名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
さまざまなシグナルと機械学習に基づいて Microsoft Entra ID 保護 によって評価されるエージェント リスク検出を表します。
エンティティ から継承します。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| List | agentRiskDetection コレクション | agentRiskDetection オブジェクトとそのプロパティのリストを取得します。 |
| Get | agentRiskDetection | agentRiskDetection オブジェクトのプロパティと関係を読み取ります。 |
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| activityDateTime | DateTimeOffset | 危険なアクティビティが発生した日時。 DateTimeOffset 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日の午前 0 時の UTC は 2014-01-01T00:00:00Z です。 $filter (eq、le、および ge) をサポートします。 |
| additionalInfo | 文字列 | リスク検出に関連する追加情報。 |
| blueprintId | 文字列 | エージェントに関連付けられている ブループリント の識別子。 Null 許容型。 |
| detectedDateTime | DateTimeOffset | リスクが検出された日時。 DateTimeOffset 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日の午前 0 時の UTC は 2014-01-01T00:00:00Z です。 $filter (eq、le、および ge) をサポートします。 |
| detectionTimingType | riskDetectionTimingType | 検出されたリスクのタイミング (リアルタイム/オフライン)。 使用可能な値: notDefined、realtime、nearRealtime、offline、unknownFutureValue。 |
| displayName | 文字列 | 人間が判読できる、このリスク検出に関連付けられている ID の名前。 $filter (eq、startsWith) をサポートします。 |
| id | 文字列 | リスク検出の一意の ID。 エンティティから継承 されます。 |
| identityId | 文字列 | このリスク検出に関連付けられた ID の一意識別子。 $filter (eq、startsWith) をサポートします。 |
| identityType | agentIdentityType | このリスク検出に関連付けられているエージェント ID の種類。 使用可能な値: agentIdentity、agentIdentityBlueprintPrincipal、agentUser、user、unknownFutureValue。 この進化可能な列挙値を取得するには、 Prefer: include-unknown-enum-members 要求ヘッダーを使用する必要があります: agentIdentityBlueprintPrincipal。 必須です。 $filter (eq)をサポートしています。 |
| lastModifiedDateTime | DateTimeOffset | リスク検出が最後に更新された日時。 $filter (eq、le、および ge) をサポートします。 |
| riskDetail | riskDetail | 検出されたリスクの詳細。 $filter (eq)をサポートしています。 |
| riskEventType | 文字列 | 検出されたリスク イベントの種類。 $filter (eq)をサポートしています。 |
| riskEvidence | 文字列 | 危険な活動に関する証拠が発生しました。 $filter (eq)をサポートしています。 |
| riskLevel | riskLevel | 検出されたリスクのレベル。 使用可能な値: low、medium、high、hidden、none、unknownFutureValue。 $filter (eq)をサポートしています。 |
| riskState | riskState | 検出されたエージェント リスクの状態。 使用可能な値: none、confirmedSafe、dismissed、atRisk、confirmedCompromised、unknownFutureValue。 $filter (eq)をサポートしています。 |
| source | 文字列 | リスク検出を生成したソース システム。 Null 許容型。 |
| agentDisplayName (非推奨) | 文字列 | エージェントの名前。 非推奨。 代わりに displayName を使用してください。 このプロパティは 2027-04-28 以降に削除されます。 $filter (eq、startsWith) をサポートします。 |
| agentId (非推奨) | 文字列 | エージェントの一意識別子。 非推奨。 代わりに identityId を使用してください。 このプロパティは 2027-04-28 以降に削除されます。
riskyAgentIdentity、riskyAgentIdentityBlueprintPrincipal、および riskyAgentUser を参照してください。 $filter (eq、startsWith) をサポートします。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.agentRiskDetection",
"id": "String (identifier)",
"activityDateTime": "String (timestamp)",
"additionalInfo": "String",
"agentDisplayName": "String",
"agentId": "String",
"blueprintId": "String",
"detectedDateTime": "String (timestamp)",
"detectionTimingType": "String",
"displayName": "String",
"identityId": "String",
"identityType": "String",
"lastModifiedDateTime": "String (timestamp)",
"riskDetail": "String",
"riskEventType": "String",
"riskEvidence": "String",
"riskLevel": "String",
"riskState": "String",
"source": "String"
}