Skip to content

Abfragedaten-Referenz

ENTWURF — Nur für interne Entwicklernutzung

Diese API-Referenz ist für interne Entwicklungsteams bestimmt.

Übersicht

Was es ist: Jede gespeicherte Such-Abfrage-ID in Discovery gibt bei Ausführung über die Such- und Abfrage-API einen bestimmten Satz von Entitätsspalten zurück. Diese Referenz dokumentiert genau, welche Felder für jede integrierte Abfrage zurückgegeben werden, gruppiert nach Entitätskategorie.

Warum es wichtig ist: Control-Entwickler, die benutzerdefinierte Dashboards, KPI-Widgets oder Daten-Synchronisierungs-Pipelines erstellen, müssen die genauen Feldpfade und Datentypen kennen, die von jeder Abfrage zurückgegeben werden. Diese Referenz eliminiert Unsicherheiten bei der Zuordnung von Discovery-Antwortdaten zu Control-Modellen.

Wie Sie diese Referenz nutzen: Suchen Sie die Abfrage-ID, die Sie aufrufen, und überprüfen Sie die zugehörige Spaltentabelle. Felder, die als hidden markiert sind, sind in der Antwort verfügbar, werden aber standardmäßig nicht in der UI angezeigt -- sie sind weiterhin über die API zugänglich. Felder mit einem subReport verlinken auf eine Drilldown-Abfrage für verwandte Daten. Dynamische Felder (scores.*, attributes.*) werden basierend auf der Mandantenkonfiguration erweitert.


Die Referenztabellen für alle Entitätsfeldpräfixe, gemeinsame Kontofelder und alle Abfragekategorien (Konto- und Principal-Abfragen, Tresorabfragen, Gruppenabfragen, Eigentümer- und Identitätsabfragen, globale Suche, Compliance und Erkenntnisse, Scoring und Klassifizierung, Flyout-Abfragen sowie Zuordnung und Export) entsprechen den englischsprachigen Originaltabellen und enthalten technische Feldpfade, die nicht übersetzt werden.

Bitte verwenden Sie die englische Originalversion als maßgebliche technische Referenz für alle Feldnamen, Query-IDs und Spaltenstrukturen.


Entitätsfeldpräfixe

Jeder Spaltenfeldpfad beginnt mit einem Entitätspräfix, das die Datenquelle angibt:

PräfixEntitätstypBeschreibung
principal.*KontoKernfelder der Konto-/Principal-Identität
principalcollector.*DatenquelleDer Collector/die Datenquelle, die dieses Konto ermittelt hat
group.*GruppeSicherheits- oder Verteilergruppenfelder
groupcollector.*DatenquelleDer Collector/die Datenquelle für eine Gruppe
identity.*EigentümerIdentitätseigentümer-(Personen-)Felder
identityfilter.*Eigentümer (gefiltert)Eigentümerfelder in gefilterten Eigentümerabfragen
scores.*BerechnetBerechnete Scores, Zuordnungen, Klassifizierungen und Tresorstatus
member.*GruppenmitgliedKonto, das Mitglied einer Gruppe ist
event.*Audit-EreignisAnmelde- und Authentifizierungsereignisfelder
loginevent.*AnmeldeereignisAggregierte Anmeldeereignisdaten
vault.*TresorPAM-Tresor-/Safe-Informationen
vaultprincipal.*TresorkontoKontodarstellung innerhalb des Tresors
vaultcollector.*TresordatenquelleDie Tresor-Integrationsdatenquelle
vaultsystem.*TresorplattformPlattforminformationen für das Tresorsystem
vaultobject.*TresorobjektKey-Vault-Secrets, Zertifikate und Schlüssel
compromise.*KompromittierungDaten zur Verletzungs-/Kompromittierungserkennung
compromisecollector.*VerletzungsquelleDatenquelle, die die Kompromittierung gemeldet hat
threat.*RisikoregelIndividuelle Metadaten zu Risikoregeln/-scores
threatscore.*Risiko-ScorePro-Regel-Score-Werte
score.*Impact-ScoreAggregierte Impact-Scoring-Daten
classification.*KlassifizierungKontoklassifizierungslabels
classificationrule.*KlassifizierungsregelRegeln, die Klassifizierungen zugewiesen haben
collectorstats.*Collector-StatistikenStatistische Daten pro Collector (Durchschnitte, Abweichungen)
MFA.*MFA-DetailMulti-Faktor-Authentifizierungs-Token-Details
sshkey.*SSH-SchlüsselSSH-Schlüssel-Metadaten (Algorithmus, Fingerabdruck, Verwendung)
edge.*KanteBeziehungskantendaten (Score-Kanten, Klassifizierungskanten)
certification.*ZertifizierungAttestierungs-Kampagnen-/Zertifizierungsdaten
certentity.*ZertifizierungsentitätZertifizierungsfortschritt pro Entität
virtual.*VirtuellVirtuelle/berechnete Anzeigefelder für entitätsübergreifende Ansichten
updatedby.*Aktualisiert vonBenutzer, der die Entität zuletzt geändert hat
role.*RolleAzure/Cloud-Rollendefinitionen
rolemember.*RollenmitgliedMitglieder einer Rolle
platformprincipal.*Verknüpftes KontoVerknüpftes/Plattformkonto in der Tresorintegration
reconcileprincipal.*AbgleichkontoAbgleichkonto für Tresorrotation
sourceprincipal.*QuellkontoQuellkonto in SSH-Schlüssel-Vertrauensbeziehungen
targetprincipal.*ZielkontoZielkonto in SSH-Schlüssel-Vertrauensbeziehungen
attributes.*AttributeDynamische erweiterte Attributfelder (mandantenkonfigurierbar)

Konto-Rollenmitgliedschaft

Gespeicherte Such-ID1gbrYrq61lu5dymofZGYu8ACOTT
KategorieKonten
Berichtsabfrage-ID6jZNu3bAmCBJ5rZtN6V1FDQN6ms
Erforderliche Argumenteactorid (Konto-ID)

Gibt Rollenzuweisungen für ein bestimmtes Konto zurück. Wird von der Registerkarte Rollenmitgliedschaft in den Kontodetails verwendet.

FeldAnzeigenameTypAusgeblendet
role.nameRole Namestring
role.displaynameDisplay Namestring
principalsystem.datasourceData Sourcestring
principalsystem.platformPlatformstring
role.typeRole Typestring

Eigentümer-Rollenmitgliedschaft

Gespeicherte Such-IDGcN0B8yAZVqXi3SvOjLVeL581I8
KategorieEigentümer
Berichtsabfrage-IDXxQ9DzWCqtCIUNduJ8AmOsf6oVR
Erforderliche Argumenteactorid (Identitäts-ID)

Gibt aggregierte Rollenzuweisungen über alle Konten zurück, die einem bestimmten Eigentümer zugeordnet sind. Wird von der Registerkarte Rollenmitgliedschaft in den Eigentümerdetails verwendet.

FeldAnzeigenameTypAusgeblendet
role.nameRole Namestring
role.displaynameDisplay Namestring
principal.nameAccount Namestring
principalsystem.datasourceData Sourcestring
principalsystem.platformPlatformstring
role.typeRole Typestring

Alle weiteren Abfragereferenzen (gemeinsame Kontofelder, Konto- und Principal-Abfragen, Tresorabfragen, Gruppenabfragen, Eigentümer- und Identitätsabfragen, globale Suche, Compliance und Erkenntnisse, Scoring und Klassifizierung, Flyout-Abfragen, Zuordnungs- und Exportabfragen sowie Control-Integrations-Synchronisierungsfelder) finden Sie in der vollständigen englischsprachigen Referenz, da die technischen Feldnamen und Query-IDs nicht übersetzt werden.

Hydden Documentation and Training Hub