Тип ресурса directoryAudit

Пространство имен: microsoft.graph

Представляет элементы аудита каталога и его коллекцию.

Методы

Метод Возвращаемый тип Описание
Перечисление directoryAudits directoryAudit Перечисление элементов аудита каталога в коллекции и их свойства.
Получение directoryAudit directoryAudit Получение определенного элемента аудита каталога и его свойств.

Свойства

Свойство Тип Описание
activityDateTime DateTimeOffset Указывает дату и время выполнения действия. Тип Timestamp всегда представлен в формате времени UTC. Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Поддерживает $filter (eq, ge, le) и $orderby.
activityDisplayName String Указывает имя действия или операции (например, "Создать пользователя" и "Добавить участника в группу"). Список зарегистрированных действий см. в разделе Microsoft Entra категории и действия журнала аудита. Поддерживает $filter (eq, startswith).
additionalDetails Коллекция keyValue Указывает дополнительные сведения о действии.
category String Указывает, для какой категории ресурса предназначено действие. Например, UserManagement, GroupManagement, ApplicationManagement, RoleManagement. Список категорий для зарегистрированных действий см. в разделе Microsoft Entra категории и действия журнала аудита.
correlationId GUID Указывает уникальный идентификатор, помогающий соотносить действия, происходящие в различных службах. Можно использовать для отслеживания журналов в службах. Поддерживает $filter (eq).
id String Указывает уникальный идентификатор для действия. Это идентификатор GUID. Поддерживает $filter (eq).
initiatedBy auditActivityInitiator Указывает сведения о пользователе или приложении, запустившем действие. Поддерживает $filter (eq) для идентификатора пользователя/,user/displayName,userPrincipalName/, appId/, app/displayName и $filter (startswith) дляuserPrincipalName/.
loggedByService String Указывает сведения о том, какая служба инициировала действие (например, Self-service Password Management, Core Directory, B2C, Invited Users, Microsoft Identity Manager, . Privileged Identity Management Поддерживает $filter (eq).
operationType String Указывает тип выполненной операции. Возможные значения включают, но не ограничиваются следующими: Add, Assign, , UnassignUpdateи Delete.
result operationResult Указывает результат действия. Возможные значения: success, failure, timeout, unknownFutureValue.
resultReason String Указывает причину сбоя, если результат имеет значениеfailure или timeout.
targetResources Коллекция targetResource Указывает, какой ресурс был изменен в результате действия. Целевой тип ресурса может быть User, Device, Directory, App, Role, Groupили OtherPolicy . Поддерживает $filter (eq) для id и displayName; и $filter (startswith) для displayName.

Связи

Нет

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "activityDateTime": "String (timestamp)",
  "activityDisplayName": "String",
  "additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
  "category": "String",
  "correlationId": "Guid",
  "id": "String (identifier)",
  "initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
  "loggedByService": "String",
  "operationType": "String",
  "result": "String",
  "resultReason": "String",
  "targetResources": [{"@odata.type": "microsoft.graph.targetResource"}]
}