Skip to content

Latest commit

 

History

History
55 lines (34 loc) · 2.04 KB

File metadata and controls

55 lines (34 loc) · 2.04 KB

f0-entra tool reference

Module f0_entra_mcp.server · 4 tools (all read-only) · server README

list_risky_users

List Entra ID Protection risky users, newest first (requires Entra ID P2).

Defaults to state="active" — only users still at risk. Use state="all" to include dismissed/remediated/confirmed-safe users, which Entra retains indefinitely and which are usually already handled.

Parameter Type Default
limit integer 25
state "active" | "all" "active"

Used by skills: triage-incident-cross-platform, review-entra-identity-risk

list_risk_detections

List Entra ID Protection risk detections, newest first (requires Entra ID P2).

Defaults to state="active" — only detections still at risk. Use state="all" to include dismissed/remediated/confirmed-safe detections, which are usually already handled.

Parameter Type Default
limit integer 25
state "active" | "all" "active"

Used by skills: triage-incident-cross-platform, review-entra-identity-risk

list_conditional_access_policies

List Conditional Access policies, flagging disabled and report-only ones.

No parameters.

Used by skills: audit-conditional-access

list_privileged_role_assignments

List directory role assignments, highlighting critical privileged roles.

Critical roles first; returns one bounded page with a "more available" note.

Parameter Type Default
limit integer 25

Used by skills: review-privileged-access