Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Detalha a atividade de entrada do usuário e do aplicativo para um locatário (diretório). Você deve ter uma licença P1 ou P2 do Microsoft Entra ID para baixar logs de login usando a API do Graph.
As políticas de retenção de dados do Microsoft Entra regem a disponibilidade dos logs de entrada.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | signIn | Leia as propriedades e as relações dos objetos signIn . |
| Get | signIn | Leia as propriedades e as relações do objeto signIn . |
| Confirmar comprometimento | Nenhum | Marcar um evento nos logs de login do Microsoft Entra como arriscado. |
| Confirme como seguro | Nenhum | Marcar um evento nos logs de login do Microsoft Entra como seguro. |
| Dismiss | Nenhum | Ignorar o risco de entrada de eventos de entrada do Microsoft Entra |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| appDisplayName | Cadeia de caracteres | Nome do aplicativo exibido no centro de administração do Microsoft Entra. Suporta $filter (eq, startsWith). |
| appId | Cadeia de caracteres | GUID exclusivo que representa a ID do aplicativo no Microsoft Entra ID. Suporta $filter (eq). |
| appliedConditionalAccessPolicies | Coleção appliedConditionalAccessPolicy | Fornece uma lista de políticas de acesso condicional que a atividade de entrada correspondente dispara. Os aplicativos precisam de mais privilégios relacionados ao Acesso Condicional para ler os detalhes dessa propriedade. Para obter mais informações, consulte Permissões para exibir políticas de CA (acesso condicional) aplicadas em entradas. |
| clientAppUsed | Cadeia de caracteres | Identifica o cliente usado para a atividade de entrada. Os clientes de autenticação moderna incluem Browser, modern clients. Os clientes de autenticação herdados incluem Exchange ActiveSync, IMAP, MAPI, SMTPPOP, e other clients. Suporta $filter (eq). |
| conditionalAccessStatus | conditionalAccessStatus | Relata o status de uma política de acesso condicional ativada. Os valores possíveis são: success, failure, notAppliede unknownFutureValue. Suporta $filter (eq). |
| correlationId | Cadeia de caracteres | A ID da solicitação enviada do cliente quando a entrada é iniciada. Usado para solucionar problemas de atividade de entrada. Suporta $filter (eq). |
| createdDateTime | DateTimeOffset | Data e hora (UTC) em que a entrada foi iniciada. Exemplo: meia-noite de 1º de janeiro de 2014 é relatada como 2014-01-01T00:00:00Z. Dá suporte a $orderby, $filter (eq, lee ge). |
| deviceDetail | deviceDetail | Informações do dispositivo de onde ocorreu a entrada; inclui a ID do dispositivo, o sistema operacional e o navegador. Suporta $filter (eq, startsWith) no navegador e nas propriedades do sistema operacional . |
| id | Cadeia de caracteres | ID exclusiva que representa a atividade de entrada. Suporta $filter (eq). |
| ipAddress | Cadeia de caracteres | Endereço IP do cliente usado para entrar. Suporta $filter (eq, startsWith). |
| isInteractive | Booliano | Indica se uma entrada é interativa. |
| location | signInLocation | Fornece a cidade, o estado e o código do país de origem da entrada. Dá suporte a $filter (eq, startsWith) em propriedades de cidade, estado e paísOrRegião . |
| resourceDisplayName | Cadeia de caracteres | Nome do recurso em que o usuário entrou. Suporta $filter (eq). |
| resourceId | Cadeia de caracteres | ID do recurso em que o usuário entrou. Suporta $filter (eq). |
| riskDetail | riskDetail | O motivo por trás de um estado específico de um usuário arriscado, entrada ou evento de risco. O valor none significa que a detecção de risco do Microsoft Entra não sinalizou o usuário ou a entrada como um evento arriscado até o momento. Suporta $filter (eq).Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden. |
| riskEventTypes_v2 | String collection | A lista de tipos de eventos de risco associados à entrada. Valores possíveis: unlikelyTravel, anonymizedIPAddress, maliciousIPAddress, suspiciousIPAddressleakedCredentialsmalwareInfectedIPAddressunfamiliarFeatures, , investigationsThreatIntelligence, , generic, ou .unknownFutureValue Suporta $filter (eq, startsWith). |
| riskLevelAggregated | riskLevel | Nível de risco agregado. Os valores possíveis são: none, low, medium, high, hidden, e unknownFutureValue. O valor hidden significa que o usuário ou a entrada não foi habilitado para a Proteção do Microsoft Entra ID. Suporta $filter (eq). Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden. |
| riskLevelDuringSignIn | riskLevel | Nível de risco durante a entrada. Os valores possíveis são: none, low, medium, high, hidden, e unknownFutureValue. O valor hidden significa que o usuário ou a entrada não foi habilitado para a Proteção do Microsoft Entra ID. Suporta $filter (eq). Observação: Os detalhes desta propriedade estão disponíveis apenas para clientes do Microsoft Entra ID P2. Todos os outros clientes são devolvidos hidden. |
| riskState | riskState | Relata o status do usuário de risco, entrada ou um evento de risco. Os valores possíveis são none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue. Suporta $filter (eq). |
| status | signInStatus | Status de entrada. Inclui o código de erro e a descrição do erro (se ocorrer uma falha de entrada). Suporta $filter (eq) na propriedade errorCode . |
| userDisplayName | Cadeia de caracteres | Nome de exibição do usuário que iniciou a entrada. Suporta $filter (eq, startsWith). |
| userId | Cadeia de caracteres | ID do usuário que iniciou a entrada. Suporta $filter (eq). |
| userPrincipalName | Cadeia de caracteres | Nome UPN do usuário que iniciou a entrada. Esse valor está sempre em minúsculas. Para usuários convidados cujos valores no objeto de usuário normalmente contêm #EXT# antes da parte do domínio, essa propriedade armazena o valor no formato minúsculo e "verdadeiro". Por exemplo, enquanto o objeto de usuário armazena AdeleVance_fabrikam.com#EXT#@contoso.com, os logs de login armazenam adelevance@fabrikam.com.Suporta $filter (eq, startsWith). |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"appDisplayName": "String",
"appId": "String",
"ipAddress": "String",
"clientAppUsed": "String",
"correlationId": "String",
"conditionalAccessStatus": "string",
"appliedConditionalAccessPolicies": [{"@odata.type": "microsoft.graph.appliedConditionalAccessPolicy"}],
"isInteractive": true,
"deviceDetail": {"@odata.type": "microsoft.graph.deviceDetail"},
"location": {"@odata.type": "microsoft.graph.signInLocation"},
"riskDetail": "string",
"riskLevelAggregated": "string",
"riskLevelDuringSignIn": "string",
"riskState": "string",
"riskEventTypes": ["string"],
"riskEventTypes_v2": ["String"],
"resourceDisplayName": "string",
"resourceId": "string",
"status": {"@odata.type": "microsoft.graph.signInStatus"},
"userDisplayName": "string",
"userId": "string",
"userPrincipalName": "string"
}