agentRiskDetection リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

さまざまなシグナルと機械学習に基づいて Microsoft Entra ID 保護 によって評価されるエージェント リスク検出を表します。

エンティティ から継承します。

メソッド

メソッド 戻り値の種類 説明
List agentRiskDetection コレクション agentRiskDetection オブジェクトとそのプロパティのリストを取得します。
Get agentRiskDetection agentRiskDetection オブジェクトのプロパティと関係を読み取ります。

プロパティ

プロパティ 説明
activityDateTime DateTimeOffset 危険なアクティビティが発生した日時。 DateTimeOffset 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日の午前 0 時の UTC は 2014-01-01T00:00:00Z です。

$filter (eqle、および ge) をサポートします。
additionalInfo 文字列 リスク検出に関連する追加情報。
blueprintId 文字列 エージェントに関連付けられている ブループリント の識別子。 Null 許容型。
detectedDateTime DateTimeOffset リスクが検出された日時。 DateTimeOffset 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日の午前 0 時の UTC は 2014-01-01T00:00:00Z です。

$filter (eqle、および ge) をサポートします。
detectionTimingType riskDetectionTimingType 検出されたリスクのタイミング (リアルタイム/オフライン)。 使用可能な値: notDefinedrealtimenearRealtimeofflineunknownFutureValue
displayName 文字列 人間が判読できる、このリスク検出に関連付けられている ID の名前。

$filter (eqstartsWith) をサポートします。
id 文字列 リスク検出の一意の ID。 エンティティから継承 されます。
identityId 文字列 このリスク検出に関連付けられた ID の一意識別子。

$filter (eqstartsWith) をサポートします。
identityType agentIdentityType このリスク検出に関連付けられているエージェント ID の種類。 使用可能な値: agentIdentityagentIdentityBlueprintPrincipalagentUseruserunknownFutureValue。 この進化可能な列挙値を取得するには、 Prefer: include-unknown-enum-members 要求ヘッダーを使用する必要があります: agentIdentityBlueprintPrincipal。 必須です。

$filter (eq)をサポートしています。
lastModifiedDateTime DateTimeOffset リスク検出が最後に更新された日時。

$filter (eqle、および ge) をサポートします。
riskDetail riskDetail 検出されたリスクの詳細。

$filter (eq)をサポートしています。
riskEventType 文字列 検出されたリスク イベントの種類。

$filter (eq)をサポートしています。
riskEvidence 文字列 危険な活動に関する証拠が発生しました。

$filter (eq)をサポートしています。
riskLevel riskLevel 検出されたリスクのレベル。 使用可能な値: lowmediumhighhiddennoneunknownFutureValue

$filter (eq)をサポートしています。
riskState riskState 検出されたエージェント リスクの状態。 使用可能な値: noneconfirmedSafedismissedatRiskconfirmedCompromisedunknownFutureValue

$filter (eq)をサポートしています。
source 文字列 リスク検出を生成したソース システム。 Null 許容型。
agentDisplayName (非推奨) 文字列 エージェントの名前。 非推奨。 代わりに displayName を使用してください。 このプロパティは 2027-04-28 以降に削除されます。

$filter (eqstartsWith) をサポートします。
agentId (非推奨) 文字列 エージェントの一意識別子。 非推奨。 代わりに identityId を使用してください。 このプロパティは 2027-04-28 以降に削除されます。 riskyAgentIdentityriskyAgentIdentityBlueprintPrincipal、および riskyAgentUser を参照してください。

$filter (eqstartsWith) をサポートします。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.agentRiskDetection",
  "id": "String (identifier)",
  "activityDateTime": "String (timestamp)",
  "additionalInfo": "String",
  "agentDisplayName": "String",
  "agentId": "String",
  "blueprintId": "String",
  "detectedDateTime": "String (timestamp)",
  "detectionTimingType": "String",
  "displayName": "String",
  "identityId": "String",
  "identityType": "String",
  "lastModifiedDateTime": "String (timestamp)",
  "riskDetail": "String",
  "riskEventType": "String",
  "riskEvidence": "String",
  "riskLevel": "String",
  "riskState": "String",
  "source": "String"
}