AADCustomSecurityAttributeAuditLogs

Log di accesso di Azure Active Directory non interattivi dall'utente.

Attributi di tabella

Attributo Valore
Tipi di risorsa -
Categorie Controllo, sicurezza
Soluzioni LogManagement
Log di base No
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Colonna Tipo Descrizione
AADOperationType string Tipo dell'operazione. I valori possibili sono Add Update Delete e Other.
AADTenantId string ID del tenant di AAD.
ActivityDateTime Datetime Data e ora di esecuzione dell'attività in formato UTC.
ActivityDisplayName string Nome dell'attività o nome dell'operazione.
UlterioriDetails dinamico Indica dettagli aggiuntivi sull'attività. Può avere qualsiasi stringa come chiave o valore.
_BilledSize real Dimensioni del record in byte
CallerIpAddress string Indirizzo IP del chiamante.
CorrelationId string ID per fornire audit trail.
DurationMs long La durata dell'operazione in millisecondi.
ID string ID univoco che rappresenta l'attività di controllo.
Identità string Identità del token presentato al momento dell'esecuzione della richiesta. Può essere un account utente, un account di sistema o un'entità servizio.
InitiatedBy dinamico L'utente o l'app ha avviato l'attività.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure
Level string Il livello di gravità dell'evento.
Posizione string Area della risorsa che genera l'evento.
LoggedByService string Servizio che ha avviato l'attività.
OperationName string Nome dell'operazione.
OperationVersion string Versione dell'API REST richiesta dal client.
Risultato string Risultato dell'attività. I valori possibili sono: timeout errore di esito positivo sconosciutoFutureValue.
ResultDescription string Fornisce la descrizione dell'errore per l'operazione di controllo.
ResultReason string Descrive la causa di errori o risultati di timeout.
ResultSignature string Contiene il codice di errore, se presente, per l'operazione di controllo.
ResultType string Il risultato dell'operazione di controllo può essere Operazione riuscita o Non riuscita.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
TargetResources dinamico Indica le informazioni su cui è stata modificata la risorsa a causa dell'attività.
TenantId string ID area di lavoro Log Analytics
TimeGenerated Datetime Data e ora dell'evento in formato UTC.
Type string Nome della tabella
UserAgent string Agente utente dell'iniziatore.