auditLogQuery-Ressourcentyp

Namespace: microsoft.graph.security

Stellt eine Abfrage für das Microsoft 365 Unified Audit-Protokoll dar. Verwenden Sie diese Ressource, um Suchparameter zu definieren und Überwachungsprotokolldatensätze abzurufen.

Erbt von microsoft.graph.entity.

Methoden

Methode Rückgabetyp Beschreibung
Abfrage des Überwachungsprotokolls abrufen auditLogQuery Lesen der Eigenschaften und Beziehungen eines auditLogQuery-Objekts .
Datensätze auflisten auditLogRecord-Sammlung Rufen Sie die auditLogRecord-Ressourcen aus der Navigationseigenschaft "Aufzeichnungen" ab.

Eigenschaften

Eigenschaft Typ Beschreibung
administrativeUnitIdFilters String collection Die Sammlung der Verwaltungseinheiten-IDs, nach denen gefiltert werden soll.
displayName Zeichenfolge Der Anzeigename der Überwachungsprotokollabfrage.
filterEndDateTime DateTimeOffset Das Enddatum und die Endzeit des Abfragefilters für das Überwachungsprotokoll.
filterStartDateTime DateTimeOffset Startdatum und -uhrzeit des Abfragefilters für das Überwachungsprotokoll.
id Zeichenfolge Der eindeutige Bezeichner für die Überwachungsprotokollabfrage. Geerbt von entity.
ipAddressFilters String collection Die Sammlung der IP-Adressen, nach denen gefiltert werden soll.
keywordFilter Zeichenfolge Das Schlüsselwort (Keyword), nach dem gefiltert werden soll.
objectIdFilters Zeichenfolgensammlung Die Sammlung der Objekt-IDs, nach denen gefiltert werden soll.
operationFilters String collection Die Auflistung der Vorgänge, nach denen gefiltert werden soll.
recordTypeFilters microsoft.graph.security.auditLogRecordType collection Die Sammlung der Datensatztypen, nach denen gefiltert werden soll.
serviceFilters String collection Die Sammlung der Dienste, nach denen gefiltert werden soll.
status microsoft.graph.security.auditLogQueryStatus Der Status der Überwachungsprotokollabfrage. Mögliche Werte sind: notStarted, running, succeeded, failed, cancelled und unknownFutureValue.
userPrincipalNameFilters String collection Die Auflistung der Benutzerprinzipalnamen, nach denen gefiltert werden soll.

Beziehungen

Beziehung Typ Beschreibung
Rekorde speichern microsoft.graph.security.auditLogRecord collection Die Sammlung der Überwachungsprotokolldatensätze, die von der Abfrage abgerufen wurden.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": ["String"],
  "keywordFilter": "String",
  "serviceFilters": ["String"],
  "operationFilters": ["String"],
  "userPrincipalNameFilters": ["String"],
  "ipAddressFilters": ["String"],
  "objectIdFilters": ["String"],
  "administrativeUnitIdFilters": ["String"],
  "status": "String"
}