directoryAudit-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt Überwachungselemente des Verzeichnisses und seine Sammlung dar.

Methoden

Methode Rückgabetyp Beschreibung
List directoryAudit Listet die Überwachungselemente des Verzeichnisses in der Sammlung und ihre Eigenschaften auf.
Get directoryAudit Gibt ein bestimmtes Überwachungselement des Verzeichnisses und seine Eigenschaften an.

Eigenschaften

Eigenschaft Typ Beschreibung
activityDateTime DateTimeOffset Gibt das Datum und die Uhrzeit der Ausführung der Aktivität an. Der Zeitstempeltyp liegt immer in UTC-Zeit vor. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z. Unterstützt $filter (eq, gele, ) und $orderby.
activityDisplayName String Gibt den Aktivitätsnamen oder den Vorgangsnamen an (z. B. "Benutzer erstellen", "Mitglied zur Gruppe hinzufügen"). Eine Liste der protokollierten Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten. Unterstützt $filter (eq, startswith).
additionalDetails keyValue-Sammlung Gibt weitere Details zur Aktivität an.
category String Gibt an, auf welche Ressourcenkategorie die Aktivität abzielt. Beispiel: UserManagement, GroupManagement, ApplicationManagement, RoleManagement. Eine Liste der Kategorien für protokollierte Aktivitäten finden Sie unter Microsoft Entra Überwachungsprotokollkategorien und -aktivitäten.
correlationId GUID Gibt eine eindeutige ID an, die bei der Korrelation von Aktivitäten hilft, die sich über verschiedene Dienste erstrecken. Kann für die Ablaufverfolgung von Protokollen über Dienste hinweg verwendet werden. Unterstützt $filter (eq).
id String Gibt die eindeutige ID für die Aktivität an. Unterstützt $filter (eq).
initiatedBy auditActivityInitiator Gibt Informationen zum Benutzer oder der App an, der bzw. die die Aktivität initiiert hat. Unterstützt $filter (eq) fürBenutzer-ID/, user/displayName, user/userPrincipalName, app/appId, app/displayName und $filter (startswith) für den Benutzer/userPrincipalName.
loggedByService String Gibt Informationen dazu an, welcher Dienst die Aktivität ausgelöst hat (Beispiel: Self-Service-Kennwortverwaltung, Core Directory, B2C, Eingeladene Benutzer, Microsoft Identity Manager, Privileged Identity Management). Unterstützt $filter (eq).
operationType Zeichenfolge Gibt den Typ des ausgeführten Vorgangs an. Zu den möglichen Werten gehören unter anderem: Add, Assign, Update, Unassignund Delete.
result operationResult Zeigt das Ergebnis der Aktivität an. Mögliche Werte sind: success, failure, timeout, unknownFutureValue.
resultReason String Gibt den Grund für den Fehler an, wenn das Ergebnisfailure ist oder timeout.
targetResources targetResource-Sammlung Informationen zur Ressource, die sich aufgrund der Aktivität geändert haben. Unterstützt $filter (eq) für ID und displayName; und $filter (startswith) für displayName.
userAgent Zeichenfolge Der Typ des Benutzer-Agents, der von einem Benutzer in der Aktivität verwendet wird.

Beziehungen

Keine

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "activityDateTime": "String (timestamp)",
  "activityDisplayName": "String",
  "additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
  "category": "String",
  "correlationId": "Guid",
  "id": "String (identifier)",
  "initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
  "loggedByService": "String",
  "operationType": "String",
  "result": "string",
  "resultReason": "String",
  "targetResources": [{"@odata.type": "microsoft.graph.targetResource"}],
  "userAgent": "String"
}