defender_get_user_machines
Retrieve machines a user logged on to by providing their user ID, listing logon relationships to identify associated devices.
Instructions
List the devices a user logged on to: logon relationships, not role or privilege.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| top | No | Maximum number of machines to return (default 25, max 100). | |
| filter | No | OData $filter expression. Refine the filter instead of paging deep. | |
| user_id | Yes | User ID: the account name as Defender reports it. |