Type de ressource customSecurityAttributeAudit
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta
dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente un journal d’audit d’attribut de sécurité personnalisé.
Hérite de l’entité.
Méthodes
Méthode | Type de retour | Description |
---|---|---|
List | collection customSecurityAttributeAudit | Répertorier les éléments d’audit d’attribut de sécurité personnalisés dans la collection et leurs propriétés. |
Obtenir | customSecurityAttributeAudit | Obtenez un élément d’audit d’attribut de sécurité personnalisé spécifique et ses propriétés. |
Propriétés
Propriété | Type | Description |
---|---|---|
activityDateTime | DateTimeOffset | Indique la date et l’heure à laquelle l’activité a eu lieu. Le type d’horodatage est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2024 est 2024-01-01T00:00:00Z . Prend en charge $filter (eq , ge , le ). |
activityDisplayName | String | Indique le nom de l’activité ou le nom de l’opération. Par exemple : « Ajouter une définition d’attribut de sécurité personnalisée dans un jeu d’attributs » ou « Mettre à jour des valeurs d’attribut attribuées à un utilisateur ». Pour obtenir la liste des activités journalisées, reportez-vous aux catégories et activités du journal d’audit Microsoft Entra. Prend en charge $filter (eq , startswith ). |
additionalDetails | Collection keyValue | Indique des informations supplémentaires sur l’activité. |
category | String | Indique la catégorie de ressource ciblée par l’activité. Les activités d’attribut de sécurité personnalisées sont consignées dans une seule catégorie : AttributeManagement . |
correlationId | String | Indique un ID unique permettant de mettre en corrélation les activités de plusieurs services. Peut servir à suivre les journaux dans les services. |
id | String | Indique l’ID unique de l’activité Hérité de l’entité. |
initiatedBy | auditActivityInitiator | Indique les informations sur l’utilisateur ou l’application ayant lancé l’activité. Prend en charge $filter (eq ) pour user/id, user/displayName, user/userPrincipalName, app/appId, app/displayName ; et $filter (startswith ) pour user/userPrincipalName. |
loggedByService | String | Indique des informations sur le service qui a lancé l’activité. Par exemple : Core Directory . Prend en charge $filter (eq ). |
operationType | Chaîne | Indique le type d’opération qui a été effectuée. Les valeurs possibles incluent, mais ne sont pas limitées aux éléments suivants : Add , Assign , Update , Unassign et Delete . |
result | operationResult | Indique le résultat de l’activité. Les valeurs possibles sont : success , failure , timeout , unknownFutureValue . |
resultReason | String | Indique la raison de l’échec si le résultat est failure ou timeout . |
targetResources | collection targetResource | Indique les informations sur la ressource modifiée à cause de l’activité. Le type de ressource cible peut être User , App ou Other . Prend en charge $filter (eq ) pour id et displayName ; et $filter (startswith ) pour displayName. |
userAgent | Chaîne | Type d’agent utilisateur utilisé par un utilisateur dans l’activité. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.customSecurityAttributeAudit",
"id": "String (identifier)",
"category": "String",
"correlationId": "String",
"result": "String",
"resultReason": "String",
"activityDisplayName": "String",
"activityDateTime": "String (timestamp)",
"loggedByService": "String",
"operationType": "String",
"initiatedBy": {
"@odata.type": "microsoft.graph.auditActivityInitiator"
},
"targetResources": [
{
"@odata.type": "microsoft.graph.targetResource"
}
],
"userAgent": "String",
"additionalDetails": [
{
"@odata.type": "microsoft.graph.keyValue"
}
]
}