Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Agentenrisikoerkennung dar, wie sie von Microsoft Entra ID Protection basierend auf verschiedenen Signalen und maschinellem Lernen bewertet wurde.
Erbt von entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | agentRiskDetection-Sammlung | Rufen Sie eine Liste der agentRiskDetection-Objekte und deren Eigenschaften ab. |
| Get | agentRiskDetection | Lesen Sie die Eigenschaften und Beziehungen des agentRiskDetection-Objekts . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| activityDateTime | DateTimeOffset | Datum und Uhrzeit, zu der die riskante Aktivität aufgetreten ist. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Mitternacht UTC am 1. Januar 2014 ist beispielsweise 2014-01-01T00:00:00Z. Unterstützt $filter (eq, le, und ge). |
| additionalInfo | Zeichenfolge | Zusätzliche Informationen im Zusammenhang mit der Risikoermittlung. |
| blueprintId | Zeichenfolge | Der Bezeichner der Blaupause , die dem Agent zugeordnet ist. Nullwerte zulassend. |
| detectedDateTime | DateTimeOffset | Zeitpunkt (Datum und Uhrzeit), zu dem das Risiko erkannt wurde. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Mitternacht UTC am 1. Januar 2014 ist beispielsweise 2014-01-01T00:00:00Z. Unterstützt $filter (eq, le, und ge). |
| detectionTimingType | riskDetectionTimingType | Zeitpunkt des erkannten Risikos (Echtzeit/Offline). Mögliche Werte sind: notDefined, realtime, nearRealtime, offline, unknownFutureValue. |
| displayName | Zeichenfolge | Für Menschen lesbarer Name der Identität, die dieser Risikoerkennung zugeordnet ist. Unterstützt $filter (eq, startsWith). |
| id | Zeichenfolge | Eindeutige ID der Risikoerkennung. Geerbt von entity. |
| identityId | Zeichenfolge | Eindeutiger Bezeichner der Identität, die dieser Risikoerkennung zugeordnet ist. Unterstützt $filter (eq, startsWith). |
| identityType | agentIdentityType | Der Typ der Agent-Identität, die dieser Risikoerkennung zugeordnet ist. Mögliche Werte sind: agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Sie müssen den Prefer: include-unknown-enum-members Anforderungsheader verwenden, um den folgenden Wert in dieser entwicklungsfähigen Aufzählung zu erhalten: agentIdentityBlueprintPrincipal. Erforderlich. Unterstützt $filter (eq). |
| lastModifiedDateTime | DateTimeOffset | Datum und Uhrzeit der letzten Aktualisierung der Risikoerkennung. Unterstützt $filter (eq, le, und ge). |
| riskDetail | riskDetail | Details zum erkannten Risiko. Unterstützt $filter (eq). |
| riskEventType | Zeichenfolge | Der Typ des erkannten Risikoereignisses. Unterstützt $filter (eq). |
| riskEvidence | Zeichenfolge | Es gab Hinweise auf die riskante Aktivität. Unterstützt $filter (eq). |
| riskLevel | riskLevel | Stufe des erkannten Risikos. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue. Unterstützt $filter (eq). |
| riskState | riskState | Der Status eines erkannten Agentenrisikos. Mögliche Werte sind: none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue. Unterstützt $filter (eq). |
| source | Zeichenfolge | Das Quellsystem, das die Risikoerkennung generiert hat. Nullwerte zulassend. |
| agentDisplayName (veraltet) | Zeichenfolge | Name des Agents. Veraltet. Verwenden Sie displayName stattdessen. Diese Immobilie wird nach dem 28.04.2027 entfernt. Unterstützt $filter (eq, startsWith). |
| agentId (veraltet) | Zeichenfolge | Der eindeutige Bezeichner für den Agent. Veraltet. Verwenden Sie identityId stattdessen. Diese Immobilie wird nach dem 28.04.2027 entfernt. Siehe riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal und riskyAgentUser. Unterstützt $filter (eq, startsWith). |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.agentRiskDetection",
"id": "String (identifier)",
"activityDateTime": "String (timestamp)",
"additionalInfo": "String",
"agentDisplayName": "String",
"agentId": "String",
"blueprintId": "String",
"detectedDateTime": "String (timestamp)",
"detectionTimingType": "String",
"displayName": "String",
"identityId": "String",
"identityType": "String",
"lastModifiedDateTime": "String (timestamp)",
"riskDetail": "String",
"riskEventType": "String",
"riskEvidence": "String",
"riskLevel": "String",
"riskState": "String",
"source": "String"
}