hostLogonSessionEvidence リソースの種類

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アカウントによるホストへのサインイン セッションを表します。

alertEvidence から継承します。

プロパティ

プロパティ 型 説明
アカウント microsoft.graph.security.userEvidence サインイン セッション ID に関連付けられているアカウント。
createdDateTime DateTimeOffset 証拠が作成され、アラートに追加された日時。 タイムスタンプの種類は、ISO 8601 形式を使用して、常に UTC 形式の日付と時刻情報を表します。 たとえば、2024 年 1 月 1 日の午前 0 時 UTC は 2024-01-01T00:00:00Z です。 alertEvidence から継承されます。
detailedRoles String collection アラート内のエンティティ ロールの詳細な説明。 値は自由形式です。 alertEvidence から継承されます。
endUtcDateTime DateTimeOffset セッションの終了時刻 (わかっている場合)。 タイムスタンプの種類は、ISO 8601 形式を使用して、常に UTC 形式の日付と時刻情報を表します。 たとえば、2024 年 1 月 1 日の午前 0 時 UTC は 2024-01-01T00:00:00Z です。
host microsoft.graph.security.deviceEvidence セッションのホスト。
remediationStatus microsoft.graph.security.evidenceRemediationStatus 実行された修復アクションの状態。 有効な値は、 none、 remediated、 prevented、 blocked、 notFound、 unknownFutureValue、 active、 pendingApproval、 declined、 unremediated、 running、 partiallyRemediated です。 Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙型から active、pendingApproval、declined、unremediated、running、partiallyRemediated の値を取得します。 alertEvidence から継承されます。
remediationStatusDetails 文字列 修復状態に関する詳細。 alertEvidence から継承されます。
roles microsoft.graph.security.evidenceRole コレクション 証拠エンティティがアラートで表すロール (たとえば、攻撃者に関連付けられている IP アドレス) は、証拠ロール が攻撃者です。 alertEvidence から継承されます。
sessionId 文字列 アラートで報告されたアカウントのセッション ID (例: 0x3e7)。
startUtcDateTime DateTimeOffset セッションの開始時刻 (わかっている場合)。 タイムスタンプの種類は、ISO 8601 形式を使用して、常に UTC 形式の日付と時刻情報を表します。 たとえば、2024 年 1 月 1 日の午前 0 時 UTC は 2024-01-01T00:00:00Z です。
tags String collection 証拠インスタンスに関連付けられたカスタム タグの配列。たとえば、デバイスと価値の高い資産のグループを示す場合など。 alertEvidence から継承されます。
評決 microsoft.graph.security.evidenceVerdict 自動調査によって到達した決定。 使用可能な値: unknown、suspicious、malicious、noThreatsFound、unknownFutureValue。 alertEvidence から継承されます。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.hostLogonSessionEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "detailedRoles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "sessionId": "String",
  "account": {
    "@odata.type": "microsoft.graph.security.userEvidence"
  },
  "host": {
    "@odata.type": "microsoft.graph.security.deviceEvidence"
  },
  "startUtcDateTime": "String (timestamp)",
  "endUtcDateTime": "String (timestamp)"
}