命名空间: microsoft.graph.security
表示针对 Microsoft 365 统一审核日志的查询。 使用此资源定义搜索参数并检索审核日志记录。
方法
| 方法 | 返回类型 | 说明 |
|---|---|---|
| 获取审核日志查询 | auditLogQuery | 读取 auditLogQuery 对象的属性和关系。 |
| 列出记录 | auditLogRecord 集合 | 从记录导航属性获取 auditLogRecord 资源。 |
属性
| 属性 | 类型 | 说明 |
|---|---|---|
| administrativeUnitIdFilters | 字符串集合 | 要筛选依据的管理单元 ID 的集合。 |
| approximateReturnedRecordCount | Int64 | 查询检索的大致记录数。 由于分布式计数,此值可能高于或低于 recordCountLimit 。 只读。 |
| displayName | String | 审核日志查询的显示名称。 |
| filterEndDateTime | DateTimeOffset | 审核日志查询筛选器的结束日期和时间。 |
| filterStartDateTime | DateTimeOffset | 审核日志查询筛选器的开始日期和时间。 |
| id | String | 审核日志查询的唯一标识符。 继承自 entity。 |
| ipAddressFilters | 字符串集合 | 要筛选依据的 IP 地址集合。 |
| isRecordCountLimitExceeded | 布尔值 | 指示查询是否超出了每个搜索记录计数的限制。 默认值为 false。 值 true 具有权威性,并非派生自 approximateReturnedRecordCount。 只读。 |
| keywordFilter | String | 要筛选所依据的关键字 (keyword) 。 |
| objectIdFilters | 字符串集合 | 要筛选的对象 ID 的集合。 |
| operationFilters | 字符串集合 | 要筛选依据的操作集合。 |
| recordCountLimit | Int64 | 用于限制查询结果检索的记录计数阈值。 只读。 |
| recordTypeFilters | microsoft.graph.security.auditLogRecordType 集合 | 要筛选所依据的记录类型的集合。 |
| serviceFilters | 字符串集合 | 要筛选依据的服务集合。 |
| status | microsoft.graph.security.auditLogQueryStatus | 审核日志查询的状态。 可取值为:notStarted、running、succeeded、failed、cancelled、unknownFutureValue。 |
| userPrincipalNameFilters | 字符串集合 | 要筛选依据的用户主体名称的集合。 |
注意
超过其记录计数限制后,审核日志查询可以成功完成。 使用 isRecordCountLimitExceeded 确定是否超出了限制。 有关租户和每个查询分配的信息,请参阅 Microsoft Graph 服务特定的限制。
关系
| 关系 | 类型 | 说明 |
|---|---|---|
| 记录 | microsoft.graph.security.auditLogRecord 集合 | 查询检索的审核日志记录的集合。 |
JSON 表示形式
以下 JSON 表示形式显示资源类型。
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": ["String"],
"keywordFilter": "String",
"serviceFilters": ["String"],
"operationFilters": ["String"],
"userPrincipalNameFilters": ["String"],
"ipAddressFilters": ["String"],
"objectIdFilters": ["String"],
"administrativeUnitIdFilters": ["String"],
"status": "String",
"approximateReturnedRecordCount": "Int64",
"isRecordCountLimitExceeded": "Boolean",
"recordCountLimit": "Int64"
}