type de ressource agentRiskDetection

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente les détections de risque agentique telles qu’évaluées par la protection de Microsoft Entra ID en fonction de divers signaux et de l’apprentissage automatique.

Hérite de l’entité.

Méthodes

Méthode Type de retour Description
List collection agentRiskDetection Obtenez une liste des objets agentRiskDetection et leurs propriétés.
Obtenir agentRiskDetection Lisez les propriétés et les relations de l’objet agentRiskDetection .

Propriétés

Propriété Type Description
activityDateTime DateTimeOffset Date et heure auxquelles l’activité à risque s’est produite. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.

Prend en charge $filter (eq, le, et ge).
additionalInfo String Informations supplémentaires associées à la détection du risque.
blueprintId String Identificateur du blueprint associé à l’agent. Pouvant accepter la valeur Null.
detectedDateTime DateTimeOffset Date et heure auxquelles le risque a été détecté. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.

Prend en charge $filter (eq, le, et ge).
detectionTimingType riskDetectionTimingType Synchronisation du risque détecté (en temps réel/hors connexion). Les valeurs possibles sont : notDefined, realtime, nearRealtime, offline, unknownFutureValue.
displayName String Nom lisible de l’identité associée à cette détection de risque.

Prend en charge $filter (eq, startsWith).
id String ID unique de la détection du risque. Hérité de l’entité.
identityId String Identifiant unique de l’identité associée à cette détection de risque.

Prend en charge $filter (eq, startsWith).
identityType agentIdentityType Type d’identité d’agent associé à cette détection de risque. Les valeurs possibles sont : agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Vous devez utiliser l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir la valeur suivante dans cette énumération évolutive : agentIdentityBlueprintPrincipal. Obligatoire.

Prend en charge $filter (eq).
lastModifiedDateTime DateTimeOffset Date et heure de la dernière mise à jour de la détection de risque.

Prend en charge $filter (eq, le, et ge).
riskDetail riskDetail Détails du risque détecté.

Prend en charge $filter (eq).
riskEventType String Type d’événement de risque détecté.

Prend en charge $filter (eq).
riskEvidence String Des preuves de l’activité à risque se sont produites.

Prend en charge $filter (eq).
riskLevel riskLevel Niveau du risque détecté. Les valeurs possibles sont low, medium, high, hidden, none, unknownFutureValue.

Prend en charge $filter (eq).
riskState riskState État d’un risque agentique détecté. Les valeurs possibles sont none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue.

Prend en charge $filter (eq).
source String Système source qui a généré la détection du risque. Pouvant accepter la valeur Null.
agentDisplayName (déconseillé) String Nom de l’agent. Déconseillé. Utilisez displayName plutôt l’option à la place. Cette propriété sera supprimée après le 28/04/2027.

Prend en charge $filter (eq, startsWith).
agentId (déconseillé) String Identifiant unique de l’agent. Déconseillé. Utilisez identityId plutôt l’option à la place. Cette propriété sera supprimée après le 28/04/2027. Voir riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal et riskyAgentUser.

Prend en charge $filter (eq, startsWith).

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.agentRiskDetection",
  "id": "String (identifier)",
  "activityDateTime": "String (timestamp)",
  "additionalInfo": "String",
  "agentDisplayName": "String",
  "agentId": "String",
  "blueprintId": "String",
  "detectedDateTime": "String (timestamp)",
  "detectionTimingType": "String",
  "displayName": "String",
  "identityId": "String",
  "identityType": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "riskDetail": "String",
  "riskEventType": "String",
  "riskEvidence": "String",
  "riskLevel": "String",
  "riskState": "String",
  "source": "String"
}