Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa informações sobre entidades de serviço em risco detectadas em um locatário do Microsoft Entra. O Microsoft Entra ID avalia continuamente os riscos com base em vários sinais e aprendizado de máquina. Essa API fornece acesso programático a todas as detecções de risco da entidade de serviço em seu ambiente do Microsoft Entra.
Herda de entidade.
Para obter mais informações sobre eventos de risco, consulte Proteção do Microsoft Entra ID.
Observação: Você deve ter uma licença ID de carga de trabalho do Microsoft Entra Premium para usar a API servicePrincipalRiskDetection.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | servicePrincipalRiskDetection da coleção | Liste as detecções de risco da entidade de serviço e suas propriedades. |
| Get | servicePrincipalRiskDetection | Obtenha uma detecção de risco da entidade de serviço específica e suas propriedades. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| atividade | activityType | Indica o tipo de atividade ao qual o risco detectado está vinculado. |
| activityDateTime | DateTimeOffset | Data e hora em que a atividade arriscada ocorreu. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z |
| additionalInfo | Cadeia de caracteres | Informações adicionais associadas à detecção de risco. Esse valor de cadeia de caracteres é representado como um objeto JSON com as aspas escapadas. |
| appId | Cadeia de caracteres | O identificador exclusivo do aplicativo associado. |
| correlationId | Cadeia de caracteres | ID de correlação da atividade de entrada associada à detecção de risco. Essa propriedade será null se a detecção de risco não estiver associada a uma atividade de entrada. |
| detectedDateTime | DateTimeOffset | Data e hora em que o risco foi detectado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| detectionTimingType | riskDetectionTimingType | Tempo do risco detectado, seja em tempo real ou offline. Os valores possíveis são: notDefined, realtime, nearRealtime, offline, unknownFutureValue. |
| id | Cadeia de caracteres | Identificador exclusivo da detecção de risco. Herdado da entidade. |
| ipAddress | Cadeia de caracteres | Fornece o endereço IP do cliente do qual o risco ocorreu. |
| keyIds | String collection | O identificador exclusivo da credencial de chave associada à detecção de risco. |
| lastUpdatedDateTime | DateTimeOffset | Data e hora em que a detecção de risco foi atualizada pela última vez. |
| location | signInLocation | Local de onde a entrada foi iniciada. |
| requestId | Cadeia de caracteres | Identificador de solicitação da atividade de entrada associada à detecção de risco. Essa propriedade será null se a detecção de risco não estiver associada a uma atividade de entrada. Suporta $filter (eq). |
| riskDetail | riskDetail | Detalhes do risco detectado. Observação: Os detalhes dessa propriedade só estão disponíveis para clientes Premium de Identidades de Carga de Trabalho. Eventos em locatários sem essa licença serão retornados hidden. |
| riskEventType | Cadeia de caracteres | O tipo de evento de risco detectado. Os valores possíveis são: investigationsThreatIntelligence, generic, adminConfirmedServicePrincipalCompromised, suspiciousSigninsleakedCredentials, , anomalousServicePrincipalActivity, , maliciousApplication, . suspiciousApplication |
| riskLevel | riskLevel | Nível do risco detectado. Observação: Os detalhes dessa propriedade só estão disponíveis para clientes Premium de Identidades de Carga de Trabalho. Eventos em locatários sem essa licença serão retornados hidden. Os valores possíveis são: low, medium, high, hidden, none. |
| riskState | riskState | O estado de uma entidade de serviço arriscada detectada ou atividade de entrada. Os valores possíveis são: none, dismissed, atRisk, confirmedCompromised. |
| servicePrincipalDisplayName | String | O nome de exibição da entidade de serviço. |
| servicePrincipalId | Cadeia de caracteres | O identificador exclusivo da entidade de serviço. Suporta $filter (eq). |
| source | Cadeia de caracteres | Fonte da detecção de risco. Por exemplo, identityProtection. |
| tokenIssuerType | tokenIssuerType | Indica o tipo de emissor de token para o risco de entrada detectado. Os valores possíveis são: AzureAD. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.servicePrincipalRiskDetection",
"id": "String (identifier)",
"requestId": "String",
"correlationId": "String",
"riskEventType": "String",
"riskState": "String",
"riskLevel": "String",
"riskDetail": "String",
"source": "String",
"detectionTimingType": "String",
"activity": "String",
"tokenIssuerType": "String",
"ipAddress": "String",
"location": {
"@odata.type": "microsoft.graph.signInLocation"
},
"activityDateTime": "String (timestamp)",
"detectedDateTime": "String (timestamp)",
"lastUpdatedDateTime": "String (timestamp)",
"servicePrincipalId": "String",
"servicePrincipalDisplayName": "String",
"appId": "String",
"keyIds": [
"String"
],
"additionalInfo": "String"
}