayın. NotificationsSourceAttackPathtürü için 'AttackPath' olarak ayarlayın. 'Uyarı'
'AttackPath' (gerekli)

NotificationsSourceAlert

Ad Açıklama Değer
minimalSeverity E-posta bildirimleri olarak gönderilecek en düşük uyarı önem derecesini tanımlar 'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'Uyarı' (gerekli)

NotificationsSourceAttackPath

Ad Açıklama Değer
minimalRiskLevel E-posta bildirimleri olarak gönderilecek en düşük ekleme yolu risk düzeyini tanımlar 'Kritik'
'Yüksek'
'Düşük'
'Orta'
kaynakTürü Bildirimi tetikleyecek kaynak türü 'AttackPath' (gerekli)

SecurityContactProperties

Ad Açıklama Değer
e-postalar Bu güvenlik kişisinde tanımlanan yapılandırmalar tarafından Bulut için Microsoft Defender'dan bildirim alacak e-posta adreslerinin listesi. dizgi
etkinleştirildi Güvenlik kişisinin etkin olup olmadığını gösterir. Bool
notificationsByRole Bulut için Microsoft Defender'dan abonelikte belirli RBAC rollerine sahip kişilere e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. SecurityContactPropertiesNotificationsByRole
notificationsSources E-posta bildirimini değerlendiren kaynak türleri koleksiyonu. NotificationsSource[]
Telefon Güvenlik kişisinin telefon numarası dizgi

SecurityContactPropertiesNotificationsByRole

Ad Açıklama Değer
Rolleri Bulut için Microsoft Defender'dan hangi RBAC rollerinin e-posta bildirimleri alacağını tanımlar. İzin verilen RBAC rollerinin listesi: Herhangi birini içeren dize dizisi:
'AccountAdmin'
'Katkıda Bulunan'
'Sahip'
'ServiceAdmin'
devlet Abonelikte belirli RBAC rollerine sahip kişilere Bulut için AMicrosoft Defender'dan e-posta bildirimleri gönderilip gönderilmeyebileceğini tanımlar. 'Failed'
'Kapalı'
'Açık'
'Geçti'
'Skipped'
'Desteklenmemiş'