manifests/collectors/Identity/RiskyUsers.psd1

#
# GENERATED by scripts/ConvertTo-ScoutCollectorDefinition.ps1 from Modules/Public/InventoryModules/Identity/RiskyUsers.ps1 (AB#5660).
# Field expressions are copied verbatim from the original collector and evaluate in an
# equivalent scope -- see docs/design/decisions/declarative-collectors.md.
# Review before trusting; regenerate rather than hand-patch if the source collector changes.
#
@{
    ResourceTypes = @(
        'entra/riskyusers'
    )

    ResourceTypeMatching = 'Grouped'

    AdditionalFilter = $null

    FilterPreamble = ''

    RowLoopVariable = '1'

    Preamble = @'
$ResUCount = 1
            $data = $1.properties
'@


    AdditionalRowLoops = @()

    TagLoop = $null

    Fields = @(
        @{
            Name = 'ID'
            Expression = '$1.id'
        }
        @{
            Name = 'Tenant ID'
            Expression = '$1.tenantId'
        }
        @{
            Name = 'User Principal Name'
            Expression = '$data.userPrincipalName'
        }
        @{
            Name = 'User Display Name'
            Expression = '$data.userDisplayName'
        }
        @{
            Name = 'Risk Level'
            Expression = '$data.riskLevel'
        }
        @{
            Name = 'Risk State'
            Expression = '$data.riskState'
        }
        @{
            Name = 'Risk Detail'
            Expression = '$data.riskDetail'
        }
        @{
            Name = 'Risk Last Updated DateTime'
            Expression = '$data.riskLastUpdatedDateTime'
        }
        @{
            Name = 'Is Deleted'
            Expression = '[string]$data.isDeleted'
        }
        @{
            Name = 'Is Processing'
            Expression = '[string]$data.isProcessing'
        }
        @{
            Name = 'Resource U'
            Expression = '$ResUCount'
        }
    )

    Export = @{
        WorksheetName = 'Risky Users'
        TableNamePrefix = 'RiskyUsersTable_'
        Columns = @(
            'User Principal Name'
            'User Display Name'
            'Risk Level'
            'Risk State'
            'Risk Detail'
            'Risk Last Updated DateTime'
            'Is Deleted'
            'Is Processing'
            'Resource U'
        )
        TagColumns = @()
        TagColumnsBefore = $null
        NumberFormat = '0'
        ConditionalText = @(
            'New-ConditionalText high -Range E:E'
            'New-ConditionalText medium -Range E:E'
        )
    }

    SourceCollector = 'Modules/Public/InventoryModules/Identity/RiskyUsers.ps1'
}