PowerPlatformAdminActivity

Obsahuje protokoly aktivit správy microsoft Power Platform, které sledují události, jako je vytvoření, odstranění, aktualizace prostředí Microsoft Power Platform.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení, audit
Řešení SecurityInsights
Základní protokol No
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
Jméno_objektu_objektu_ řetězec Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila protokolování záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuté také záznamy aktivity prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu se ve vlastnosti UserId zobrazí další hodnota app@sharepoint. To znamená, že uživatel, který aktivitu provedl, byla aplikace, která má v SharePointu potřebná oprávnění k provádění akcí v rámci celé organizace (například vyhledávání na sharepointovém webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete v tématu app@sharepoint uživatel v záznamech auditu.
ActorUserId řetězec Alternativní ID pro uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také určovat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémových účtů.
ActorUserType řetězec Typ uživatele, který provedl operaci. Například: Správa, systém, aplikace, instanční objekt, host nebo jiný.
_BilledSize real Velikost záznamu v bajtech
EventOriginalType řetězec Název aktivity uživatele nebo správce, která aktivitu provedla. Popis nejběžnějších operací nebo aktivit najdete v části "Prohledávání protokolu auditu" v centru Office 365 Protection. Pro aktivitu správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí ochrany před únikem informací to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsané v části Schéma ochrany před únikem informací níže.
Identifikátor událostiOriginalUid řetězec Jedinečný identifikátor záznamu auditu.
EventResult řetězec Určuje, jestli byla akce (zadaná ve vlastnosti Operation) úspěšná, nebo ne. Možné hodnoty jsou Úspěch, ČástečněSucceeded nebo Failed.
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud _IsBillable je false příjem dat, neúčtuje se na váš účet Azure
OrganizationId řetězec Identifikátor GUID Office 365 tenanta vaší organizace. Tato hodnota bude pro vaši organizaci vždy stejná bez ohledu na Office 365 službu, ve které k ní dochází.
Propertycollection dynamic Další informace o vlastnosti události.
RecordType řetězec Typ operace označený v záznamu. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
RequiresCustomerKeyEncryption bool Stav požadavku na šifrování klíče zákazníka pro událost.
SourceSystem řetězec Typ agenta, který událost shromáždil. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
TenantId řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas v (UTC), kdy uživatel provedl aktivitu.
Typ řetězec Název tabulky
Úloha řetězec Služba Office 365, ve které k aktivitě došlo.