For the complete documentation index, see llms.txt. This page is also available as Markdown.

Confirmar o descartar usuario de riesgo

Confirma el compromiso o descarta un usuario de riesgo

Descripción

Confirma una vulneración de usuario o descarta una entrada de usuario riesgosa usando Microsoft Entra ID Identity Protection. Esto ayuda a los equipos de seguridad a remediar y seguir eventos de inicio de sesión riesgosos.

Ubicación

Usuario → Seguridad → Confirmar o descartar usuario riesgoso

Nombre completo del runbook

rjgit-user_security_confirm-or-dismiss-risky-user

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • IdentityRiskyUser.ReadWrite.All

Parámetros

Nombre de usuario

Nombre principal de usuario del usuario de destino.

Propiedad
Valor

Requerido

verdadero

Valor predeterminado

Tipo

Cadena

Descartar

Se puede seleccionar "Confirmar vulneración" (valor final: $false) o "Descartar riesgo" (valor final: $true) como acción a realizar. Si se establece en true, el runbook intentará descartar la entrada de usuario riesgosa para el usuario de destino. Si se establece en false, intentará confirmar una vulneración para el usuario de destino.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Última actualización

¿Te fue útil?