You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Microsoft Graph API查询用户加入Azure AD组的时间?

查询用户添加至Azure AD组的时间(Microsoft Graph API)

你当前使用的 GET /groups/{id}/members 请求只能返回组内用户的基本属性(如ID、显示名、邮箱等),无法获取用户被添加到组的时间,且该端点没有额外参数可以返回这个信息。要获取用户加入组的时间,需要通过以下方式实现:

方法:查询Azure AD审核日志

用户被添加到组的操作会被记录在Azure AD的审核日志中,你可以通过Microsoft Graph的审核日志端点查询该事件,从而获取添加时间。

请求示例

GET /auditLogs/directoryAudits?$filter=category eq 'GroupManagement' and activityDisplayName eq 'Add member to group' and targetResources/any(t:t/id eq '{groupId}')

参数说明

  • 将 {groupId} 替换为目标组的ID
  • filter 条件用于精准筛选:
    • category eq 'GroupManagement':限定为组管理相关操作
    • activityDisplayName eq 'Add member to group':限定为添加成员到组的操作
    • targetResources/any(t:t/id eq '{groupId}'):限定为目标组的操作

响应关键字段

响应结果中,每条记录的 createdDateTime 就是用户被添加到组的时间;initiatedBy 字段记录了执行添加操作的主体;targetResources 字段包含了目标组和被添加用户的详细信息,可用于确认具体的用户-组关系。

权限要求

需要为应用或用户授予 AuditLog.Read.All 权限(应用权限或委托权限均可)。

针对特定用户的查询

如果要查询某个特定用户被添加到目标组的时间,可以在filter中追加用户ID的条件:

GET /auditLogs/directoryAudits?$filter=category eq 'GroupManagement' and activityDisplayName eq 'Add member to group' and targetResources/any(t:t/id eq '{groupId}') and targetResources/any(t:t/id eq '{userId}')

内容的提问来源于stack exchange,提问作者Siva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 23:32:47