Dynamics365Activity
Protokoly auditu pro tenanty Dynamics 365 shromažďované službou Azure Sentinel
Atributy tabulky
Atribut | Hodnota |
---|---|
Typy prostředků | - |
Kategorie | - |
Řešení | SecurityInsights |
Základní protokol | No |
Transformace doby příjmu dat | Yes |
Ukázkové dotazy | - |
Sloupce
Sloupec | Typ | Description |
---|---|---|
_BilledSize | real | Velikost záznamu v bajtech |
IP adresa klienta | řetězec | IP adresa zařízení, které se použilo při protokolování aktivity |
CorrelationId | řetězec | Jedinečná hodnota používaná k přidružení souvisejících řádků |
CrmOrganizationUniqueName | řetězec | Jedinečný název organizace |
Id entity (ID entity) | řetězec | Jedinečný identifikátor entity |
Název entity | řetězec | Název entity v organizaci |
Pole | dynamic | JSON páru klíčová hodnota odrážející hodnoty, které byly vytvořeny nebo aktualizovány |
Adresa URL instance | řetězec | Adresa URL k instanci |
_IsBillable | řetězec | Určuje, jestli je příjem dat fakturovatelný. Pokud _IsBillable je false příjem dat, neúčtuje se na váš účet Azure |
ItemType | řetězec | Typ objektu, ke kterému se přistupovalo nebo které bylo změněno. Podrobnosti o typech objektů najdete v tabulce ItemType. |
ItemUrl | řetězec | Adresa URL záznamu vygenerujícího protokol |
Zpráva | řetězec | Název zprávy volané v sadě Dynamics365 SDK |
OfficeWorkload | řetězec | Služba Office 365, ve které k aktivitě došlo. |
Operace | řetězec | Název operace, kterou uživatel provádí |
OrganizationId | řetězec | Identifikátor GUID Office 365 tenanta vaší organizace. Tato hodnota bude pro vaši organizaci vždy stejná. |
Id původního objektu | řetězec | ObjectId pro SharePoint a OneDrive o obchodní aktivitě |
Dotaz | řetězec | Parametry filtru dotazu použité při provádění FetchXML |
QueryResults | dynamic | Jeden nebo více jedinečných záznamů vrácených voláním zprávy Načtení a načtení více sad SDK |
RecordType | řetězec | Typ operace označený v záznamu. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType v dokumentaci ke schématu rozhraní API aktivit správy Office 365. |
_Resourceid | řetězec | Jedinečný identifikátor prostředku, ke kterému je záznam přidružený |
ResultStatus | řetězec | Určuje, jestli byla akce (zadaná ve vlastnosti Operation) úspěšná nebo ne. |
ServiceName | řetězec | Název služby generující protokol |
ID zdrojového záznamu | řetězec | Jedinečný identifikátor záznamu auditu |
SourceSystem | řetězec | Typ agenta, který událost shromáždil. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics |
_SubscriptionId | řetězec | Jedinečný identifikátor předplatného, ke kterému je záznam přidružený |
Id uživatele systému | řetězec | Jedinečný identifikátor identifikátoru GUID uživatele v organizaci |
TenantId | řetězec | ID pracovního prostoru služby Log Analytics |
TimeGenerated | datetime | Datum a čas ve standardu UTC (Coordinated Universal Time), kdy uživatel provedl aktivitu |
Typ | řetězec | Název tabulky |
Useragent | řetězec | Uživatelský agent |
UserId | řetězec | Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila protokolování záznamu |
UserKey | řetězec | Alternativní ID uživatele identifikovaného ve vlastnosti UserId |
UserType | řetězec | Typ uživatele, který provedl operaci. Podrobnosti o typech uživatelů najdete v tabulce UserType v dokumentaci ke schématu rozhraní API aktivit správy Office 365. |
Váš názor
https://aka.ms/ContentUserFeedback.
Připravujeme: V průběhu roku 2024 budeme postupně vyřazovat problémy z GitHub coby mechanismus zpětné vazby pro obsah a nahrazovat ho novým systémem zpětné vazby. Další informace naleznete v tématu:Odeslat a zobrazit názory pro