Tipo de recurso agentRiskDetection

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa las detecciones de riesgo agenciales evaluadas por Protección de Microsoft Entra ID en función de varias señales y aprendizaje automático.

Hereda de la entidad.

Methods

Método Tipo devuelto Descripción
List Colección agentRiskDetection Obtenga una lista de los objetos agentRiskDetection y sus propiedades.
Get agentRiskDetection Lee las propiedades y relaciones del objeto agentRiskDetection .

Propiedades

Propiedad Tipo Descripción
activityDateTime DateTimeOffset Fecha y hora en que se produjo la actividad de riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2014 es 2014-01-01T00:00:00Z.

Admite $filter (eq, le, y ge).
additionalInfo Cadena Información adicional asociada con la detección de riesgos.
blueprintId Cadena Identificador del plano técnico asociado al agente. Admite valores NULL.
detectedDateTime DateTimeOffset Fecha y hora en que se detectó el riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2014 es 2014-01-01T00:00:00Z.

Admite $filter (eq, le, y ge).
detectionTimingType riskDetectionTimingType Tiempo del riesgo detectado (en tiempo real/fuera de línea). Los valores posibles son: notDefined, realtime, nearRealtime, offline, unknownFutureValue.
displayName Cadena Nombre legible para el usuario de la identidad asociada a esta detección de riesgos.

Admite $filter (eq, startsWith).
id Cadena Identificador único de la detección del riesgo. Heredado de la entidad.
identificador de identidad Cadena Identificador único de la identidad asociada a esta detección de riesgos.

Admite $filter (eq, startsWith).
Tipo de identidad agentIdentityType El tipo de identidad de agente asociada a esta detección de riesgos. Los valores posibles son: agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Debe utilizar el encabezado de Prefer: include-unknown-enum-members solicitud para obtener el siguiente valor en esta enumeración evolutiva: agentIdentityBlueprintPrincipal. Obligatorio.

Admite $filter (eq).
lastModifiedDateTime DateTimeOffset Fecha y hora en que se actualizó por última vez la detección de riesgo.

Admite $filter (eq, le, y ge).
riskDetail riskDetail Detalles del riesgo detectado.

Admite $filter (eq).
riskEventType Cadena El tipo de evento de riesgo detectado.

Admite $filter (eq).
riskEvidence Cadena La evidencia sobre la actividad de riesgo ocurrió.

Admite $filter (eq).
riskLevel riskLevel Nivel del riesgo detectado. Los valores posibles son: low, medium, high, hidden, none, unknownFutureValue.

Admite $filter (eq).
riskState riskState El estado de un riesgo agencial detectado. Los valores posibles son: none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue.

Admite $filter (eq).
source Cadena El sistema de origen que generó la detección del riesgo. Admite valores NULL.
agentDisplayName (obsoleto) Cadena Nombre del agente. Obsoleto. Úselo displayName en su lugar. Esta propiedad se eliminará después de 2027-04-28.

Admite $filter (eq, startsWith).
agentId (obsoleto) Cadena El identificador único del agente. Obsoleto. Úselo identityId en su lugar. Esta propiedad se eliminará después de 2027-04-28. Consulte riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal y riskyAgentUser.

Admite $filter (eq, startsWith).

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.agentRiskDetection",
  "id": "String (identifier)",
  "activityDateTime": "String (timestamp)",
  "additionalInfo": "String",
  "agentDisplayName": "String",
  "agentId": "String",
  "blueprintId": "String",
  "detectedDateTime": "String (timestamp)",
  "detectionTimingType": "String",
  "displayName": "String",
  "identityId": "String",
  "identityType": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "riskDetail": "String",
  "riskEventType": "String",
  "riskEvidence": "String",
  "riskLevel": "String",
  "riskState": "String",
  "source": "String"
}