Visão geral da API de logs de auditoria do Microsoft Entra

Namespace: microsoft.graph

O Microsoft Entra fornece uma trilha de auditoria de todas as atividades do usuário e do aplicativo em seu locatário para ajudá-lo a rastrear todas as atividades em seu locatário e também estar em conformidade. Esses logs incluem atividades de entrada do aplicativo e do usuário, bem como alterações no diretório.

A disponibilidade desses logs de auditoria é regida pelas políticas de retenção de dados do Microsoft Entra.

Logs de auditoria disponíveis

Observação

Os logs de auditoria de atributos de segurança personalizados e os logs de provisionamento estão disponíveis atualmente apenas no beta ponto de extremidade.

Logs de auditoria do diretório

Os logs de auditoria de diretório fornecem acesso ao histórico de cada tarefa executada em seu locatário, seja por um usuário ou um serviço. Entre outros benefícios, os dados fornecidos permitem que você aborde cenários comuns, como:

  • Quem concedeu acesso ao grupo de administradores a um usuário de diretório?
  • Quais usuários estão se conectando a um aplicativo adquirido recentemente?
  • Quantas redefinições de senhas foram feitas no diretório?

Entradas

Os logs de login ajudam a determinar quem ou o que executou as tarefas relatadas pelos logs de auditoria do diretório. Os logs incluem entradas de usuário interativo, entradas de usuário não interativo, entradas da entidade de serviço e entradas de identidade gerenciada.

O relatório de entrada ajuda você a responder a perguntas como:

  • O que é o padrão de entrada de um usuário?
  • Quantos usuários entraram durante a semana passada?
  • Qual é o status dessas entradas?

O que posso fazer com os relatórios de atividades do Microsoft Graph?

Aqui estão solicitações populares para trabalhar com dados de relatório:

Operation URL
OBTER atividades de usuário do locatário https://graph.microsoft.com/v1.0/auditLogs/directoryAudits
OBTER logs de auditoria de atributos de segurança personalizados https://graph.microsoft.com/v1.0/auditLogs/customSecurityAttributeAudits
OBTER entradas de locatário https://graph.microsoft.com/v1.0/auditLogs/signIns

Requisitos de licença

Os relatórios de atividades estão disponíveis para os recursos que você licenciou. Se você possui uma licença para um recurso específico, também tem acesso aos relatórios. Para obter mais informações sobre os requisitos de licença para os diferentes relatórios de atividades, consulte Logs de auditoria do Microsoft Entra: requisitos de licença e função.