privilegedOperationEvents auflisten
Namespace: microsoft.graph
Wichtig
APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .
Achtung
Diese Version der Privileged Identity Management(PIM)-API für Azure Active Directory(Azure AD)-Rollen ist veraltet und gibt am 31. Mai 2021 keine Daten mehr zurück. Verwenden Sie die neue Rollenverwaltungs-API .
Dient zum Abrufen einer Liste von privilegedOperationEvent-Objekten, die die Überwachungsereignisse darstellen, die von Privileged Identity Management für die Rollenvorgänge generiert werden. Ausführliche Informationen zum Überwachungsereignis finden Sie unter privilegedOperationEvent. Verwenden Sie zum Filtern der Abfrageergebnisse den OData-Standardausdruck $filter .
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Der Anforderer muss über eine der folgenden Rollen verfügen: Privileged Role Administrator, Global Administrator, Security Administrator oder Security Reader.
| Berechtigungstyp | Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten) |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | Directory.AccessAsUser.All |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | Nicht unterstützt |
HTTP-Anforderung
GET /privilegedOperationEvents
Optionale Abfrageparameter
Diese Methode unterstützt die OData-Abfrageparameter zur Anpassung der Antwort.
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. |
Anforderungstext
Geben Sie für diese Methode keinen Anforderungstext an.
Antwort
Wenn die Methode erfolgreich verläuft, werden der 200 OK Antwortcode und eine Sammlung von privilegedOperationEvent-Objekten im Antworttext zurückgegeben.
Beachten Sie, dass der Mandant bei PIM registriert werden muss. Andernfalls wird der HTTP 403 Forbidden-Statuscode zurückgegeben.
Beispiele
Abrufen von Überwachungsereignissen für Rollenzuweisungsvorgänge
Anforderung
Das folgende Beispiel zeigt eine Anforderung zum Abrufen der Überwachungsereignisse für die Rollenzuweisungsvorgänge. In diesem Fall requestType ist Assignder Wert .
GET https://graph.microsoft.com/beta/privilegedOperationEvents?$filter=requestType%20eq%20'Assign'
Antwort
Das folgende Beispiel zeigt die Antwort. Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "201707240003469369",
"userId": "2cf9eef8-bc67-4aa4-bb65-75cc9e5c3f80",
"userName": "admin1",
"userMail": "admin1@contoso.onmicrosoft.com",
"roleId": "9360feb5-f418-4baa-8175-e2a00bac4301",
"roleName": "Directory Writers",
"expirationDateTime": "0001-01-01T00:00:00Z",
"creationDateTime": "2017-07-24T18:32:38.7589078Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Assign",
"additionalInformation": null,
"referenceKey": null,
"referenceSystem": null
},
{
"id": "201707240003469372",
"userId": "2cf9eef8-bc67-4aa4-bb65-75cc9e5c3f80",
"userName": "admin",
"userMail": "admin1@contoso.onmicrosoft.com",
"roleId": "95e79109-95c0-4d8e-aee3-d01accf2d47b",
"roleName": "Guest Inviter",
"expirationDateTime": "0001-01-01T00:00:00Z",
"creationDateTime": "2017-07-24T18:33:00.7607701Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Assign",
"additionalInformation": null,
"referenceKey": null,
"referenceSystem": null
}
]
}
Abrufen von Überwachungsereignissen für die Vorgänge der Aktivierung von Selbstrollen und makePermanent
Anforderung
Das folgende Beispiel zeigt eine Anforderung zum Abrufen der Überwachungsereignisse für die Vorgänge der Aktivierung von Selbstrollen und "makePermanent". In diesem Fall requestType ist Activateder Wert .
GET https://graph.microsoft.com/beta/privilegedOperationEvents?$filter=requestType%20eq%20'Activate'
Antwort
Das folgende Beispiel zeigt die Antwort. Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "201707240003469811",
"userId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"userName": "admin1",
"userMail": "admin1@contoso.onmicrosoft.com",
"roleId": "44367163-eba1-44c3-98af-f5787879f96a",
"roleName": "CRM Service Administrator",
"expirationDateTime": "0001-01-01T00:00:00Z",
"creationDateTime": "2017-07-24T23:34:41.9661094Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin1",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Activate",
"additionalInformation": "Make permanent admin",
"referenceKey": null,
"referenceSystem": null
},
{
"id": "201707240003469814",
"userId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"userName": "admin1",
"userMail": "admin1@contoso.onmicrosoft.com",
"roleId": "95e79109-95c0-4d8e-aee3-d01accf2d47b",
"roleName": "Guest Inviter",
"expirationDateTime": "2017-07-25T00:37:07.3402169Z",
"creationDateTime": "2017-07-24T23:37:08.0052112Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin1",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Activate",
"additionalInformation": "self activate",
"referenceKey": "",
"referenceSystem": ""
}
]
}
Abrufen von Überwachungsereignissen für die Deaktivierung von Rollenzuweisungen
Anforderung
Das folgende Beispiel zeigt eine Anforderung zum Abrufen der Überwachungsereignisse für die Deaktivierung von Rollenzuweisungen. In diesem Fall requestType ist Deactivateder Wert .
GET https://graph.microsoft.com/beta/privilegedOperationEvents?$filter=requestType%20eq%20'Deactivate'
Antwort
Das folgende Beispiel zeigt die Antwort. Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "201707240003469375",
"userId": "2cf9eef8-bc67-4aa4-bb65-75cc9e5c3f80",
"userName": "admin1",
"userMail": "admin1@contoso.onmicrosoft.com",
"roleId": "95e79109-95c0-4d8e-aee3-d01accf2d47b",
"roleName": "Guest Inviter",
"expirationDateTime": "0001-01-01T00:00:00Z",
"creationDateTime": "2017-07-24T18:33:28.3408971Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin1",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Deactivate",
"additionalInformation": "Make eligible admin",
"referenceKey": null,
"referenceSystem": null
}
]
}
Abrufen von Überwachungsereignissen, die in einem Zeitraum erstellt wurden
Anforderung
Das folgende Beispiel zeigt eine Anforderung zum Abrufen der in einem Zeitraum erstellten Überwachungsereignisse.
GET https://graph.microsoft.com/beta/privilegedOperationEvents?$filter=(creationDateTime%20ge%202017-06-25T07:00:00Z)%20and%20(creationDateTime%20le%202017-07-25T17:30:17Z)&$count=true&$orderby=creationDateTime%20desc
Antwort
Das folgende Beispiel zeigt die Antwort. Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#privilegedOperationEvents",
"@odata.count": 2,
"value": [
{
"id": "201707250003471056",
"userId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"userName": "admin",
"userMail": "admin@contoso.onmicrosoft.com",
"roleId": "95e79109-95c0-4d8e-aee3-d01accf2d47b",
"roleName": "Guest Inviter",
"expirationDateTime": "2017-07-25T17:38:49.5640383Z",
"creationDateTime": "2017-07-25T16:38:50.3681771Z",
"requestorId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"requestorName": "admin",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Activate",
"additionalInformation": "activate test",
"referenceKey": "",
"referenceSystem": ""
},
{
"id": "201707250003469896",
"userId": "0f693614-c255-4cf5-92fa-74e770c656d8",
"userName": "admin",
"userMail": "admin@contoso.onmicrosoft.com",
"roleId": "95e79109-95c0-4d8e-aee3-d01accf2d47b",
"roleName": "Guest Inviter",
"expirationDateTime": "0001-01-01T00:00:00Z",
"creationDateTime": "2017-07-25T00:37:08.6172407Z",
"requestorId": "6b61baec-bb80-4a8a-b8bd-fa5ba1f12386",
"requestorName": "Azure AD PIM",
"tenantId": "ef73ae8b-cc96-4325-9bd1-dc82594b0b40",
"requestType": "Deactivate",
"additionalInformation": "Expired",
"referenceKey": "",
"referenceSystem": ""
}
]
}
Feedback
Feedback senden und anzeigen für