PowerBIActivity

Contiene i log di controllo di Microsoft PowerBI. In genere viene usato per tenere traccia delle attività di PowerBI.

Attributi tabella

Attributo Valore
Tipi di risorsa -
Categorie Sicurezza, controllo
Soluzioni SecurityInsights
Log di base No
Trasformazione in fase di inserimento
Query di esempio

Colonne

Colonna Tipo Descrizione
Attività string Il nome dell'attività utente o l'attività dell'amministratore.
ActivityId string Identificatore univoco per l'attività.
ActorName string Il nome UPN (User Principal Name) dell'utente che ha eseguito l'azione (specificata nella proprietà Operation) che ha generato il record registrato; ad esempio, my_name@my_domain_name. Si noti che sono inclusi anche i record dell'attività eseguita dagli account di sistema (ad esempio SHAREPOINT\system o NT AUTHORITY\SYSTEM). In SharePoint un altro valore visualizzato nella proprietà UserId è app@sharepoint. Ciò indica che l'utente che ha eseguito l'attività era un'applicazione che dispone delle autorizzazioni necessarie in SharePoint per eseguire azioni a livello di organizzazione,ad esempio cercare un sito di SharePoint o un account Di OneDrive per conto di un utente, un amministratore o un servizio. Per altre informazioni, vedere l'utente app@sharepoint nei record di controllo.
ActorUserId string Un ID alternativo per l'utente identificato con la proprietà UserId. Ad esempio, questa proprietà viene popolata con l'ID univoco passport (PUID) per gli eventi eseguiti dagli utenti in SharePoint, OneDrive for Business ed Exchange. Questa proprietà può anche specificare lo stesso valore della proprietà UserID per gli eventi che si verificano in altri servizi ed eventi eseguiti dagli account di sistema.
ActorUserType string Il tipo di utente che ha eseguito l'operazione. I tipi possibili sono: Amministrazione, system, applicazione, entità servizio e altro.
_BilledSize real Dimensioni del record in byte
DashboardId string ID del dashboard in cui è stata eseguita l'attività.
DashboardName string Nome del dashboard in cui si è verificato l'evento.
DataClassification string La classificazione dei dati, se presente, per il dashboard in cui si è verificato l'evento.
DatasetName string Nome del set di dati in cui si è verificato l'evento.
DistributionMethod string Indica il metodo di distribuzione del contenuto.
EventOriginalType string Nome dell'attività utente o amministratore che ha eseguito l'attività. Per una descrizione delle operazioni/attività più comuni, vedere "Cercare il log di controllo" nel Centro protezione Office 365. Per l'attività di amministrazione di Exchange, questa proprietà identifica il nome del cmdlet eseguito. Per gli eventi Dlp, questo può essere "DlpRuleMatch", "DlpRuleUndo" o "DlpInfo", descritto in "Schema DLP" di seguito.
EventOriginalUid string Identificatore univoco di un record di controllo.
EventProduct string Nome del prodotto Microsoft (PowerBI).
EventResult string Indica se l'azione (specificata nella proprietà Operation) è andata a buon fine o meno. I possibili valori sono Succeeded, PartiallySucceded o Failed.
EventVendor string Nome fornitore di servizi.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable false l'inserimento non viene addebitato all'account Azure
IsSuccesss string Indica se l'azione è riuscita o meno.
ItemName string Nome dell'elemento su cui è stata eseguita l'attività.
MembershipInformation string Informazioni sull'appartenenza al gruppo.
ObjectId string Nome completo del percorso del file o della cartella a cui accede l'utente. Per la registrazione del controllo dell'amministratore di Exchange, il nome dell'oggetto modificato dal cmdlet.
OrganizationId string GUID per il tenant di Office 365 dell'organizzazione. Questo valore sarà sempre lo stesso per l'organizzazione, indipendentemente dal servizio Office 365 in cui si verifica.
OrgAppPermission string Elenco delle autorizzazioni per un'app aziendale (intera organizzazione, utenti specifici o gruppi specifici).
PbiWorkspaceName string Nome dell'area di lavoro powerBI in cui si è verificato l'evento.
RecordType string Il tipo di operazione indicata dal record. Vedere la tabella AuditLogRecordType per informazioni dettagliate sui tipi di record dei log di controllo.
ReportName string Nome del report in cui si è verificato l'evento.
RequestId string Identificatore univoco per la richiesta.
Ambito string L'evento può essere creato da un servizio di Office 365 ospitato o da un server locale. I valori possibili sono online e onprem. Si noti che SharePoint è l'unico carico di lavoro che attualmente invia eventi da locale a Office 365.
SharingInformation string Informazioni sulla persona a cui viene inviato un invito di condivisione.
SourceSystem string Il tipo di agente è stato raccolto dall'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
SrcIpAddr string L'indirizzo IP del dispositivo usato quando l'attività è stata registrata. L'indirizzo IP viene visualizzato in formato di indirizzo IPv4 o IPv6. Per alcuni servizi, il valore visualizzato in questa proprietà potrebbe essere l'indirizzo IP per un'applicazione attendibile (ad esempio, Office sul web app) chiamando nel servizio per conto di un utente e non l'indirizzo IP del dispositivo usato dalla persona che ha eseguito l'attività. Inoltre, per gli eventi correlati ad Azure Active Directory, l'indirizzo IP non viene registrato e il valore per la proprietà ClientIP è Null.
SwitchState string Informazioni sullo stato di vari commutatori a livello di tenant.
TargetAppName string Nome dell'app in cui si è verificato l'evento.
TenantId string ID area di lavoro Log Analytics
TimeGenerated Datetime Data e ora in (UTC) quando l'utente ha eseguito l'attività.
Type string Nome della tabella
UserAgent string Informazioni sul browser dell'utente. Queste informazioni vengono fornite dal browser.
UserType string Il tipo di utente che ha eseguito l'operazione. I tipi possibili sono: Amministrazione, system, applicazione, entità servizio e altro.
Carico di lavoro string Servizio Office 365 in cui si è verificata l'attività.
WorkspaceId string ID dell'area di lavoro di PowerBI.