AADSpnSignInEventsBeta
Gælder for:
- Microsoft Defender XDR
Vigtigt!
Tabellen AADSpnSignInEventsBeta
er i øjeblikket i betaversion og tilbydes på kort sigt for at give dig mulighed for at jage gennem Microsoft Entra logonhændelser. Kunder skal have en Microsoft Entra ID P2-licens for at indsamle og få vist aktiviteter for denne tabel. Microsoft flytter til sidst alle logonskemaoplysninger til tabellen IdentityLogonEvents
.
Tabellen AADSpnSignInEventsBeta
i det avancerede jagtskema indeholder oplysninger om Microsoft Entra tjenesteprincipal og administrerede identitetslogon. Du kan få mere at vide om de forskellige typer logon i Microsoft Entra logonaktivitetsrapporter – prøveversion.
Brug denne reference til at oprette forespørgsler, der returnerer oplysninger fra tabellen.
Du kan finde oplysninger om andre tabeller i det avancerede jagtskema i referencen til avanceret jagt.
Kolonnenavn | Datatype | Beskrivelse |
---|---|---|
Timestamp |
datetime |
Dato og klokkeslæt for oprettelse af posten |
Application |
string |
Program, der udførte den registrerede handling |
ApplicationId |
string |
Entydigt id for programmet |
IsManagedIdentity |
boolean |
Angiver, om logon blev startet af en administreret identitet |
ErrorCode |
int |
Indeholder fejlkoden, hvis der opstår en logonfejl. Hvis du vil finde en beskrivelse af en bestemt fejlkode, skal du gå til https://aka.ms/AADsigninsErrorCodes. |
CorrelationId |
string |
Entydigt id for logonhændelsen |
ServicePrincipalName |
string |
Navnet på den tjenesteprincipal, der startede logon |
ServicePrincipalId |
string |
Entydigt id for den tjenesteprincipal, der startede logon |
ResourceDisplayName |
string |
Vist navn på den ressource, der blev åbnet. Det viste navn kan indeholde et hvilket som helst tegn. |
ResourceId |
string |
Entydigt id for den ressource, der er adgang til |
ResourceTenantId |
string |
Entydigt id for lejeren for den ressource, der er adgang til |
IPAddress |
string |
IP-adresse, der er tildelt slutpunktet og bruges under relateret netværkskommunikation |
Country |
string |
Kode på to bogstaver, der angiver det land, hvor klientens IP-adresse er geolokaliseret |
State |
string |
Angiv, hvor logon fandt sted, hvis det er muligt |
City |
string |
By, hvor kontobrugeren er placeret |
Latitude |
string |
Koordinaterne nord til syd for logonplaceringen |
Longitude |
string |
Koordinaterne fra øst til vest for logonplaceringen |
RequestId |
string |
Entydigt id for anmodningen |
ReportId |
string |
Entydigt id for hændelsen |
Relaterede artikler
- AADSignInEventsBeta
- Oversigt over avanceret jagt
- Få mere at vide om forespørgselssproget
- Forstå skemaet
Tip
Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.