auditLogQuery 资源类型

命名空间: microsoft.graph.security

表示针对 Microsoft 365 统一审核日志的查询。 使用此资源定义搜索参数并检索审核日志记录。

继承自 microsoft.graph.entity。

方法

方法 返回类型 说明
获取审核日志查询 auditLogQuery 读取 auditLogQuery 对象的属性和关系。
列出记录 auditLogRecord 集合 从记录导航属性获取 auditLogRecord 资源。

属性

属性 类型 说明
administrativeUnitIdFilters 字符串集合 要筛选依据的管理单元 ID 的集合。
approximateReturnedRecordCount Int64 查询检索的大致记录数。 由于分布式计数,此值可能高于或低于 recordCountLimit 。 只读。
displayName String 审核日志查询的显示名称。
filterEndDateTime DateTimeOffset 审核日志查询筛选器的结束日期和时间。
filterStartDateTime DateTimeOffset 审核日志查询筛选器的开始日期和时间。
id String 审核日志查询的唯一标识符。 继承自 entity。
ipAddressFilters 字符串集合 要筛选依据的 IP 地址集合。
isRecordCountLimitExceeded 布尔值 指示查询是否超出了每个搜索记录计数的限制。 默认值为 false。 值 true 具有权威性,并非派生自 approximateReturnedRecordCount。 只读。
keywordFilter String 要筛选所依据的关键字 (keyword) 。
objectIdFilters 字符串集合 要筛选的对象 ID 的集合。
operationFilters 字符串集合 要筛选依据的操作集合。
recordCountLimit Int64 用于限制查询结果检索的记录计数阈值。 只读。
recordTypeFilters microsoft.graph.security.auditLogRecordType 集合 要筛选所依据的记录类型的集合。
serviceFilters 字符串集合 要筛选依据的服务集合。
status microsoft.graph.security.auditLogQueryStatus 审核日志查询的状态。 可取值为:notStarted、running、succeeded、failed、cancelled、unknownFutureValue。
userPrincipalNameFilters 字符串集合 要筛选依据的用户主体名称的集合。

注意

超过其记录计数限制后,审核日志查询可以成功完成。 使用 isRecordCountLimitExceeded 确定是否超出了限制。 有关租户和每个查询分配的信息,请参阅 Microsoft Graph 服务特定的限制。

关系

关系 类型 说明
记录 microsoft.graph.security.auditLogRecord 集合 查询检索的审核日志记录的集合。

JSON 表示形式

以下 JSON 表示形式显示资源类型。

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": ["String"],
  "keywordFilter": "String",
  "serviceFilters": ["String"],
  "operationFilters": ["String"],
  "userPrincipalNameFilters": ["String"],
  "ipAddressFilters": ["String"],
  "objectIdFilters": ["String"],
  "administrativeUnitIdFilters": ["String"],
  "status": "String",
  "approximateReturnedRecordCount": "Int64",
  "isRecordCountLimitExceeded": "Boolean",
  "recordCountLimit": "Int64"
}