riskyAgent-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt die Microsoft Entra ID-Agents dar, für die ein Risiko besteht, wie von Microsoft Entra ID Protection basierend auf verschiedenen Signalen und maschinellem Lernen bewertet. Diese API bietet programmgesteuerten Zugriff für alle Risiko-Agents in Ihrem Microsoft Entra Mandanten. Der @odata.type gibt den genauen Typ dieses Agents an. Die unterstützten Typen sind riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal und riskyAgentUser.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List riskyAgent-Sammlung Rufen Sie eine Liste der riskyAgent-Objekte und ihrer Eigenschaften ab.
Get riskyAgent Lesen Sie die Eigenschaften und Beziehungen des riskyAgent-Objekts .
Dismiss Keine Verringern Sie das Risiko eines oder mehrerer riskyAgent-Objekte.
Gefährdung bestätigen Keine Bestätigen Sie, dass ein oder mehrere riskyAgent-Objekte kompromittiert sind.
Als sicher bestätigen Keine Bestätigen Sie ein oder mehrere riskyAgent-Objekte als sicher.

Eigenschaften

Eigenschaft Typ Beschreibung
agentDisplayName Zeichenfolge Name des Agents.

Unterstützt $filter (eq, startsWith).
blueprintId Zeichenfolge Der Bezeichner der Blaupause , die dem Agent zugeordnet ist. Nullwerte zulassend.
id Zeichenfolge Die Objekt-ID von riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal oder riskyAgentUser. Geerbt von entity.

Unterstützt $filter (eq, startsWith).
identityType agentIdentityType Der Typ der Agentidentität. Mögliche Werte sind: agentIdentity, agentUser, unknownFutureValue, agentIdentityBlueprintPrincipal. Sie müssen den Prefer: include-unknown-enum-members Anforderungsheader verwenden, um den folgenden Wert in dieser entwicklungsfähigen Aufzählung zu erhalten: agentIdentityBlueprintPrincipal. Erforderlich.

Unterstützt $filter (eq).
isDeleted Boolean Gibt an, ob der Agent gelöscht wurde.
isEnabled Boolescher Wert Gibt an, ob der Agent aktiviert ist.
isProcessing Boolean Gibt an, ob der riskante Status eines Agenten im Back-End verarbeitet wird.
riskDetail riskDetail Details zum erkannten Risiko des Agents.

Unterstützt $filter (eq).
riskLastModifiedDateTime DateTimeOffset Das Datum und die Uhrzeit, zu der der riskante Agent zuletzt aktualisiert wurde. Der DateTimeOffset-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Mitternacht UTC am 1. Januar 2014 ist beispielsweise 2014-01-01T00:00:00Z.

Unterstützt $filter (eq, le, und ge).
riskLevel riskLevel Stufe des erkannten riskanten Agents. Mögliche Werte sind: low, medium, high, hidden, none, unknownFutureValue.

Unterstützt $filter (eq).
riskState riskState Risikozustand des Agenten. Mögliche Werte sind: none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue.

Unterstützt $filter (eq).

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.riskyAgent",
  "id": "String (identifier)",
  "agentDisplayName": "String",
  "blueprintId": "String",
  "identityType": "String",
  "isDeleted": "Boolean",
  "isEnabled": "Boolean",
  "isProcessing": "Boolean",
  "riskLastModifiedDateTime": "String (timestamp)",
  "riskState": "String",
  "riskLevel": "String",
  "riskDetail": "String"
}