Compartilhar via


tipo de recurso riskyServicePrincipal

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa Microsoft Entra principais de serviço que estão em risco. Microsoft Entra ID Protection avalia continuamente o risco do principal de serviço com base em vários sinais e machine learning. Esta API fornece acesso programático a todos os principais de serviço em risco no seu inquilino Microsoft Entra.

Herda de entidade.

Nota: A utilização da API riskyServicePrincipal requer uma licença de ID de carga de trabalho do Microsoft Entra.

Métodos

Método Tipo de retorno Descrição
Listar principais de serviço de risco coleção riskyServicePrincipal Listar principais de serviço de risco e as respetivas propriedades de risco.
Obter principal de serviço de risco riskyServicePrincipal Obtenha um principal de serviço de risco específico e as respetivas propriedades de risco.
Dismiss Nenhum Dispensar o risco de um principal de serviço de risco.
Confirmar comprometimento Nenhum Confirme um principal de serviço de risco como comprometido.
Histórico de listas riskyServicePrincipalHistoryItem collection Obtenha o histórico de riscos de um principal de serviço Microsoft Entra.

Propriedades

Propriedade Tipo Descrição
accountEnabled Booliano true se a conta da entidade de serviço estiver habilitada; caso contrário, false.
appId Cadeia de caracteres O identificador exclusivo global da aplicação associada (a respetiva propriedade appId ), se existir.
displayName String O nome de exibição da entidade de serviço.
id Cadeia de caracteres O identificador exclusivo atribuído ao principal de serviço em risco. Herdado da entidade.
isProcessing Booliano Indica se Microsoft Entra ID Protection está atualmente a processar o estado de risco do principal de serviço.
riskDetail riskDetail Detalhes do risco detetado.
Nota: Os detalhes desta propriedade só estão disponíveis para os clientes do Workload Identities Premium. Serão devolvidos hiddeneventos em inquilinos sem esta licença.
Os valores possíveis são: none, hidden, unknownFutureValue, adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal. Tenha em atenção que tem de utilizar o cabeçalho do Prefer: include-unknown-enum-members pedido para obter os seguintes valores neste enum evoluível: adminConfirmedServicePrincipalCompromised , adminDismissedAllRiskForServicePrincipal.
riskLastUpdatedDateTime DateTimeOffset A data e hora em que o estado de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC a 1 de janeiro de 2021 é 2021-01-01T00:00:00Z. Suporta $filter (eq).
riskLevel riskLevel Nível da identidade de carga de trabalho de risco detetada. Os valores possíveis são: low, medium, high, hidden, none, unknownFutureValue. Suporta $filter (eq).
riskState riskState Estado do risco do principal de serviço. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
servicePrincipalType Cadeia de caracteres Identifica se o principal de serviço representa uma Applicationaplicação , uma ManagedIdentityou uma aplicação legada (socialIdp). Esta definição é definida por Microsoft Entra ID internamente e é herdada do servicePrincipal.

Relações

Relação Tipo Descrição
histórico riskyServicePrincipalHistoryItem collection Representa o histórico de riscos dos principais de serviço Microsoft Entra.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.riskyServicePrincipal",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "displayName": "String",
  "appId": "String",
  "servicePrincipalType": "String"
}