Type de ressource riskDetection

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente des informations sur un risque détecté dans un client Microsoft Entra.

La protection de Microsoft Entra ID évalue en permanence les risques liés aux utilisateurs et les risques de connexion à des applications ou à des utilisateurs en fonction de divers signaux et de l’apprentissage automatique. Cette API fournit un accès par programme à toutes les détections de risques dans votre environnement Microsoft Entra.

Pour plus d’informations sur la détection de risque, consultez Protection de Microsoft Entra ID et Que sont les détections de risque ?

Remarque

La disponibilité des données de détection des risques est régie par les stratégies de conservation des données de Microsoft Entra.

Méthodes

Méthode Type renvoyé Description
List collection riskDetection Répertoriez les détections de risque et leurs propriétés.
Obtenir riskDetection Obtenez une détection de risque spécifique et ses propriétés.

Propriétés

Propriété Type Description
activité activityType Indique le type d’activité auquel le risque détecté est lié.
activityDateTime DateTimeOffset Date et heure auxquelles l’activité à risque s’est produite. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
additionalInfo string Informations supplémentaires associées à la détection du risque au format JSON.
correlationId string ID de corrélation de la connexion associée à la détection du risque. Cette propriété est nulle si la détection de risque n’est pas associée à une connexion.
detectedDateTime DateTimeOffset Date et heure auxquelles le risque a été détecté. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
detectionTimingType riskDetectionTimingType Synchronisation du risque détecté (en temps réel/hors connexion). Les valeurs possibles sont notDefined, , realtime, offlinenearRealtimeunknownFutureValue, , .
id string ID unique de la détection du risque.
ipAddress string Fournit l’adresse IP du client à partir duquel le risque est survenu.
lastUpdatedDateTime DateTimeOffset Date et heure de la dernière mise à jour de la détection de risque.
location signInLocation Emplacement de la connexion.
requestId string ID de la demande de connexion associée à la détection du risque. Cette propriété est nulle si la détection de risque n’est pas associée à une connexion.
riskEventType String Type d’événement de risque détecté. Les valeurs possibles sont adminConfirmedUserCompromised, , anomalousTokenanomalousUserActivity, ,attackerinTheMiddleanonymizedIPAddress,attemptedPRTAccess,, investigationsThreatIntelligenceleakedCredentialsgenericmaliciousIPAddressValidCredentialsBlockedIPmcasImpossibleTravelmalwareInfectedIPAddressinvestigationsThreatIntelligenceSigninLinkedmaliciousIPAddress,riskyIPAddresssuspiciousAPITrafficsuspiciousSendingPatternssuspiciousIPAddresstokenIssuerAnomalysuspiciousInboxForwardingunfamiliarFeaturesunlikelyTravelmcasFinSuspiciousFileAccessnationStateIPuserReportedSuspiciousActivitymcasSuspiciousInboxManipulationRulesnewCountrypasswordSpraysuspiciousBrowser, ,,
Pour plus d’informations sur chaque valeur, voir Types de risque et détection.
riskDetail riskDetail Détails du risque détecté.

Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. P1 clients seront retournés hidden.
riskLevel riskLevel Niveau du risque détecté. Les valeurs possibles sont low, , highmedium, hiddennoneunknownFutureValue.
Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. P1 clients seront retournés hidden.
riskState riskState État d’un utilisateur ou d’une connexion à risque détecté. Les valeurs possibles sont none, , remediatedconfirmedSafe, dismissedatRiskconfirmedCompromisedet .unknownFutureValue
source string Source de la détection du risque. Par exemple : activeDirectory.
tokenIssuerType tokenIssuerType Indique le type d’émetteur de jeton pour le risque de connexion détecté. Les valeurs possibles sont AzureAD, ADFederationServices et unknownFutureValue.
userId chaîne ID unique de l’utilisateur. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
userDisplayName string Nom de l'utilisateur.
userPrincipalName chaîne Nom d’utilisateur principal (UPN) de l’utilisateur.
riskType (déconseillé) riskEventType Liste des types d’événements à risque.
Remarque : Cette propriété est déconseillée. Utilisez riskEventType à la place.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
 "id": "string",
    "requestId": "string",
    "correlationId": "string",
    "riskType": {"@odata.type": "microsoft.graph.riskEventType"},
    "riskState": {"@odata.type": "microsoft.graph.riskState"},
    "riskLevel": {"@odata.type": "microsoft.graph.riskLevel"},
    "riskDetail": {"@odata.type": "microsoft.graph.riskDetail"},
    "source": "string",
    "detectionTimingType": {"@odata.type": "microsoft.graph.riskDetectionTimingType"},
    "activity": {"@odata.type": "microsoft.graph.riskUserActivity"},
    "tokenIssuerType": {"@odata.type": "microsoft.graph.tokenIssuerType"},
    "ipAddress": "string",
    "location": {"@odata.type": "microsoft.graph.signInLocation"},
    "activityDateTime": "string (timestamp)",
    "detectedDateTime": "string (timestamp)",
    "lastUpdatedDateTime": "string (timestamp)",
    "userId": "string",
    "userDisplayName": "string",
    "userPrincipalName": "string",
    "additionalInfo": "string"
}