Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa las detecciones de riesgo agenciales evaluadas por Protección de Microsoft Entra ID en función de varias señales y aprendizaje automático.
Hereda de la entidad.
Methods
| Método | Tipo devuelto | Descripción |
|---|---|---|
| List | Colección agentRiskDetection | Obtenga una lista de los objetos agentRiskDetection y sus propiedades. |
| Get | agentRiskDetection | Lee las propiedades y relaciones del objeto agentRiskDetection . |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| activityDateTime | DateTimeOffset | Fecha y hora en que se produjo la actividad de riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2014 es 2014-01-01T00:00:00Z. Admite $filter (eq, le, y ge). |
| additionalInfo | Cadena | Información adicional asociada con la detección de riesgos. |
| blueprintId | Cadena | Identificador del plano técnico asociado al agente. Admite valores NULL. |
| detectedDateTime | DateTimeOffset | Fecha y hora en que se detectó el riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche UTC del 1 de enero de 2014 es 2014-01-01T00:00:00Z. Admite $filter (eq, le, y ge). |
| detectionTimingType | riskDetectionTimingType | Tiempo del riesgo detectado (en tiempo real/fuera de línea). Los valores posibles son: notDefined, realtime, nearRealtime, offline, unknownFutureValue. |
| displayName | Cadena | Nombre legible para el usuario de la identidad asociada a esta detección de riesgos. Admite $filter (eq, startsWith). |
| id | Cadena | Identificador único de la detección del riesgo. Heredado de la entidad. |
| identificador de identidad | Cadena | Identificador único de la identidad asociada a esta detección de riesgos. Admite $filter (eq, startsWith). |
| Tipo de identidad | agentIdentityType | El tipo de identidad de agente asociada a esta detección de riesgos. Los valores posibles son: agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Debe utilizar el encabezado de Prefer: include-unknown-enum-members solicitud para obtener el siguiente valor en esta enumeración evolutiva: agentIdentityBlueprintPrincipal. Obligatorio. Admite $filter (eq). |
| lastModifiedDateTime | DateTimeOffset | Fecha y hora en que se actualizó por última vez la detección de riesgo. Admite $filter (eq, le, y ge). |
| riskDetail | riskDetail | Detalles del riesgo detectado. Admite $filter (eq). |
| riskEventType | Cadena | El tipo de evento de riesgo detectado. Admite $filter (eq). |
| riskEvidence | Cadena | La evidencia sobre la actividad de riesgo ocurrió. Admite $filter (eq). |
| riskLevel | riskLevel | Nivel del riesgo detectado. Los valores posibles son: low, medium, high, hidden, none, unknownFutureValue. Admite $filter (eq). |
| riskState | riskState | El estado de un riesgo agencial detectado. Los valores posibles son: none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue. Admite $filter (eq). |
| source | Cadena | El sistema de origen que generó la detección del riesgo. Admite valores NULL. |
| agentDisplayName (obsoleto) | Cadena | Nombre del agente. Obsoleto. Úselo displayName en su lugar. Esta propiedad se eliminará después de 2027-04-28. Admite $filter (eq, startsWith). |
| agentId (obsoleto) | Cadena | El identificador único del agente. Obsoleto. Úselo identityId en su lugar. Esta propiedad se eliminará después de 2027-04-28. Consulte riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal y riskyAgentUser. Admite $filter (eq, startsWith). |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.agentRiskDetection",
"id": "String (identifier)",
"activityDateTime": "String (timestamp)",
"additionalInfo": "String",
"agentDisplayName": "String",
"agentId": "String",
"blueprintId": "String",
"detectedDateTime": "String (timestamp)",
"detectionTimingType": "String",
"displayName": "String",
"identityId": "String",
"identityType": "String",
"lastModifiedDateTime": "String (timestamp)",
"riskDetail": "String",
"riskEventType": "String",
"riskEvidence": "String",
"riskLevel": "String",
"riskState": "String",
"source": "String"
}