如何查看SharePoint Online的REST API请求?审计日志无GET记录疑问
1. 这些GET请求是否会出现在M365 Audit Logs中?
默认情况下,SharePoint Online的大部分只读REST API GET请求(比如_api/web/webs、_api/web/sitegroups这类查询站点结构、组信息的请求)不会被记录到M365 Audit Logs。
M365审计日志核心聚焦于产生状态变更的操作(例如修改站点配置、增删用户组、上传文件等),只读查询类操作通常不在默认审计覆盖范围内。即便开启了完整的SharePoint审计策略,这类基础GET请求也大概率不会被捕获。
2. 获取这类请求记录的替代方式
如果需要追踪这类只读REST API请求,可尝试以下方法:
- Azure AD登录日志:正如你遇到的PowerBI场景,这类日志会记录用户/应用的身份验证事件及关联的资源访问请求,可通过筛选客户端应用名称、资源类型(SharePoint)来定位相关请求。
- SharePoint高级审计日志(需管理员权限):使用
Get-SPOAuditLogPowerShell cmdlet或通过Microsoft 365 Defender平台,尝试扩大审计范围,但需注意只读GET请求的覆盖依然有限,且要求全局管理员或SharePoint管理员权限。 - 自定义/第三方工具日志:如果是自研应用调用API,可在应用层添加自定义日志,记录发起者、时间、API端点等信息;对于PowerBI这类第三方工具,可查看工具自身的日志功能,是否保留了SharePoint API的调用记录。
内容的提问来源于stack exchange,提问作者simplespadmin
相关产品推荐
相关产品推荐

