riskyUserHistoryItem tipo de recurso

Namespace: microsoft.graph

Representa o histórico de risco de um usuário do Microsoft Entra, conforme determinado pela Proteção do Microsoft Entra ID.

Herda de riskyUser.

Observação

  1. O uso dessa API requer uma licença do Microsoft Entra ID P2.
  2. A disponibilidade dos dados do histórico de risco é regida pelas políticas de retenção de dados do Microsoft Entra.

Métodos

Método Tipo de retorno Descrição
Listar histórico coleção riskyUserHistoryItem Obtenha o riskyUserHistoryItems da propriedade de navegação do histórico.

Propriedades

Propriedade Tipo Descrição
atividade riskUserActivity A atividade relacionada à alteração do nível de risco do usuário.
id Cadeia de caracteres O identificador exclusivo para o objeto riskyUserHistoryItem . Herdado da entidade.
initiatedBy Cadeia de caracteres A ID do ator que faz a operação.
isDeleted Booliano Indica se o usuário foi excluído. Herdado de riskyUser.
isProcessing Booliano Indica se o estado arriscado de um usuário está sendo processado pelo back-end. Herdado de riskyUser.
riskDetail riskDetail Detalhes do risco detectado. Herdado de riskyUser. Os valores possíveis são: none, adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange, userPerformedSecuredPasswordResetadminConfirmedUserCompromisedadminConfirmedSigninSafeaiConfirmedSigninSafehiddenuserPassedMFADrivenByRiskBasedPolicyadminDismissedAllRiskForUseradminConfirmedSigninCompromised. unknownFutureValue
riskLastUpdatedDateTime DateTimeOffset A data e hora em que o usuário de risco foi atualizado pela última vez. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Herdado de riskyUser.
riskLevel riskLevel Nível do usuário suspeito detectado. Herdado de riskyUser. Os valores possíveis são: low, medium, high, hidden, none, unknownFutureValue.
riskState riskState Estado de risco do usuário. Herdado de riskyUser. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
userDisplayName Cadeia de caracteres Nome de exibição de usuário suspeito. Herdado de riskyUser.
userId Cadeia de caracteres A ID do usuário.
userPrincipalName Cadeia de caracteres Nome UPN suspeito. Herdado de riskyUser.

Relações

Relação Tipo Descrição
História coleção riskyUserHistoryItem A atividade relacionada à alteração do nível de risco do usuário. Herdado de riskyUser.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.riskyUserHistoryItem",
  "id": "String (identifier)",
  "isDeleted": "Boolean",
  "isProcessing": "Boolean",
  "riskLastUpdatedDateTime": "String (timestamp)",
  "riskLevel": "String",
  "riskState": "String",
  "riskDetail": "String",
  "userDisplayName": "String",
  "userPrincipalName": "String",
  "userId": "String",
  "initiatedBy": "String",
  "activity": {
    "@odata.type": "microsoft.graph.riskUserActivity"
  }
}