Тип ресурса riskyUser

Пространство имен: microsoft.graph

Представляет Microsoft Entra пользователей, которые подвергаются риску. Microsoft Entra ID постоянно оценивает риск пользователя на основе различных сигналов и машинного обучения. Этот API предоставляет программный доступ всем пользователям, подверженным риску, в Microsoft Entra ID.

Дополнительные сведения о событиях риска см. в разделе Защита Microsoft Entra ID.

Примечание.

  1. Для использования API riskyUsers требуется лицензия Microsoft Entra ID P2.
  2. Доступность данных пользователей, подверженных риску, регулируется политиками хранения данных Microsoft Entra.

Методы

Метод Тип возвращаемых данных Описание
Список рискованныхпользователей коллекция riskyUser Получите список объектов riskyUser и их свойств.
Получить riskyUser riskyUser Чтение свойств и связей объекта riskyUser .
Уволить рискованных Пользователей Нет Отклоните риск, связанный с одним или несколькими объектами riskyUser .
Подтверждение компрометации пользователя riskyUser Нет Убедитесь, что один или несколько объектов RiskyUser скомпрометировались.
Журнал списка коллекция riskyUserHistoryItem Получите riskyUserHistoryItems из свойства навигации журнала.
Получение журнала riskyUserHistoryItem Чтение свойств и связей объекта riskyUserHistoryItem .

Свойства

Свойство Тип Описание
id String Уникальный идентификатор пользователя, подверженного риску.
isDeleted Логический Указывает, удален ли пользователь. Возможные значения: true, false.
IsProcessing Логический Указывает, обрабатывает ли серверная часть рискованное состояние пользователя.
riskLastUpdatedDateTime DateTimeOffset Дата и время последнего обновления опасного пользователя. Тип DateTimeOffset представляет сведения о дате и времени с использованием формата ISO 8601 и всегда указывает время в формате UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z.
riskLevel riskLevel Уровень обнаруженного рискованного пользователя. Возможные значения: low, medium, high, hidden, none, unknownFutureValue.
riskState riskState Состояние риска пользователя. Возможные значения: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Возможные значения: none, , adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange, adminConfirmedSigninSafeuserPerformedSecuredPasswordReset, aiConfirmedSigninSafe, userPassedMFADrivenByRiskBasedPolicy, adminDismissedAllRiskForUser, adminConfirmedSigninCompromised, hidden, adminConfirmedUserCompromised, unknownFutureValue, , adminConfirmedServicePrincipalCompromised, , adminDismissedAllRiskForServicePrincipal, m365DAdminDismissedDetection, userChangedPasswordOnPremises, adminDismissedRiskForSignIn, . adminConfirmedAccountSafe Необходимо использовать Prefer: include-unknown-enum-members заголовок запроса, чтобы получить следующее значение или значения в этом изменяемом перечислении: adminConfirmedServicePrincipalCompromised, adminDismissedAllRiskForServicePrincipal, m365DAdminDismissedDetection, userChangedPasswordOnPremises, adminDismissedRiskForSignIn, . adminConfirmedAccountSafe
userDisplayName String Отображаемое имя пользователя с риском.
userPrincipalName String Имя участника-пользователя с риском.

Связи

Связь Тип Описание
Истории коллекция riskyUserHistoryItem Действие, связанное с изменением уровня риска пользователя

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.riskyUser",
  "id": "String (identifier)",
  "isDeleted": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "userDisplayName": "String",
  "userPrincipalName": "String"
}