riskyUser tipo de recurso

Namespace: microsoft.graph

Representa os usuários do Microsoft Entra que estão em risco. O Microsoft Entra ID avalia continuamente o risco do usuário com base em vários sinais e aprendizado de máquina. Essa API fornece acesso programático a todos os usuários em risco em seu Microsoft Entra ID.

Para obter mais informações sobre eventos de risco, consulte Proteção do Microsoft Entra ID.

Observação

  1. O uso da API riskyUsers requer uma licença do Microsoft Entra ID P2.
  2. A disponibilidade de dados de usuário suspeito é governada pelas políticas de retenção de dados do Microsoft Entra.

Métodos

Método Tipo de retorno Descrição
List coleção riskyUser Obtenha uma lista dos objetos riskyUser e suas propriedades.
Get riskyUser Leia as propriedades e as relações de um objeto riskyUser .
Confirmar comprometimento Nenhum Confirme que um ou mais objetos riskyUser estão comprometidos.
Confirme como seguro Nenhum Confirme um ou mais objetos riskyUser como seguros.
Dismiss Nenhum Ignore o risco de um ou mais objetos riskyUser .
Listar histórico coleção riskyUserHistoryItem Obtenha o riskyUserHistoryItems da propriedade de navegação do histórico.

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres ID exclusiva do usuário em risco.
isDeleted Booliano Indica se o usuário foi excluído. Os valores possíveis são: true, false.
isProcessing Booliano Indica se o back-end está processando o estado arriscado de um usuário.
riskLastUpdatedDateTime DateTimeOffset A data e a hora em que o usuário de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
riskLevel riskLevel Nível do usuário suspeito detectado. Os valores possíveis são: low, medium, high, hidden, none, unknownFutureValue.
riskState riskState Estado de risco do usuário. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
riskDetail riskDetail Detalhes do risco detectado.
userDisplayName Cadeia de caracteres Nome de exibição de usuário suspeito.
userPrincipalName Cadeia de caracteres Nome UPN suspeito.

Relações

Relação Tipo Descrição
História coleção riskyUserHistoryItem A atividade relacionada à alteração do nível de risco do usuário

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.riskyUser",
  "id": "String (identifier)",
  "isDeleted": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "userDisplayName": "String",
  "userPrincipalName": "String"
}