Tipo de recurso auditLogQuery

Espacio de nombres: microsoft.graph.security

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa una consulta de registro de auditoría que se usa para consultar y recuperar registros de auditoría relevantes.

Hereda de microsoft.graph.entity.

Métodos

Método Tipo devuelto Description
Lista auditLogQueries Colección auditLogQuery Obtener una lista de los objetos auditLogQuery y sus propiedades.
Crear auditLogQuery auditLogQuery Crea un nuevo objeto auditLogQuery .
Obtener auditLogQuery auditLogQuery Lee las propiedades y relaciones de un objeto auditLogQuery .
Enumerar registros Recopilación auditLogRecord Obtenga los recursos auditLogRecord de la propiedad de navegación de registros.

Propiedades

Propiedad Tipo Description
administrativeUnitIdFilters Colección string Las unidades administrativas etiquetadas en un registro de auditoría.
approximateReturnedRecordCount Int64 Número aproximado de registros recuperados por la consulta. Este valor puede ser mayor o menor que recordCountLimit debido al recuento distribuido. Solo lectura.
displayName Cadena El nombre para mostrar de la consulta de registro de auditoría guardada.
filterEndDateTime DateTimeOffset Fecha de finalización del intervalo de fechas de la consulta.
filterStartDateTime DateTimeOffset La fecha de inicio del intervalo de fechas de la consulta.
id Cadena Identificador único para la consulta del registro de auditoría. Heredado de microsoft.graph.entity.
ipAddressFilters Colección string La dirección IP del dispositivo que se ha usado cuando la actividad se ha registrado.
isRecordCountLimitExceeded Booleano Indica si la consulta superó el límite de recuento de registros por búsqueda. El valor predeterminado es false. Un valor de true es autoritativo y no se deriva de approximateReturnedRecordCount. Solo lectura.
keywordFilter Cadena Campo de texto libre para buscar propiedades no indexadas del registro de auditoría.
objectIdFilters Colección string Para la actividad de SharePoint y OneDrive para la Empresa, el nombre de la ruta de acceso completo del archivo o carpeta al que obtuvo acceso el usuario. Para el registro de auditoría de Exchange, el nombre del objeto modificado por el cmdlet.
operationFilters Colección string El nombre de la actividad de usuario o administrador. Para obtener una descripción de las operaciones o actividades más comunes, vea Buscar en el registro de auditoría del Centro de seguridad y cumplimiento de Office 365.
recordCountLimit Int64 El umbral de recuento de registros usado para limitar la recuperación de resultados de consultas. Solo lectura.
recordTypeFilters Colección microsoft.graph.security.auditLogRecordType El tipo de operación indicado por el registro. Para obtener una lista de valores de miembro, vea auditLogRecordType.
serviceFilter Cadena Se refiere a la propiedad carga de trabajo en el registro de auditoría. Este es el servicio de Microsoft donde se produjo la actividad. Opcional.
status microsoft.graph.security.auditLogQueryStatus Describe el estado actual de la consulta. Los valores posibles son: notStarted, running, succeeded, failed, cancelled, unknownFutureValue.
userPrincipalNameFilters Colección string El UPN (nombre principal de usuario) del usuario que realizó la acción (especificada en la propiedad de operación) que dio lugar al registro del registro; Por ejemplo, my_name@my_domain_name.

Nota:

Una consulta de registro de auditoría se puede completar correctamente después de superar su límite de recuento de registros. Use isRecordCountLimitExceeded para determinar si se superó el límite. Para obtener información sobre las asignaciones de inquilinos y por consulta, consulte Límites de limitación específicos del servicio Microsoft Graph.

Relaciones

Relación Tipo Description
records Recopilación microsoft.graph.security.auditLogRecord Un registro de auditoría individual.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": [
    "String"
  ],
  "keywordFilter": "String",
  "serviceFilter": "String",
  "operationFilters": [
    "String"
  ],
  "userPrincipalNameFilters": [
    "String"
  ],
  "ipAddressFilters": [
    "String"
  ],
  "objectIdFilters": [
    "String"
  ],
  "administrativeUnitIdFilters": [
    "String"
  ],
  "status": "String",
  "isRecordCountLimitExceeded": "Boolean",
  "recordCountLimit": "Int64",
  "approximateReturnedRecordCount": "Int64"
}