tipo de recurso de domínio

Namespace: microsoft.graph

Detalha a atividade de entrada do usuário e do aplicativo para um locatário (diretório). Você deve ter uma licença P1 ou P2 do Microsoft Entra ID para baixar logs de login usando a API do Graph.

As políticas de retenção de dados do Microsoft Entra regem a disponibilidade dos logs de entrada.

Métodos

Método Tipo de retorno Descrição
List signIn Leia as propriedades e as relações dos objetos signIn .
Get signIn Leia as propriedades e as relações do objeto signIn .
Confirmar comprometimento Nenhum Marcar um evento nos logs de login do Microsoft Entra como arriscado.
Confirme como seguro Nenhum Marcar um evento nos logs de login do Microsoft Entra como seguro.
Dismiss Nenhum Ignorar o risco de entrada de eventos de entrada do Microsoft Entra

Propriedades

Propriedade Tipo Descrição
appDisplayName Cadeia de caracteres Nome do aplicativo exibido no centro de administração do Microsoft Entra.

Suporta $filter (eq, startsWith).
appId Cadeia de caracteres GUID exclusivo que representa a ID do aplicativo no Microsoft Entra ID.

Suporta $filter (eq).
appliedConditionalAccessPolicies Coleção appliedConditionalAccessPolicy Fornece uma lista de políticas de acesso condicional que a atividade de entrada correspondente dispara. Os aplicativos precisam de mais privilégios relacionados ao Acesso Condicional para ler os detalhes dessa propriedade. Para obter mais informações, consulte Permissões para exibir políticas de CA (acesso condicional) aplicadas em entradas.
clientAppUsed Cadeia de caracteres Identifica o cliente usado para a atividade de entrada. Os clientes de autenticação moderna incluem Browser, modern clients. Os clientes de autenticação herdados incluem Exchange ActiveSync, IMAP, MAPI, SMTPPOP, e other clients.

Suporta $filter (eq).
conditionalAccessStatus conditionalAccessStatus Relata o status de uma política de acesso condicional ativada. Os valores possíveis são: success, failure, notAppliede unknownFutureValue.

Suporta $filter (eq).
correlationId Cadeia de caracteres A ID da solicitação enviada do cliente quando a entrada é iniciada. Usado para solucionar problemas de atividade de entrada.

Suporta $filter (eq).
createdDateTime DateTimeOffset Data e hora (UTC) em que a entrada foi iniciada. Exemplo: meia-noite de 1º de janeiro de 2014 é relatada como 2014-01-01T00:00:00Z.

Dá suporte a $orderby, $filter (eq, lee ge).
deviceDetail deviceDetail Informações do dispositivo de onde ocorreu a entrada; inclui a ID do dispositivo, o sistema operacional e o navegador.

Suporta $filter (eq, startsWith) no navegador e nas propriedades do sistema operacional .
id Cadeia de caracteres ID exclusiva que representa a atividade de entrada.

Suporta $filter (eq).
ipAddress Cadeia de caracteres Endereço IP do cliente usado para entrar.

Suporta $filter (eq, startsWith).
isInteractive Booliano Indica se uma entrada é interativa.
location signInLocation Fornece a cidade, o estado e o código do país de origem da entrada.

Dá suporte a $filter (eq, startsWith) em propriedades de cidade, estado e paísOrRegião .
resourceDisplayName Cadeia de caracteres Nome do recurso em que o usuário entrou.

Suporta $filter (eq).
resourceId Cadeia de caracteres ID do recurso em que o usuário entrou.

Suporta $filter (eq).
riskDetail riskDetail O motivo por trás de um estado específico de um usuário arriscado, entrada ou evento de risco. O valor none significa que a detecção de risco do Microsoft Entra não sinalizou o usuário ou a entrada como um evento arriscado até o momento.

Suporta $filter (eq).
Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden.
riskEventTypes_v2 String collection A lista de tipos de eventos de risco associados à entrada. Valores possíveis: unlikelyTravel, anonymizedIPAddress, maliciousIPAddress, suspiciousIPAddressleakedCredentialsmalwareInfectedIPAddressunfamiliarFeatures, , investigationsThreatIntelligence, , generic, ou .unknownFutureValue

Suporta $filter (eq, startsWith).
riskLevelAggregated riskLevel Nível de risco agregado. Os valores possíveis são: none, low, medium, high, hidden, e unknownFutureValue. O valor hidden significa que o usuário ou a entrada não foi habilitado para a Proteção do Microsoft Entra ID.

Suporta $filter (eq).
Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden.
riskLevelDuringSignIn riskLevel Nível de risco durante a entrada. Os valores possíveis são: none, low, medium, high, hidden, e unknownFutureValue. O valor hidden significa que o usuário ou a entrada não foi habilitado para a Proteção do Microsoft Entra ID.

Suporta $filter (eq).
Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden.
riskState riskState Relata o status do usuário de risco, entrada ou um evento de risco. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.

Suporta $filter (eq).
status signInStatus Status de entrada. Inclui o código de erro e a descrição do erro (se ocorrer uma falha de entrada).

Suporta $filter (eq) na propriedade errorCode .
userDisplayName Cadeia de caracteres Nome de exibição do usuário que iniciou a entrada.

Suporta $filter (eq, startsWith).
userId Cadeia de caracteres ID do usuário que iniciou a entrada.

Suporta $filter (eq).
userPrincipalName Cadeia de caracteres Nome UPN do usuário que iniciou a entrada. Esse valor está sempre em minúsculas. Para usuários convidados cujos valores no objeto de usuário normalmente contêm #EXT# antes da parte do domínio, essa propriedade armazena o valor no formato minúsculo e "verdadeiro". Por exemplo, enquanto o objeto de usuário armazena AdeleVance_fabrikam.com#EXT#@contoso.com, os logs de login armazenam adelevance@fabrikam.com.

Suporta $filter (eq, startsWith).

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "appDisplayName": "String",
  "appId": "String",
  "ipAddress": "String",
  "clientAppUsed": "String",
  "correlationId": "String",
  "conditionalAccessStatus": "string",
  "appliedConditionalAccessPolicies": [{"@odata.type": "microsoft.graph.appliedConditionalAccessPolicy"}],
  "isInteractive": true,
  "deviceDetail": {"@odata.type": "microsoft.graph.deviceDetail"},
  "location": {"@odata.type": "microsoft.graph.signInLocation"},
  "riskDetail": "string",
  "riskLevelAggregated": "string",
  "riskLevelDuringSignIn": "string",
  "riskState": "string",
  "riskEventTypes": ["string"],
  "riskEventTypes_v2": ["String"],
  "resourceDisplayName": "string",
  "resourceId": "string",
  "status": {"@odata.type": "microsoft.graph.signInStatus"},
  "userDisplayName": "string",
  "userId": "string",
  "userPrincipalName": "string"
}