AADSpnSignInEventsBeta
Se aplica a:
- Microsoft Defender XDR
Importante
La AADSpnSignInEventsBeta
tabla está actualmente en versión beta y se ofrece a corto plazo para permitirle buscar Microsoft Entra eventos de inicio de sesión. Los clientes deben tener una licencia Microsoft Entra ID P2 para recopilar y ver las actividades de esta tabla. Con el tiempo, Microsoft moverá toda la información del esquema de inicio de sesión a la IdentityLogonEvents
tabla.
La AADSpnSignInEventsBeta
tabla del esquema de búsqueda avanzada contiene información sobre Microsoft Entra entidad de servicio e inicios de sesión de identidad administrada. Puede obtener más información sobre los diferentes tipos de inicios de sesión en Microsoft Entra informes de actividad de inicio de sesión: versión preliminar.
Use esta referencia para crear consultas que devuelvan información de la tabla.
Para obtener información sobre otras tablas del esquema de búsqueda avanzada, consulte la referencia de búsqueda avanzada.
Nombre de columna | Tipo de datos | Descripción |
---|---|---|
Timestamp |
datetime |
Fecha y hora en que se generó el registro |
Application |
string |
Aplicación que realizó la acción registrada |
ApplicationId |
string |
Identificador único de la aplicación |
IsManagedIdentity |
boolean |
Indica si una identidad administrada inició el inicio de sesión |
ErrorCode |
int |
Contiene el código de error si se produce un error de inicio de sesión. Para encontrar una descripción de un código de error específico, visite https://aka.ms/AADsigninsErrorCodes. |
CorrelationId |
string |
Identificador único del evento de inicio de sesión |
ServicePrincipalName |
string |
Nombre de la entidad de servicio que inició el inicio de sesión |
ServicePrincipalId |
string |
Identificador único de la entidad de servicio que inició el inicio de sesión |
ResourceDisplayName |
string |
Nombre para mostrar del recurso al que se accede. El nombre para mostrar puede contener cualquier carácter. |
ResourceId |
string |
Identificador único del recurso al que se accede |
ResourceTenantId |
string |
Identificador único del inquilino del recurso al que se accede |
IPAddress |
string |
Dirección IP asignada al punto de conexión y usada durante las comunicaciones de red relacionadas |
Country |
string |
Código de dos letras que indica el país donde la dirección IP del cliente está geolocalizada |
State |
string |
Estado en el que se produjo el inicio de sesión, si está disponible |
City |
string |
Ciudad donde se encuentra el usuario de la cuenta |
Latitude |
string |
Coordenadas de norte a sur de la ubicación de inicio de sesión |
Longitude |
string |
Coordenadas de este a oeste de la ubicación de inicio de sesión |
RequestId |
string |
Identificador único de la solicitud |
ReportId |
string |
Identificador único del evento |
Artículos relacionados
- AADSignInEventsBeta
- Información general sobre la búsqueda avanzada de amenazas
- Aprender el lenguaje de consulta
- Entender el esquema
Sugerencia
¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender XDR Tech Community.