Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph.security
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una entrada de registro de auditoría que contiene atributos de auditoría estándar y auditData específicos del servicio de Microsoft 365.
Hereda de microsoft.graph.entity.
Métodos
| Método | Tipo devuelto | Descripción |
|---|---|---|
| List | Recopilación auditLogRecord | Obtener una lista de los objetos auditLogRecord y sus propiedades. |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| administrativeUnits | Colección string | Las unidades administrativas etiquetadas en un registro de auditoría. |
| auditData | microsoft.graph.security.auditData | Objeto JSON que contiene los datos del registro de auditoría real. |
| auditLogRecordType | microsoft.graph.security.auditLogRecordType | El tipo de operación indicado por el registro. Para obtener una lista de valores de miembro, vea auditLogRecordType. |
| clientIp | Cadena | La dirección IP del dispositivo utilizado cuando se registró la actividad. La dirección IP se muestra en el formato de dirección IPv4 o IPv6. |
| createdDateTime | DateTimeOffset | La fecha y hora en UTC en que el usuario realizó la actividad. |
| id | Cadena | El identificador de la entrada del informe. El identificador identifica de forma única la entrada del informe. Heredado de microsoft.graph.entity. |
| objectId | Cadena | Para el registro de auditoría de administrador de Exchange, el nombre del objeto modificado por el cmdlet. Para la actividad de SharePoint, el nombre completo de la ruta de acceso URL del archivo o carpeta al que tiene acceso un usuario. Para la actividad de Microsoft Entra, el nombre de la cuenta de usuario que se modificó. |
| Funcionamiento | Cadena | El nombre de la actividad de usuario o administrador. |
| organizationId | Cadena | El GUID de la organización. |
| servicio | Cadena | El servicio de Microsoft 365 donde se produjo la actividad. |
| userId | Cadena | El usuario que realizó la acción (especificada en la propiedad Operación) que dio como resultado el registro del registro. Los registros de auditoría de la actividad realizada por cuentas del sistema (como SHAREPOINT\system o NT AUTHORITY\SYSTEM) también se incluyen en el registro de auditoría. Otro valor común para la propiedad UserId es app@sharepoint. Indica que el "usuario" que realizó la actividad fue una aplicación con los permisos necesarios en SharePoint para realizar acciones a nivel de toda la organización (como buscar en un sitio de SharePoint o una cuenta de OneDrive) en nombre de un usuario, administrador o servicio. |
| userPrincipalName | Cadena | UPN del usuario que realizó la acción. |
| userType | microsoft.graph.security.auditLogUserType | El tipo de usuario que llevó a cabo la operación. Los valores posibles son: regular, reserved, admin, dcAdmincustomPolicysystemservicePrincipalunknownFutureValueapplicationsystemPolicypartnerTechnicianguest, . |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.auditLogRecord",
"id": "String (identifier)",
"createdDateTime": "String (timestamp)",
"auditLogRecordType": "String",
"operation": "String",
"organizationId": "String",
"userType": "String",
"userId": "String",
"service": "String",
"objectId": "String",
"userPrincipalName": "String",
"clientIp": "String",
"administrativeUnits": ["String"],
"auditData": {
"@odata.type": "microsoft.graph.security.auditData"
}
}