Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Protokol auditu pro Azure Active Directory Obsahuje informace o systémových aktivitách o spravovaných aplikacích pro správu uživatelů a skupin a aktivitách adresářů.
Atributy tabulky
| Atribut | Hodnota |
|---|---|
| Typy prostředků | microsoft.azureadgraph/tenants, microsoft.graph/tenants |
| Kategorie | Prostředky Azure, zabezpečení |
| Řešení | Správa protokolů |
| Základní protokol | Ne |
| Podpora DCR v čase příjmu dat | Ano |
| Příjem dat pouze u jezera | Ano |
| Ukázkové dotazy | - |
Sloupce
| Sloupec | Typ | Popis |
|---|---|---|
| Typ operace AAD | řetězec | Typ operace. Možné hodnoty jsou přidat, aktualizovat, odstranit a jiné. |
| AADTenantId | řetězec | ID tenantu ADD |
| DatumČasAktivity | datetime | Datum a čas provedení aktivity v UTC. |
| ZobrazenýNázevAktivity | řetězec | Název aktivity nebo název operace Mezi příklady patří vytvoření uživatele a přidání člena do skupiny. Úplný seznam najdete v seznamu aktivit Azure AD. |
| Další podrobnosti | dynamický | Označuje další podrobnosti o aktivitě. |
| _FakturovanáVelikost | skutečný | Velikost záznamu v bajtech |
| Kategorie | řetězec | Audit je v současné době jedinou podporovanou hodnotou. |
| Identifikátor korelace | řetězec | Volitelný identifikátor GUID, který předává klient. Může pomoct korelovat operace na straně klienta s operacemi na straně serveru a je užitečná při sledování protokolů, které pokrývají služby. |
| DélkaMs | dlouhý | Vlastnost se nepoužívá a lze ji ignorovat. |
| ID | řetězec | GUID, který jednoznačně identifikuje aktivitu. |
| Identita | řetězec | Identita z tokenu, který byl předložen při provedení požadavku. Identitou může být uživatelský účet, systémový účet nebo služební účet. |
| Zahájeno kým | dynamický | Aktivita iniciovala uživatel nebo aplikace. |
| _JeVyúčtovatelné | řetězec | Určuje, jestli je ingestování dat fakturovatelné. Pokud _IsBillable je false, příjem dat se neúčtuje na váš účet Azure. |
| Úroveň | řetězec | Typ zprávy Toto je v současné době vždy informativní. |
| Umístění | řetězec | Umístění datacentra. |
| Zaznamenáno službou | řetězec | Služba, která iniciovala aktivitu (například: Samoobslužná správa hesel Core Directory B2C pozvala uživatele Microsoft Identity Manager Privileged Identity Management. |
| Název operace | řetězec | Název operace. |
| Operační Verze | řetězec | Verze rozhraní REST API, kterou klient požaduje. |
| Prostředek | řetězec | |
| Skupina prostředků | řetězec | |
| ResourceId | řetězec | |
| Poskytovatel zdrojů | řetězec | |
| Výsledek | řetězec | Výsledek aktivity Možné hodnoty jsou: úspěch, selhání, vypršení, unknownFutureValue. |
| PopisVýsledku | řetězec | Další popis výsledku |
| Důvod výsledku | řetězec | Popisuje příčinu selhání nebo vypršení časového limitu. |
| PodpisVýsledku | řetězec | Vlastnost se nepoužívá a lze ji ignorovat. |
| Typ výsledku | řetězec | Výsledek operace. Možné hodnoty jsou Úspěch a Selhání. |
| SourceSystem | řetězec | Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure |
| TargetResources | dynamický | Označuje informace o změněném prostředku v důsledku aktivity. Typ cílového prostředku může být uživatelské zařízení, adresář, role aplikace, zásady skupiny, nebo jiný. |
| Čas vygenerování | datetime | Datum a čas vytvoření záznamu |
| Typ | řetězec | Název tabulky |