Del via


AADSpnSignInEventsBeta

Gælder for:

  • Microsoft Defender XDR

Vigtigt!

Tabellen AADSpnSignInEventsBeta er i øjeblikket i betaversion og tilbydes på kort sigt for at give dig mulighed for at jage gennem Microsoft Entra logonhændelser. Kunder skal have en Microsoft Entra ID P2-licens for at indsamle og få vist aktiviteter for denne tabel. Microsoft flytter til sidst alle logonskemaoplysninger til tabellen IdentityLogonEvents .

Tabellen AADSpnSignInEventsBeta i det avancerede jagtskema indeholder oplysninger om Microsoft Entra tjenesteprincipal og administrerede identitetslogon. Du kan få mere at vide om de forskellige typer logon i Microsoft Entra logonaktivitetsrapporter – prøveversion.

Brug denne reference til at oprette forespørgsler, der returnerer oplysninger fra tabellen.

Du kan finde oplysninger om andre tabeller i det avancerede jagtskema i referencen til avanceret jagt.



Kolonnenavn Datatype Beskrivelse
Timestamp datetime Dato og klokkeslæt for oprettelse af posten
Application string Program, der udførte den registrerede handling
ApplicationId string Entydigt id for programmet
IsManagedIdentity boolean Angiver, om logon blev startet af en administreret identitet
ErrorCode int Indeholder fejlkoden, hvis der opstår en logonfejl. Hvis du vil finde en beskrivelse af en bestemt fejlkode, skal du gå til https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Entydigt id for logonhændelsen
ServicePrincipalName string Navnet på den tjenesteprincipal, der startede logon
ServicePrincipalId string Entydigt id for den tjenesteprincipal, der startede logon
ResourceDisplayName string Vist navn på den ressource, der blev åbnet. Det viste navn kan indeholde et hvilket som helst tegn.
ResourceId string Entydigt id for den ressource, der er adgang til
ResourceTenantId string Entydigt id for lejeren for den ressource, der er adgang til
IPAddress string IP-adresse, der er tildelt slutpunktet og bruges under relateret netværkskommunikation
Country string Kode på to bogstaver, der angiver det land, hvor klientens IP-adresse er geolokaliseret
State string Angiv, hvor logon fandt sted, hvis det er muligt
City string By, hvor kontobrugeren er placeret
Latitude string Koordinaterne nord til syd for logonplaceringen
Longitude string Koordinaterne fra øst til vest for logonplaceringen
RequestId string Entydigt id for anmodningen
ReportId string Entydigt id for hændelsen

Tip

Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.