auditLogQuery リソースの種類

名前空間: microsoft.graph.security

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

関連する監査ログ レコードをクエリして取得するために使用される監査ログ クエリを表します。

microsoft.graph.entity から継承します。

メソッド

メソッド 戻り値の種類 説明
auditLogQueries の一覧表示 auditLogQuery コレクション auditLogQuery オブジェクトとそのプロパティの一覧を取得します。
auditLogQuery の作成 auditLogQuery 新しい auditLogQuery オブジェクトを作成します。
Get auditLogQuery auditLogQuery auditLogQuery オブジェクトのプロパティと関係を読み取ります。
レコードの一覧 auditLogRecord コレクション レコード ナビゲーション プロパティから auditLogRecord リソースを取得します。

プロパティ

プロパティ 説明
administrativeUnitIdFilters String collection 監査ログ レコードにタグ付けされた管理単位。
approximateReturnedRecordCount Int64 クエリによって取得されたレコードの概数。 分散カウントにより、この値は recordCountLimit よりも大きくなったり小さくなったりすることがあります。 読み取り専用です。
displayName 文字列 保存された監査ログ照会の表示名。
filterEndDateTime DateTimeOffset クエリの日付範囲の終了日。
filterStartDateTime DateTimeOffset クエリの日付範囲の開始日。
id 文字列 監査ログ クエリの一意識別子。 microsoft.graph.entity から継承されます。
ipAddressFilters String collection アクティビティがログに記録されたときに使用されたデバイスの IP アドレス。
isRecordCountLimitExceeded ブール型 クエリが検索ごとのレコード数の制限を超えたかどうかを示します。 既定値は false です。 値 true は信頼できるものであり、 approximateReturnedRecordCount から派生するものではありません。 読み取り専用です。
keywordFilter 文字列 監査ログのインデックスなしプロパティを検索する自由テキスト フィールド。
objectIdFilters String collection SharePoint および OneDrive for Business のアクティビティの場合、ユーザーによりアクセスされるファイルまたはフォルダーの完全パス名。 Exchange 管理者の監査ログの場合は、コマンドレットによって変更されたオブジェクトの名前。
operationFilters String collection ユーザーまたは管理者アクティビティの名前。 一般的な操作/アクティビティの説明については、「Office 365 プロテクション センターでの監査ログの検索」を参照してください。
recordCountLimit Int64 クエリ結果の取得を制限するために使用されるレコード数のしきい値。 読み取り専用です。
recordTypeFilters microsoft.graph.security.auditLogRecordType コレクション レコードによって示される操作の種類。 メンバー値の一覧については、「 auditLogRecordType」を参照してください。
serviceFilter 文字列 監査レコード内のワークロード プロパティを参照します。 これは、アクティビティが発生した Microsoft サービスです。 省略可能。
status microsoft.graph.security.auditLogQueryStatus クエリの現在の状態を説明します。 使用可能な値: notStartedrunningsucceededfailedcancelledunknownFutureValue
userPrincipalNameFilters String collection レコードがログに記録される結果となるアクション (操作プロパティで指定) を実行したユーザーの UPN (ユーザー プリンシパル名)。たとえば、 my_name@my_domain_name などです。

注:

監査ログ クエリは、レコード数の制限を超えると正常に完了できます。 isRecordCountLimitExceeded を使用して、制限を超えたかどうかを判断します。 テナントとクエリごとの割り当ての詳細については、「 Microsoft Graph サービス固有の調整制限」を参照してください。

リレーションシップ

リレーションシップ 説明
レコード microsoft.graph.security.auditLogRecord コレクション 個々の監査ログ レコード。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.security.auditLogQuery",
  "id": "String (identifier)",
  "displayName": "String",
  "filterStartDateTime": "String (timestamp)",
  "filterEndDateTime": "String (timestamp)",
  "recordTypeFilters": [
    "String"
  ],
  "keywordFilter": "String",
  "serviceFilter": "String",
  "operationFilters": [
    "String"
  ],
  "userPrincipalNameFilters": [
    "String"
  ],
  "ipAddressFilters": [
    "String"
  ],
  "objectIdFilters": [
    "String"
  ],
  "administrativeUnitIdFilters": [
    "String"
  ],
  "status": "String",
  "isRecordCountLimitExceeded": "Boolean",
  "recordCountLimit": "Int64",
  "approximateReturnedRecordCount": "Int64"
}