Condividi tramite


Query per la tabella AADUserRiskEvents

Eventi di rischio utente recenti

Ottiene l'elenco dei primi 100 eventi di rischio utente attivi.

AADUserRiskEvents
| where DetectedDateTime > ago(1d)
| where RiskState == "atRisk"
| take 100

Rilevamenti dei rischi utente attivi

Ottiene un elenco di rilevamenti di rischio utente attivi.

AADUserRiskEvents
| summarize arg_max(LastUpdatedDateTime, *) by RequestId, UserId
| where RiskState == "atRisk"