directoryAudit-Ressourcentyp
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt Überwachungselemente des Verzeichnisses und seine Sammlung dar.
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
List | directoryAudit | Listet die Überwachungselemente des Verzeichnisses in der Sammlung und ihre Eigenschaften auf. |
Get | directoryAudit | Gibt ein bestimmtes Überwachungselement des Verzeichnisses und seine Eigenschaften an. |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
activityDateTime | DateTimeOffset | Gibt das Datum und die Uhrzeit der Ausführung der Aktivität an. Der Zeitstempeltyp liegt immer in UTC-Zeit vor. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z . Unterstützt $filter (eq , ge , le ) und $orderby . |
activityDisplayName | String | Gibt den Aktivitätsnamen oder den Vorgangsnamen an (z. B. "Create Benutzer", "Mitglied zur Gruppe hinzufügen"). Eine Liste der protokollierten Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. Unterstützt $filter (eq , startswith ). |
additionalDetails | keyValue-Sammlung | Gibt weitere Details zur Aktivität an. |
category | String | Gibt an, auf welche Ressourcenkategorie die Aktivität abzielt. Beispiel: UserManagement , GroupManagement , ApplicationManagement , . RoleManagement Eine Liste der Kategorien für protokollierte Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. |
correlationId | GUID | Gibt eine eindeutige ID an, die bei der Korrelation von Aktivitäten hilft, die sich über verschiedene Dienste erstrecken. Kann für die Ablaufverfolgung von Protokollen über Dienste hinweg verwendet werden. Unterstützt $filter (eq ). |
id | String | Gibt die eindeutige ID für die Aktivität an. Unterstützt $filter (eq ). |
initiatedBy | auditActivityInitiator | Gibt Informationen zum Benutzer oder der App an, der bzw. die die Aktivität initiiert hat. Unterstützt $filter (eq ) fürBenutzer-ID/, Benutzer/displayName,BenutzerbenutzerprincipalName/,App-App-Id/, App/displayName und $filter (startswith ) für user/userPrincipalName. |
loggedByService | String | Gibt Informationen dazu an, welcher Dienst die Aktivität ausgelöst hat (Beispiel: Self-Service-Kennwortverwaltung, Core Directory, B2C, Eingeladene Benutzer, Microsoft Identity Manager, Privileged Identity Management). Unterstützt $filter (eq ). |
operationType | Zeichenfolge | Gibt den Typ des ausgeführten Vorgangs an. Mögliche Werte sind u. a. die folgenden: Add , , Assign Update , Unassign und Delete . |
result | operationResult | Gibt das Ergebnis der Aktivität an. Mögliche Werte: success , failure , timeout , unknownFutureValue |
resultReason | String | Gibt den Grund für den Fehler an, wenn das Ergebnis oder timeout istfailure . |
targetResources | targetResource-Sammlung | Informationen zu der Ressource, die sich aufgrund der Aktivität geändert hat. Unterstützt $filter (eq ) für id und displayName und $filter (startswith ) für displayName. |
Useragent | Zeichenfolge | Typ des Benutzer-Agents, der von einem Benutzer in der Aktivität verwendet wird. |
Beziehungen
Keine
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"activityDateTime": "String (timestamp)",
"activityDisplayName": "String",
"additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
"category": "String",
"correlationId": "Guid",
"id": "String (identifier)",
"initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
"loggedByService": "String",
"operationType": "String",
"result": "string",
"resultReason": "String",
"targetResources": [{"@odata.type": "microsoft.graph.targetResource"}],
"userAgent": "String"
}