Тип ресурса directoryAudit
Пространство имен: microsoft.graph
Представляет элементы аудита каталога и его коллекцию.
Методы
Метод | Возвращаемый тип | Описание |
---|---|---|
Список | directoryAudit | Перечисление элементов аудита каталога в коллекции и их свойства. |
Получение | directoryAudit | Получение определенного элемента аудита каталога и его свойств. |
Свойства
Свойство | Тип | Описание |
---|---|---|
activityDateTime | DateTimeOffset | Указывает дату и время выполнения действия. Тип Timestamp всегда представлен в формате времени UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z . Поддерживает $filter (eq , ge , le ) и $orderby . |
activityDisplayName | String | Указывает имя действия или операции (например, "Create пользователь" и "Добавить участника в группу"). Список зарегистрированных действий см. в разделе Microsoft Entra категории и действия журнала аудита. Поддерживает $filter (eq , startswith ). |
additionalDetails | Коллекция keyValue | Указывает дополнительные сведения о действии. |
category | String | Указывает, для какой категории ресурса предназначено действие. Например, UserManagement , GroupManagement , ApplicationManagement , RoleManagement . Список категорий для зарегистрированных действий см. в разделе Microsoft Entra категории и действия журнала аудита. |
correlationId | GUID | Указывает уникальный идентификатор, помогающий соотносить действия, происходящие в различных службах. Можно использовать для отслеживания журналов в службах. Поддерживает $filter (eq ). |
id | String | Указывает уникальный идентификатор для действия. Это идентификатор GUID. Поддерживает $filter (eq ). |
initiatedBy | auditActivityInitiator | Указывает сведения о пользователе или приложении, запустившем действие. Поддерживает $filter (eq ) для идентификатора пользователя/,user/displayName,userPrincipalName/, appId/, app/displayName и $filter (startswith ) дляuserPrincipalName/. |
loggedByService | String | Указывает сведения о том, какая служба инициировала действие (например, Self-service Password Management , Core Directory , B2C , Invited Users , Microsoft Identity Manager , . Privileged Identity Management Поддерживает $filter (eq ). |
operationType | String | Указывает тип выполненной операции. Возможные значения включают, но не ограничиваются следующими: Add , Assign , , Unassign Update и Delete . |
result | operationResult | Указывает результат действия. Возможные значения: success , failure , timeout , unknownFutureValue . |
resultReason | String | Указывает причину сбоя, если результат имеет значениеfailure или timeout . |
targetResources | Коллекция targetResource | Указывает, какой ресурс был изменен в результате действия. Целевой тип ресурса может быть User , Device , Directory , App , Role , Group или Other Policy . Поддерживает $filter (eq ) для id и displayName; и $filter (startswith ) для displayName. |
Связи
Нет
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"activityDateTime": "String (timestamp)",
"activityDisplayName": "String",
"additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
"category": "String",
"correlationId": "Guid",
"id": "String (identifier)",
"initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
"loggedByService": "String",
"operationType": "String",
"result": "String",
"resultReason": "String",
"targetResources": [{"@odata.type": "microsoft.graph.targetResource"}]
}