Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt einen Überwachungsprotokolleintrag dar, der standardmäßige Überwachungsattribute und auditData enthält, die für den Microsoft 365-Dienst spezifisch sind.
Erbt von microsoft.graph.entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | auditLogRecord-Sammlung | Rufen Sie eine Liste der auditLogRecord-Objekte und ihrer Eigenschaften ab. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| administrativeUnits | String collection | Die Verwaltungseinheiten, die mit einem Überwachungsprotokolldatensatz gekennzeichnet sind. |
| auditData | microsoft.graph.security.auditData | Ein JSON-Objekt, das die tatsächlichen Überwachungsprotokolldaten enthält. |
| auditLogRecordType | microsoft.graph.security.auditLogRecordType | Der vom Datensatz angegebene Vorgangstyp. Die Liste der Elementwerte finden Sie unter auditLogRecordType. |
| clientIp | Zeichenfolge | Die IP-Adresse des Geräts, mit dem die Aktivität protokolliert wurde. Die IP-Adresse wird im Adressformat IPv4 oder IPv6 angezeigt. |
| createdDateTime | DateTimeOffset | Datum und Uhrzeit in UTC, als der Benutzer die Aktivität ausgeführt hat. |
| id | Zeichenfolge | Die ID des Berichtseintrags. Die ID identifiziert den Berichtseintrag eindeutig. Geerbt von microsoft.graph.entity. |
| objectId | Zeichenfolge | Für die Exchange-Admin-Überwachungsprotokollierung ist dies der Name des Objekts, das durch das Cmdlet geändert wurde. Für SharePoint-Aktivitäten ist dies der vollständige URL-Pfadname der Datei oder des Ordners, auf die bzw. den ein Benutzer zugegriffen hat. Für Microsoft Entra-Aktivitäten ist dies der Name des Benutzerkontos, das geändert wurde. |
| Betrieb | Zeichenfolge | Der Name der Benutzer- oder Verwaltungsaktivität. |
| Organisations-ID | Zeichenfolge | Die GUID für Ihre organization. |
| Dienst | Zeichenfolge | Der Microsoft 365-Dienst, in dem die Aktivität stattgefunden hat. |
| userId | String | Der Benutzer, der die (in der Operation-Eigenschaft angegebene) Aktion ausgeführt hat, die zur Protokollierung des Datensatzes geführt hat. Überwachungsdatensätze für Aktivitäten, die von Systemkonten (z. B. SHAREPOINT\SYSTEM oder NT AUTHORITY\SYSTEM) ausgeführt werden, werden ebenfalls in das Überwachungsprotokoll aufgenommen. Ein weiterer häufiger Wert für die UserId-Eigenschaft ist app@sharepoint. Es gibt an, dass der "Benutzer", der die Aktivität ausgeführt hat, eine Anwendung mit den erforderlichen Berechtigungen in SharePoint war, um organisationsweite Aktionen (z. B. das Durchsuchen einer SharePoint-Website oder eines OneDrive-Kontos) im Namen eines Benutzers, Administrators oder Diensts auszuführen. |
| userPrincipalName | Zeichenfolge | UPN des Benutzers, der die Aktion ausgeführt hat. |
| userType | microsoft.graph.security.auditLogUserType | Der Typ des Benutzers, der den Vorgang ausgeführt hat. Die möglichen Werte sind: regular, reserved, admin, dcAdmin, systemsystemPolicyapplicationguestservicePrincipalpartnerTechniciancustomPolicyunknownFutureValue. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.auditLogRecord",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"auditLogRecordType": "String",
"operation": "String",
"organizationId": "String",
"userType": "String",
"userId": "String",
"service": "String",
"objectId": "String",
"userPrincipalName": "String",
"clientIp": "String",
"administrativeUnits": ["String"],
"auditData": {
"@odata.type": "microsoft.graph.security.auditData"
}
}