manage_identity_protection
Assess identity security by reviewing authentication methods, sign-in logs, and risky users. Dismiss or confirm risk detections to protect user accounts.
Instructions
Manage identity protection, authentication methods, sign-in logs and risky users.
action values: get_auth_methods — List authentication methods for a user (user_id) get_mfa_status — Check MFA registration status for a user (user_id) delete_auth_method — Remove an authentication method (user_id, method_id, confirm=True) get_auth_methods_policy — Get tenant-wide authentication methods policy get_sign_in_logs — Sign-in logs (filter_query for OData filter, top) get_directory_audit_logs — Directory audit logs (filter_query, top) get_risky_users — List risky users get_risk_detections — Get risk detection events dismiss_risky_user — Dismiss risk for a user (body: {userIds: [...]}) confirm_compromised — Confirm users as compromised (body: {userIds: [...]})
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| top | No | ||
| body | No | ||
| action | Yes | ||
| user_id | No | ||
| method_id | No | ||
| filter_query | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||