Partilhar via


tipo de recurso riskyUser

Namespace: microsoft.graph

Representa Microsoft Entra utilizadores em risco. Microsoft Entra ID avalia continuamente o risco do utilizador com base em vários sinais e machine learning. Esta API fornece acesso programático a todos os utilizadores em risco no seu Microsoft Entra ID.

Para obter mais informações sobre eventos de risco, veja Microsoft Entra ID Protection.

Observação

  1. A utilização da API riskyUsers requer uma licença P2 Microsoft Entra ID.
  2. A disponibilidade de dados de utilizadores de risco é regida pelas políticas de retenção de dados Microsoft Entra.

Métodos

Método Tipo de retorno Descrição
Listar utilizadores de risco riskyUser collection Obtenha uma lista dos objetos riskyUser e respetivas propriedades.
Obter utilizador de risco riskyUser Leia as propriedades e relações de um objeto riskyUser .
Dismiss Nenhum Dispensar o risco de um ou mais objetos riskyUser .
Confirmar comprometimento Nenhum Confirme um ou mais objetos riskyUser como comprometidos.
Histórico de listas riskyUserHistoryItem collection Obtenha os riskyUserHistoryItems da propriedade de navegação do histórico.
Obter histórico riskyUserHistoryItem Leia as propriedades e relações de um objeto riskyUserHistoryItem .

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres ID exclusivo do utilizador em risco.
isDeleted Booliano Indica se o utilizador foi eliminado. Os valores possíveis são: true e false.
isProcessing Booliano Indica se o back-end está a processar o estado de risco de um utilizador.
riskLastUpdatedDateTime DateTimeOffset A data e hora em que o utilizador de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
riskLevel riskLevel Nível do utilizador de risco detetado. Os possíveis valores são: low, medium, high, hidden, none, unknownFutureValue.
riskState riskState Estado do risco do utilizador. Os valores possíveis são: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Os valores possíveis são none, adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange, userPerformedSecuredPasswordReset, adminConfirmedSigninSafe, aiConfirmedSigninSafe, userPassedMFADrivenByRiskBasedPolicy, adminDismissedAllRiskForUser, adminConfirmedSigninCompromised, hidden, adminConfirmedUserCompromised, , unknownFutureValue, , adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, , m365DAdminDismissedDetection, userChangedPasswordOnPremises, , , adminDismissedRiskForSignIn. adminConfirmedAccountSafe Tem de utilizar o cabeçalho do Prefer: include-unknown-enum-members pedido para obter o seguinte valor ou valores nesta enumeração evoluível: adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, m365DAdminDismissedDetection, userChangedPasswordOnPremises, adminDismissedRiskForSignIn, . adminConfirmedAccountSafe
userDisplayName Cadeia de caracteres Nome a apresentar do utilizador de risco.
userPrincipalName Cadeia de caracteres Nome principal de utilizador de risco.

Relações

Relação Tipo Descrição
histórico riskyUserHistoryItem collection A atividade relacionada com a alteração do nível de risco do utilizador

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.riskyUser",
  "id": "String (identifier)",
  "isDeleted": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "userDisplayName": "String",
  "userPrincipalName": "String"
}