Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt Überwachungselemente des Verzeichnisses und seine Sammlung dar.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | directoryAudit | Listet die Überwachungselemente des Verzeichnisses in der Sammlung und ihre Eigenschaften auf. |
| Get | directoryAudit | Gibt ein bestimmtes Überwachungselement des Verzeichnisses und seine Eigenschaften an. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| activityDateTime | DateTimeOffset | Gibt das Datum und die Uhrzeit der Ausführung der Aktivität an. Der Zeitstempeltyp liegt immer in UTC-Zeit vor. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $filter (eq, gele, ) und $orderby. |
| activityDisplayName | String | Gibt den Aktivitätsnamen oder den Vorgangsnamen an (z. B. "Benutzer erstellen", "Mitglied zur Gruppe hinzufügen"). Eine Liste der protokollierten Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. Unterstützt $filter (eq, startswith). |
| additionalDetails | keyValue-Sammlung | Gibt weitere Details zur Aktivität an. |
| category | String | Gibt an, auf welche Ressourcenkategorie die Aktivität abzielt. Beispiel: UserManagement, GroupManagement, ApplicationManagement, RoleManagement. Eine Liste der Kategorien für protokollierte Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. |
| correlationId | GUID | Gibt eine eindeutige ID an, die bei der Korrelation von Aktivitäten hilft, die sich über verschiedene Dienste erstrecken. Kann für die Ablaufverfolgung von Protokollen über Dienste hinweg verwendet werden. Unterstützt $filter (eq). |
| id | String | Gibt die eindeutige ID für die Aktivität an. Unterstützt $filter (eq). |
| initiatedBy | auditActivityInitiator | Gibt Informationen zum Benutzer oder der App an, der bzw. die die Aktivität initiiert hat. Unterstützt $filter (eq) fürBenutzer-ID/, user/displayName, user/userPrincipalName, app/appId, app/displayName und $filter (startswith) für den Benutzer/userPrincipalName. |
| loggedByService | String | Gibt Informationen dazu an, welcher Dienst die Aktivität ausgelöst hat (Beispiel: Self-Service-Kennwortverwaltung, Core Directory, B2C, Eingeladene Benutzer, Microsoft Identity Manager, Privileged Identity Management). Unterstützt $filter (eq). |
| operationType | Zeichenfolge | Gibt den Typ des ausgeführten Vorgangs an. Zu den möglichen Werten gehören unter anderem: Add, Assign, Update, Unassignund Delete. |
| result | operationResult | Zeigt das Ergebnis der Aktivität an. Mögliche Werte sind: success, failure, timeout, unknownFutureValue. |
| resultReason | String | Gibt den Grund für den Fehler an, wenn das Ergebnisfailure ist oder timeout. |
| targetResources | targetResource-Sammlung | Informationen zur Ressource, die sich aufgrund der Aktivität geändert haben. Unterstützt $filter (eq) für ID und displayName; und $filter (startswith) für displayName. |
| userAgent | Zeichenfolge | Der Typ des Benutzer-Agents, der von einem Benutzer in der Aktivität verwendet wird. |
Beziehungen
Keine
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"activityDateTime": "String (timestamp)",
"activityDisplayName": "String",
"additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
"category": "String",
"correlationId": "Guid",
"id": "String (identifier)",
"initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
"loggedByService": "String",
"operationType": "String",
"result": "string",
"resultReason": "String",
"targetResources": [{"@odata.type": "microsoft.graph.targetResource"}],
"userAgent": "String"
}