Sdílet prostřednictvím


Dotazy pro tabulku AADUserRiskEvents

Nedávné události rizik uživatelů

Získá seznam 100 událostí s nejvyšším rizikem aktivních uživatelů.

AADUserRiskEvents
| where DetectedDateTime > ago(1d)
| where RiskState == "atRisk"
| take 100

Detekce aktivních uživatelských rizik

Získá seznam aktivních detekcí rizik uživatelů.

AADUserRiskEvents
| summarize arg_max(LastUpdatedDateTime, *) by RequestId, UserId
| where RiskState == "atRisk"