Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa a los usuarios de Microsoft Entra que están en riesgo. Microsoft Entra ID Protection evalúa continuamente el riesgo del usuario en función de diversas señales y aprendizaje automático. Esta API proporciona acceso mediante programación a todos los usuarios en riesgo del inquilino de Microsoft Entra.
Para obtener más información sobre los eventos de riesgo, consulte Protección de Microsoft Entra ID.
Nota:
- El uso de la API riskyUsers requiere una licencia de Microsoft Entra ID P2.
- La disponibilidad de los datos de usuario de riesgo se rige por las directivas de retención de datos de Microsoft Entra.
Métodos
| Método | Tipo de valor devuelto | Descripción |
|---|---|---|
| List | colección riskyUser | Obtener una lista de los objetos riskyUser y sus propiedades. |
| Get | riskyUser | Leer las propiedades y relaciones de un objeto riskyUser . |
| Confirmar lo que está en peligro | Ninguno | Confirme uno o varios objetos riskyUser como comprometidos. |
| Confirmar seguro | Ninguno | Confirme uno o varios objetos riskyUser como seguros. |
| Dismiss | Ninguno | Descartar el riesgo de uno o más objetos riskyUser . |
| Historial de la lista | colección riskyUserHistoryItem | Obtenga el riskyUserHistoryItems de la propiedad de navegación del historial. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| id | string | Id. único del usuario en riesgo. |
| isDeleted | Booleano | Indica si el usuario se ha eliminado. Los valores posibles son: true, false. |
| isProcessing | Booleano | Indica si el back-end está procesando el estado de riesgo de un usuario. |
| riskLastUpdatedDateTime | DateTimeOffset | La fecha y hora en que se actualizó por última vez el usuario de riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z. |
| riskLevel | riskLevel | Nivel del usuario de riesgo detectado. Los valores posibles son low, medium, high, hidden, none, unknownFutureValue, . |
| riskState | riskState | Estado del riesgo del usuario. Los valores posibles son: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised y unknownFutureValue. |
| riskDetail | riskDetail | Detalles del riesgo detectado. Nota: Los detalles de esta propiedad solo están disponibles para clientes de Microsoft Entra ID P2. Se devuelven hiddentodos los demás clientes. |
| userDisplayName | string | Nombre para mostrar de usuario de riesgo. |
| userPrincipalName | string | Nombre principal de usuario de riesgo. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "Boolean",
"isDeleted": "Boolean",
"riskDetail": "string",
"riskLevel": "string",
"riskState": "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}