Partager via


AADSpnSignInEventsBeta

S’applique à :

  • Microsoft Defender XDR

Importante

La AADSpnSignInEventsBeta table est actuellement en version bêta et est proposée à court terme pour vous permettre de parcourir Microsoft Entra événements de connexion. Les clients doivent disposer d’une licence Microsoft Entra ID P2 pour collecter et afficher les activités de cette table. Microsoft va finalement déplacer toutes les informations de schéma de connexion vers la IdentityLogonEvents table.

Le AADSpnSignInEventsBeta tableau du schéma de repérage avancé contient des informations sur Microsoft Entra principal de service et les connexions d’identité managée. Vous pouvez en savoir plus sur les différents types de connexions dans Microsoft Entra rapports d’activité de connexion - préversion.

Utilisez cette référence pour créer des requêtes qui renvoient des informations de la table.

Pour plus d’informations sur les autres tables du schéma de repérage avancé, consultez la référence de repérage avancé.



Nom de colonne Type de données Description
Timestamp datetime Date et heure de génération de l’enregistrement
Application string Application qui a effectué l’action enregistrée
ApplicationId string Identificateur unique de l’application
IsManagedIdentity boolean Indique si la connexion a été lancée par une identité managée
ErrorCode int Contient le code d’erreur si une erreur de connexion se produit. Pour trouver une description d’un code d’erreur spécifique, visitez https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Identificateur unique de l’événement de connexion
ServicePrincipalName string Nom du principal de service qui a lancé la connexion
ServicePrincipalId string Identificateur unique du principal de service qui a lancé la connexion
ResourceDisplayName string Nom complet de la ressource consultée. Le nom d’affichage peut contenir n’importe quel caractère.
ResourceId string Identificateur unique de la ressource consultée
ResourceTenantId string Identificateur unique du locataire de la ressource consultée
IPAddress string Adresse IP affectée au point de terminaison et utilisée pendant les communications réseau associées
Country string Code à deux lettres indiquant le pays où l’adresse IP du client est géolocalisée
State string État où la connexion s’est produite, si disponible
City string Ville où se trouve l’utilisateur du compte
Latitude string Coordonnées nord à sud de l’emplacement de connexion
Longitude string Coordonnées est-ouest de l’emplacement de connexion
RequestId string Identificateur unique de la demande
ReportId string Identificateur unique de l’événement

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender XDR Tech Community.