Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente des informations sur un risque détecté dans un client Microsoft Entra.
La protection de Microsoft Entra ID évalue en permanence les risques liés aux utilisateurs et les risques de connexion à des applications ou à des utilisateurs en fonction de divers signaux et de l’apprentissage automatique. Cette API fournit un accès par programme à toutes les détections de risques dans votre environnement Microsoft Entra.
Pour plus d’informations sur la détection de risque, consultez Protection de Microsoft Entra ID et Que sont les détections de risque ?
Remarque
La disponibilité des données de détection des risques est régie par les stratégies de conservation des données de Microsoft Entra.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| List | collection riskDetection | Répertoriez les détections de risque et leurs propriétés. |
| Obtenir | riskDetection | Obtenez une détection de risque spécifique et ses propriétés. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| activité | activityType | Indique le type d’activité auquel le risque détecté est lié. |
| activityDateTime | DateTimeOffset | Date et heure auxquelles l’activité à risque s’est produite. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| additionalInfo | string | Informations supplémentaires associées à la détection du risque au format JSON. |
| correlationId | string | ID de corrélation de la connexion associée à la détection du risque. Cette propriété est nulle si la détection de risque n’est pas associée à une connexion. |
| detectedDateTime | DateTimeOffset | Date et heure auxquelles le risque a été détecté. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| detectionTimingType | riskDetectionTimingType | Synchronisation du risque détecté (en temps réel/hors connexion). Les valeurs possibles sont notDefined, , realtime, offlinenearRealtimeunknownFutureValue, , . |
| id | string | ID unique de la détection du risque. |
| ipAddress | string | Fournit l’adresse IP du client à partir duquel le risque est survenu. |
| lastUpdatedDateTime | DateTimeOffset | Date et heure de la dernière mise à jour de la détection de risque. |
| location | signInLocation | Emplacement de la connexion. |
| requestId | string | ID de la demande de connexion associée à la détection du risque. Cette propriété est nulle si la détection de risque n’est pas associée à une connexion. |
| riskEventType | String | Type d’événement de risque détecté. Les valeurs possibles sont adminConfirmedUserCompromised, , anomalousTokenanomalousUserActivity, ,attackerinTheMiddleanonymizedIPAddress,attemptedPRTAccess,, investigationsThreatIntelligenceleakedCredentialsgenericmaliciousIPAddressValidCredentialsBlockedIPmcasImpossibleTravelmalwareInfectedIPAddressinvestigationsThreatIntelligenceSigninLinkedmaliciousIPAddress,riskyIPAddresssuspiciousAPITrafficsuspiciousSendingPatternssuspiciousIPAddresstokenIssuerAnomalysuspiciousInboxForwardingunfamiliarFeaturesunlikelyTravelmcasFinSuspiciousFileAccessnationStateIPuserReportedSuspiciousActivitymcasSuspiciousInboxManipulationRulesnewCountrypasswordSpraysuspiciousBrowser, ,, Pour plus d’informations sur chaque valeur, voir Types de risque et détection. |
| riskDetail | riskDetail | Détails du risque détecté. Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. P1 clients seront retournés hidden. |
| riskLevel | riskLevel | Niveau du risque détecté. Les valeurs possibles sont low, , highmedium, hiddennoneunknownFutureValue. Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. P1 clients seront retournés hidden. |
| riskState | riskState | État d’un utilisateur ou d’une connexion à risque détecté. Les valeurs possibles sont none, , remediatedconfirmedSafe, dismissedatRiskconfirmedCompromisedet .unknownFutureValue |
| source | string | Source de la détection du risque. Par exemple : activeDirectory. |
| tokenIssuerType | tokenIssuerType | Indique le type d’émetteur de jeton pour le risque de connexion détecté. Les valeurs possibles sont AzureAD, ADFederationServices et unknownFutureValue. |
| userId | chaîne | ID unique de l’utilisateur. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| userDisplayName | string | Nom de l'utilisateur. |
| userPrincipalName | chaîne | Nom d’utilisateur principal (UPN) de l’utilisateur. |
| riskType (déconseillé) | riskEventType | Liste des types d’événements à risque. Remarque : Cette propriété est déconseillée. Utilisez riskEventType à la place. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"id": "string",
"requestId": "string",
"correlationId": "string",
"riskType": {"@odata.type": "microsoft.graph.riskEventType"},
"riskState": {"@odata.type": "microsoft.graph.riskState"},
"riskLevel": {"@odata.type": "microsoft.graph.riskLevel"},
"riskDetail": {"@odata.type": "microsoft.graph.riskDetail"},
"source": "string",
"detectionTimingType": {"@odata.type": "microsoft.graph.riskDetectionTimingType"},
"activity": {"@odata.type": "microsoft.graph.riskUserActivity"},
"tokenIssuerType": {"@odata.type": "microsoft.graph.tokenIssuerType"},
"ipAddress": "string",
"location": {"@odata.type": "microsoft.graph.signInLocation"},
"activityDateTime": "string (timestamp)",
"detectedDateTime": "string (timestamp)",
"lastUpdatedDateTime": "string (timestamp)",
"userId": "string",
"userDisplayName": "string",
"userPrincipalName": "string",
"additionalInfo": "string"
}