You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查看SharePoint Online的REST API请求?审计日志无GET记录疑问

SharePoint Online REST API GET请求的审计日志问题

1. 这些GET请求是否会出现在M365 Audit Logs中?

默认情况下,SharePoint Online的大部分只读REST API GET请求(比如_api/web/webs、_api/web/sitegroups这类查询站点结构、组信息的请求)不会被记录到M365 Audit Logs。

M365审计日志核心聚焦于产生状态变更的操作(例如修改站点配置、增删用户组、上传文件等),只读查询类操作通常不在默认审计覆盖范围内。即便开启了完整的SharePoint审计策略,这类基础GET请求也大概率不会被捕获。

2. 获取这类请求记录的替代方式

如果需要追踪这类只读REST API请求,可尝试以下方法:

  • Azure AD登录日志:正如你遇到的PowerBI场景,这类日志会记录用户/应用的身份验证事件及关联的资源访问请求,可通过筛选客户端应用名称、资源类型(SharePoint)来定位相关请求。
  • SharePoint高级审计日志(需管理员权限):使用Get-SPOAuditLog PowerShell cmdlet或通过Microsoft 365 Defender平台,尝试扩大审计范围,但需注意只读GET请求的覆盖依然有限,且要求全局管理员或SharePoint管理员权限。
  • 自定义/第三方工具日志:如果是自研应用调用API,可在应用层添加自定义日志,记录发起者、时间、API端点等信息;对于PowerBI这类第三方工具,可查看工具自身的日志功能,是否保留了SharePoint API的调用记录。

内容的提问来源于stack exchange,提问作者simplespadmin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 08:02:38