Microsoft Entra Kimlik Koruması
Kimlik Koruması, kuruluşların ortamlarındaki kimlik tabanlı riskleri keşfetmesine, araştırmasına ve düzeltmesine olanak tanıyan bir araçtır.
Bu bağlayıcı aşağıdaki ürün ve bölgelerde kullanılabilir:
| Hizmet | Class | Bölgeler |
|---|---|---|
| Copilot Studio | Premium | Aşağıdakiler dışında tüm Power Automate bölgeleri : - ABD Kamu (GCC) - US Government (GCC High) - 21Vianet tarafından işletilen Çin Bulutu - ABD Savunma Bakanlığı (DoD) |
| Logic Apps | Standart | Aşağıdakiler dışında tüm Logic Apps bölgeleri : - Azure Kamu bölgeleri - Azure Çin bölgeleri - ABD Savunma Bakanlığı (DoD) |
| Power Apps | Premium | Aşağıdakiler dışında tüm Power Apps bölgeleri : - ABD Kamu (GCC) - US Government (GCC High) - 21Vianet tarafından işletilen Çin Bulutu - ABD Savunma Bakanlığı (DoD) |
| Power Automate | Premium | Aşağıdakiler dışında tüm Power Automate bölgeleri : - ABD Kamu (GCC) - US Government (GCC High) - 21Vianet tarafından işletilen Çin Bulutu - ABD Savunma Bakanlığı (DoD) |
| İletişim | |
|---|---|
| İsim | Microsoft |
| URL | https://azure.microsoft.com/ |
| E-posta | azuresentinel@microsoft.com |
| Bağlayıcı Meta Verileri | |
|---|---|
| Publisher | Microsoft |
| Web sitesi | https://www.microsoft.com |
| Gizlilik ilkesi | https://privacy.microsoft.com/en-us/privacystatement |
| Kategoriler | Web sitesi |
Kimlik Koruması, kuruluşların ortamlarındaki kimlik tabanlı riskleri keşfetmesine, araştırmasına ve düzeltmesine olanak tanıyan bir araçtır. Bu bağlayıcı riskyUsers, riskDetections ve signIns API'lerinden yararlanacaktır.
Pre-requisites
Microsoft Entra ID Protection premium bir özelliktir. riskDetection API'sine erişmek için bir Microsoft Entra ID P1 veya P2 lisansına ihtiyacınız vardır (not: P1 lisansları sınırlı risk bilgileri alır). RiskyUsers API'si yalnızca Microsoft Entra Id P2 lisanslarında kullanılabilir.
API belgeleri
https://docs.microsoft.com/en-us/graph/api/resources/identityprotectionroot?view=graph-rest-1.0
Bağlantı oluşturma
Bağlayıcı aşağıdaki kimlik doğrulama türlerini destekler:
| Varsayılan | Bağlantı oluşturmak için parametreler. | Tüm bölgeler | Paylaşılamaz |
Temerrüt
Geçerli: Tüm bölgeler
Bağlantı oluşturmak için parametreler.
Bu, paylaşılabilir bir bağlantı değildir. Power app başka bir kullanıcıyla paylaşılıyorsa, başka bir kullanıcıdan açıkça yeni bağlantı oluşturması istenir.
Azaltma Sınırları
| Name | Çağrılar | Yenileme Dönemi |
|---|---|---|
| Bağlantı başına API çağrıları | 100 | 60 saniye |
Eylemler
| Risk algılamalarını alma |
Risk almaDetections |
| Riskli bir kullanıcının risk geçmişini alma |
Risk geçmişini alma |
| Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama |
Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama |
| Riskli kullanıcı alma |
Belirli bir riskli kullanıcıyı ve özelliklerini alma |
| Riskli kullanıcıyı kapatma |
Riskli kullanıcıyı kapatma |
Risk algılamalarını alma
Risk almaDetections
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Risk algılamalarını alma
|
Id | True | string |
Kullanıcı Kimliği veya Kullanıcı Asıl Adı |
Döndürülenler
Bu API, Microsoft Entra ID ortamınızdaki tüm risk algılamalarına program aracılığıyla erişim sağlar
- Body
- Get_riskDetection
Riskli bir kullanıcının risk geçmişini alma
Risk geçmişini alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Kullanıcı için geçmiş riski alma
|
Id | True | string |
Kullanıcı Kimliği veya Kullanıcı Asıl Adı |
Döndürülenler
Microsoft Entra Id Protection tarafından belirlenen Bir Microsoft Entra Id kullanıcısının risk geçmişini temsil eder
- Body
- Get_risk_history
Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama
Riskli bir kullanıcıyı tehlikeye atılmış olarak onaylama
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
userIds
|
userIds | array of string |
Riskli kullanıcı alma
Belirli bir riskli kullanıcıyı ve özelliklerini alma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
Risk Kullanıcısı Alma
|
Id | True | string |
Kullanıcı Kimliği veya kullanıcı Asıl adı |
Döndürülenler
Risk kullanıcı sonucunu alma
- Body
- Get_Risk_User_Result
Riskli kullanıcıyı kapatma
Riskli kullanıcıyı kapatma
Parametreler
| Name | Anahtar | Gerekli | Tür | Description |
|---|---|---|---|---|
|
userIds
|
userIds | array of string |
Tanımlar
Get_Risk_User_Result
Risk kullanıcı sonucunu alma
| Name | Yol | Tür | Description |
|---|---|---|---|
|
@@odata.context
|
@@odata.context | string | |
|
kimlik
|
id | string |
Risk altında olan kullanıcının benzersiz kimliği |
|
isDeleted
|
isDeleted | boolean |
Kullanıcının silinip silinmediğini gösterir. Olası değerler şunlardır: true, false |
|
isProcessing
|
isProcessing | boolean |
Kullanıcının riskli durumunun arka uç tarafından işlenip işlenmediğini gösterir |
|
riskLevel
|
riskLevel | string |
Algılanan riskli kullanıcının düzeyi |
|
riskState
|
riskState | string |
Riskli kullanıcının son güncelleştirildiği tarih ve saat |
|
riskDetail
|
riskDetail | string |
Algılanan riskin ayrıntıları |
|
riskLastUpdatedDateTime
|
riskLastUpdatedDateTime | string |
Riskli kullanıcının son güncelleştirildiği tarih ve saat. |
|
userDisplayName (kullanıcıEkran Adı)
|
userDisplayName | string |
Riskli kullanıcı görünen adı |
|
userPrincipalName
|
userPrincipalName | string |
Riskli kullanıcı asıl adı |
Get_riskDetection
Bu API, Microsoft Entra ID ortamınızdaki tüm risk algılamalarına program aracılığıyla erişim sağlar
| Name | Yol | Tür | Description |
|---|---|---|---|
|
@@odata.type
|
@@odata.type | string | |
|
kimlik
|
id | string |
Risk algılamanın benzersiz kimliği. Varlıktan devralındı |
|
requestId
|
requestId | string |
Risk algılama ile ilişkili oturum açmanın istek kimliği. Risk algılama bir oturum açma işlemiyle ilişkilendirilmemişse bu özellik null olur |
|
correlationId
|
correlationId | string |
Risk algılama ile ilişkili oturum açma işleminin bağıntı kimliği. Risk algılama bir oturum açma işlemiyle ilişkilendirilmemişse bu özellik null olur |
|
riskEventType
|
riskEventType | string |
Algılanan risk olayının türü |
|
riskState
|
riskState | string |
Algılanan riskli kullanıcının veya oturum açmanın durumu |
|
riskLevel
|
riskLevel | string |
Algılanan riskin düzeyi |
|
riskDetail
|
riskDetail | string |
Algılanan riskin ayrıntıları |
|
kaynak
|
source | string |
Risk algılamanın kaynağı |
|
detectionTimingType
|
detectionTimingType | string |
Riskin algılandığı tarih ve saat |
|
etkinlik
|
activity | string |
Algılanan riskin bağlı olduğu etkinlik türünü gösterir |
|
tokenIssuerType
|
tokenIssuerType | string |
Algılanan oturum açma riski için belirteç verenin türünü gösterir |
|
ipAddress
|
ipAddress | string |
Riskin oluştuğu yerden istemcinin IP adresini sağlar. |
|
@@odata.type
|
location.@@odata.type | string | |
|
activityDateTime
|
activityDateTime | string |
Riskli etkinliğin gerçekleştiği tarih ve saat |
|
detectedDateTime
|
detectedDateTime | string |
Riskin algılandığı tarih ve saat |
|
lastUpdatedDateTime
|
lastUpdatedDateTime | string |
Risk algılamanın en son güncelleştirilmiş olduğu tarih ve saat |
|
userId
|
userId | string |
Kullanıcının benzersiz kimliği |
|
userDisplayName (kullanıcıEkran Adı)
|
userDisplayName | string |
Kullanıcının kullanıcı asıl adı (UPN) |
|
userPrincipalName
|
userPrincipalName | string |
Kullanıcının kullanıcı asıl adı (UPN). |
|
ek bilgi
|
additionalInfo | string |
JSON biçiminde risk algılama ile ilişkili ek bilgiler. |
Get_risk_history
Microsoft Entra Id Protection tarafından belirlenen Bir Microsoft Entra Id kullanıcısının risk geçmişini temsil eder
| Name | Yol | Tür | Description |
|---|---|---|---|
|
@@odata.type
|
@@odata.type | string | |
|
kimlik
|
id | string |
Varlıktan devralındı |
|
isDeleted
|
isDeleted | string |
RiskyUser'dan devralındı |
|
isProcessing
|
isProcessing | string |
RiskyUser'dan devralındı |
|
riskLastUpdatedDateTime
|
riskLastUpdatedDateTime | string |
RiskyUser'dan devralındı |
|
riskLevel
|
riskLevel | string |
RiskyUser'dan devralındı |
|
riskState
|
riskState | string |
RiskyUser'dan devralındı |
|
riskDetail
|
riskDetail | string |
RiskyUser'dan devralındı |
|
userDisplayName (kullanıcıEkran Adı)
|
userDisplayName | string |
RiskyUser'dan devralındı |
|
userPrincipalName
|
userPrincipalName | string |
Riskli kullanıcı asıl adı |
|
userId
|
userId | string |
Kullanıcının kimliği |
|
tarafından başlatıldı
|
initiatedBy | string |
İşlemin gerçekleştirildiği aktörün kimliği |
|
@@odata.type
|
activity.@@odata.type | string |