type de ressource auditLogQuery

Espace de noms : microsoft.graph.security

Représente une requête dans le journal d’audit unifié Microsoft 365. Utilisez cette ressource pour définir des paramètres de recherche et récupérer les enregistrements du journal d’audit.

Hérite de microsoft.graph.entity.

Méthodes

Méthode Type de retour Description
Obtenir une requête du journal d’audit auditLogQuery Lire les propriétés et les relations d’un objet auditLogQuery .
Lister les enregistrements collection auditLogRecord Obtenez les ressources auditLogRecord à partir de la propriété de navigation des enregistrements.

Propriétés

Propriété Type Description
administrativeUnitIdFilters String collection Collection d’ID d’unité administrative sur lesquels filtrer.
approximateReturnedRecordCount Int64 Nombre approximatif d’enregistrements récupérés par la requête. Cette valeur peut être supérieure ou inférieure à recordCountLimit en raison du comptage distribué. En lecture seule.
displayName String Nom d’affichage de la requête du journal d’audit.
filterEndDateTime DateTimeOffset Date et heure de fin du filtre de requête du journal d’audit.
filterStartDateTime DateTimeOffset Date et heure de début du filtre de requête du journal d’audit.
id String Identificateur unique pour la requête du journal d’audit. Hérité de l’entité.
ipAddressFilters String collection Collection d’adresses IP sur lesquelles filtrer.
isRecordCountLimitExceeded Booléen Indique si la requête a dépassé la limite du nombre d’enregistrements par recherche. La valeur par défaut est false. La valeur de true fait autorité et n’est pas dérivée de approximateReturnedRecordCount. En lecture seule.
mot-cléFiltre String Texte libre à comparer au contenu non indexé de chaque enregistrement : propriétés spécifiques à la charge de travail dans auditData, y compris son AppAccessContext objet. Les propriétés de schéma commun indexées, telles que le nom de l’opération, ne sont pas mises en correspondance par le mot clé ; utilisez leurs propres filtres, tels que operationFilters, pour celles-ci.
objectIdFilters String collection Collection d’ID d’objets sur lesquels filtrer.
operationFilters String collection Ensemble d’opérations sur lesquelles filtrer.
recordCountLimit Int64 Seuil de nombre d’enregistrements utilisé pour limiter l’extraction des résultats de la requête. En lecture seule.
recordTypeFilters microsoft.graph.security.auditLogRecordType collection Collection de types d’enregistrements sur lesquels filtrer.
serviceFilters String collection Ensemble de services sur lesquels filtrer.
status microsoft.graph.security.auditLogQueryStatus Le status de la requête du journal d’audit. Les valeurs possibles sont notStarted, running, succeeded, failed, cancelled, unknownFutureValue.
userPrincipalNameFilters String collection Collection de noms d’utilisateur principaux sur lesquels filtrer.

Remarque

Une requête du journal d’audit peut se terminer correctement après avoir dépassé sa limite de nombre d’enregistrements. Utilisez isRecordCountLimitExceeded pour déterminer si la limite a été dépassée. Pour plus d’informations sur les allocations de locataire et par requête, voir Limites de limitation spécifiques au service Microsoft Graph.

Relations

Relation Type Description
records (en anglais) microsoft.graph.security.auditLogRecord collection Ensemble des enregistrements du journal d’audit récupérés par la requête.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": ["String"],
  "keywordFilter": "String",
  "serviceFilters": ["String"],
  "operationFilters": ["String"],
  "userPrincipalNameFilters": ["String"],
  "ipAddressFilters": ["String"],
  "objectIdFilters": ["String"],
  "administrativeUnitIdFilters": ["String"],
  "status": "String",
  "approximateReturnedRecordCount": "Int64",
  "isRecordCountLimitExceeded": "Boolean",
  "recordCountLimit": "Int64"
}