For the complete documentation index, see llms.txt. This page is also available as Markdown.

Confirmar ou descartar utilizador de risco

Confirmar comprometimento ou descartar um utilizador de risco

Descrição

Confirma um comprometimento de utilizador ou descarta uma entrada de utilizador de risco usando Microsoft Entra ID Identity Protection. Isto ajuda as equipas de segurança a remediar e a acompanhar eventos de início de sessão de risco.

Localização

Utilizador → Segurança → Confirmar ou Descartar Utilizador de Risco

Nome completo do Runbook

rjgit-user_security_confirm-or-dismiss-risky-user

Detalhes

Propriedade
Valor

Versão

1.0.1

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • IdentityRiskyUser.ReadWrite.All

Parâmetros

Nome de utilizador

Nome principal do utilizador de destino.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

Descartar

"Confirmar comprometimento" (valor final: $false) ou "Descartar risco" (valor final: $true) podem ser selecionados como ação a realizar. Se definido como verdadeiro, o runbook tentará descartar a entrada de utilizador de risco para o utilizador de destino. Se definido como falso, tentará confirmar um comprometimento para o utilizador de destino.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Ação

Opções do portal

Opção do portal
Valor

Confirmar comprometimento

falso

Descartar risco

verdadeiro

Última atualização

Isto foi útil?