riskyUser resource type

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa a los usuarios de Microsoft Entra que están en riesgo. Microsoft Entra ID Protection evalúa continuamente el riesgo del usuario en función de diversas señales y aprendizaje automático. Esta API proporciona acceso mediante programación a todos los usuarios en riesgo del inquilino de Microsoft Entra.

Para obtener más información sobre los eventos de riesgo, consulte Protección de Microsoft Entra ID.

Nota:

  1. El uso de la API riskyUsers requiere una licencia de Microsoft Entra ID P2.
  2. La disponibilidad de los datos de usuario de riesgo se rige por las directivas de retención de datos de Microsoft Entra.

Métodos

Método Tipo de valor devuelto Descripción
List colección riskyUser Obtener una lista de los objetos riskyUser y sus propiedades.
Get riskyUser Leer las propiedades y relaciones de un objeto riskyUser .
Confirmar lo que está en peligro Ninguno Confirme uno o varios objetos riskyUser como comprometidos.
Confirmar seguro Ninguno Confirme uno o varios objetos riskyUser como seguros.
Dismiss Ninguno Descartar el riesgo de uno o más objetos riskyUser .
Historial de la lista colección riskyUserHistoryItem Obtenga el riskyUserHistoryItems de la propiedad de navegación del historial.

Propiedades

Propiedad Tipo Descripción
id string Id. único del usuario en riesgo.
isDeleted Booleano Indica si el usuario se ha eliminado. Los valores posibles son: true, false.
isProcessing Booleano Indica si el back-end está procesando el estado de riesgo de un usuario.
riskLastUpdatedDateTime DateTimeOffset La fecha y hora en que se actualizó por última vez el usuario de riesgo. El tipo DateTimeOffset representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
riskLevel riskLevel Nivel del usuario de riesgo detectado. Los valores posibles son low, medium, high, hidden, none, unknownFutureValue, .
riskState riskState Estado del riesgo del usuario. Los valores posibles son: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised y unknownFutureValue.
riskDetail riskDetail Detalles del riesgo detectado.
Nota: Los detalles de esta propiedad solo están disponibles para clientes de Microsoft Entra ID P2. Se devuelven hiddentodos los demás clientes.
userDisplayName string Nombre para mostrar de usuario de riesgo.
userPrincipalName string Nombre principal de usuario de riesgo.

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "Boolean",
"isDeleted": "Boolean",
"riskDetail":  "string",
"riskLevel":  "string",
"riskState":  "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}