tipo de recurso riskyUser
Namespace: microsoft.graph
Importante
As APIs na versão /beta
no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa os utilizadores do Microsoft Entra que estão em risco. O Microsoft Entra ID Protection avalia continuamente o risco do utilizador com base em vários sinais e machine learning. Esta API fornece acesso programático a todos os utilizadores em risco no seu inquilino do Microsoft Entra.
Para obter mais informações sobre eventos de risco, consulte Microsoft Entra ID Protection.
Observação
- A utilização da API riskyUsers requer uma licença do Microsoft Entra ID P2.
- A disponibilidade de dados de utilizadores de risco é regida pelas políticas de retenção de dados do Microsoft Entra.
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
List | riskyUser collection | Listar utilizadores de risco e as respetivas propriedades. |
Get | riskyUser | Obtenha um utilizador de risco específico e as respetivas propriedades. |
Confirmar comprometimento | Nenhum | Confirme um utilizador de risco como comprometido. |
Dismiss | Nenhum | Dispensar o risco de um utilizador de risco. |
Histórico de listas | riskyUserHistoryItem collection | Obtenha o histórico de riscos de um utilizador do Microsoft Entra. |
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
id | cadeia de caracteres | ID exclusivo do utilizador em risco. |
isDeleted | Booliano | Indica se o utilizador foi eliminado. Os valores possíveis são: true e false . |
isProcessing | Booliano | Indica se o estado de risco de um utilizador está a ser processado pelo back-end. |
riskLastUpdatedDateTime | DateTimeOffset | A data e hora em que o utilizador de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z . |
riskLevel | riskLevel | Nível do utilizador de risco detetado. Os valores possíveis são low , medium , high , hidden , none , . unknownFutureValue |
riskState | riskState | Estado do risco do utilizador. Os valores possíveis são: none , confirmedSafe , remediated , dismissed , atRisk , confirmedCompromised , unknownFutureValue . |
riskDetail | riskDetail | Os valores possíveis são none , adminGeneratedTemporaryPassword , userPerformedSecuredPasswordChange , userPerformedSecuredPasswordReset , adminConfirmedSigninSafe , aiConfirmedSigninSafe , userPassedMFADrivenByRiskBasedPolicy , adminDismissedAllRiskForUser , adminConfirmedSigninCompromised , hidden , adminConfirmedUserCompromised , , unknownFutureValue , , adminConfirmedServicePrincipalCompromised , adminDismissedAllRiskForServicePrincipal , , m365DAdminDismissedDetection , userChangedPasswordOnPremises , , , adminDismissedRiskForSignIn . adminConfirmedAccountSafe Tem de utilizar o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores nesta enumeração evoluível: adminConfirmedServicePrincipalCompromised , adminDismissedAllRiskForServicePrincipal , m365DAdminDismissedDetection , userChangedPasswordOnPremises , adminDismissedRiskForSignIn , . adminConfirmedAccountSafe |
userDisplayName | cadeia de caracteres | Nome a apresentar do utilizador de risco. |
userPrincipalName | string | Nome principal de utilizador de risco. |
Relações
Nenhum
Representação JSON
A representação JSON seguinte mostra o tipo de recurso.
{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "Boolean",
"isDeleted": "Boolean",
"riskDetail": "string",
"riskLevel": "string",
"riskState": "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}