get_user_context
Determine incident severity by retrieving a user's job title, department, status, group memberships, and directory roles to assess account privileges before responding.
Instructions
Récupère la fiche d'identité d'un compte : poste, département, état, groupes d'appartenance et rôles d'annuaire détenus.
C'est l'outil qui détermine la GRAVITÉ d'un incident. Une connexion suspecte sur un compte sans privilège et sur un compte administrateur global appellent des réponses très différentes.
À appeler systématiquement avant de conclure sur un incident.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| upn | Yes | User Principal Name complet, par exemple « alice@contoso.com ». |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| notes | No | Observations calculées. | |
| groups | No | Groupes d'appartenance. | |
| created | No | Date de création du compte. | |
| job_title | No | Intitulé de poste. | |
| object_id | Yes | Identifiant d'objet Entra. | |
| user_type | No | Member ou Guest. | |
| department | No | Département. | |
| display_name | No | Nom affiché. | |
| is_privileged | Yes | Le compte détient-il au moins un rôle à privilèges ? | |
| account_enabled | No | Le compte est-il actif ? | |
| directory_roles | No | Rôles d'annuaire détenus. | |
| privileged_roles | No | Sous-ensemble des rôles à privilèges élevés. | |
| user_principal_name | Yes | UPN du compte. |