Azure AD Graph API 不包含所有审核事件

Sgt*_*t B 5 azure office365 azure-active-directory microsoft-graph-api

当我登录到“安全与合规”页面并执行审核日志搜索时,我会看到我希望看到的事件,例如登录事件和邮箱登录(启用了邮箱审核)。我希望从 Graph API 获得同样的功能。

我创建了一个具有读取目录应用程序权限的应用程序,并且可以很好地访问 Graph API。但是,当我提取 AuditEvent 报告时,诸如 PasswordLogonInitialAuthUsingPassword 和 MailboxLogin 之类的事件根本不存在。

我继续使用 Office Management Activity API 创建了一个不同的应用程序,在开始订阅 Audit.Exchange 和 Audit.AzureActiveDirectory 后,我看到了我通常在 Web UI 中看到的所有事件。

我当然可能是错的,但似乎 Graph API 是未来,所以我更愿意在我的应用程序中利用它。Graph API 中是否提供了上述信息,或者我应该利用 Management Activity API 吗?我也有兴趣提取其他报告,例如以下似乎只存在于 Graph 中的报告:

  • 妥协的凭据事件
  • 不规则登录活动事件
  • AllUsersWithAnomalousSignInActivityEvent

感觉我在 Graph API 中遗漏了一些东西,所以任何指导都将不胜感激。