tipo de recurso auditLogRecord

Namespace: microsoft.graph.security

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma entrada de log de auditoria que contém atributos de auditoria padrão e auditData específicos para o serviço do Microsoft 365.

Herda de microsoft.graph.entity.

Métodos

Método Tipo de retorno Descrição
List Coleta auditLogRecord Obtenha uma lista dos objetos auditLogRecord e suas propriedades.

Propriedades

Propriedade Tipo Descrição
Unidades administrativas String collection As unidades administrativas marcadas para um registro de log de auditoria.
auditData microsoft.graph.security.auditData Um objeto JSON que contém os dados reais do log de auditoria.
auditLogRecordType microsoft.graph.security.auditLogRecordType O tipo de operação indicado pelo registro. Para obter a lista de valores de membro, consulte auditLogRecordType.
clientIp Cadeia de caracteres O endereço IP do dispositivo usado quando a atividade foi registrada. O endereço IP é exibido em um formato de endereço IPv4 ou IPv6.
createdDateTime DateTimeOffset A data e a hora em UTC em que o usuário executou a atividade.
id Cadeia de caracteres A ID da entrada do relatório. A ID identifica exclusivamente a entrada do relatório. Herdado de microsoft.graph.entity.
objectId Cadeia de caracteres Para log de auditoria de administrador do Exchange, o nome do objeto modificado pelo cmdlet. Para a atividade do SharePoint, o nome completo do caminho da URL do arquivo ou pasta acessada por um usuário. Para a atividade do Microsoft Entra, o nome da conta de usuário que foi modificada.
Operação Cadeia de caracteres O nome do usuário ou atividade administrativa.
organizationId Cadeia de caracteres O GUID para sua organização.
serviço Cadeia de caracteres O serviço do Microsoft 365 onde a atividade ocorreu.
userId Cadeia de caracteres O usuário que executou a ação (especificada na propriedade Operation) que resultou no registro do registro. Os registros de auditoria para atividades executadas por contas do sistema (como SHAREPOINT\system ou NT AUTHORITY\SYSTEM) também estão incluídos no log de auditoria. Outro valor comum para a propriedade UserId é app@sharepoint. Isso indica que o "usuário" que executou a atividade era um aplicativo com as permissões necessárias no SharePoint para executar ações em toda a organização (como pesquisar um site do SharePoint ou uma conta do OneDrive) em nome de um usuário, administrador ou serviço.
userPrincipalName Cadeia de caracteres UPN do usuário que executou a ação.
userType microsoft.graph.security.auditLogUserType O tipo de usuário que executou a operação. Os valores possíveis são: regular, reserved, admin, dcAdminguestsystemapplicationpartnerTechnicianservicePrincipalcustomPolicysystemPolicy. unknownFutureValue

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.auditLogRecord",
  "id": "String (identifier)",
  "createdDateTime": "String (timestamp)",
  "auditLogRecordType": "String",
  "operation": "String",
  "organizationId": "String",
  "userType": "String",
  "userId": "String",
  "service": "String",
  "objectId": "String",
  "userPrincipalName": "String",
  "clientIp": "String",
  "administrativeUnits": ["String"],
  "auditData": {
    "@odata.type": "microsoft.graph.security.auditData"
  }
}