Freigeben über


AADSpnSignInEventsBeta

Wichtig

Am 9. Dezember 2025 wird die AADSpnSignInEventsBeta Tabelle durch EntraIdSpnSignInEventsersetzt. Diese Änderung wird vorgenommen, um die Vorschauversion status zu entfernen und sie am vorhandenen Produktbranding auszurichten.

Die EntraIdSpnSignInEvents Tabelle ist bereits verfügbar. Um einen reibungslosen Übergang sicherzustellen, müssen Sie Ihre Abfragen aktualisieren, die die AADSpnSignInEventsBeta Tabelle vor dem zuvor genannten Datum verwenden EntraIdSpnSignInEvents .

Wichtig

Die AADSpnSignInEventsBeta Tabelle befindet sich derzeit in der Betaphase und wird kurzfristig angeboten, damit Sie Microsoft Entra Anmeldeereignisse durchsuchen können. Kunden benötigen eine Microsoft Entra-ID P2-Lizenz, um Aktivitäten für diese Tabelle zu sammeln und anzuzeigen.

Die AADSpnSignInEventsBeta Tabelle im Schema der erweiterten Suche enthält Informationen zu Microsoft Entra Anmeldungen des Dienstprinzipals und der verwalteten Identität. Weitere Informationen zu den verschiedenen Arten von Anmeldungen finden Sie in Microsoft Entra Anmeldeaktivitätsberichten – Vorschau.

Verwenden Sie diese Referenz, um Abfragen zu erstellen, die Informationen aus der Tabelle zurückgeben.

Informationen zu anderen Tabellen im Schema „Erweiterte Suche“ finden Sie unter Referenz zur erweiterten Suche.



Spaltenname Datentyp Beschreibung
Timestamp datetime Datum und Uhrzeit, wann der Datensatz generiert wurde
Application string Anwendung, die die aufgezeichnete Aktion ausgeführt hat
ApplicationId string Eindeutiger Bezeichner für die Anwendung
IsManagedIdentity boolean Gibt an, ob die Anmeldung von einer verwalteten Identität initiiert wurde.
ErrorCode int Enthält den Fehlercode, wenn ein Anmeldefehler auftritt. Eine Beschreibung eines bestimmten Fehlercodes finden Sie unter https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Eindeutiger Bezeichner des Anmeldeereignisses
ServicePrincipalName string Name des Dienstprinzipals, der die Anmeldung initiiert hat
ServicePrincipalId string Eindeutiger Bezeichner des Dienstprinzipals, der die Anmeldung initiiert hat
ResourceDisplayName string Anzeigename der Ressource, auf die zugegriffen wird. Der Anzeigename kann ein beliebiges Zeichen enthalten.
ResourceId string Eindeutiger Bezeichner der Ressource, auf die zugegriffen wird
ResourceTenantId string Eindeutiger Bezeichner des Mandanten der Ressource, auf die zugegriffen wird
IPAddress string IP-Adresse, die dem Endpunkt zugewiesen und während der zugehörigen Netzwerkkommunikation verwendet wird
Country string Aus zwei Buchstaben bestehender Code, der das Land/die Region angibt, in dem/der die Client-IP-Adresse geolokalisiert ist
State string Status, in dem die Anmeldung erfolgt ist, falls verfügbar
City string Ort, in dem sich der Kontobenutzer befindet
Latitude string Die Nord-Süd-Koordinaten des Anmeldestandorts
Longitude string Die Ost-West-Koordinaten des Anmeldestandorts
RequestId string Eindeutiger Bezeichner der Anforderung
ReportId string Eindeutiger Bezeichner für das Ereignis

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.