Office 365 Management API中eDiscovery日志归属及获取方式问询
Office 365 Management API获取eDiscovery审计日志的解决方案
1. eDiscovery日志的归属问题
eDiscovery审计日志不属于DLP日志,即便文档里把eDiscovery Schema归类在DLP Schema下,二者是完全独立的审计条目类型,所以调用DLP相关API拿不到eDiscovery日志是正常情况。
2. Management API的获取方式
Office 365 Management API没有单独的eDiscovery端点,但可以通过通用的活动日志接口配合筛选条件获取:
- 请求时将
contentType参数设置为Audit.General,不要使用DLP - 额外添加操作类型筛选,指定eDiscovery相关操作,比如包含
eDiscovery前缀的操作(例如eDiscoveryCaseCreated、eDiscoverySearchStarted等)
示例筛选参数:
operations:"eDiscovery*"
3. 和Graph API的对比
Graph API确实有独立的eDiscovery专用端点,更适合精准获取这类日志;但如果必须使用Office 365 Management API,上述通过Audit.General加筛选的方法是可行的。
内容的提问来源于stack exchange,提问作者Rushi
相关产品推荐
相关产品推荐

