Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Stellt eine Abfrage für das Microsoft 365 Unified Audit-Protokoll dar. Verwenden Sie diese Ressource, um Suchparameter zu definieren und Überwachungsprotokolldatensätze abzurufen.
Erbt von microsoft.graph.entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| Abfrage des Überwachungsprotokolls abrufen | auditLogQuery | Lesen der Eigenschaften und Beziehungen eines auditLogQuery-Objekts . |
| Datensätze auflisten | auditLogRecord-Sammlung | Rufen Sie die auditLogRecord-Ressourcen aus der Navigationseigenschaft "Aufzeichnungen" ab. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| administrativeUnitIdFilters | String collection | Die Sammlung der Verwaltungseinheiten-IDs, nach denen gefiltert werden soll. |
| displayName | Zeichenfolge | Der Anzeigename der Überwachungsprotokollabfrage. |
| filterEndDateTime | DateTimeOffset | Das Enddatum und die Endzeit des Abfragefilters für das Überwachungsprotokoll. |
| filterStartDateTime | DateTimeOffset | Startdatum und -uhrzeit des Abfragefilters für das Überwachungsprotokoll. |
| id | Zeichenfolge | Der eindeutige Bezeichner für die Überwachungsprotokollabfrage. Geerbt von entity. |
| ipAddressFilters | String collection | Die Sammlung der IP-Adressen, nach denen gefiltert werden soll. |
| keywordFilter | Zeichenfolge | Das Schlüsselwort (Keyword), nach dem gefiltert werden soll. |
| objectIdFilters | Zeichenfolgensammlung | Die Sammlung der Objekt-IDs, nach denen gefiltert werden soll. |
| operationFilters | String collection | Die Auflistung der Vorgänge, nach denen gefiltert werden soll. |
| recordTypeFilters | microsoft.graph.security.auditLogRecordType collection | Die Sammlung der Datensatztypen, nach denen gefiltert werden soll. |
| serviceFilters | String collection | Die Sammlung der Dienste, nach denen gefiltert werden soll. |
| status | microsoft.graph.security.auditLogQueryStatus | Der Status der Überwachungsprotokollabfrage. Mögliche Werte sind: notStarted, running, succeeded, failed, cancelled und unknownFutureValue. |
| userPrincipalNameFilters | String collection | Die Auflistung der Benutzerprinzipalnamen, nach denen gefiltert werden soll. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| Rekorde speichern | microsoft.graph.security.auditLogRecord collection | Die Sammlung der Überwachungsprotokolldatensätze, die von der Abfrage abgerufen wurden. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": ["String"],
"keywordFilter": "String",
"serviceFilters": ["String"],
"operationFilters": ["String"],
"userPrincipalNameFilters": ["String"],
"ipAddressFilters": ["String"],
"objectIdFilters": ["String"],
"administrativeUnitIdFilters": ["String"],
"status": "String"
}