tipo de recurso riskyUser

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa Microsoft Entra usuarios que están en riesgo. Protección de Microsoft Entra ID evalúa continuamente el riesgo del usuario en función de varias señales y aprendizaje automático. Esta API proporciona acceso mediante programación a todos los usuarios en riesgo del inquilino de Microsoft Entra.

Para obtener más información sobre los eventos de riesgo, consulte Protección de Microsoft Entra ID.

Nota:

  1. El uso de la API riskyUsers requiere una licencia Microsoft Entra ID P2.
  2. La disponibilidad de datos de usuario de riesgo se rige por las directivas de retención de datos Microsoft Entra.

Métodos

Método Tipo de valor devuelto Descripción
Enumeración de riesgosUsuarios colección riskyUser Enumera los usuarios de riesgo y sus propiedades.
Get riskyUser riskyUser Obtenga un usuario de riesgo específico y sus propiedades.
Historial de listas colección riskyUserHistoryItem Obtenga el historial de riesgos de un usuario Microsoft Entra.
Confirmación de riesgosUsuarios en peligro Ninguno Confirme que un usuario de riesgo está en peligro.
Descartar riskyUsers Ninguno Descartar el riesgo de un usuario de riesgo.

Propiedades

Propiedad Tipo Descripción
id string Identificador único del usuario en riesgo.
isDeleted booleano Indica si se elimina el usuario. Los valores posibles son true y false.
isProcessing booleano Indica si el back-end está procesando el estado de riesgo de un usuario.
riskLastUpdatedDateTime DateTimeOffset Fecha y hora en que se actualizó por última vez el usuario de riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
riskLevel riskLevel Nivel del usuario de riesgo detectado. Los valores posibles son low, medium, high, hidden, , none. unknownFutureValue
riskState riskState Estado del riesgo del usuario. Valores posibles: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Los valores posibles son none, adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange, userPerformedSecuredPasswordReset, adminConfirmedSigninSafe, aiConfirmedSigninSafeuserPassedMFADrivenByRiskBasedPolicy, , adminDismissedAllRiskForUser, , adminConfirmedSigninCompromised, hidden, adminConfirmedUserCompromised, unknownFutureValue, adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, , m365DAdminDismissedDetection, userChangedPasswordOnPremises, , adminDismissedRiskForSignIn. adminConfirmedAccountSafe Debe usar el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores en esta enumeración evolvable: adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, m365DAdminDismissedDetection, userChangedPasswordOnPremises, adminDismissedRiskForSignIn, adminConfirmedAccountSafe.
userDisplayName string Nombre para mostrar de usuario de riesgo.
userPrincipalName string Nombre principal de usuario de riesgo.

Relaciones

Ninguna.

Representación JSON

La siguiente es una representación JSON del recurso

{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "boolean",
"isDeleted": "boolean",
"riskDetail":  "string",
"riskLevel":  "string",
"riskState":  "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}