Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms : microsoft.graph.security
Représente une requête dans le journal d’audit unifié Microsoft 365. Utilisez cette ressource pour définir des paramètres de recherche et récupérer les enregistrements du journal d’audit.
Hérite de microsoft.graph.entity.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| Obtenir une requête du journal d’audit | auditLogQuery | Lire les propriétés et les relations d’un objet auditLogQuery . |
| Lister les enregistrements | collection auditLogRecord | Obtenez les ressources auditLogRecord à partir de la propriété de navigation des enregistrements. |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| administrativeUnitIdFilters | String collection | Collection d’ID d’unité administrative sur lesquels filtrer. |
| approximateReturnedRecordCount | Int64 | Nombre approximatif d’enregistrements récupérés par la requête. Cette valeur peut être supérieure ou inférieure à recordCountLimit en raison du comptage distribué. En lecture seule. |
| displayName | String | Nom d’affichage de la requête du journal d’audit. |
| filterEndDateTime | DateTimeOffset | Date et heure de fin du filtre de requête du journal d’audit. |
| filterStartDateTime | DateTimeOffset | Date et heure de début du filtre de requête du journal d’audit. |
| id | String | Identificateur unique pour la requête du journal d’audit. Hérité de l’entité. |
| ipAddressFilters | String collection | Collection d’adresses IP sur lesquelles filtrer. |
| isRecordCountLimitExceeded | Booléen | Indique si la requête a dépassé la limite du nombre d’enregistrements par recherche. La valeur par défaut est false. La valeur de true fait autorité et n’est pas dérivée de approximateReturnedRecordCount. En lecture seule. |
| mot-cléFiltre | String | Texte libre à comparer au contenu non indexé de chaque enregistrement : propriétés spécifiques à la charge de travail dans auditData, y compris son AppAccessContext objet. Les propriétés de schéma commun indexées, telles que le nom de l’opération, ne sont pas mises en correspondance par le mot clé ; utilisez leurs propres filtres, tels que operationFilters, pour celles-ci. |
| objectIdFilters | String collection | Collection d’ID d’objets sur lesquels filtrer. |
| operationFilters | String collection | Ensemble d’opérations sur lesquelles filtrer. |
| recordCountLimit | Int64 | Seuil de nombre d’enregistrements utilisé pour limiter l’extraction des résultats de la requête. En lecture seule. |
| recordTypeFilters | microsoft.graph.security.auditLogRecordType collection | Collection de types d’enregistrements sur lesquels filtrer. |
| serviceFilters | String collection | Ensemble de services sur lesquels filtrer. |
| status | microsoft.graph.security.auditLogQueryStatus | Le status de la requête du journal d’audit. Les valeurs possibles sont notStarted, running, succeeded, failed, cancelled, unknownFutureValue. |
| userPrincipalNameFilters | String collection | Collection de noms d’utilisateur principaux sur lesquels filtrer. |
Remarque
Une requête du journal d’audit peut se terminer correctement après avoir dépassé sa limite de nombre d’enregistrements. Utilisez isRecordCountLimitExceeded pour déterminer si la limite a été dépassée. Pour plus d’informations sur les allocations de locataire et par requête, voir Limites de limitation spécifiques au service Microsoft Graph.
Relations
| Relation | Type | Description |
|---|---|---|
| records (en anglais) | microsoft.graph.security.auditLogRecord collection | Ensemble des enregistrements du journal d’audit récupérés par la requête. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": ["String"],
"keywordFilter": "String",
"serviceFilters": ["String"],
"operationFilters": ["String"],
"userPrincipalNameFilters": ["String"],
"ipAddressFilters": ["String"],
"objectIdFilters": ["String"],
"administrativeUnitIdFilters": ["String"],
"status": "String",
"approximateReturnedRecordCount": "Int64",
"isRecordCountLimitExceeded": "Boolean",
"recordCountLimit": "Int64"
}