CIEventsAudit

Alle API-Anforderungen im Kontext der Customer Insights-instance, z. B. alle Benutzeraktionen beim Konfigurieren und Verwenden des instance. POST|PUT|DELETE|PATCH-Vorgänge werden in diese Kategorie eingeordnet.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.d365customerinsights/instances
Kategorien Azure-Ressourcen, Überwachen
Lösungen LogManagement
Standardprotokoll No
Transformation der Erfassungszeit No
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
Zielgruppe Zeichenfolge Die Zielgruppe, für die accessToken angefordert wurde.
_BilledSize real Die Datensatzgröße in Bytes
CallerIPAddress Zeichenfolge Ip-Adresse des Aufrufers, wenn der Vorgang einem API-Aufruf entspricht, der von einer Entität mit einer öffentlich verfügbaren IP-Adresse stammen würde.
CallerObjectId Zeichenfolge Azure Active Directory ObjectId des Aufrufers.
Category Zeichenfolge Protokollkategorie des Ereignisses Entweder Betriebsbereit oder Audit. Alle POST/PUT/PATCH/DELETE-HTTP-Anforderungen werden mit Audit markiert, alles andere mit Operational.
Ansprüche Zeichenfolge Ansprüche des Json-Webtokens (JWT) des Benutzers oder der App. Anspruchseigenschaften variieren je nach organization und Azure Active Directory-Konfiguration.
CorrelationId Zeichenfolge Die ID für die korrelierten Ereignisse. Kann verwendet werden, um korrelierte Ereignisse zwischen verschiedenen Tabellen zu identifizieren.
DurationMs long Dauer des Vorgangs in Millisekunden.
EventType Zeichenfolge Immer ApiEvent, markieren Sie das Protokollereignis als API-Ereignis.
InstanceId Zeichenfolge Customer Insights-InstanzId.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Ebene Zeichenfolge Der Schweregrad des Ereignisses ist einer von: Informational, Warning, Error oder Critical.
Methode Zeichenfolge HTTP-Methode: GET/POST/PUT/PATCH/HEAD
Vorgangsname Zeichenfolge Name des Vorgangs, der durch dieses Ereignis dargestellt wird.
OperationStatus Zeichenfolge Erfolg für HTTP status Code < 400, ClientError für HTTP status Code < 500, Fehler für HTTP-Status >= 500.
Origin Zeichenfolge URI, der angibt, woher ein Abruf stammt oder unbekannt ist.
Pfad Zeichenfolge Relativer Pfad der Anforderung.
RequiredRoles Zeichenfolge Erforderliche Rollen für den Vorgang. Admin Rolle darf alle Vorgänge ausführen.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ResultSignature Zeichenfolge Unter status des Ereignisses. Wenn der Vorgang einem REST-API-Aufruf entspricht, handelt es sich um den HTTP-status-Code.
ResultType Zeichenfolge Status des Ereignisses. Ausführen, Übersprungen, Erfolgreich, Fehler.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Der Zeitstempel (UTC), wann das Protokoll generiert wurde.
type Zeichenfolge Der Name der Tabelle.
Uri Zeichenfolge Absoluter Anforderungs-URI.
UserAgent Zeichenfolge Browser-Agent, der die Anforderung sendet oder unbekannt.
UserPrincipalName Zeichenfolge UserPrincipalName ist der Azure AD-Benutzername für die Benutzerkonten.
UserRole Zeichenfolge Zugewiesene Rolle für den Benutzer oder die App.