Compartir a través de


PowerBIActivity

Contiene registros de auditoría de Microsoft PowerBI. Normalmente se usa para realizar un seguimiento de las actividades de PowerBI.

Atributos de tabla

Atributo Valor
Tipos de recursos -
Categorías Seguridad, auditoría
Soluciones SecurityInsights
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
Actividad string El nombre de la actividad de usuario o administrador.
ActivityId string Identificador único de la actividad.
ActorName string UPN (nombre principal de usuario) del usuario que ha realizado la acción (especificada en la propiedad Operation) que ha dado como resultado que se registrase el registro; por ejemplo, mi_nombre@mi_nombre_de_dominio. Tenga en cuenta que también se incluyen los registros de las actividades realizadas por cuentas del sistema (como SHAREPOINT\system o NT AUTHORITY\SYSTEM). En SharePoint, otro valor que se muestra en la propiedad UserId es app@sharepoint. Esto indica que el "usuario" que realizó la actividad era una aplicación que tiene los permisos necesarios en SharePoint para realizar acciones en toda la organización (como buscar un sitio de SharePoint o una cuenta de OneDrive) en nombre de un usuario, administrador o servicio. Para obtener más información, consulte el app@sharepoint usuario en los registros de auditoría.
ActorUserId string Un identificador alternativo para el usuario identificado en la propiedad UserId. Por ejemplo, esta propiedad se rellena con el identificador único de Passport (PUID) para los eventos producidos por los usuarios de SharePoint, OneDrive para la empresa y Exchange. Esta propiedad también puede especificar el mismo valor que la propiedad UserID para los eventos que se producen en otros servicios y eventos realizados por cuentas del sistema.
ActorUserType string El tipo de usuario que realizó la operación. Los tipos posibles son: Administración, System, Application, Service Principal y Other.
_BilledSize real Tamaño del registro en bytes
DashboardId string Identificador del panel en el que se realizó la actividad.
DashboardName string Nombre del panel donde se produjo el evento.
DataClassification string La clasificación de datos, si existe, para el panel donde se produjo el evento.
DatasetName string Nombre del conjunto de datos donde se produjo el evento.
DistributionMethod string Indica el método de distribución del contenido.
EventOriginalType string Nombre del usuario o la actividad de administrador que realizó la actividad. Para obtener una descripción de las operaciones o actividades más comunes, vea "Buscar el registro de auditoría" en el Centro de protección de Office 365. Para la actividad de administrador de Exchange, esta propiedad identifica el nombre del cmdlet que se ejecutó. En el caso de los eventos Dlp, puede ser "DlpRuleMatch", "DlpRuleUndo" o "DlpInfo", que se describen a continuación en "Esquema DLP".
EventOriginalUid string Identificador único de un registro de auditoría.
EventProduct string Nombre del producto de Microsoft (PowerBI).
EventResult string Indica si la acción (especificada en la propiedad Operation) se realizó correctamente o no. Los valores posibles son Succeeded (correcta), PartiallySucceeded (parcialmente correcta) o Failed (con errores).
EventVendor string Nombre del proveedor del servicio.
_IsBillable string Especifica si la ingesta de los datos se puede facturar. Cuando _IsBillable la ingesta no se false factura a su cuenta de Azure
IsSuccess string Indica si la acción se realizó correctamente o no.
ItemName string Nombre del elemento en el que se realizó la actividad.
MembershipInformation string Información de pertenencia sobre el grupo.
ObjectId string Nombre de ruta de acceso completa del archivo o carpeta al que tiene acceso el usuario. Para el registro de auditoría de administrador de Exchange, el nombre del objeto modificado por el cmdlet .
OrganizationId string El identificador único GUID del inquilino de Office 365 de su organización. Este valor siempre será el mismo para su organización, con independencia del servicio de Office 365 en el que se produce.
OrgAppPermission string Lista de permisos para una aplicación organizativa (toda la organización, usuarios específicos o grupos específicos).
PbiWorkspaceName string Nombre del área de trabajo de PowerBI donde se produjo el evento.
RecordType string Tipo de operación indicado en el registro. Consulte la tabla AuditLogRecordType para obtener más información sobre los tipos de registros de auditoría.
ReportName string Nombre del informe donde se produjo el evento.
RequestId string Identificador único de la solicitud.
Ámbito string Un servicio de Office 365 hospedado o un servidor local pueden crear el evento. Los valores posibles son en línea y en el entorno local. Tenga en cuenta que SharePoint es la única carga de trabajo que actualmente envía eventos desde el entorno local a Office 365.
SharingInformation string Información sobre la persona a la que se envía una invitación para compartir.
SourceSystem string Tipo de agente por el que se recopiló el evento. Por ejemplo, para el OpsManager agente de Windows, ya sea conexión directa o Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
SrcIpAddr string La dirección IP del dispositivo que se usó cuando se registró la actividad. La dirección IP se muestra en formato de dirección IPv4 o IPv6. Para algunos servicios, el valor mostrado en esta propiedad podría ser la dirección IP de una aplicación de confianza (por ejemplo, Office en la Web aplicaciones) que llama al servicio en nombre de un usuario y no la dirección IP del dispositivo usado por la persona que realizó la actividad. Además, para los eventos relacionados con Azure Active Directory, la dirección IP no se registra y el valor de la propiedad ClientIP es null.
SwitchState string Información sobre el estado de varios modificadores de nivel de inquilino.
TargetAppName string Nombre de la aplicación donde se produjo el evento.
TenantId string Identificador del área de trabajo de Log Analytics
TimeGenerated datetime Fecha y hora en (UTC) cuando el usuario realizó la actividad.
Tipo string Nombre de la tabla.
UserAgent string Información sobre el explorador del usuario. El explorador proporciona esta información.
UserType string El tipo de usuario que realizó la operación. Los tipos posibles son: Administración, System, Application, Service Principal y Other.
Carga de trabajo string Servicio Office 365 donde se produjo la actividad.
WorkspaceId string Identificador del área de trabajo de PowerBI.