Office 365 Automated Investigation and Response
Defender for Office 365 automated investigation and response investigates email and collaboration threats and recommends or takes remediation actions.
capabilitiesCurrent
Relationships
Configuration Methods
| Method | Support | Reference or Gap |
|---|---|---|
| Portal | Supported | Reference |
| PowerShell | Supported | Reference |
| REST API | Gap | Use Graph Security actions/incidents where available; AIR settings are not ARM/Terraform resources. |
| Graph | Supported | Reference |
| ARM | Gap | No ARM resource is recorded for this capability. |
| Bicep | Gap | No Bicep resource is recorded for this capability. |
| Terraform | Gap | MDO AIR is a Defender XDR operational capability, not an azurerm/azapi resource. |
| GitHub Actions | Supported | Reference |
| Azure DevOps | Supported | Reference |