Skip to main content

risky_users_history

Creates, updates, deletes, gets or lists a risky_users_history resource.

Overview

Namerisky_users_history
TypeResource
Identra_id.identity_protection.risky_users_history

Fields

The following fields are returned by SELECT queries:

Retrieved navigation property

NameDatatypeDescription
idstringThe unique identifier for an entity. Read-only.
activityThe activity related to user risk level change.
historyarrayThe activity related to user risk level change
initiatedBystringThe ID of actor that does the operation.
isDeletedbooleanIndicates whether the user is deleted. The possible values are: true, false.
isProcessingbooleanIndicates whether the backend is processing a user's risky state.
riskDetailDetails of the detected risk.
riskLastUpdatedDateTimestring (date-time)The date and time that the risky user was last updated. The DateTimeOffset type represents date and time information using ISO 8601 format and is always in UTC time. For example, midnight UTC on Jan 1, 2014 is 2014-01-01T00:00:00Z. (pattern: ^[0-9]{4,}-(0[1-9]|1[012])-(0[1-9]|[12][0-9]|3[01])T([01][0-9]|2[0-3]):[0-5][0-9]:[0-5][0-9]([.][0-9]{1,12})?(Z|[+-][0-9][0-9]:[0-9][0-9])$)
riskLevelLevel of the detected risky user. The possible values are: low, medium, high, hidden, none, unknownFutureValue.
riskStateState of the user's risk. The possible values are: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue.
userDisplayNamestringRisky user display name.
userIdstringThe ID of the user.
userPrincipalNamestringRisky user principal name.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectrisky_user_id, risky_user_history_item_idThe activity related to user risk level change
listselectrisky_user_idGet the riskyUserHistoryItems from the history navigation property.
insertinsertrisky_user_id
updateupdaterisky_user_id, risky_user_history_item_id
deletedeleterisky_user_id, risky_user_history_item_idIf-Match

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
risky_user_history_item_idstringThe unique identifier of riskyUserHistoryItem
risky_user_idstringThe unique identifier of riskyUser
If-MatchstringETag

SELECT examples

The activity related to user risk level change

SELECT
id,
activity,
history,
initiatedBy,
isDeleted,
isProcessing,
riskDetail,
riskLastUpdatedDateTime,
riskLevel,
riskState,
userDisplayName,
userId,
userPrincipalName
FROM entra_id.identity_protection.risky_users_history
WHERE risky_user_id = '{{ risky_user_id }}' -- required
AND risky_user_history_item_id = '{{ risky_user_history_item_id }}' -- required
;

INSERT examples

No description available.

INSERT INTO entra_id.identity_protection.risky_users_history (
id,
isDeleted,
isProcessing,
riskDetail,
riskLastUpdatedDateTime,
riskLevel,
riskState,
userDisplayName,
userPrincipalName,
history,
activity,
initiatedBy,
userId,
risky_user_id
)
SELECT
'{{ id }}',
{{ isDeleted }},
{{ isProcessing }},
'{{ riskDetail }}',
'{{ riskLastUpdatedDateTime }}',
'{{ riskLevel }}',
'{{ riskState }}',
'{{ userDisplayName }}',
'{{ userPrincipalName }}',
'{{ history }}',
'{{ activity }}',
'{{ initiatedBy }}',
'{{ userId }}',
'{{ risky_user_id }}'
RETURNING
id,
activity,
history,
initiatedBy,
isDeleted,
isProcessing,
riskDetail,
riskLastUpdatedDateTime,
riskLevel,
riskState,
userDisplayName,
userId,
userPrincipalName
;

UPDATE examples

No description available.

UPDATE entra_id.identity_protection.risky_users_history
SET
id = '{{ id }}',
isDeleted = {{ isDeleted }},
isProcessing = {{ isProcessing }},
riskDetail = '{{ riskDetail }}',
riskLastUpdatedDateTime = '{{ riskLastUpdatedDateTime }}',
riskLevel = '{{ riskLevel }}',
riskState = '{{ riskState }}',
userDisplayName = '{{ userDisplayName }}',
userPrincipalName = '{{ userPrincipalName }}',
history = '{{ history }}',
activity = '{{ activity }}',
initiatedBy = '{{ initiatedBy }}',
userId = '{{ userId }}'
WHERE
risky_user_id = '{{ risky_user_id }}' --required
AND risky_user_history_item_id = '{{ risky_user_history_item_id }}' --required
RETURNING
id,
activity,
history,
initiatedBy,
isDeleted,
isProcessing,
riskDetail,
riskLastUpdatedDateTime,
riskLevel,
riskState,
userDisplayName,
userId,
userPrincipalName;

DELETE examples

No description available.

DELETE FROM entra_id.identity_protection.risky_users_history
WHERE risky_user_id = '{{ risky_user_id }}' --required
AND risky_user_history_item_id = '{{ risky_user_history_item_id }}' --required
AND If-Match = '{{ If-Match }}'
;