# Confirmar o descartar usuario arriesgado

### Descripción

Confirma la vulneración de un usuario o descarta una entrada de usuario de riesgo mediante Microsoft Entra ID Identity Protection. Esto ayuda a los equipos de seguridad a remediar y hacer seguimiento de eventos de inicio de sesión de riesgo.

### Ubicación

Usuario → Seguridad → Confirmar o descartar usuario de riesgo

**Nombre completo del runbook**

rjgit-user\_security\_confirm-or-dismiss-risky-user

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * IdentityRiskyUser.ReadWrite.All

### Parámetros

#### UserName

Nombre principal de usuario del usuario de destino.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | true   |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### Descartar

Se puede seleccionar como acción a realizar "Confirmar vulneración" (valor final: $false) o "Descartar riesgo" (valor final: $true). Si se establece en true, el runbook intentará descartar la entrada de usuario de riesgo para el usuario de destino. Si se establece en false, intentará confirmar una vulneración para el usuario de destino.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Obligatorio          | false   |
| Valor predeterminado | False   |
| Tipo                 | Boolean |

[Volver a la vista general de referencia de Runbook](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references)
