AADSpnSignInEventsBeta
Si applica a:
- Microsoft Defender XDR
Importante
La AADSpnSignInEventsBeta
tabella è attualmente in versione beta e viene offerta a breve termine per consentire di eseguire la ricerca negli eventi di accesso Microsoft Entra. I clienti devono avere una licenza Microsoft Entra ID P2 per raccogliere e visualizzare le attività per questa tabella. Microsoft alla fine sposterà tutte le informazioni sullo schema di accesso nella IdentityLogonEvents
tabella.
La AADSpnSignInEventsBeta
tabella nello schema di ricerca avanzata contiene informazioni su Microsoft Entra'entità servizio e gli accessi all'identità gestita. È possibile ottenere altre informazioni sui diversi tipi di accessi in Microsoft Entra report attività di accesso - anteprima.
Utilizzare questo riferimento per creare query che forniscano informazioni dalla tabella.
Per informazioni sulle altre tabelle nello schema per Ricerca avanzata vedere le informazioni di riferimento sulla Ricerca avanzata.
Nome colonna | Tipo di dati | Descrizione |
---|---|---|
Timestamp |
datetime |
Data e ora in cui è stato generato il record |
Application |
string |
Applicazione che ha eseguito l'azione registrata |
ApplicationId |
string |
Identificatore univoco per l'applicazione |
IsManagedIdentity |
boolean |
Indica se l'accesso è stato avviato da un'identità gestita |
ErrorCode |
int |
Contiene il codice di errore se si verifica un errore di accesso. Per trovare una descrizione di un codice di errore specifico, visitare https://aka.ms/AADsigninsErrorCodes. |
CorrelationId |
string |
Identificatore univoco dell'evento di accesso |
ServicePrincipalName |
string |
Nome dell'entità servizio che ha avviato l'accesso |
ServicePrincipalId |
string |
Identificatore univoco dell'entità servizio che ha avviato l'accesso |
ResourceDisplayName |
string |
Nome visualizzato della risorsa a cui si accede. Il nome visualizzato può contenere qualsiasi carattere. |
ResourceId |
string |
Identificatore univoco della risorsa a cui si accede |
ResourceTenantId |
string |
Identificatore univoco del tenant della risorsa a cui si accede |
IPAddress |
string |
Indirizzo IP assegnato all'endpoint e usato durante le comunicazioni di rete correlate |
Country |
string |
Codice di due lettere che indica il paese in cui l'indirizzo IP del client è geolocalato |
State |
string |
Stato in cui si è verificato l'accesso, se disponibile |
City |
string |
Città in cui si trova l'utente dell'account |
Latitude |
string |
Coordinate da nord a sud della posizione di accesso |
Longitude |
string |
Coordinate da est a ovest della posizione di accesso |
RequestId |
string |
Identificatore univoco della richiesta |
ReportId |
string |
Identificatore univoco per l'evento |
Articoli correlati
- AADSignInEventsBeta
- Panoramica della rilevazione avanzata
- Capire il linguaggio delle query
- Comprendere lo schema
Consiglio
Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender XDR Tech Community.