Получение riskyServicePrincipal

Пространство имен: microsoft.graph

Чтение свойств и связей объекта riskyServicePrincipal .

Примечание: Для использования API riskyServicePrincipal требуется лицензия "Премиум" для удостоверений рабочей нагрузки.

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая сведения о том, как выбрать разрешения, см. в статье Разрешения.

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) IdentityRiskyServicePrincipal.Read.All, IdentityRiskyServicePrincipal.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Приложение IdentityRiskyServicePrincipal.Read.All, IdentityRiskyServicePrincipal.ReadWrite.All

В делегированных сценариях у пользователя, выполнившего вход, должна быть одна из следующих ролей Azure AD.

  • Глобальный читатель
  • Оператор безопасности
  • Читатель сведений о безопасности
  • Администратор безопасности
  • Глобальный администратор

HTTP-запрос

GET /identityProtection/riskyServicePrincipals/{riskyServicePrincipalId}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 200 OK и объект riskyServicePrincipal в теле отклика.

Примеры

Запрос

GET https://graph.microsoft.com/v1.0/identityProtection/riskyServicePrincipals/9089a539-a539-9089-39a5-899039a58990

Отклик

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": {
    "@odata.type": "#microsoft.graph.riskyServicePrincipal",
    "id": "9089a539-a539-9089-39a5-899039a58990",
    "isEnabled": true,
    "isProcessing": false,
    "riskLastUpdatedDateTime": "2021-08-14T13:06:51.0451374Z",
    "riskLevel": "high",
    "riskState": "atRisk",
    "riskDetail": "none",
    "displayName": "Contoso App",
    "appId": "b55552fe-a272-4b56-990b-95038d917878",
    "servicePrincipalType": "Application"
  }
}