https://graph.microsoft.com/beta/security/alerts Не возвращает никаких данных: значение: [] - PullRequest
0 голосов
/ 09 мая 2018

Новый Microsoft Graph Security API должен возвращать данные от разных поставщиков безопасности, на данный момент Azure AD Identity Protection и Azure Security Center.

Но https://graph.microsoft.com/beta/security/alerts не возвращает никаких данных (value: []).

Мы протестировали API /security/alerts от 2 разных арендаторов.У обоих клиентов есть предупреждения Azure AD Identity Protection и Azure Security Center.Мы видим эти оповещения от соответствующих блейдов на портале Azure, но /beta/security/alerts возвращает:

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Security/alerts",
  "value": []
}

Мы заверены с соответствующими разрешениями.Мы попробовали это из Graph Explorer и из обоих примеров c # (desktop и asp.net)

Есть идеи?

Ответы [ 2 ]

0 голосов
/ 18 мая 2018

MS связался со мной и решил вопрос:

https://techcommunity.microsoft.com/t5/Using-Microsoft-Graph-Security/https-graph-microsoft-com-beta-security-alerts-Not-returning-any/m-p/191898#M5

Также спасибо @jwes (также MS) за вашу помощь.

0 голосов
/ 09 мая 2018

Graph Explorer в настоящее время не будет работать для API безопасности, если вы не войдете в систему. В этом случае вы получите демонстрационные данные. Если вы войдете в систему, вы должны увидеть «несанкционированный» (нет и пустой набор). Graph Explorer в настоящее время не запрашивает разрешения, необходимые для доступа к API безопасности.

Кроме того, если вы используете свой собственный код, как вы указали, вы должны видеть любые предупреждения, которые вы видите на портале, если они не старше 30 дней. API безопасности будет возвращать оповещения только для этих двух продуктов в возрасте до 30 дней.

Итак, если у вас есть оповещения не более 30 дней, и вы по-прежнему получаете пустой набор, возможно, мы хотели бы рассмотреть проблему. Пожалуйста, ответьте с вашим идентификатором каталога. Этот GUID можно найти на портале Azure в разделе «Свойства Active Directory». Используя это, мы можем искать любые уведомления ASC и AADIP для вашего арендатора, которые должны отображаться в API.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...