创建指向security/alerts_v2的Microsoft Graph订阅通知失败
解决Microsoft Graph security/alerts_v2订阅changeType无效问题
针对security/alerts_v2端点的订阅,仅支持created作为合法的changeType值,但你需要确保请求的其他配置完全符合要求,以下是关键排查点和正确请求示例:
正确请求示例
POST https://graph.microsoft.com/v1.0/subscriptions Content-Type: application/json { "changeType": "created", "notificationUrl": "https://你的通知接收端点地址", "resource": "/security/alerts_v2", "expirationDateTime": "2024-12-31T18:23:45.9356913Z", "clientState": "自定义随机字符串" }
关键排查步骤
- 确认资源路径:必须使用
/security/alerts_v2,旧版/security/alerts的订阅规则不同 - 通知端点验证:
notificationUrl必须能接收Graph的POST验证请求,需原样返回请求中的validationToken参数值 - 权限要求:必须使用应用权限
SecurityEvents.ReadWrite.All,委派权限不支持创建安全警报订阅 - 功能启用:确保你的租户已启用Microsoft 365 Defender或对应的安全警报生成功能
(注:你提供的错误截图显示返回400状态码,提示Invalid changeType property,以上配置调整后可解决该问题)
内容的提问来源于stack exchange,提问作者Jerome
相关产品推荐
相关产品推荐

