Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente les utilisateurs de Microsoft Entra qui sont exposés. La protection de Microsoft Entra ID évalue en permanence le risque de l’utilisateur en fonction de divers signaux et de l’apprentissage automatique. Cette API fournit un accès par programme à tous les utilisateurs à risque dans votre locataire Microsoft Entra.
Pour plus d’informations sur les événements à risque, consultez Protection de Microsoft Entra ID.
Remarque
- L’utilisation de l’API riskyUsers nécessite une licence P2 de Microsoft Entra ID.
- La disponibilité des données utilisateur à risque est régie par les stratégies de conservation des données de Microsoft Entra.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| List | Collecte riskyUser | Obtenez une liste des objets riskyUser et de leurs propriétés. |
| Obtenir | riskyUser | Lire les propriétés et les relations d’un objet riskyUser . |
| Confirmer la compromission | Aucun | Confirmez qu’un ou plusieurs objets riskyUser sont compromis. |
| Confirmer la sécurité | Aucun | Confirmez qu’un ou plusieurs objets riskyUser sont sûrs. |
| Dismiss | Aucun | Ignorez le risque d’un ou plusieurs objets riskyUser . |
| Historique de la liste | collection riskyUserHistoryItem | Obtenez riskyUserHistoryItems à partir de la propriété de navigation de l’historique. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| id | string | Identifiant unique de l’utilisateur à risque. |
| isDeleted | Booléen | Indique si l’utilisateur est supprimé. Les valeurs possibles sont : true, false. |
| isProcessing | Booléen | Indique si l’état à risque d’un utilisateur est traité par le serveur principal. |
| riskLastUpdatedDateTime | DateTimeOffset | Date et heure de la dernière mise à jour de l’utilisateur à risque. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. |
| riskLevel | riskLevel | Niveau de l’utilisateur à risque détecté. Les valeurs possibles sont low, , highmedium, hiddennoneunknownFutureValue. |
| riskState | riskState | État du risque de l’utilisateur. Les valeurs possibles sont none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue. |
| riskDetail | riskDetail | Détails du risque détecté. Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. Tous les autres clients sont retournés hidden. |
| userDisplayName | string | Nom d’affichage de l’utilisateur risqué. |
| userPrincipalName | chaîne | Nom d’utilisateur principal risqué. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "Boolean",
"isDeleted": "Boolean",
"riskDetail": "string",
"riskLevel": "string",
"riskState": "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}