agentRiskDetection Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt die Agentenrisikoerkennung dar, wie sie von Microsoft Entra ID Protection basierend auf verschiedenen Signalen und maschinellem Lernen bewertet wurde.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List agentRiskDetection-Sammlung Rufen Sie eine Liste der agentRiskDetection-Objekte und deren Eigenschaften ab.
Get agentRiskDetection Lesen Sie die Eigenschaften und Beziehungen des agentRiskDetection-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
activityDateTime DateTimeOffset Datum und Uhrzeit, zu der die riskante Aktivität aufgetreten ist. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Mitternacht UTC am 1. Januar 2014 ist beispielsweise 2014-01-01T00:00:00Z.

Unterstützt $filter (eq, le, und ge).
additionalInfo Zeichenfolge Zusätzliche Informationen im Zusammenhang mit der Risikoermittlung.
blueprintId Zeichenfolge Der Bezeichner der Blaupause , die dem Agent zugeordnet ist. Nullwerte zulassend.
detectedDateTime DateTimeOffset Zeitpunkt (Datum und Uhrzeit), zu dem das Risiko erkannt wurde. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Mitternacht UTC am 1. Januar 2014 ist beispielsweise 2014-01-01T00:00:00Z.

Unterstützt $filter (eq, le, und ge).
detectionTimingType riskDetectionTimingType Zeitpunkt des erkannten Risikos (Echtzeit/Offline). Mögliche Werte sind: notDefined, realtime, nearRealtime, offline, unknownFutureValue.
displayName Zeichenfolge Für Menschen lesbarer Name der Identität, die dieser Risikoerkennung zugeordnet ist.

Unterstützt $filter (eq, startsWith).
id Zeichenfolge Eindeutige ID der Risikoerkennung. Geerbt von entity.
identityId Zeichenfolge Eindeutiger Bezeichner der Identität, die dieser Risikoerkennung zugeordnet ist.

Unterstützt $filter (eq, startsWith).
identityType agentIdentityType Der Typ der Agent-Identität, die dieser Risikoerkennung zugeordnet ist. Mögliche Werte sind: agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Sie müssen den Prefer: include-unknown-enum-members Anforderungsheader verwenden, um den folgenden Wert in dieser entwicklungsfähigen Aufzählung zu erhalten: agentIdentityBlueprintPrincipal. Erforderlich.

Unterstützt $filter (eq).
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Aktualisierung der Risikoerkennung.

Unterstützt $filter (eq, le, und ge).
riskDetail riskDetail Details zum erkannten Risiko.

Unterstützt $filter (eq).
riskEventType Zeichenfolge Der Typ des erkannten Risikoereignisses.

Unterstützt $filter (eq).
riskEvidence Zeichenfolge Es gab Hinweise auf die riskante Aktivität.

Unterstützt $filter (eq).
riskLevel riskLevel Stufe des erkannten Risikos. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue.

Unterstützt $filter (eq).
riskState riskState Der Status eines erkannten Agentenrisikos. Mögliche Werte sind: none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue.

Unterstützt $filter (eq).
source Zeichenfolge Das Quellsystem, das die Risikoerkennung generiert hat. Nullwerte zulassend.
agentDisplayName (veraltet) Zeichenfolge Name des Agents. Veraltet. Verwenden Sie displayName stattdessen. Diese Immobilie wird nach dem 28.04.2027 entfernt.

Unterstützt $filter (eq, startsWith).
agentId (veraltet) Zeichenfolge Der eindeutige Bezeichner für den Agent. Veraltet. Verwenden Sie identityId stattdessen. Diese Immobilie wird nach dem 28.04.2027 entfernt. Siehe riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal und riskyAgentUser.

Unterstützt $filter (eq, startsWith).

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.agentRiskDetection",
  "id": "String (identifier)",
  "activityDateTime": "String (timestamp)",
  "additionalInfo": "String",
  "agentDisplayName": "String",
  "agentId": "String",
  "blueprintId": "String",
  "detectedDateTime": "String (timestamp)",
  "detectionTimingType": "String",
  "displayName": "String",
  "identityId": "String",
  "identityType": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "riskDetail": "String",
  "riskEventType": "String",
  "riskEvidence": "String",
  "riskLevel": "String",
  "riskState": "String",
  "source": "String"
}