名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
Microsoft Entra ID 保護は、組織がMicrosoft Entra organization内の ID ベースのリスクを検出、調査、および修復できるようにするツールです。
次の Microsoft Graph API を使用して、Microsoft Entra ID Protection によって検出されたユーザーとサービス プリンシパルのリスクを照会します:
ユーザー向け
riskDetection - Microsoft Graph にクエリを実行して、ユーザーとサインインの両方にリンクされたリスク検出と、検出に関する関連情報の一覧を取得します。 Microsoft Entra ID Protection のリスク検出には、ディレクトリ内のユーザー アカウントに関連する識別された疑わしいアクションが含まれます。
注意
**identityRiskEvents*- API は非推奨となり、2020 年 1 月 10 日にデータの返品を停止しました。 これは riskDetection API に置き換えられました。 非推奨の詳細については、「 identityRiskEvents API の非推奨」を参照してください。
riskyUsers - Microsoft Entra ID Protection によって危険であると検出されたユーザーに関する情報について、Microsoft Entra ID Graph にクエリを実行します。 ユーザー リスクは、特定の ID またはアカウントが侵害される可能性を表します。 これらのリスクは、Microsoft の内部および外部の脅威インテリジェンス ソースを使用してオフラインで計算されます。
- ユーザーを侵害されたことを確認するか、危険なユーザーを却下することにより、リスクを手動で修復するための API も使用できます。
signIn - リスクの状態、詳細、レベルに関連する特定のプロパティを持つサインインに関する情報については、Microsoft Graph をクエリします。 サインイン リスクは、ID 所有者が特定の認証要求を承認しなかった可能性を表します。 これらのリスクは、Microsoft の内部および外部の脅威インテリジェンス ソースを使用して、リアルタイムで計算することも、オフラインで計算することもできます。
サービス プリンシパルの場合
servicePrincipalRiskDetection - サービス プリンシパル リスク検出の一覧と、検出に関する関連情報について、Microsoft Graph にクエリを実行します。 Microsoft Entra ID Protection のリスク検出には、ディレクトリ内のサービス プリンシパル アカウントに関連する識別された疑わしいアクションが含まれます。
riskyServicePrincipals - Microsoft Entra ID Protection によって危険であると検出されたサービス プリンシパルに関する情報については、Microsoft Graph にクエリを実行します。 サービス プリンシパルのリスクは、特定の ID またはアカウントが侵害される可能性を表します。 これらのリスクは、Microsoft の内部および外部の脅威インテリジェンス ソースからのデータとパターンを使用して非同期的に計算されます。
- サービス プリンシパルを侵害されたことを確認するか、危険なサービス プリンシパルを却下することによって、リスクを手動で修復するための API も使用できます。
エージェントの場合
agentRiskDetection - エージェント リスク検出のリストと検出に関する関連情報について、Microsoft Graph にクエリを実行します。 Microsoft Entra ID Protection のリスク検出には、ディレクトリ内のエージェント アカウントに関連する識別された疑わしいアクションが含まれます。
riskyAgents - Microsoft Entra ID Protection によって危険として検出されたエージェントに関する情報について、Microsoft Graph にクエリを実行します。 エージェント リスクは、特定の ID またはアカウントが侵害される可能性を表します。 これらのリスクは、Microsoft の内部および外部の脅威インテリジェンス ソースからのデータとパターンを使用して非同期的に計算されます。
- エージェントを侵害されたことを確認するか、リスクのあるエージェントを却下することによって、リスクを手動で修復するための API も使用できます。
リスクの自動修復
危険なユーザーとサービス プリンシパルの手動修復とは別に、Identity Protection を Microsoft Entra 条件付きアクセス ポリシーと統合することで、リスクを自動的に修復することもできます。 詳細については、「 リスク ポリシーの構成と有効化」を参照してください。
Microsoft Graph の ID 保護 API でできること
一般的な要求は次のとおりです。
必要なライセンス
ユーザーとサービス プリンシパルの両方に対する Microsoft Entra ID 保護は、プレミアム機能です。 完全なレポートにアクセスするには、特定のライセンスが必要です。 詳細については、「Microsoft Entra ID Protection ライセンス要件」を参照してください。
使用できるデータのサイズはどのくらいですか?
リスク データの可用性は、Microsoft Entra データ保持ポリシーによって管理されます。