Microsoft Entra Kimlik Koruması

Kimlik Koruması, kuruluşların ortamlarındaki kimlik tabanlı riskleri keşfetmesine, araştırmasına ve düzeltmesine olanak tanıyan bir araçtır.

Bu bağlayıcı aşağıdaki ürün ve bölgelerde kullanılabilir:

Hizmet Class Bölgeler
Copilot Studio Premium Aşağıdakiler dışında tüm Power Automate bölgeleri :
     - ABD Kamu (GCC)
     - US Government (GCC High)
     - 21Vianet tarafından işletilen Çin Bulutu
     - ABD Savunma Bakanlığı (DoD)
Logic Apps Standart Aşağıdakiler dışında tüm Logic Apps bölgeleri :
     - Azure Kamu bölgeleri
     - Azure Çin bölgeleri
     - ABD Savunma Bakanlığı (DoD)
Power Apps Premium Aşağıdakiler dışında tüm Power Apps bölgeleri :
     - ABD Kamu (GCC)
     - US Government (GCC High)
     - 21Vianet tarafından işletilen Çin Bulutu
     - ABD Savunma Bakanlığı (DoD)
Power Automate Premium Aşağıdakiler dışında tüm Power Automate bölgeleri :
     - ABD Kamu (GCC)
     - US Government (GCC High)
     - 21Vianet tarafından işletilen Çin Bulutu
     - ABD Savunma Bakanlığı (DoD)
İletişim
İsim Microsoft
URL https://azure.microsoft.com/
E-posta azuresentinel@microsoft.com
Bağlayıcı Meta Verileri
Publisher Microsoft
Web sitesi https://www.microsoft.com
Gizlilik ilkesi https://privacy.microsoft.com/en-us/privacystatement
Kategoriler Web sitesi

Kimlik Koruması, kuruluşların ortamlarındaki kimlik tabanlı riskleri keşfetmesine, araştırmasına ve düzeltmesine olanak tanıyan bir araçtır. Bu bağlayıcı riskyUsers, riskDetections ve signIns API'lerinden yararlanacaktır.

Pre-requisites

Microsoft Entra ID Protection premium bir özelliktir. riskDetection API'sine erişmek için bir Microsoft Entra ID P1 veya P2 lisansına ihtiyacınız vardır (not: P1 lisansları sınırlı risk bilgileri alır). RiskyUsers API'si yalnızca Microsoft Entra Id P2 lisanslarında kullanılabilir.

API belgeleri

https://docs.microsoft.com/en-us/graph/api/resources/identityprotectionroot?view=graph-rest-1.0

Bağlantı oluşturma

Bağlayıcı aşağıdaki kimlik doğrulama türlerini destekler:

Varsayılan Bağlantı oluşturmak için parametreler. Tüm bölgeler Paylaşılamaz

Temerrüt

Geçerli: Tüm bölgeler

Bağlantı oluşturmak için parametreler.

Bu, paylaşılabilir bir bağlantı değildir. Power app başka bir kullanıcıyla paylaşılıyorsa, başka bir kullanıcıdan açıkça yeni bağlantı oluşturması istenir.

Azaltma Sınırları

Name Çağrılar Yenileme Dönemi
Bağlantı başına API çağrıları 100 60 saniye

Eylemler

Risk algılamalarını alma

Risk almaDetections

Riskli bir kullanıcının risk geçmişini alma

Risk geçmişini alma

Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama

Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama

Riskli kullanıcı alma

Belirli bir riskli kullanıcıyı ve özelliklerini alma

Riskli kullanıcıyı kapatma

Riskli kullanıcıyı kapatma

Risk algılamalarını alma

Risk almaDetections

Parametreler

Name Anahtar Gerekli Tür Description
Risk algılamalarını alma
Id True string

Kullanıcı Kimliği veya Kullanıcı Asıl Adı

Döndürülenler

Bu API, Microsoft Entra ID ortamınızdaki tüm risk algılamalarına program aracılığıyla erişim sağlar

Riskli bir kullanıcının risk geçmişini alma

Risk geçmişini alma

Parametreler

Name Anahtar Gerekli Tür Description
Kullanıcı için geçmiş riski alma
Id True string

Kullanıcı Kimliği veya Kullanıcı Asıl Adı

Döndürülenler

Microsoft Entra Id Protection tarafından belirlenen Bir Microsoft Entra Id kullanıcısının risk geçmişini temsil eder

Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama

Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama

Parametreler

Name Anahtar Gerekli Tür Description
userIds
userIds array of string

Riskli kullanıcı alma

Belirli bir riskli kullanıcıyı ve özelliklerini alma

Parametreler

Name Anahtar Gerekli Tür Description
Risk Kullanıcısı Alma
Id True string

Kullanıcı Kimliği veya kullanıcı Asıl adı

Döndürülenler

Risk kullanıcı sonucunu alma

Riskli kullanıcıyı kapatma

Riskli kullanıcıyı kapatma

Parametreler

Name Anahtar Gerekli Tür Description
userIds
userIds array of string

Tanımlar

Get_Risk_User_Result

Risk kullanıcı sonucunu alma

Name Yol Tür Description
@@odata.context
@@odata.context string
kimlik
id string

Risk altında olan kullanıcının benzersiz kimliği

isDeleted
isDeleted boolean

Kullanıcının silinip silinmediğini gösterir. Olası değerler şunlardır: true, false

isProcessing
isProcessing boolean

Kullanıcının riskli durumunun arka uç tarafından işlenip işlenmediğini gösterir

riskLevel
riskLevel string

Algılanan riskli kullanıcının düzeyi

riskState
riskState string

Riskli kullanıcının son güncelleştirildiği tarih ve saat

riskDetail
riskDetail string

Algılanan riskin ayrıntıları

riskLastUpdatedDateTime
riskLastUpdatedDateTime string

Riskli kullanıcının son güncelleştirildiği tarih ve saat.

userDisplayName (kullanıcıEkran Adı)
userDisplayName string

Riskli kullanıcı görünen adı

userPrincipalName
userPrincipalName string

Riskli kullanıcı asıl adı

Get_riskDetection

Bu API, Microsoft Entra ID ortamınızdaki tüm risk algılamalarına program aracılığıyla erişim sağlar

Name Yol Tür Description
@@odata.type
@@odata.type string
kimlik
id string

Risk algılamanın benzersiz kimliği. Varlıktan devralındı

requestId
requestId string

Risk algılama ile ilişkili oturum açmanın istek kimliği. Risk algılama bir oturum açma işlemiyle ilişkilendirilmemişse bu özellik null olur

correlationId
correlationId string

Risk algılama ile ilişkili oturum açma işleminin bağıntı kimliği. Risk algılama bir oturum açma işlemiyle ilişkilendirilmemişse bu özellik null olur

riskEventType
riskEventType string

Algılanan risk olayının türü

riskState
riskState string

Algılanan riskli kullanıcının veya oturum açmanın durumu

riskLevel
riskLevel string

Algılanan riskin düzeyi

riskDetail
riskDetail string

Algılanan riskin ayrıntıları

kaynak
source string

Risk algılamanın kaynağı

detectionTimingType
detectionTimingType string

Riskin algılandığı tarih ve saat

etkinlik
activity string

Algılanan riskin bağlı olduğu etkinlik türünü gösterir

tokenIssuerType
tokenIssuerType string

Algılanan oturum açma riski için belirteç verenin türünü gösterir

ipAddress
ipAddress string

Riskin oluştuğu yerden istemcinin IP adresini sağlar.

@@odata.type
location.@@odata.type string
activityDateTime
activityDateTime string

Riskli etkinliğin gerçekleştiği tarih ve saat

detectedDateTime
detectedDateTime string

Riskin algılandığı tarih ve saat

lastUpdatedDateTime
lastUpdatedDateTime string

Risk algılamanın en son güncelleştirilmiş olduğu tarih ve saat

userId
userId string

Kullanıcının benzersiz kimliği

userDisplayName (kullanıcıEkran Adı)
userDisplayName string

Kullanıcının kullanıcı asıl adı (UPN)

userPrincipalName
userPrincipalName string

Kullanıcının kullanıcı asıl adı (UPN).

ek bilgi
additionalInfo string

JSON biçiminde risk algılama ile ilişkili ek bilgiler.

Get_risk_history

Microsoft Entra Id Protection tarafından belirlenen Bir Microsoft Entra Id kullanıcısının risk geçmişini temsil eder

Name Yol Tür Description
@@odata.type
@@odata.type string
kimlik
id string

Varlıktan devralındı

isDeleted
isDeleted string

RiskyUser'dan devralındı

isProcessing
isProcessing string

RiskyUser'dan devralındı

riskLastUpdatedDateTime
riskLastUpdatedDateTime string

RiskyUser'dan devralındı

riskLevel
riskLevel string

RiskyUser'dan devralındı

riskState
riskState string

RiskyUser'dan devralındı

riskDetail
riskDetail string

RiskyUser'dan devralındı

userDisplayName (kullanıcıEkran Adı)
userDisplayName string

RiskyUser'dan devralındı

userPrincipalName
userPrincipalName string

Riskli kullanıcı asıl adı

userId
userId string

Kullanıcının kimliği

tarafından başlatıldı
initiatedBy string

İşlemin gerçekleştirildiği aktörün kimliği

@@odata.type
activity.@@odata.type string