名前空間: microsoft.graph.security
Microsoft 365 統合監査ログに対するクエリを表します。 このリソースを使用して、検索パラメーターを定義し、監査ログ・レコードを取得します。
microsoft.graph.entity から継承します。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| 監査ログ クエリの取得 | auditLogQuery | auditLogQuery オブジェクトのプロパティとリレーションシップを読み取ります。 |
| レコードの一覧 | auditLogRecord コレクション | レコード ナビゲーション プロパティから auditLogRecord リソースを取得します。 |
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| administrativeUnitIdFilters | String collection | フィルターの対象になる管理単位 ID のコレクション。 |
| approximateReturnedRecordCount | Int64 | クエリによって取得されたレコードの概数。 分散カウントにより、この値は recordCountLimit よりも大きくなったり小さくなったりすることがあります。 読み取り専用です。 |
| displayName | 文字列 | 監査ログ クエリの表示名。 |
| filterEndDateTime | DateTimeOffset | 監査ログ クエリ フィルターの終了日時。 |
| filterStartDateTime | DateTimeOffset | 監査ログ クエリ フィルターの開始日時。 |
| id | 文字列 | 監査ログ クエリの一意識別子。 エンティティから継承 されます。 |
| ipAddressFilters | String collection | フィルター処理する IP アドレスのコレクション。 |
| isRecordCountLimitExceeded | ブール型 | クエリが検索ごとのレコード数の制限を超えたかどうかを示します。 既定値は false です。 値 true は信頼できるものであり、 approximateReturnedRecordCount から派生するものではありません。 読み取り専用です。 |
| keywordFilter | 文字列 | 各レコードのインデックスを使用しないコンテンツと照合する自由テキスト: auditData 内のワークロード固有のプロパティ ( AppAccessContext オブジェクトを含む)。 操作名などのインデックス付き共通スキーマ プロパティは キーワード (keyword) と一致しません。それらには、operationFilters などの独自のフィルターを使用します。 |
| objectIdFilters | String collection | フィルター処理するオブジェクト ID のコレクション。 |
| operationFilters | String collection | フィルター処理する操作のコレクション。 |
| recordCountLimit | Int64 | クエリ結果の取得を制限するために使用されるレコード数のしきい値。 読み取り専用です。 |
| recordTypeFilters | microsoft.graph.security.auditLogRecordType コレクション | フィルター処理するレコード型のコレクション。 |
| serviceFilters | String collection | フィルター処理するサービスのコレクション。 |
| status | microsoft.graph.security.auditLogQueryStatus | 監査ログ クエリの状態。 使用可能な値: notStarted、running、succeeded、failed、cancelled、unknownFutureValue。 |
| userPrincipalNameFilters | String collection | フィルターの対象になるユーザー プリンシパル名のコレクション。 |
注:
監査ログ クエリは、レコード数の制限を超えると正常に完了できます。 isRecordCountLimitExceeded を使用して、制限を超えたかどうかを判断します。 テナントとクエリごとの割り当ての詳細については、「 Microsoft Graph サービス固有の調整制限」を参照してください。
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| レコード | microsoft.graph.security.auditLogRecord コレクション | クエリによって取得された監査ログ レコードのコレクション。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": ["String"],
"keywordFilter": "String",
"serviceFilters": ["String"],
"operationFilters": ["String"],
"userPrincipalNameFilters": ["String"],
"ipAddressFilters": ["String"],
"objectIdFilters": ["String"],
"administrativeUnitIdFilters": ["String"],
"status": "String",
"approximateReturnedRecordCount": "Int64",
"isRecordCountLimitExceeded": "Boolean",
"recordCountLimit": "Int64"
}