auditLogQuery リソースの種類

名前空間: microsoft.graph.security

Microsoft 365 統合監査ログに対するクエリを表します。 このリソースを使用して、検索パラメーターを定義し、監査ログ・レコードを取得します。

microsoft.graph.entity から継承します。

メソッド

メソッド 戻り値の種類 説明
監査ログ クエリの取得 auditLogQuery auditLogQuery オブジェクトのプロパティとリレーションシップを読み取ります。
レコードの一覧 auditLogRecord コレクション レコード ナビゲーション プロパティから auditLogRecord リソースを取得します。

プロパティ

プロパティ 型 説明
administrativeUnitIdFilters String collection フィルターの対象になる管理単位 ID のコレクション。
approximateReturnedRecordCount Int64 クエリによって取得されたレコードの概数。 分散カウントにより、この値は recordCountLimit よりも大きくなったり小さくなったりすることがあります。 読み取り専用です。
displayName 文字列 監査ログ クエリの表示名。
filterEndDateTime DateTimeOffset 監査ログ クエリ フィルターの終了日時。
filterStartDateTime DateTimeOffset 監査ログ クエリ フィルターの開始日時。
id 文字列 監査ログ クエリの一意識別子。 エンティティから継承 されます。
ipAddressFilters String collection フィルター処理する IP アドレスのコレクション。
isRecordCountLimitExceeded ブール型 クエリが検索ごとのレコード数の制限を超えたかどうかを示します。 既定値は false です。 値 true は信頼できるものであり、 approximateReturnedRecordCount から派生するものではありません。 読み取り専用です。
keywordFilter 文字列 各レコードのインデックスを使用しないコンテンツと照合する自由テキスト: auditData 内のワークロード固有のプロパティ ( AppAccessContext オブジェクトを含む)。 操作名などのインデックス付き共通スキーマ プロパティは キーワード (keyword) と一致しません。それらには、operationFilters などの独自のフィルターを使用します。
objectIdFilters String collection フィルター処理するオブジェクト ID のコレクション。
operationFilters String collection フィルター処理する操作のコレクション。
recordCountLimit Int64 クエリ結果の取得を制限するために使用されるレコード数のしきい値。 読み取り専用です。
recordTypeFilters microsoft.graph.security.auditLogRecordType コレクション フィルター処理するレコード型のコレクション。
serviceFilters String collection フィルター処理するサービスのコレクション。
status microsoft.graph.security.auditLogQueryStatus 監査ログ クエリの状態。 使用可能な値: notStarted、running、succeeded、failed、cancelled、unknownFutureValue。
userPrincipalNameFilters String collection フィルターの対象になるユーザー プリンシパル名のコレクション。

注:

監査ログ クエリは、レコード数の制限を超えると正常に完了できます。 isRecordCountLimitExceeded を使用して、制限を超えたかどうかを判断します。 テナントとクエリごとの割り当ての詳細については、「 Microsoft Graph サービス固有の調整制限」を参照してください。

リレーションシップ

リレーションシップ 型 説明
レコード microsoft.graph.security.auditLogRecord コレクション クエリによって取得された監査ログ レコードのコレクション。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": ["String"],
  "keywordFilter": "String",
  "serviceFilters": ["String"],
  "operationFilters": ["String"],
  "userPrincipalNameFilters": ["String"],
  "ipAddressFilters": ["String"],
  "objectIdFilters": ["String"],
  "administrativeUnitIdFilters": ["String"],
  "status": "String",
  "approximateReturnedRecordCount": "Int64",
  "isRecordCountLimitExceeded": "Boolean",
  "recordCountLimit": "Int64"
}