PowerAppsActivity

Obsahuje protokoly aktivit Microsoft Power Apps, které sledují události, jako je vytvoření, odstranění, aktualizace, změny oprávnění a spuštění aplikací.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení, audit
Řešení SecurityInsights
Základní protokol No
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
ActorName řetězec Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila protokolovaný záznam; například my_name@my_domain_name. Všimněte si, že jsou zahrnuté také záznamy aktivity prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu se ve vlastnosti UserId zobrazí další hodnota app@sharepoint. To znamená, že "uživatel", který aktivitu provedl, byla aplikace, která má v SharePointu potřebná oprávnění k provádění akcí v rámci celé organizace (například vyhledávání na sharepointovém webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete v tématu uživatel app@sharepoint v záznamech auditu.
ActorUserId řetězec Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost se například naplní jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémových účtů.
ActorUserType řetězec Typ uživatele, který provedl operaci. Například: Správa, systém, aplikace, instanční objekt, host nebo jiný.
AdditionalInfo dynamic Případné další informace (např. název prostředí)
_BilledSize real Velikost záznamu v bajtech
EventOriginalType řetězec Název aktivity uživatele nebo správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu "Hledání protokolu auditu" v centru Office 365 Protection. Pro aktivitu správce Exchange tato vlastnost identifikuje název rutiny, která byla spuštěna. U událostí ochrany před únikem informací to může být "DlpRuleMatch", "DlpRuleUndo" nebo "DlpInfo", které jsou popsané v části Schéma ochrany před únikem informací níže.
EventOriginalUid řetězec Jedinečný identifikátor záznamu auditu.
EventResult řetězec Určuje, jestli byla akce (zadaná ve vlastnosti Operation) úspěšná, nebo ne. Možné hodnoty jsou Úspěch, ČástečněSucceeded nebo Failed.
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud se _IsBillable false příjem dat neúčtuje na váš účet Azure
ObjectId řetězec Úplný název cesty k souboru nebo složce, ke které uživatel přistupuje. Pro protokolování auditu správce Exchange název objektu, který byl upraven rutinou.
OrganizationId řetězec Identifikátor GUID pro tenanta Office 365 vaší organizace. Tato hodnota bude pro vaši organizaci vždy stejná bez ohledu na Office 365 službu, ve které k ní dochází.
RecordType řetězec Typ operace označený v záznamu. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
SourceSystem řetězec Typ agenta, pro který byla událost shromážděna. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
SrcIpAddr řetězec IP adresa zařízení použitá během protokolování aktivity. IP adresa se zobrazí ve formátu adresy IPv4 nebo IPv6. U některých služeb může být hodnota zobrazená v této vlastnosti IP adresa důvěryhodné aplikace (například aplikace Office na webu), která volá službu jménem uživatele, a ne IP adresa zařízení používaného osobou, která aktivitu provedla. U událostí souvisejících s Azure Active Directory se IP adresa nezaprotokoluje a hodnota vlastnosti ClientIP je null.
TargetAppName řetězec Název aplikace, ve které k události došlo.
TenantId řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas v (UTC), kdy uživatel provedl aktivitu.
Typ řetězec Název tabulky
Úloha řetězec Služba Office 365, ve které došlo k aktivitě.