tipo de recurso riskyUser

Namespace: microsoft.graph

Representa Microsoft Entra usuários que estão em risco. Microsoft Entra ID avalia continuamente o risco do usuário com base em vários sinais e aprendizado de máquina. Essa API fornece acesso programático a todos os usuários em risco em seu Microsoft Entra ID.

Para obter mais informações sobre eventos de risco, consulte Microsoft Entra ID Protection.

Observação

  1. O uso da API de usuários arriscados requer uma licença Microsoft Entra ID P2.
  2. A disponibilidade de dados de usuário arriscados é regida pelas políticas de retenção de dados Microsoft Entra.

Métodos

Método Tipo de retorno Descrição
Listar usuários arriscados coleção riskyUser Obtenha uma lista dos objetos riskyUser e suas propriedades.
Obter usuários arriscados riskyUser Leia as propriedades e as relações de um objeto riskyUser .
Descartar um usuário arriscado Nenhum Descarte o risco de um ou mais objetos riskyUser .
Confirmar um usuário arriscado como comprometido Nenhum Confirme um ou mais objetos riskyUser conforme comprometido.
Histórico de listas coleção riskyUserHistoryItem Obtenha o riskyUserHistoryItems da propriedade de navegação de histórico.
Obter histórico riskyUserHistoryItem Leia as propriedades e as relações de um objeto riskyUserHistoryItem .

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres ID exclusiva do usuário em risco.
isDeleted Booliano Indica se o usuário está excluído. Os valores possíveis são: true e false.
isProcessing Booliano Indica se o back-end está processando o estado arriscado de um usuário.
riskLastUpdatedDateTime DateTimeOffset A data e a hora em que o usuário arriscado foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
riskLevel riskLevel Nível do usuário de risco detectado. Os possíveis valores são: low, medium, high, hidden, none, unknownFutureValue.
riskState riskState Estado do risco do usuário. Os valores possíveis são: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Os valores possíveis são none, adminGeneratedTemporaryPassword, , userPerformedSecuredPasswordChange, userPerformedSecuredPasswordReset, adminConfirmedSigninSafe, aiConfirmedSigninSafe, userPassedMFADrivenByRiskBasedPolicy, adminDismissedAllRiskForUser, adminConfirmedSigninCompromised, hidden, adminConfirmedUserCompromised, unknownFutureValue, adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, , m365DAdminDismissedDetection, userChangedPasswordOnPremises, , adminDismissedRiskForSignIn, adminConfirmedAccountSafe. Você deve usar o cabeçalho de Prefer: include-unknown-enum-members solicitação para obter o seguinte valor ou valores neste enumerável em evolução: adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, , m365DAdminDismissedDetectionuserChangedPasswordOnPremises, , adminDismissedRiskForSignInadminConfirmedAccountSafe.
userDisplayName Cadeia de caracteres Nome de exibição de usuário arriscado.
userPrincipalName Cadeia de caracteres Nome de entidade de usuário arriscado.

Relações

Relação Tipo Descrição
História coleção riskyUserHistoryItem A atividade relacionada à alteração do nível de risco do usuário

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.riskyUser",
  "id": "String (identifier)",
  "isDeleted": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "userDisplayName": "String",
  "userPrincipalName": "String"
}