You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建指向security/alerts_v2的Microsoft Graph订阅通知失败

解决Microsoft Graph security/alerts_v2订阅changeType无效问题

针对security/alerts_v2端点的订阅,仅支持created作为合法的changeType值,但你需要确保请求的其他配置完全符合要求,以下是关键排查点和正确请求示例:

正确请求示例

POST https://graph.microsoft.com/v1.0/subscriptions
Content-Type: application/json

{
  "changeType": "created",
  "notificationUrl": "https://你的通知接收端点地址",
  "resource": "/security/alerts_v2",
  "expirationDateTime": "2024-12-31T18:23:45.9356913Z",
  "clientState": "自定义随机字符串"
}

关键排查步骤

  • 确认资源路径:必须使用/security/alerts_v2,旧版/security/alerts的订阅规则不同
  • 通知端点验证:notificationUrl必须能接收Graph的POST验证请求,需原样返回请求中的validationToken参数值
  • 权限要求:必须使用应用权限SecurityEvents.ReadWrite.All,委派权限不支持创建安全警报订阅
  • 功能启用:确保你的租户已启用Microsoft 365 Defender或对应的安全警报生成功能

(注:你提供的错误截图显示返回400状态码,提示Invalid changeType property,以上配置调整后可解决该问题)

内容的提问来源于stack exchange,提问作者Jerome

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 18:42:02