Тип ресурса riskyServicePrincipal

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Представляет Microsoft Entra субъектов-служб, которые подвергаются риску. Защита Microsoft Entra ID постоянно оценивает риск субъекта-службы на основе различных сигналов и машинного обучения. Этот API предоставляет программный доступ ко всем субъектам-службам, подверженным риску, в клиенте Microsoft Entra.

Наследует от сущности.

Примечание: Для использования API riskyServicePrincipal требуется лицензия Идентификация рабочей нагрузки Microsoft Entra.

Методы

Метод Тип возвращаемых данных Описание
Список riskyServicePrincipals коллекция riskyServicePrincipal Перечисление субъектов-служб, подверженных риску, и их свойств риска.
Получение riskyServicePrincipal riskyServicePrincipal Получение определенного субъекта-службы с риском и его свойств риска.
Уволить Нет Отклоните риск рискованных субъектов-служб.
confirmCompromised Нет Подтвердите компрометацию субъекта-службы, подверженного риску.
Журнал списка Коллекция riskyServicePrincipalHistoryItem Получение журнала рисков субъекта-службы Microsoft Entra.

Свойства

Свойство Тип Описание
accountEnabled Логический Значение true, если учетная запись субъекта-службы включена. В противном случае используется значение false.
appId String Глобальный уникальный идентификатор связанного приложения (его свойство appId ), если таковой есть.
displayName String Отображаемое имя для субъекта-службы.
id String Уникальный идентификатор, назначенный субъекту-службе, подверженного риску. Наследуется от сущности.
IsProcessing Логический Указывает, обрабатывает ли Защита Microsoft Entra ID в настоящее время рискованное состояние субъекта-службы.
riskDetail riskDetail Сведения об обнаружении риска.
Примечание: Сведения об этом свойстве доступны только для пользователей удостоверений рабочих нагрузок уровня "Премиум". События в клиентах без этой лицензии будут возвращены hidden.
Допустимые значения: none, hidden, unknownFutureValue, adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal. Обратите внимание, что необходимо использовать Prefer: include-unknown-enum-members заголовок запроса, чтобы получить следующие значения в этом развиваемом перечислении: adminConfirmedServicePrincipalCompromised , adminDismissedAllRiskForServicePrincipal.
riskLastUpdatedDateTime DateTimeOffset Дата и время последнего обновления состояния риска. Тип DateTimeOffset представляет сведения о дате и времени с использованием формата ISO 8601 и всегда указывает время в формате UTC. Например, полночь в формате UTC 1 января 2021 г. — .2021-01-01T00:00:00Z Поддерживает $filter (eq).
riskLevel riskLevel Уровень обнаруженного удостоверения рабочей нагрузки с риском. Допустимые значения: low, medium, high, hidden, none, unknownFutureValue. Поддерживает $filter (eq).
riskState riskState Состояние риска субъекта-службы. Возможные значения: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
servicePrincipalType Строка Определяет, представляет ли субъект-служба , ApplicationManagedIdentityили устаревшее приложение (socialIdp). Это задается внутренним Microsoft Entra ID и наследуется от servicePrincipal.

Связи

Связь Тип Описание
Истории Коллекция riskyServicePrincipalHistoryItem Представляет журнал рисков Microsoft Entra субъектов-служб.

Представление JSON

Ниже указано представление ресурса в формате JSON.

{
  "@odata.type": "#microsoft.graph.riskyServicePrincipal",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "displayName": "String",
  "appId": "String",
  "servicePrincipalType": "String"
}