For the complete documentation index, see llms.txt. This page is also available as Markdown.

危険なユーザーを確認または却下

侵害を確認するか、危険なユーザーを却下

説明

Microsoft Entra ID Identity Protection を使用して、ユーザーの侵害を確認するか、リスクのあるユーザー エントリを却下します。これにより、セキュリティ チームはリスクのあるサインイン イベントを修復し、追跡できます。

場所

ユーザー → セキュリティ → リスクのあるユーザーを確認または却下

Runbook の完全名

rjgit-user_security_confirm-or-dismiss-risky-user

詳細

プロパティ

バージョン

1.0.1

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9)

スケジュール可能

いいえ

アクセス許可

アプリケーションのアクセス許可

  • 種類:Microsoft Graph

    • IdentityRiskyUser.ReadWrite.All

      • リスクのあるユーザーを読み取り、リスク状態を変更するために dismiss または confirmCompromised を送信します

パラメーター

ユーザー名

対象ユーザーのユーザー プリンシパル名。

プロパティ

必須

はい

既定値

種類

文字列

ポータルで非表示

はい(Runbook のカスタマイズで事前設定)

却下

「侵害を確認」(最終値: $false) または「リスクを却下」(最終値: $true) を実行するアクションとして選択できます。true に設定すると、runbook は対象ユーザーのリスクのあるユーザー エントリの却下を試みます。false に設定すると、対象ユーザーの侵害を確認しようとします。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

アクション

ポータルのオプション

ポータルオプション

侵害を確認

いいえ

リスクを却下

はい

最終更新

役に立ちましたか?