microsoft-graph-api - Office 365 管理员 : Audit MSGraph requests in Office365 Security & Compliance

标签 microsoft-graph-api exchange-server office365api

作为交易所管理员,我想审核 Graph API 调用

在 Office 365 安全性和合规性部分的审核日志搜索下,我可以找到 Power BI 等其他组件的审核日志,但找不到 Graph 的审核日志。

我尝试使用 Exchange 邮箱事件,但当我使用 Graph API 访问/更新 session 项目时,我没有看到任何审核日志。

有办法审核这些调用吗?

enter image description here

最佳答案

要监视 MSGraph 应用事件,您应该检查 Azure AD 工作负载下的“添加 OAuth2 权限授予”事件。但 O365 安全与合规性门户不显示 Azure AD 工作负载执行的事件。

作为解决方法,您应使用 Search-UnifiedAuditLog cmdlet。

获取上个月数据的示例代码片段

Search-UnifiedAuditLog -StartDate 4/23/2019 -EndDate 5/23/2019 -Operations "AddOAuth2PermissionGrant"

如果您想使用 GUI 界面探索事件,那么您应该尝试 AdminDroid Office 365 Reporter 中提供的 Office 365 审核报告。 .

关于microsoft-graph-api - Office 365 管理员 : Audit MSGraph requests in Office365 Security & Compliance,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56165183/

相关文章:

azure-active-directory - 如何使用/adminconsent端点为一组用户而不是整个组织授予权限?

azure-active-directory - Azure AD 自动添加了 offline_access

microsoft-graph-api - 为什么每当我的 MS Graph API 邮件搜索没有找到结果时,我就会收到网关超时?

c# - EWS 找不到自动发现服务

azure - 对 https ://login. microsoftonline.com/{{TenantID}}/oauth2/token 进行 HTTP POST 调用时,访问 token 中缺少声明类型角色

azure - 如何限制 Azure 应用程序注册的 Microsoft Graph 权限?

c# - 使用 EWS 和 C# 获取附件失败并出现 ServiceMethodException

c# - Powershell 和 C# 中的交换

outlook - 通过 Microsoft Graph API 访问共享/房间日历时出错

office365 - 如果应用程序错过通知 - SequenceNumber 跳过一个或多个该怎么办?