Dela via


Tenant Activity Logs - List

Hämtar aktivitetsloggarna för klientorganisationen.
Allt som gäller för API:et för att hämta aktivitetsloggarna för prenumerationen gäller för det här API:et (parametrarna, $filter osv.).
En sak att påpeka här är att det här API:et inte hämtar loggarna i klientorganisationens enskilda prenumeration, utan bara visar loggarna som genererades på klientorganisationsnivå.

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01
GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter={$filter}&$select={$select}

URI-parametrar

Name I Obligatorisk Typ Description
api-version
query True

string

Den API-version som ska användas för den här åtgärden.

$filter
query

string

Minskar mängden data som samlas in.
Den $filter är mycket begränsad och tillåter endast följande mönster.
– Lista händelser för en resursgrupp: $filter=eventTimestamp ge '' och eventTimestamp le '' och eventChannels eq 'Admin, Operation' och resourceGroupName eq ''.
– Lista händelser för resurs: $filter=eventTimestamp ge '' och eventTimestamp le '' och eventChannels eq 'Admin, Operation' och resourceUri eq ''.
– Lista händelser för en prenumeration: $filter=eventTimestamp ge '' och eventTimestamp le '' och eventChannels eq 'Admin, Operation'.
– Lista händelser för en resursprovider: $filter=eventTimestamp ge '' och eventTimestamp le '' och eventChannels eq 'Admin, Operation' och resourceProvider eq ''.
– Lista händelser för ett korrelations-ID: api-version=2014-04-01&$filter=eventTimestamp ge '2014-07-16T04:36:37.6407898Z" och eventTimestamp le "2014-07-20T04:36:37.6407898Z" och eventChannels eq "Admin, Operation" och correlationId eq "".
Obs! Ingen annan syntax tillåts.

$select
query

string

Används för att hämta händelser med endast de angivna egenskaperna.
Argumentet $select är en kommaavgränsad lista med egenskapsnamn som ska returneras. Möjliga värden är: authorization, claims, correlationId, description, eventDataId, eventName, eventTimestamp, httpRequest, level, operationId, operationName, properties, resourceGroupName, resourceProviderName, resourceId, status, submissionTimestamp, subStatus, subscriptionId

Svar

Name Typ Description
200 OK

EventDataCollection

Lyckad begäran om att hämta en sida med händelser i klientorganisationens aktivitetsloggar

Other Status Codes

ErrorResponse

Felsvar som beskriver varför åtgärden misslyckades.

Säkerhet

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

Get Tenant Activity Logs with filter
Get Tenant Activity Logs with filter and select
Get Tenant Activity Logs with select
Get Tenant Activity Logs without filter or select

Get Tenant Activity Logs with filter

Exempelbegäran

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'

Exempelsvar

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with filter and select

Exempelbegäran

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$filter=eventTimestamp ge '2015-01-21T20:00:00Z' and eventTimestamp le '2015-01-23T20:00:00Z' and resourceGroupName eq 'MSSupportGroup'&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Exempelsvar

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs with select

Exempelbegäran

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01&$select=eventName,id,resourceGroupName,resourceProviderName,operationName,status,eventTimestamp,correlationId,submissionTimestamp,level

Exempelsvar

{
  "value": [
    {
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "level": "Informational"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Get Tenant Activity Logs without filter or select

Exempelbegäran

GET https://management.azure.com/providers/Microsoft.Insights/eventtypes/management/values?api-version=2015-04-01

Exempelsvar

{
  "value": [
    {
      "authorization": {
        "action": "microsoft.support/supporttickets/write",
        "role": "Subscription Admin",
        "scope": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841"
      },
      "caller": "admin@contoso.com",
      "claims": {
        "aud": "https://management.core.windows.net/",
        "iss": "https://sts.windows.net/72f988bf-86f1-41af-91ab-2d7cd011db47/",
        "iat": "1421876371",
        "nbf": "1421876371",
        "exp": "1421880271",
        "ver": "1.0",
        "http://schemas.microsoft.com/identity/claims/tenantid": "1e8d8218-c5e7-4578-9acc-9abbd5d23315",
        "http://schemas.microsoft.com/claims/authnmethodsreferences": "pwd",
        "http://schemas.microsoft.com/identity/claims/objectidentifier": "2468adf0-8211-44e3-95xq-85137af64708",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn": "admin@contoso.com",
        "puid": "20030000801A118C",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier": "9vckmEGF7zDKk1YzIY8k0t1_EAPaXoeHyPRn6f413zM",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname": "John",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname": "Smith",
        "name": "John Smith",
        "groups": "cacfe77c-e058-4712-83qw-f9b08849fd60,7f71d11d-4c41-4b23-99d2-d32ce7aa621c,31522864-0578-4ea0-9gdc-e66cc564d18c",
        "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name": "admin@contoso.com",
        "appid": "c44b4083-3bq0-49c1-b47d-974e53cbdf3c",
        "appidacr": "2",
        "http://schemas.microsoft.com/identity/claims/scope": "user_impersonation",
        "http://schemas.microsoft.com/claims/authnclassreference": "1"
      },
      "correlationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "description": "",
      "eventDataId": "44ade6b4-3813-45e6-ae27-7420a95fa2f8",
      "eventName": {
        "value": "EndRequest",
        "localizedValue": "End request"
      },
      "httpRequest": {
        "clientRequestId": "27003b25-91d3-418f-8eb1-29e537dcb249",
        "clientIpAddress": "192.168.35.115",
        "method": "PUT"
      },
      "id": "/subscriptions/089bd33f-d4ec-47fe-8ba5-0753aa5c5b33/resourceGroups/MSSupportGroup/providers/microsoft.support/supporttickets/115012112305841/events/44ade6b4-3813-45e6-ae27-7420a95fa2f8/ticks/635574752669792776",
      "level": "Informational",
      "resourceGroupName": "MSSupportGroup",
      "resourceProviderName": {
        "value": "microsoft.support",
        "localizedValue": "microsoft.support"
      },
      "operationId": "1e121103-0ba6-4300-ac9d-952bb5d0c80f",
      "operationName": {
        "value": "microsoft.support/supporttickets/write",
        "localizedValue": "microsoft.support/supporttickets/write"
      },
      "properties": {
        "statusCode": "Created"
      },
      "status": {
        "value": "Succeeded",
        "localizedValue": "Succeeded"
      },
      "subStatus": {
        "value": "Created",
        "localizedValue": "Created (HTTP Status Code: 201)"
      },
      "eventTimestamp": "2015-01-21T22:14:26.9792776Z",
      "submissionTimestamp": "2015-01-21T22:14:39.9936304Z",
      "subscriptionId": "089bd33f-d4ec-47fe-8ba5-0753aa5c5b33"
    }
  ],
  "nextLink": "https://management.azure.com/########-####-####-####-############$skiptoken=######"
}

Definitioner

Name Description
ErrorResponse

Beskriver formatet för felsvar.

EventData

Azure-händelseloggposterna är av typen EventData

EventDataCollection

Representerar insamling av händelser.

EventLevel

händelsenivån

HttpRequestInfo

Http-begärandeinformationen.

LocalizableString

Den localizable strängklassen.

SenderAuthorization

auktoriseringen som används av den användare som har utfört åtgärden som ledde till händelsen. Detta samlar in RBAC-egenskaperna för händelsen. Dessa omfattar vanligtvis "åtgärd", "roll" och "omfång"

ErrorResponse

Beskriver formatet för felsvar.

Name Typ Description
code

string

Felkod

message

string

Felmeddelande som anger varför åtgärden misslyckades.

EventData

Azure-händelseloggposterna är av typen EventData

Name Typ Description
authorization

SenderAuthorization

Avsändarens auktoriseringsinformation.

caller

string

e-postadressen för den användare som har utfört åtgärden, UPN-anspråket eller SPN-anspråket baserat på tillgänglighet.

category

LocalizableString

händelsekategorin.

claims

object

nyckel/värde-par för att identifiera ARM-behörigheter.

correlationId

string

korrelations-ID, vanligtvis ett GUID i strängformatet. Korrelations-ID delas mellan de händelser som tillhör samma uber-åtgärd.

description

string

beskrivningen av händelsen.

eventDataId

string

händelsedata-ID:t. Detta är en unik identifierare för en händelse.

eventName

LocalizableString

händelsenamnet. Det här värdet ska inte förväxlas med OperationName. I praktiken kan OperationName vara mer tilltalande för slutanvändarna.

eventTimestamp

string

tidsstämpeln för när händelsen genererades av Azure-tjänsten som bearbetar begäran som motsvarar händelsen. Den är i ISO 8601-format.

httpRequest

HttpRequestInfo

HTTP-begärandeinformationen. Omfattar vanligtvis "clientRequestId", "clientIpAddress" (IP-adress för den användare som initierade händelsen) och "method" (HTTP-metod t.ex. PUT).

id

string

ID:t för den här händelsen som krävs av ARM för RBAC. Den innehåller EventDataID och en tidsstämpelinformation.

level

EventLevel

händelsenivån

operationId

string

Det är vanligtvis ett GUID som delas mellan de händelser som motsvarar en enskild åtgärd. Det här värdet ska inte förväxlas med EventName.

operationName

LocalizableString

åtgärdsnamnet.

properties

object

uppsättningen <nyckel- och värdepar> (vanligtvis en ordlistesträng<, sträng>) som innehåller information om händelsen.

resourceGroupName

string

resursgruppens namn på den berörda resursen.

resourceId

string

resurs-URI:n som unikt identifierar resursen som orsakade händelsen.

resourceProviderName

LocalizableString

resursproviderns namn på den berörda resursen.

resourceType

LocalizableString

resurstypen

status

LocalizableString

en sträng som beskriver åtgärdens status. Några vanliga värden är: Startade, Pågår, Lyckades, Misslyckades, Löst.

subStatus

LocalizableString

händelsens understatus. I de flesta fall registreras HTTP-statuskoden för REST-anropet när det ingår. Vanliga värden är: OK (HTTP-statuskod: 200), Skapad (HTTP-statuskod: 201), Godkänd (HTTP-statuskod: 202), Inget innehåll (HTTP-statuskod: 204), Felaktig begäran (HTTP-statuskod: 400), hittades inte (HTTP-statuskod: 404), konflikt (HTTP-statuskod: 409), internt serverfel (HTTP-statuskod: 500), tjänsten är inte tillgänglig (HTTP-statuskod:503), gateway-timeout (HTTP-statuskod: 504)

submissionTimestamp

string

tidsstämpeln för när händelsen blev tillgänglig för frågor via det här API:et. Den är i ISO 8601-format. Det här värdet ska inte förväxlas med eventTimestamp. Eftersom det kan uppstå en fördröjning mellan händelsens tidpunkt och den tid då händelsen skickas till Azure-loggningsinfrastrukturen.

subscriptionId

string

Azure-prenumerations-ID:t är vanligtvis ett GUID.

tenantId

string

Azure-klientorganisations-ID

EventDataCollection

Representerar insamling av händelser.

Name Typ Description
nextLink

string

Innehåller länken för att hämta nästa uppsättning händelser.

value

EventData[]

den här listan som innehåller Azure-granskningsloggarna.

EventLevel

händelsenivån

Name Typ Description
Critical

string

Error

string

Informational

string

Verbose

string

Warning

string

HttpRequestInfo

Http-begärandeinformationen.

Name Typ Description
clientIpAddress

string

klientens IP-adress

clientRequestId

string

id för klientbegäran.

method

string

http-begärandemetoden.

uri

string

URI:n.

LocalizableString

Den localizable strängklassen.

Name Typ Description
localizedValue

string

det språkspecifika värdet.

value

string

det invarianta värdet.

SenderAuthorization

auktoriseringen som används av den användare som har utfört åtgärden som ledde till händelsen. Detta samlar in RBAC-egenskaperna för händelsen. Dessa omfattar vanligtvis "åtgärd", "roll" och "omfång"

Name Typ Description
action

string

de tillåtna åtgärderna. Till exempel: microsoft.support/supporttickets/write

role

string

användarens roll. Till exempel: Prenumerations Admin

scope

string

omfånget.