Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Namespace: microsoft.graph.security
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma entrada de log de auditoria que contém atributos de auditoria padrão e auditData específicos para o serviço do Microsoft 365.
Herda de microsoft.graph.entity.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleta auditLogRecord | Obtenha uma lista dos objetos auditLogRecord e suas propriedades. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| Unidades administrativas | String collection | As unidades administrativas marcadas para um registro de log de auditoria. |
| auditData | microsoft.graph.security.auditData | Um objeto JSON que contém os dados reais do log de auditoria. |
| auditLogRecordType | microsoft.graph.security.auditLogRecordType | O tipo de operação indicado pelo registro. Para obter a lista de valores de membro, consulte auditLogRecordType. |
| clientIp | Cadeia de caracteres | O endereço IP do dispositivo usado quando a atividade foi registrada. O endereço IP é exibido em um formato de endereço IPv4 ou IPv6. |
| createdDateTime | DateTimeOffset | A data e a hora em UTC em que o usuário executou a atividade. |
| id | Cadeia de caracteres | A ID da entrada do relatório. A ID identifica exclusivamente a entrada do relatório. Herdado de microsoft.graph.entity. |
| objectId | Cadeia de caracteres | Para log de auditoria de administrador do Exchange, o nome do objeto modificado pelo cmdlet. Para a atividade do SharePoint, o nome completo do caminho da URL do arquivo ou pasta acessada por um usuário. Para a atividade do Microsoft Entra, o nome da conta de usuário que foi modificada. |
| Operação | Cadeia de caracteres | O nome do usuário ou atividade administrativa. |
| organizationId | Cadeia de caracteres | O GUID para sua organização. |
| serviço | Cadeia de caracteres | O serviço do Microsoft 365 onde a atividade ocorreu. |
| userId | Cadeia de caracteres | O usuário que executou a ação (especificada na propriedade Operation) que resultou no registro do registro. Os registros de auditoria para atividades executadas por contas do sistema (como SHAREPOINT\system ou NT AUTHORITY\SYSTEM) também estão incluídos no log de auditoria. Outro valor comum para a propriedade UserId é app@sharepoint. Isso indica que o "usuário" que executou a atividade era um aplicativo com as permissões necessárias no SharePoint para executar ações em toda a organização (como pesquisar um site do SharePoint ou uma conta do OneDrive) em nome de um usuário, administrador ou serviço. |
| userPrincipalName | Cadeia de caracteres | UPN do usuário que executou a ação. |
| userType | microsoft.graph.security.auditLogUserType | O tipo de usuário que executou a operação. Os valores possíveis são: regular, reserved, admin, dcAdminguestsystemapplicationpartnerTechnicianservicePrincipalcustomPolicysystemPolicy. unknownFutureValue |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.auditLogRecord",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"auditLogRecordType": "String",
"operation": "String",
"organizationId": "String",
"userType": "String",
"userId": "String",
"service": "String",
"objectId": "String",
"userPrincipalName": "String",
"clientIp": "String",
"administrativeUnits": ["String"],
"auditData": {
"@odata.type": "microsoft.graph.security.auditData"
}
}