auditLogQuery resource type (Tipo de recurso auditLogQuery)
Espaço de nomes: microsoft.graph.security
Importante
As APIs na versão /beta
no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma consulta de registo de auditoria que é utilizada para consultar e obter registos de auditoria relevantes.
Herda de microsoft.graph.entity.
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
Listar auditLogQueries | auditLogQuery collection (coleção auditLogQuery ) | Obtenha uma lista dos objetos auditLogQuery e respetivas propriedades. |
Criar auditLogQuery | auditLogQuery | Crie um novo objeto auditLogQuery . |
Obter auditLogQuery | auditLogQuery | Leia as propriedades e relações de um objeto auditLogQuery . |
Listar registos | auditLogRecord collection | Obtenha os recursos auditLogRecord a partir da propriedade de navegação de registos. |
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
administrativeUnitIdFilters | String collection | As unidades administrativas etiquetadas para um registo de auditoria. |
displayName | Cadeia de caracteres | O nome a apresentar da consulta do registo de auditoria guardada. |
filterEndDateTime | DateTimeOffset | A data de fim do intervalo de datas na consulta. |
filterStartDateTime | DateTimeOffset | A data de início do intervalo de datas na consulta. |
id | Cadeia de caracteres | Identificador exclusivo da consulta do registo de auditoria. Herdado de microsoft.graph.entity. |
ipAddressFilters | Coleção de cadeias de caracteres | O endereço IP do dispositivo que foi usado quando a atividade foi registrada. |
keywordFilter | Cadeia de caracteres | Campo de texto livre para procurar propriedades não indexadas do registo de auditoria. |
objectIdFilters | Coleção de cadeias de caracteres | Para atividades do SharePoint e do OneDrive for Business, o nome do caminho completo do arquivo ou pasta acessado pelo usuário. Para o log de auditoria do administrador do Exchange, o nome do objeto que foi modificado pelo cmdlet. |
operationFilters | Coleção String | O nome do usuário ou atividade administrativa. Para obter uma descrição das operações/atividades mais comuns, veja Pesquisar o log de auditoria no Centro de Proteção do Office 365. |
recordTypeFilters | coleção microsoft.graph.security.auditLogRecordType | O tipo de operação indicado pelo registro. Os valores possíveis são: exchangeAdmin , , exchangeItem , exchangeItemGroup sharePoint , sharePointFileOperation mailSubmission azureActiveDirectoryAccountLogon dataCenterSecurityCmdlet complianceDLPSharePoint sway complianceDLPExchange azureActiveDirectory azureActiveDirectoryStsLogon sharePointSharingOperation skypeForBusinessPSTNUsage skypeForBusinessUsersBlocked securityComplianceCenterEOPCmdlet exchangeAggregatedOperation powerBIAudit oneDrive yammer crm skypeForBusinessCmdlets discovery microsoftTeams threatIntelligence microsoftFlow syntheticProbe microsoftStream aeD threatIntelligenceUrl securityComplianceAlerts securityComplianceInsights kaizala dataGovernance sharePointCommentOperation mipLabel sharePointListOperation project threatFinder workplaceAnalytics complianceDLPSharePointClassification powerAppsApp hrSignal exchangeItemAggregated teamsHealthcare labelContentExplorer threatIntelligenceAtpContent hygieneEvent dataInsightsRestApiAudit powerAppsPlan informationBarrierPolicyApplication sharePointContentTypeOperation microsoftTeamsAdmin sharePointFieldOperation sharePointListItemOperation , , , microsoftTeamsDevice , microsoftTeamsAnalytics , , informationWorkerProtection , , , campaign dlpEndpoint , airInvestigation , quarantine , microsoftForms , applicationAudit , complianceSupervisionExchange , customerKeyServiceEncryption , officeNative , mipAutoLabelSharePointItem , mipAutoLabelSharePointPolicyLocation , microsoftTeamsShifts aipFileDeleted msdeResponseActions mipExactDataMatch complianceDLPEndpoint complianceDLPExchangeClassification securityComplianceUserChange myAnalyticsSettings privacyDataMinimization labelAnalyticsAggregate exchangeSearch sharePointSearch secureScore mipAutoLabelExchangeItem cortanaBriefing attackSim airManualInvestigation sensitivityLabeledFileAction securityComplianceRBAC sensitivityLabelAction userTraining sensitivityLabelPolicyMatch airAdminActionInvestigation mdatpAudit mstic powerPlatformAdminEnvironment physicalBadgingSignal search aipHeartBeat aipProtectionAction teamsEasyApprovals onPremisesFileShareScannerDlp onPremisesSharePointScannerDlp aipDiscover aipSensitivityLabelAction powerPlatformAdminDlp mcasAlerts wdatpAlerts , mapgAlerts msdeIndicatorsSettings msdeGeneralSettings ms365DCustomDetection msdeRolesSettings , mapgRemediation mapgPolicy , privacyRemediationAction , privacyDigestEmail , mipAutoLabelSimulationProgress , , mipAutoLabelSimulationCompletion , , mipAutoLabelProgressFeedback dlpSensitiveInformationType , mipAutoLabelSimulationStatistics , largeContentMetadata , microsoft365Group , cdpMlInferencingResult , filteringMailMetadata , cdpClassificationMailItem , , officeScriptsRunAction cdpClassificationDocument , filteringPostMailDeliveryAction , cdpUnifiedFeedback healthcareSignal tenantAllowBlockList consumptionResource , cdpCompliancePolicyExecution dlpImportResult , multiStageDisposition , filteringDocMetadata filteringEmailFeatures powerBIDlp privacyDataMatch filteringAttachmentInfo filteringUrlInfo cmImprovementActionChange omePortal filteringUrlClick webpageActivityEndpoint cdpCompliancePolicyUserFeedback mipLabelAnalyticsAuditRecord cdpPredictiveCodingLabel filteringEntityEvent powerPlatformLockboxResourceCommand filteringRuleHits powerPlatformLockboxResourceAccessRequest labelExplorer scorePlatformGenericAuditRecord alertStatus powerPlatformServiceActivity alert complianceConnector coreReportingSettings filteringTimeTravelDocMetadata alertIncident filteringMailSubmission microsoftManagedServicePlatform incidentStatus case , caseInvestigation , privacyRemediation recordsManagement , dataShareOperation , cdpDlpSensitive , ehrConnector , , , , publicFolder filteringMailGradingResult privacyTenantAuditHistoryRecord , aipScannerDiscoverEvent , eduDataLakeDownloadOperation , m365ComplianceConnector , microsoftGraphDataConnectOperation , microsoftPurview , filteringEmailContentFeatures , , powerAppsResource powerPagesSite , plannerPlan , plannerCopyPlan plannerPlanList plannerTask plannerRoster , plannerTenantSettings plannerTaskList , projectForTheWebProject , projectForTheWebRoadmap projectForTheWebRoadmapItem projectForTheWebProjectSettings projectForTheWebTask quarantineMetadata projectForTheWebRoadmapSettings mdcAssessments filteringTeamsPostDeliveryAction mdcRegulatoryComplianceStandards filteringTeamsUrlInfo filteringTeamsMetadata mdcRegulatoryComplianceControls microsoftTeamsSensitivityLabelAction mdcRegulatoryComplianceAssessments sharePointAppPermissionOperation mdcSecurityConnectors teamsQuarantineMetadata vivaGoals microsoftGraphDataConnectConsent managedTenants attackSimAdmin privacyPortal timeTravelFilteringDocMetadata microsoftTodoAudit filteringAtpDetonationInfo unifiedSimulationMatchedItem mdaDataSecuritySignal filteringRuntimeInfo unifiedSimulationSummary updateQuarantineMetadata , ms365DSuppressionRule , filteringUrlPostClickAction purviewDataMapOperation , irmUserDefinedDetectionSignal , teamsUpdates , plannerRosterSensitivityLabel , , , , filteringDelistingMetadata ms365DIncident complianceDLPSharePointClassificationExtended , , supervisoryReviewDayXInsight microsoftDefenderForIdentityAudit , defenderExpertsforXDRAdmin , cdpEdgeBlockedMessage , hostedRpa , cdpContentExplorerAggregateRecord , cdpHygieneAttachmentInfo , cdpHygieneSummary , cdpPostMailDeliveryAction , cdpEmailFeatures , , cdpHygieneUrlInfo , cdpUrlClick , cdpPackageManagerHygieneEvent , filteringDocScan , , timeTravelFilteringDocScan , mapgOnboard , unknownFutureValue . |
serviceFilter | Cadeia de caracteres | Refere-se à propriedade da carga de trabalho no registo de auditoria. Este é o serviço Microsoft onde ocorreu a atividade. Opcional. |
status | microsoft.graph.security.auditLogQueryStatus | Descreve o status atual da consulta. Os valores possíveis são: notStarted , running , succeeded , failed , cancelled , unknownFutureValue . |
userPrincipalNameFilters | Coleção de cadeias de caracteres | O UPN (nome principal de utilizador) do utilizador que efetuou a ação (especificada na propriedade da operação) que resultou no registo ser registado; por exemplo, my_name@my_domain_name. |
Relações
Relação | Tipo | Descrição |
---|---|---|
registos | microsoft.graph.security.auditLogRecord collection | Um registo de auditoria individual. |
Representação JSON
A representação JSON seguinte mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": [
"String"
],
"keywordFilter": "String",
"serviceFilter": "String",
"operationFilters": [
"String"
],
"userPrincipalNameFilters": [
"String"
],
"ipAddressFilters": [
"String"
],
"objectIdFilters": [
"String"
],
"administrativeUnitIdFilters": [
"String"
],
"status": "String"
}