Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una consulta de registro de auditoría que se usa para consultar y recuperar registros de auditoría relevantes.
Hereda de microsoft.graph.entity.
Métodos
| Método | Tipo devuelto | Description |
|---|---|---|
| Lista auditLogQueries | Colección auditLogQuery | Obtener una lista de los objetos auditLogQuery y sus propiedades. |
| Crear auditLogQuery | auditLogQuery | Crea un nuevo objeto auditLogQuery . |
| Obtener auditLogQuery | auditLogQuery | Lee las propiedades y relaciones de un objeto auditLogQuery . |
| Enumerar registros | Recopilación auditLogRecord | Obtenga los recursos auditLogRecord de la propiedad de navegación de registros. |
Propiedades
| Propiedad | Tipo | Description |
|---|---|---|
| administrativeUnitIdFilters | Colección string | Las unidades administrativas etiquetadas en un registro de auditoría. |
| approximateReturnedRecordCount | Int64 | Número aproximado de registros recuperados por la consulta. Este valor puede ser mayor o menor que recordCountLimit debido al recuento distribuido. Solo lectura. |
| displayName | Cadena | El nombre para mostrar de la consulta de registro de auditoría guardada. |
| filterEndDateTime | DateTimeOffset | Fecha de finalización del intervalo de fechas de la consulta. |
| filterStartDateTime | DateTimeOffset | La fecha de inicio del intervalo de fechas de la consulta. |
| id | Cadena | Identificador único para la consulta del registro de auditoría. Heredado de microsoft.graph.entity. |
| ipAddressFilters | Colección string | La dirección IP del dispositivo que se ha usado cuando la actividad se ha registrado. |
| isRecordCountLimitExceeded | Booleano | Indica si la consulta superó el límite de recuento de registros por búsqueda. El valor predeterminado es false. Un valor de true es autoritativo y no se deriva de approximateReturnedRecordCount. Solo lectura. |
| keywordFilter | Cadena | Campo de texto libre para buscar propiedades no indexadas del registro de auditoría. |
| objectIdFilters | Colección string | Para la actividad de SharePoint y OneDrive para la Empresa, el nombre de la ruta de acceso completo del archivo o carpeta al que obtuvo acceso el usuario. Para el registro de auditoría de Exchange, el nombre del objeto modificado por el cmdlet. |
| operationFilters | Colección string | El nombre de la actividad de usuario o administrador. Para obtener una descripción de las operaciones o actividades más comunes, vea Buscar en el registro de auditoría del Centro de seguridad y cumplimiento de Office 365. |
| recordCountLimit | Int64 | El umbral de recuento de registros usado para limitar la recuperación de resultados de consultas. Solo lectura. |
| recordTypeFilters | Colección microsoft.graph.security.auditLogRecordType | El tipo de operación indicado por el registro. Para obtener una lista de valores de miembro, vea auditLogRecordType. |
| serviceFilter | Cadena | Se refiere a la propiedad carga de trabajo en el registro de auditoría. Este es el servicio de Microsoft donde se produjo la actividad. Opcional. |
| status | microsoft.graph.security.auditLogQueryStatus | Describe el estado actual de la consulta. Los valores posibles son: notStarted, running, succeeded, failed, cancelled, unknownFutureValue. |
| userPrincipalNameFilters | Colección string | El UPN (nombre principal de usuario) del usuario que realizó la acción (especificada en la propiedad de operación) que dio lugar al registro del registro; Por ejemplo, my_name@my_domain_name. |
Nota:
Una consulta de registro de auditoría se puede completar correctamente después de superar su límite de recuento de registros. Use isRecordCountLimitExceeded para determinar si se superó el límite. Para obtener información sobre las asignaciones de inquilinos y por consulta, consulte Límites de limitación específicos del servicio Microsoft Graph.
Relaciones
| Relación | Tipo | Description |
|---|---|---|
| records | Recopilación microsoft.graph.security.auditLogRecord | Un registro de auditoría individual. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": [
"String"
],
"keywordFilter": "String",
"serviceFilter": "String",
"operationFilters": [
"String"
],
"userPrincipalNameFilters": [
"String"
],
"ipAddressFilters": [
"String"
],
"objectIdFilters": [
"String"
],
"administrativeUnitIdFilters": [
"String"
],
"status": "String",
"isRecordCountLimitExceeded": "Boolean",
"recordCountLimit": "Int64",
"approximateReturnedRecordCount": "Int64"
}