Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa os usuários do Microsoft Entra que estão em risco. O Microsoft Entra ID avalia continuamente o risco do usuário com base em vários sinais e aprendizado de máquina. Essa API fornece acesso programático a todos os usuários em risco em seu Microsoft Entra ID.
Para obter mais informações sobre eventos de risco, consulte Proteção do Microsoft Entra ID.
Observação
- O uso da API riskyUsers requer uma licença do Microsoft Entra ID P2.
- A disponibilidade de dados de usuário suspeito é governada pelas políticas de retenção de dados do Microsoft Entra.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | coleção riskyUser | Obtenha uma lista dos objetos riskyUser e suas propriedades. |
| Get | riskyUser | Leia as propriedades e as relações de um objeto riskyUser . |
| Confirmar comprometimento | Nenhum | Confirme que um ou mais objetos riskyUser estão comprometidos. |
| Confirme como seguro | Nenhum | Confirme um ou mais objetos riskyUser como seguros. |
| Dismiss | Nenhum | Ignore o risco de um ou mais objetos riskyUser . |
| Listar histórico | coleção riskyUserHistoryItem | Obtenha o riskyUserHistoryItems da propriedade de navegação do histórico. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| id | Cadeia de caracteres | ID exclusiva do usuário em risco. |
| isDeleted | Booliano | Indica se o usuário foi excluído. Os valores possíveis são: true, false. |
| isProcessing | Booliano | Indica se o back-end está processando o estado arriscado de um usuário. |
| riskLastUpdatedDateTime | DateTimeOffset | A data e a hora em que o usuário de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| riskLevel | riskLevel | Nível do usuário suspeito detectado. Os valores possíveis são: low, medium, high, hidden, none, unknownFutureValue. |
| riskState | riskState | Estado de risco do usuário. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue. |
| riskDetail | riskDetail | Detalhes do risco detectado. |
| userDisplayName | Cadeia de caracteres | Nome de exibição de usuário suspeito. |
| userPrincipalName | Cadeia de caracteres | Nome UPN suspeito. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| História | coleção riskyUserHistoryItem | A atividade relacionada à alteração do nível de risco do usuário |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.riskyUser",
"id": "String (identifier)",
"isDeleted": "Boolean",
"isProcessing": "Boolean",
"riskLastUpdatedDateTime": "String (timestamp)",
"riskLevel": "String",
"riskState": "String",
"riskDetail": "String",
"userDisplayName": "String",
"userPrincipalName": "String"
}