Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente les détections de risque agentique telles qu’évaluées par la protection de Microsoft Entra ID en fonction de divers signaux et de l’apprentissage automatique.
Hérite de l’entité.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| List | collection agentRiskDetection | Obtenez une liste des objets agentRiskDetection et leurs propriétés. |
| Obtenir | agentRiskDetection | Lisez les propriétés et les relations de l’objet agentRiskDetection . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| activityDateTime | DateTimeOffset | Date et heure auxquelles l’activité à risque s’est produite. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Prend en charge $filter (eq, le, et ge). |
| additionalInfo | String | Informations supplémentaires associées à la détection du risque. |
| blueprintId | String | Identificateur du blueprint associé à l’agent. Pouvant accepter la valeur Null. |
| detectedDateTime | DateTimeOffset | Date et heure auxquelles le risque a été détecté. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Prend en charge $filter (eq, le, et ge). |
| detectionTimingType | riskDetectionTimingType | Synchronisation du risque détecté (en temps réel/hors connexion). Les valeurs possibles sont : notDefined, realtime, nearRealtime, offline, unknownFutureValue. |
| displayName | String | Nom lisible de l’identité associée à cette détection de risque. Prend en charge $filter (eq, startsWith). |
| id | String | ID unique de la détection du risque. Hérité de l’entité. |
| identityId | String | Identifiant unique de l’identité associée à cette détection de risque. Prend en charge $filter (eq, startsWith). |
| identityType | agentIdentityType | Type d’identité d’agent associé à cette détection de risque. Les valeurs possibles sont : agentIdentity, agentIdentityBlueprintPrincipal, agentUser, user, unknownFutureValue. Vous devez utiliser l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir la valeur suivante dans cette énumération évolutive : agentIdentityBlueprintPrincipal. Obligatoire. Prend en charge $filter (eq). |
| lastModifiedDateTime | DateTimeOffset | Date et heure de la dernière mise à jour de la détection de risque. Prend en charge $filter (eq, le, et ge). |
| riskDetail | riskDetail | Détails du risque détecté. Prend en charge $filter (eq). |
| riskEventType | String | Type d’événement de risque détecté. Prend en charge $filter (eq). |
| riskEvidence | String | Des preuves de l’activité à risque se sont produites. Prend en charge $filter (eq). |
| riskLevel | riskLevel | Niveau du risque détecté. Les valeurs possibles sont low, medium, high, hidden, none, unknownFutureValue. Prend en charge $filter (eq). |
| riskState | riskState | État d’un risque agentique détecté. Les valeurs possibles sont none, confirmedSafe, dismissed, atRisk, confirmedCompromised, unknownFutureValue. Prend en charge $filter (eq). |
| source | String | Système source qui a généré la détection du risque. Pouvant accepter la valeur Null. |
| agentDisplayName (déconseillé) | String | Nom de l’agent. Déconseillé. Utilisez displayName plutôt l’option à la place. Cette propriété sera supprimée après le 28/04/2027. Prend en charge $filter (eq, startsWith). |
| agentId (déconseillé) | String | Identifiant unique de l’agent. Déconseillé. Utilisez identityId plutôt l’option à la place. Cette propriété sera supprimée après le 28/04/2027. Voir riskyAgentIdentity, riskyAgentIdentityBlueprintPrincipal et riskyAgentUser. Prend en charge $filter (eq, startsWith). |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.agentRiskDetection",
"id": "String (identifier)",
"activityDateTime": "String (timestamp)",
"additionalInfo": "String",
"agentDisplayName": "String",
"agentId": "String",
"blueprintId": "String",
"detectedDateTime": "String (timestamp)",
"detectionTimingType": "String",
"displayName": "String",
"identityId": "String",
"identityType": "String",
"lastModifiedDateTime": "String (timestamp)",
"riskDetail": "String",
"riskEventType": "String",
"riskEvidence": "String",
"riskLevel": "String",
"riskState": "String",
"source": "String"
}