Protokoly auditu

Protokol auditu pro Azure Active Directory Obsahuje informace o systémových aktivitách o spravovaných aplikacích pro správu uživatelů a skupin a aktivitách adresářů.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.azureadgraph/tenants,
microsoft.graph/tenants
Kategorie Prostředky Azure, zabezpečení
Řešení Správa protokolů
Základní protokol Ne
Podpora DCR v čase příjmu dat Ano
Příjem dat pouze u jezera Ano
Ukázkové dotazy -

Sloupce

Sloupec Typ Popis
Typ operace AAD řetězec Typ operace. Možné hodnoty jsou přidat, aktualizovat, odstranit a jiné.
AADTenantId řetězec ID tenantu ADD
DatumČasAktivity datetime Datum a čas provedení aktivity v UTC.
ZobrazenýNázevAktivity řetězec Název aktivity nebo název operace Mezi příklady patří vytvoření uživatele a přidání člena do skupiny. Úplný seznam najdete v seznamu aktivit Azure AD.
Další podrobnosti dynamický Označuje další podrobnosti o aktivitě.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
Kategorie řetězec Audit je v současné době jedinou podporovanou hodnotou.
Identifikátor korelace řetězec Volitelný identifikátor GUID, který předává klient. Může pomoct korelovat operace na straně klienta s operacemi na straně serveru a je užitečná při sledování protokolů, které pokrývají služby.
DélkaMs dlouhý Vlastnost se nepoužívá a lze ji ignorovat.
ID řetězec GUID, který jednoznačně identifikuje aktivitu.
Identita řetězec Identita z tokenu, který byl předložen při provedení požadavku. Identitou může být uživatelský účet, systémový účet nebo služební účet.
Zahájeno kým dynamický Aktivita iniciovala uživatel nebo aplikace.
_JeVyúčtovatelné řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud _IsBillable je false, příjem dat se neúčtuje na váš účet Azure.
Úroveň řetězec Typ zprávy Toto je v současné době vždy informativní.
Umístění řetězec Umístění datacentra.
Zaznamenáno službou řetězec Služba, která iniciovala aktivitu (například: Samoobslužná správa hesel Core Directory B2C pozvala uživatele Microsoft Identity Manager Privileged Identity Management.
Název operace řetězec Název operace.
Operační Verze řetězec Verze rozhraní REST API, kterou klient požaduje.
Prostředek řetězec
Skupina prostředků řetězec
ResourceId řetězec
Poskytovatel zdrojů řetězec
Výsledek řetězec Výsledek aktivity Možné hodnoty jsou: úspěch, selhání, vypršení, unknownFutureValue.
PopisVýsledku řetězec Další popis výsledku
Důvod výsledku řetězec Popisuje příčinu selhání nebo vypršení časového limitu.
PodpisVýsledku řetězec Vlastnost se nepoužívá a lze ji ignorovat.
Typ výsledku řetězec Výsledek operace. Možné hodnoty jsou Úspěch a Selhání.
SourceSystem řetězec Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TargetResources dynamický Označuje informace o změněném prostředku v důsledku aktivity. Typ cílového prostředku může být uživatelské zařízení, adresář, role aplikace, zásady skupiny, nebo jiný.
Čas vygenerování datetime Datum a čas vytvoření záznamu
Typ řetězec Název tabulky