Freigeben über


directoryAudit-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt Überwachungselemente des Verzeichnisses und seine Sammlung dar.

Methoden

Methode Rückgabetyp Beschreibung
List directoryAudit Listet die Überwachungselemente des Verzeichnisses in der Sammlung und ihre Eigenschaften auf.
Get directoryAudit Gibt ein bestimmtes Überwachungselement des Verzeichnisses und seine Eigenschaften an.

Eigenschaften

Eigenschaft Typ Beschreibung
activityDateTime DateTimeOffset Gibt das Datum und die Uhrzeit der Ausführung der Aktivität an. Der Zeitstempeltyp liegt immer in UTC-Zeit vor. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $filter (eq, ge, le) und $orderby.
activityDisplayName String Gibt den Aktivitätsnamen oder den Vorgangsnamen an (z. B. "Create Benutzer", "Mitglied zur Gruppe hinzufügen"). Eine Liste der protokollierten Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. Unterstützt $filter (eq, startswith).
additionalDetails keyValue-Sammlung Gibt weitere Details zur Aktivität an.
category String Gibt an, auf welche Ressourcenkategorie die Aktivität abzielt. Beispiel: UserManagement, GroupManagement, ApplicationManagement, . RoleManagement Eine Liste der Kategorien für protokollierte Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten.
correlationId GUID Gibt eine eindeutige ID an, die bei der Korrelation von Aktivitäten hilft, die sich über verschiedene Dienste erstrecken. Kann für die Ablaufverfolgung von Protokollen über Dienste hinweg verwendet werden. Unterstützt $filter (eq).
id String Gibt die eindeutige ID für die Aktivität an. Unterstützt $filter (eq).
initiatedBy auditActivityInitiator Gibt Informationen zum Benutzer oder der App an, der bzw. die die Aktivität initiiert hat. Unterstützt $filter (eq) fürBenutzer-ID/, Benutzer/displayName,BenutzerbenutzerprincipalName/,App-App-Id/, App/displayName und $filter (startswith) für user/userPrincipalName.
loggedByService String Gibt Informationen dazu an, welcher Dienst die Aktivität ausgelöst hat (Beispiel: Self-Service-Kennwortverwaltung, Core Directory, B2C, Eingeladene Benutzer, Microsoft Identity Manager, Privileged Identity Management). Unterstützt $filter (eq).
operationType Zeichenfolge Gibt den Typ des ausgeführten Vorgangs an. Mögliche Werte sind u. a. die folgenden: Add, , AssignUpdate, Unassignund Delete.
result operationResult Gibt das Ergebnis der Aktivität an. Mögliche Werte: success, failure, timeout, unknownFutureValue
resultReason String Gibt den Grund für den Fehler an, wenn das Ergebnis oder timeoutistfailure.
targetResources targetResource-Sammlung Informationen zu der Ressource, die sich aufgrund der Aktivität geändert hat. Unterstützt $filter (eq) für id und displayName und $filter (startswith) für displayName.
Useragent Zeichenfolge Typ des Benutzer-Agents, der von einem Benutzer in der Aktivität verwendet wird.

Beziehungen

Keine

JSON-Darstellung

Die folgende JSON-Darstellung zeigt den Ressourcentyp.

{
  "activityDateTime": "String (timestamp)",
  "activityDisplayName": "String",
  "additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
  "category": "String",
  "correlationId": "Guid",
  "id": "String (identifier)",
  "initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
  "loggedByService": "String",
  "operationType": "String",
  "result": "string",
  "resultReason": "String",
  "targetResources": [{"@odata.type": "microsoft.graph.targetResource"}],
  "userAgent": "String"
}