REST API для входа в Azure — тип обнаружения рисков недоступен во входах

#azure #rest #microsoft-graph-api #signing

#azure #rest #microsoft-graph-api #подписание

Вопрос:

Я пытаюсь получить входы, имеющие как обычные успешные, так и рискованные входы. В случаях рискованного входа я не мог получить определенный тип обнаружения, который используется для классификации типов событий рискованного входа.

Например, при обнаружении рисков,

Изображение журнала обнаружения рисков, содержащее тип обнаружения и идентификатор запроса

то же событие входа, полученное через REST API

Журнал входа, полученный через REST API

Событие риска распыления пароля классифицируется как анонимный IP-адрес.

мы всегда получаем AnonymousIP и никогда не получаем другие типы

Нужно ли мне использовать только API обнаружения рисков для извлечения этих событий, иначе можно ли получить их через REST API входа в систему?

Заранее спасибо

Комментарии:

1. Вы пробовали использовать этот API : GET https://graph.microsoft.com/v1.0/identityProtection/riskDetections?$filter=activity eq 'signin' ?

2. Да, я видел эти подробности в RiskDetections API, но не в SignIns API. Значит, мы должны отправить отдельный запрос для получения этих типов обнаружения рисков?

3. Кажется, лучше использовать List riskDetections с $filter=activity eq 'signin' , чем со списками входа .