Share via


AADSpnSignInEventsBeta

Gilt für:

  • Microsoft Defender XDR

Wichtig

Die AADSpnSignInEventsBeta Tabelle befindet sich derzeit in der Betaphase und wird kurzfristig angeboten, damit Sie Microsoft Entra Anmeldeereignisse durchsuchen können. Kunden benötigen eine Microsoft Entra ID P2-Lizenz, um Aktivitäten für diese Tabelle zu sammeln und anzuzeigen. Microsoft wird schließlich alle Anmeldeschemainformationen in die IdentityLogonEvents Tabelle verschieben.

Die AADSpnSignInEventsBeta Tabelle im Schema der erweiterten Suche enthält Informationen zu Microsoft Entra Anmeldungen des Dienstprinzipals und der verwalteten Identität. Weitere Informationen zu den verschiedenen Arten von Anmeldungen finden Sie in Microsoft Entra Anmeldeaktivitätsberichten – Vorschau.

Verwenden Sie diese Referenz, um Abfragen zu erstellen, die Informationen aus der Tabelle zurückgeben.

Informationen zu anderen Tabellen im Schema „Erweiterte Suche“ finden Sie unter Referenz zur erweiterten Suche.



Spaltenname Datentyp Beschreibung
Timestamp datetime Datum und Uhrzeit, wann der Datensatz generiert wurde
Application string Anwendung, die die aufgezeichnete Aktion ausgeführt hat
ApplicationId string Eindeutiger Bezeichner für die Anwendung
IsManagedIdentity boolean Gibt an, ob die Anmeldung von einer verwalteten Identität initiiert wurde.
ErrorCode int Enthält den Fehlercode, wenn ein Anmeldefehler auftritt. Eine Beschreibung eines bestimmten Fehlercodes finden Sie unter https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Eindeutiger Bezeichner des Anmeldeereignisses
ServicePrincipalName string Name des Dienstprinzipals, der die Anmeldung initiiert hat
ServicePrincipalId string Eindeutiger Bezeichner des Dienstprinzipals, der die Anmeldung initiiert hat
ResourceDisplayName string Anzeigename der Ressource, auf die zugegriffen wird. Der Anzeigename kann ein beliebiges Zeichen enthalten.
ResourceId string Eindeutiger Bezeichner der Ressource, auf die zugegriffen wird
ResourceTenantId string Eindeutiger Bezeichner des Mandanten der Ressource, auf die zugegriffen wird
IPAddress string IP-Adresse, die dem Endpunkt zugewiesen und während der zugehörigen Netzwerkkommunikation verwendet wird
Country string Aus zwei Buchstaben bestehender Code, der das Land angibt, in dem die Ip-Adresse des Clients geolokalisiert ist
State string Status, in dem die Anmeldung erfolgt ist, falls verfügbar
City string Ort, in dem sich der Kontobenutzer befindet
Latitude string Die Nord-Süd-Koordinaten des Anmeldestandorts
Longitude string Die Ost-West-Koordinaten des Anmeldestandorts
RequestId string Eindeutiger Bezeichner der Anforderung
ReportId string Eindeutiger Bezeichner für das Ereignis

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender XDR Tech Community.