アクティビティ レポート API の概要
名前空間: microsoft.graph
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
Microsoft Entra IDユーザー アクティビティを追跡し、ユーザーがMicrosoft Entra サービスにアクセスして使用する方法を理解するのに役立つレポートを作成します。 Microsoft Graph APIを使用して、これらのレポートのデータを分析し、organizationの特定のニーズに合わせたカスタム ソリューションを作成Microsoft Entra。
これらのアクティビティ レポートの可用性は、Microsoft Entra データ保持ポリシーによって管理されます。 詳細については、データ保持ポリシーを参照してください。
アクティビティ レポートとは。
Microsoft Entraには、次の 4 種類のアクティビティ レポートが用意されています。
- ディレクトリ監査ログ
- カスタム セキュリティ属性監査ログ
- サインイン
- プロビジョニング
ディレクトリ監査ログ
テナント内で実行されたすべてのタスクの履歴は、ディレクトリ監査レポートで確認できます。 ディレクトリ監査レポートは、コンプライアンスのためのシステム アクティビティの記録を提供します。 特に、レポートから得たデータによって、日常的に発生する次のようなシナリオに対処することができます。
- ディレクトリのユーザーに管理者グループのアクセス権をだれが許可するか。
- 最近入手したアプリにサインインしているユーザーはだれか。
- ディレクトリ内でパスワードのリセットが何回行われたか。
カスタム セキュリティ属性監査ログ
カスタム セキュリティ属性監査ログには、新しい定義の追加やユーザーへの属性値の割り当てなど、カスタム セキュリティ属性に関連するアクティビティの履歴が表示されます。 カスタム セキュリティ属性監査ログは、ディレクトリ監査ログとは別のエンドポイントを持ちます。 カスタム セキュリティ属性監査ログを表示するには、属性ログ 閲覧者または属性ログ管理者ロールが割り当てられている必要があります。 既定では、グローバル管理者はこれらの監査ログにアクセスできません。
サインイン
サインイン レポートは、ディレクトリ監査ログによって報告されたタスクを実行したユーザーを特定するのに役立ちます。 サインインレポートを使用して、以下のような事柄を確認できます。
- ユーザーのサインインにどのようなパターンがあるか。
- 先週、何人のユーザーがサインインを行ったか。
- これらのサインインはどのような状態か。
プロビジョニング
プロビジョニング レポートは、Microsoft Entra プロビジョニング サービスによって実行されたすべてのアクションを確認するのに役立ちます。 サインイン プロビジョニング レポートを利用すると、以下の事柄について把握できます。
- どのグループが ServiceNow で正常に作成されたか
- どのロールがアマゾン ウェブ サービスからインポートされたか
- どのユーザーが Workday で正常に作成されなかったか
Microsoft Graph のアクティビティ レポート で実行できること
レポート データで行う一般的な要求を以下に示します。
操作 | URL |
---|---|
テナント ユーザー アクティビティを取得する | https://graph.microsoft.com/beta/auditLogs/directoryAudits |
GET カスタム セキュリティ属性監査ログ | https://graph.microsoft.com/beta/auditLogs/customSecurityAttributeAudits |
テナント ユーザー サインインを取得する | https://graph.microsoft.com/beta/auditLogs/signIns |
プロビジョニング ログを取得する | https://graph.microsoft.com/beta/auditLogs/provisioning |
ライセンス要件
アクティビティ レポートは、ライセンスを取得した機能に関して利用できます。 特定の機能のライセンスがある場合、その機能のレポートにもアクセスできます。 さまざまなアクティビティ レポートのライセンス要件の詳細については、「Microsoft Entra監査ログ: ライセンスとロールの要件」を参照してください。
関連コンテンツ
- さまざまなアクティビティ レポートを表す次のリソースの操作を開始します。
- directoryAudit リソースの種類。
- signIn リソースの種類。
- provisioningObjectSummary リソースの種類。
- customSecurityAttributeAudit リソースの種類。