危険なユーザーを確認または却下
侵害を確認するか、危険なユーザーを却下
説明
Microsoft Entra ID Identity Protection を使用して、ユーザーの侵害を確認するか、リスクのあるユーザー エントリを却下します。これにより、セキュリティ チームはリスクのあるサインイン イベントを修復し、追跡できます。
場所
ユーザー → セキュリティ → リスクのあるユーザーを確認または却下
Runbook の完全名
rjgit-user_security_confirm-or-dismiss-risky-user
詳細
プロパティ
値
バージョン
1.0.1
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9)
スケジュール可能
いいえ
アクセス許可
アプリケーションのアクセス許可
種類:Microsoft Graph
IdentityRiskyUser.ReadWrite.All
リスクのあるユーザーを読み取り、リスク状態を変更するために dismiss または confirmCompromised を送信します
パラメーター
ユーザー名
対象ユーザーのユーザー プリンシパル名。
プロパティ
値
必須
はい
既定値
種類
文字列
ポータルで非表示
はい(Runbook のカスタマイズで事前設定)
却下
「侵害を確認」(最終値: $false) または「リスクを却下」(最終値: $true) を実行するアクションとして選択できます。true に設定すると、runbook は対象ユーザーのリスクのあるユーザー エントリの却下を試みます。false に設定すると、対象ユーザーの侵害を確認しようとします。
プロパティ
値
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
アクション
ポータルのオプション
ポータルオプション
値
侵害を確認
いいえ
リスクを却下
はい
最終更新
役に立ちましたか?