名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
関連する監査ログ レコードをクエリして取得するために使用される監査ログ クエリを表します。
microsoft.graph.entity から継承します。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| auditLogQueries の一覧表示 | auditLogQuery コレクション | auditLogQuery オブジェクトとそのプロパティの一覧を取得します。 |
| auditLogQuery の作成 | auditLogQuery | 新しい auditLogQuery オブジェクトを作成します。 |
| Get auditLogQuery | auditLogQuery | auditLogQuery オブジェクトのプロパティと関係を読み取ります。 |
| レコードの一覧 | auditLogRecord コレクション | レコード ナビゲーション プロパティから auditLogRecord リソースを取得します。 |
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| administrativeUnitIdFilters | String collection | 監査ログ レコードにタグ付けされた管理単位。 |
| approximateReturnedRecordCount | Int64 | クエリによって取得されたレコードの概数。 分散カウントにより、この値は recordCountLimit よりも大きくなったり小さくなったりすることがあります。 読み取り専用です。 |
| displayName | 文字列 | 保存された監査ログ照会の表示名。 |
| filterEndDateTime | DateTimeOffset | クエリの日付範囲の終了日。 |
| filterStartDateTime | DateTimeOffset | クエリの日付範囲の開始日。 |
| id | 文字列 | 監査ログ クエリの一意識別子。 microsoft.graph.entity から継承されます。 |
| ipAddressFilters | String collection | アクティビティがログに記録されたときに使用されたデバイスの IP アドレス。 |
| isRecordCountLimitExceeded | ブール型 | クエリが検索ごとのレコード数の制限を超えたかどうかを示します。 既定値は false です。 値 true は信頼できるものであり、 approximateReturnedRecordCount から派生するものではありません。 読み取り専用です。 |
| keywordFilter | 文字列 | 監査ログのインデックスなしプロパティを検索する自由テキスト フィールド。 |
| objectIdFilters | String collection | SharePoint および OneDrive for Business のアクティビティの場合、ユーザーによりアクセスされるファイルまたはフォルダーの完全パス名。 Exchange 管理者の監査ログの場合は、コマンドレットによって変更されたオブジェクトの名前。 |
| operationFilters | String collection | ユーザーまたは管理者アクティビティの名前。 一般的な操作/アクティビティの説明については、「Office 365 プロテクション センターでの監査ログの検索」を参照してください。 |
| recordCountLimit | Int64 | クエリ結果の取得を制限するために使用されるレコード数のしきい値。 読み取り専用です。 |
| recordTypeFilters | microsoft.graph.security.auditLogRecordType コレクション | レコードによって示される操作の種類。 メンバー値の一覧については、「 auditLogRecordType」を参照してください。 |
| serviceFilter | 文字列 | 監査レコード内のワークロード プロパティを参照します。 これは、アクティビティが発生した Microsoft サービスです。 省略可能。 |
| status | microsoft.graph.security.auditLogQueryStatus | クエリの現在の状態を説明します。 使用可能な値: notStarted、running、succeeded、failed、cancelled、unknownFutureValue。 |
| userPrincipalNameFilters | String collection | レコードがログに記録される結果となるアクション (操作プロパティで指定) を実行したユーザーの UPN (ユーザー プリンシパル名)。たとえば、 my_name@my_domain_name などです。 |
注:
監査ログ クエリは、レコード数の制限を超えると正常に完了できます。 isRecordCountLimitExceeded を使用して、制限を超えたかどうかを判断します。 テナントとクエリごとの割り当ての詳細については、「 Microsoft Graph サービス固有の調整制限」を参照してください。
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| レコード | microsoft.graph.security.auditLogRecord コレクション | 個々の監査ログ レコード。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.auditLogQuery",
"id": "String (identifier)",
"displayName": "String",
"filterStartDateTime": "String (timestamp)",
"filterEndDateTime": "String (timestamp)",
"recordTypeFilters": [
"String"
],
"keywordFilter": "String",
"serviceFilter": "String",
"operationFilters": [
"String"
],
"userPrincipalNameFilters": [
"String"
],
"ipAddressFilters": [
"String"
],
"objectIdFilters": [
"String"
],
"administrativeUnitIdFilters": [
"String"
],
"status": "String",
"isRecordCountLimitExceeded": "Boolean",
"recordCountLimit": "Int64",
"approximateReturnedRecordCount": "Int64"
}