get_risky_users
Lists Entra ID accounts flagged as risky by Identity Protection, ranked from highest to lowest risk, to assess tenant exposure or confirm a specific account is compromised. Requires Entra ID P2 license.
Instructions
Liste les comptes signalés à risque par Entra Identity Protection, du plus risqué au moins risqué.
À utiliser pour obtenir une vue d'ensemble de l'exposition du tenant, ou pour confirmer qu'un compte précis est bien considéré comme compromis.
Nécessite une licence Entra ID P2.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Nombre maximum de comptes retournés. Défaut 25, borné à 100. | |
| only_active | No | Si vrai (défaut), ne retourne que les comptes encore à risque (atRisk, confirmedCompromised) et écarte ceux déjà remédiés ou classés. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| notes | No | Observations calculées. | |
| users | Yes | Comptes, du plus risqué au moins risqué. | |
| high_risk | Yes | Comptes au niveau de risque « high ». | |
| active_risk | Yes | Comptes encore à risque (atRisk ou confirmedCompromised). | |
| medium_risk | Yes | Comptes au niveau de risque « medium ». | |
| total_users | Yes | Nombre de comptes retournés. |