servicePrincipalRiskDetection tipo de recurso

Namespace: microsoft.graph

Representa informações sobre entidades de serviço em risco detectadas em um locatário do Microsoft Entra. O Microsoft Entra ID avalia continuamente os riscos com base em vários sinais e aprendizado de máquina. Essa API fornece acesso programático a todas as detecções de risco da entidade de serviço em seu ambiente do Microsoft Entra.

Herda de entidade.

Para obter mais informações sobre eventos de risco, consulte Proteção do Microsoft Entra ID.

Observação: Você deve ter uma licença ID de carga de trabalho do Microsoft Entra Premium para usar a API servicePrincipalRiskDetection.

Métodos

Método Tipo de retorno Descrição
List servicePrincipalRiskDetection da coleção Liste as detecções de risco da entidade de serviço e suas propriedades.
Get servicePrincipalRiskDetection Obtenha uma detecção de risco da entidade de serviço específica e suas propriedades.

Propriedades

Propriedade Tipo Descrição
atividade activityType Indica o tipo de atividade ao qual o risco detectado está vinculado.
activityDateTime DateTimeOffset Data e hora em que a atividade arriscada ocorreu. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z
additionalInfo Cadeia de caracteres Informações adicionais associadas à detecção de risco. Esse valor de cadeia de caracteres é representado como um objeto JSON com as aspas escapadas.
appId Cadeia de caracteres O identificador exclusivo do aplicativo associado.
correlationId Cadeia de caracteres ID de correlação da atividade de entrada associada à detecção de risco. Essa propriedade será null se a detecção de risco não estiver associada a uma atividade de entrada.
detectedDateTime DateTimeOffset Data e hora em que o risco foi detectado. O tipo DateTimeOffset representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
detectionTimingType riskDetectionTimingType Tempo do risco detectado, seja em tempo real ou offline. Os valores possíveis são: notDefined, realtime, nearRealtime, offline, unknownFutureValue.
id Cadeia de caracteres Identificador exclusivo da detecção de risco. Herdado da entidade.
ipAddress Cadeia de caracteres Fornece o endereço IP do cliente do qual o risco ocorreu.
keyIds String collection O identificador exclusivo da credencial de chave associada à detecção de risco.
lastUpdatedDateTime DateTimeOffset Data e hora em que a detecção de risco foi atualizada pela última vez.
location signInLocation Local de onde a entrada foi iniciada.
requestId Cadeia de caracteres Identificador de solicitação da atividade de entrada associada à detecção de risco. Essa propriedade será null se a detecção de risco não estiver associada a uma atividade de entrada. Suporta $filter (eq).
riskDetail riskDetail Detalhes do risco detectado.
Observação: Os detalhes dessa propriedade só estão disponíveis para clientes Premium de Identidades de Carga de Trabalho. Eventos em locatários sem essa licença serão retornados hidden.
riskEventType Cadeia de caracteres O tipo de evento de risco detectado. Os valores possíveis são: investigationsThreatIntelligence, generic, adminConfirmedServicePrincipalCompromised, suspiciousSigninsleakedCredentials, , anomalousServicePrincipalActivity, , maliciousApplication, . suspiciousApplication
riskLevel riskLevel Nível do risco detectado.
Observação: Os detalhes dessa propriedade só estão disponíveis para clientes Premium de Identidades de Carga de Trabalho. Eventos em locatários sem essa licença serão retornados hidden. Os valores possíveis são: low, medium, high, hidden, none.
riskState riskState O estado de uma entidade de serviço arriscada detectada ou atividade de entrada. Os valores possíveis são: none, dismissed, atRisk, confirmedCompromised.
servicePrincipalDisplayName String O nome de exibição da entidade de serviço.
servicePrincipalId Cadeia de caracteres O identificador exclusivo da entidade de serviço. Suporta $filter (eq).
source Cadeia de caracteres Fonte da detecção de risco. Por exemplo, identityProtection.
tokenIssuerType tokenIssuerType Indica o tipo de emissor de token para o risco de entrada detectado. Os valores possíveis são: AzureAD.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.servicePrincipalRiskDetection",
  "id": "String (identifier)",
  "requestId": "String",
  "correlationId": "String",
  "riskEventType": "String",
  "riskState": "String",
  "riskLevel": "String",
  "riskDetail": "String",
  "source": "String",
  "detectionTimingType": "String",
  "activity": "String",
  "tokenIssuerType": "String",
  "ipAddress": "String",
  "location": {
    "@odata.type": "microsoft.graph.signInLocation"
  },
  "activityDateTime": "String (timestamp)",
  "detectedDateTime": "String (timestamp)",
  "lastUpdatedDateTime": "String (timestamp)",
  "servicePrincipalId": "String",
  "servicePrincipalDisplayName": "String",
  "appId": "String",
  "keyIds": [
    "String"
  ],
  "additionalInfo": "String"
}