Type de ressource directoryAudit

Espace de noms: microsoft.graph

Représente les éléments d’audit d’annuaire et sa collection.

Méthodes

Méthode Type renvoyé Description
List directoryAudit Liste les éléments d’audit de répertoire dans la collection et leurs propriétés.
Obtenir directoryAudit Récupère un élément d’audit de répertoire spécifique et ses propriétés.

Propriétés

Propriété Type Description
activityDateTime DateTimeOffset Indique la date et l’heure à laquelle l’activité a eu lieu. Le type d’horodatage est toujours au format UTC. Par exemple, le 1er janvier 2014 à minuit UTC se présente comme suit : 2014-01-01T00:00:00Z. Prend en charge $filter (eq, ge, le) et $orderby.
activityDisplayName String Indique le nom de l’activité ou de l’opération (exemples : « Create Utilisateur » et « Ajouter un membre au groupe »). Pour obtenir la liste des activités journalisées, reportez-vous à Microsoft Entra catégories et activités du journal d’audit. Prend en charge $filter (eq, startswith).
additionalDetails Collection keyValue Indique des informations supplémentaires sur l’activité.
category String Indique la catégorie de ressource ciblée par l’activité. Par exemple : UserManagement, GroupManagement, ApplicationManagement, RoleManagement. Pour obtenir la liste des catégories des activités journalisées, reportez-vous à Microsoft Entra catégories et activités du journal d’audit.
correlationId Guid Indique un ID unique permettant de mettre en corrélation les activités de plusieurs services. Peut servir à suivre les journaux dans les services. Prend en charge $filter (eq).
id String Indique l’ID unique de l’activité (GUID). Prend en charge $filter (eq).
initiatedBy auditActivityInitiator Indique les informations sur l’utilisateur ou l’application ayant lancé l’activité. Prend en charge $filter (eq) pour user/ID, user/displayName, user/userPrincipalName, app/appId, app/displayName et $filter (startswith) pouruserPrincipalName/.
loggedByService String Indique des informations sur le service qui a lancé l’activité (par exemple : Self-service Password Management, Core Directory, Invited UsersB2C, , Microsoft Identity Manager, Privileged Identity Management. Prend en charge $filter (eq).
operationType Chaîne Indique le type d’opération qui a été effectuée. Les valeurs possibles incluent, sans s’y limiter, les suivantes : Add, Assign, UnassignUpdate, et Delete.
result Operationresult Indique le résultat de l’activité. Les valeurs possibles sont les suivantes : success, failure, timeout, unknownFutureValue.
resultReason String Indique la raison de l’échec si le résultat est failure ou timeout.
targetResources collection targetResource Indique les informations sur la ressource modifiée à cause de l’activité. Le type de ressource cible peut être User, Device, DirectoryApp, Role, PolicyGroup, ou Other. Prend en charge $filter (eq) pour id et displayName ; et $filter (startswith) pour displayName.

Relations

Aucun

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "activityDateTime": "String (timestamp)",
  "activityDisplayName": "String",
  "additionalDetails": [{"@odata.type": "microsoft.graph.keyValue"}],
  "category": "String",
  "correlationId": "Guid",
  "id": "String (identifier)",
  "initiatedBy": {"@odata.type": "microsoft.graph.auditActivityInitiator"},
  "loggedByService": "String",
  "operationType": "String",
  "result": "String",
  "resultReason": "String",
  "targetResources": [{"@odata.type": "microsoft.graph.targetResource"}]
}