Тип ресурса auditLogRecord
Пространство имен: microsoft.graph.security
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Представляет запись журнала аудита, содержащую стандартные атрибуты аудита и auditData, относящиеся к службе Microsoft 365.
Наследует от microsoft.graph.entity.
Методы
Метод | Тип возвращаемых данных | Описание |
---|---|---|
Список | Коллекция auditLogRecord | Получите список объектов auditLogRecord и их свойств. |
Свойства
Свойство | Тип | Описание |
---|---|---|
administrativeUnits | Коллекция строк | Административные единицы, помеченные в записи журнала аудита. |
auditData | microsoft.graph.security.auditData | Объект JSON, содержащий фактические данные журнала аудита. |
auditLogRecordType | microsoft.graph.security.auditLogRecordType | Тип операции, указанный в записи. Возможные значения: exchangeAdmin , , exchangeItem exchangeItemGroup , sharePoint , , syntheticProbe sharePointFileOperation oneDrive azureActiveDirectory azureActiveDirectoryAccountLogon dataCenterSecurityCmdlet complianceDLPSharePoint sway complianceDLPExchange sharePointSharingOperation azureActiveDirectoryStsLogon skypeForBusinessPSTNUsage skypeForBusinessUsersBlocked securityComplianceCenterEOPCmdlet exchangeAggregatedOperation powerBIAudit crm yammer skypeForBusinessCmdlets discovery microsoftTeams threatIntelligence mailSubmission microsoftFlow aeD microsoftStream complianceDLPSharePointClassification threatFinder project sharePointListOperation sharePointCommentOperation dataGovernance kaizala securityComplianceAlerts threatIntelligenceUrl securityComplianceInsights mipLabel workplaceAnalytics powerAppsApp powerAppsPlan threatIntelligenceAtpContent labelContentExplorer teamsHealthcare exchangeItemAggregated hygieneEvent dataInsightsRestApiAudit informationBarrierPolicyApplication sharePointListItemOperation sharePointContentTypeOperation sharePointFieldOperation microsoftTeamsAdmin hrSignal microsoftTeamsDevice microsoftTeamsAnalytics informationWorkerProtection campaign dlpEndpoint , , quarantine airInvestigation , microsoftForms , applicationAudit , complianceSupervisionExchange , customerKeyServiceEncryption , officeNative , mipAutoLabelSharePointItem , mipAutoLabelSharePointPolicyLocation , , secureScore microsoftTeamsShifts mipAutoLabelExchangeItem cortanaBriefing search wdatpAlerts powerPlatformAdminDlp powerPlatformAdminEnvironment mdatpAudit sensitivityLabelPolicyMatch sensitivityLabelAction sensitivityLabeledFileAction attackSim airManualInvestigation securityComplianceRBAC userTraining airAdminActionInvestigation mstic physicalBadgingSignal teamsEasyApprovals aipDiscover aipSensitivityLabelAction aipProtectionAction aipFileDeleted aipHeartBeat mcasAlerts onPremisesFileShareScannerDlp onPremisesSharePointScannerDlp exchangeSearch sharePointSearch privacyDataMinimization labelAnalyticsAggregate myAnalyticsSettings securityComplianceUserChange complianceDLPExchangeClassification complianceDLPEndpoint mipExactDataMatch msdeResponseActions msdeGeneralSettings msdeIndicatorsSettings ms365DCustomDetection msdeRolesSettings mapgAlerts mapgPolicy mapgRemediation privacyRemediationAction privacyDigestEmail mipAutoLabelSimulationProgress mipAutoLabelSimulationCompletion mipAutoLabelProgressFeedback dlpSensitiveInformationType , , largeContentMetadata mipAutoLabelSimulationStatistics , microsoft365Group , cdpMlInferencingResult , filteringMailMetadata , cdpClassificationMailItem , cdpClassificationDocument , officeScriptsRunAction , , , tenantAllowBlockList filteringMailSubmission filteringEmailFeatures powerBIDlp filteringUrlInfo filteringAttachmentInfo coreReportingSettings filteringDocMetadata powerPlatformLockboxResourceAccessRequest complianceConnector powerPlatformLockboxResourceCommand cdpPredictiveCodingLabel cdpCompliancePolicyUserFeedback webpageActivityEndpoint omePortal privacyDataMatch filteringUrlClick cmImprovementActionChange alert filteringTimeTravelDocMetadata alertStatus scorePlatformGenericAuditRecord powerPlatformServiceActivity microsoftManagedServicePlatform alertIncident labelExplorer filteringRuleHits filteringEntityEvent incidentStatus mipLabelAnalyticsAuditRecord multiStageDisposition case dataShareOperation privacyRemediation cdpDlpSensitive recordsManagement ehrConnector filteringMailGradingResult cdpUnifiedFeedback healthcareSignal publicFolder consumptionResource dlpImportResult cdpCompliancePolicyExecution caseInvestigation filteringPostMailDeliveryAction privacyTenantAuditHistoryRecord , , eduDataLakeDownloadOperation aipScannerDiscoverEvent , m365ComplianceConnector , microsoftGraphDataConnectOperation , microsoftPurview , filteringEmailContentFeatures , powerPagesSite , powerAppsResource , , , plannerTask mdaDataSecuritySignal projectForTheWebRoadmapItem projectForTheWebProjectSettings projectForTheWebRoadmapSettings quarantineMetadata microsoftTodoAudit projectForTheWebRoadmap teamsQuarantineMetadata timeTravelFilteringDocMetadata sharePointAppPermissionOperation microsoftTeamsSensitivityLabelAction filteringTeamsMetadata filteringTeamsUrlInfo filteringTeamsPostDeliveryAction projectForTheWebTask mdcRegulatoryComplianceStandards mdcAssessments privacyPortal filteringAtpDetonationInfo managedTenants microsoftGraphDataConnectConsent attackSimAdmin filteringRuntimeInfo unifiedSimulationMatchedItem vivaGoals mdcSecurityConnectors mdcRegulatoryComplianceAssessments unifiedSimulationSummary mdcRegulatoryComplianceControls projectForTheWebProject updateQuarantineMetadata irmUserDefinedDetectionSignal filteringUrlPostClickAction teamsUpdates purviewDataMapOperation plannerRosterSensitivityLabel ms365DIncident plannerCopyPlan plannerPlanList filteringDelistingMetadata plannerRoster plannerTaskList plannerTenantSettings ms365DSuppressionRule plannerPlan complianceDLPSharePointClassificationExtended , , supervisoryReviewDayXInsight microsoftDefenderForIdentityAudit , defenderExpertsforXDRAdmin , cdpEdgeBlockedMessage , hostedRpa , cdpContentExplorerAggregateRecord , , cdpHygieneAttachmentInfo , cdpHygieneSummary , cdpPostMailDeliveryAction , cdpEmailFeatures , , cdpHygieneUrlInfo cdpUrlClick , filteringDocScan cdpPackageManagerHygieneEvent , timeTravelFilteringDocScan , mapgOnboard , . unknownFutureValue |
clientIp | String | IP-адрес устройства, используемого при регистрации действия. IP-адрес отображается в формате адреса IPv4 или IPv6. |
createdDateTime | DateTimeOffset | Дата и время в формате UTC, когда пользователь выполнил действие. |
id | String | Идентификатор записи отчета. Идентификатор однозначно идентифицирует запись отчета. Наследуется от microsoft.graph.entity. |
objectId | String | Для ведения журнала аудита администратора Exchange имя объекта, измененное командлетом . Для действия SharePoint — полное имя URL-адреса файла или папки, к которым обращается пользователь. Для Microsoft Entra действий — имя измененной учетной записи пользователя. |
Операции | String | Название действия пользователя или администратора. |
organizationId | String | GUID для организации. |
служба | String | Служба Microsoft 365, в которой произошло действие. |
userId | String | Пользователь, выполнивший действие (указанное в свойстве Operation), которое привело к регистрации записи. Записи аудита для действий, выполняемых системными учетными записями (например, SHAREPOINT\system или NT AUTHORITY\SYSTEM), также включаются в журнал аудита. Другим общим значением для свойства UserId является app@sharepoint. Он указывает, что "пользователь", выполнивший действие, был приложением с необходимыми разрешениями в SharePoint для выполнения действий в масштабах организации (таких как поиск на сайте SharePoint или учетной записи OneDrive) от имени пользователя, администратора или службы. |
userPrincipalName | String | Имя участника-пользователя, выполнившего действие. |
userType | microsoft.graph.security.auditLogUserType | Тип пользователя, который выполнил операцию. Возможные значения: regular , , reserved , admin dcAdmin , system , , application , servicePrincipal , customPolicy , systemPolicy , partnerTechnician , guest , , . unknownFutureValue |
Связи
Отсутствуют.
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.security.auditLogRecord",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"auditLogRecordType": "String",
"operation": "String",
"organizationId": "String",
"userType": "String",
"userId": "String",
"service": "String",
"objectId": "String",
"userPrincipalName": "String",
"clientIp": "String",
"administrativeUnits": ["String"],
"auditData": {
"@odata.type": "microsoft.graph.security.auditData"
}
}