You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Office 365 Management API中eDiscovery日志归属及获取方式问询

Office 365 Management API获取eDiscovery审计日志的解决方案

1. eDiscovery日志的归属问题

eDiscovery审计日志不属于DLP日志,即便文档里把eDiscovery Schema归类在DLP Schema下,二者是完全独立的审计条目类型,所以调用DLP相关API拿不到eDiscovery日志是正常情况。

2. Management API的获取方式

Office 365 Management API没有单独的eDiscovery端点,但可以通过通用的活动日志接口配合筛选条件获取:

  • 请求时将contentType参数设置为Audit.General,不要使用DLP
  • 额外添加操作类型筛选,指定eDiscovery相关操作,比如包含eDiscovery前缀的操作(例如eDiscoveryCaseCreated、eDiscoverySearchStarted等)

示例筛选参数:

operations:"eDiscovery*"

3. 和Graph API的对比

Graph API确实有独立的eDiscovery专用端点,更适合精准获取这类日志;但如果必须使用Office 365 Management API,上述通过Audit.General加筛选的方法是可行的。

内容的提问来源于stack exchange,提问作者Rushi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 04:48:09