type de ressource riskyUser

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente les utilisateurs de Microsoft Entra qui sont exposés. La protection de Microsoft Entra ID évalue en permanence le risque de l’utilisateur en fonction de divers signaux et de l’apprentissage automatique. Cette API fournit un accès par programme à tous les utilisateurs à risque dans votre locataire Microsoft Entra.

Pour plus d’informations sur les événements à risque, consultez Protection de Microsoft Entra ID.

Remarque

  1. L’utilisation de l’API riskyUsers nécessite une licence P2 de Microsoft Entra ID.
  2. La disponibilité des données utilisateur à risque est régie par les stratégies de conservation des données de Microsoft Entra.

Méthodes

Méthode Type renvoyé Description
List Collecte riskyUser Obtenez une liste des objets riskyUser et de leurs propriétés.
Obtenir riskyUser Lire les propriétés et les relations d’un objet riskyUser .
Confirmer la compromission Aucun Confirmez qu’un ou plusieurs objets riskyUser sont compromis.
Confirmer la sécurité Aucun Confirmez qu’un ou plusieurs objets riskyUser sont sûrs.
Dismiss Aucun Ignorez le risque d’un ou plusieurs objets riskyUser .
Historique de la liste collection riskyUserHistoryItem Obtenez riskyUserHistoryItems à partir de la propriété de navigation de l’historique.

Propriétés

Propriété Type Description
id string Identifiant unique de l’utilisateur à risque.
isDeleted Booléen Indique si l’utilisateur est supprimé. Les valeurs possibles sont : true, false.
isProcessing Booléen Indique si l’état à risque d’un utilisateur est traité par le serveur principal.
riskLastUpdatedDateTime DateTimeOffset Date et heure de la dernière mise à jour de l’utilisateur à risque. Le type DateTimeOffset représente les informations de date et d’heure au moyen du format ISO 8601. Il est toujours au format d’heure UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z.
riskLevel riskLevel Niveau de l’utilisateur à risque détecté. Les valeurs possibles sont low, , highmedium, hiddennoneunknownFutureValue.
riskState riskState État du risque de l’utilisateur. Les valeurs possibles sont none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Détails du risque détecté.
Remarque : Les détails de cette propriété ne sont disponibles que pour les clients Microsoft Entra ID P2. Tous les autres clients sont retournés hidden.
userDisplayName string Nom d’affichage de l’utilisateur risqué.
userPrincipalName chaîne Nom d’utilisateur principal risqué.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
"id": "string",
"riskLastUpdatedDateTime": "dateTimeOffset",
"isProcessing": "Boolean",
"isDeleted": "Boolean",
"riskDetail":  "string",
"riskLevel":  "string",
"riskState":  "string",
"userDisplayName": "string",
"userPrincipalName": "string"
}