Leer en inglés

Compartir a través de


Consultas para la tabla AADUserRiskEvents

Para obtener información sobre el uso de estas consultas en Azure Portal, consulte tutorial de Log Analytics. Para obtener la API REST, consulte Consulta.

Eventos de riesgo de usuario recientes

Obtiene la lista de los 100 principales eventos de riesgo de usuario activos.

AADUserRiskEvents
| where DetectedDateTime > ago(1d)
| where RiskState == "atRisk"
| take 100

Detecciones de riesgo de usuario activas

Obtiene una lista de detecciones de riesgo de usuario activas.

AADUserRiskEvents
| summarize arg_max(LastUpdatedDateTime, *) by RequestId, UserId
| where RiskState == "atRisk"