新建SharePoint通讯站点未在Microsoft Graph API目录审计日志中显示,如何获取?
auditLogs/directoryAudits 只返回Azure AD目录相关的审计事件,SharePoint站点创建这类操作属于SharePoint服务的审计范畴,所以不会出现在这个接口的结果里。要获取新建通讯站点的事件,你需要调用auditLogs/sharepointAudits接口:
- 所需权限:需要申请
AuditLog.Read.All或SharePointAudit.Read.All应用权限(委托权限也可,但应用权限更适合后台服务场景) - 基础请求示例:
GET https://graph.microsoft.com/v1.0/auditLogs/sharepointAudits - 精准筛选事件:可以添加查询参数锁定新建站点的操作,比如筛选操作类型为"Create site collection"并限定时间范围:
GET https://graph.microsoft.com/v1.0/auditLogs/sharepointAudits?$filter=activityDisplayName eq 'Create site collection' and createdDateTime ge 2024-05-01T00:00:00Z
注意:审计日志数据不是实时同步的,新建站点后可能需要等待5-30分钟才能在接口中查询到结果。如果长时间未出现,检查是否已在SharePoint管理中心开启审计日志功能。
内容的提问来源于stack exchange,提问作者codeOverLoad
相关产品推荐
相关产品推荐

