Condividi tramite


AADSpnSignInEventsBeta

Si applica a:

  • Microsoft Defender XDR

Importante

La AADSpnSignInEventsBeta tabella è attualmente in versione beta e viene offerta a breve termine per consentire di eseguire la ricerca negli eventi di accesso Microsoft Entra. I clienti devono avere una licenza Microsoft Entra ID P2 per raccogliere e visualizzare le attività per questa tabella. Microsoft alla fine sposterà tutte le informazioni sullo schema di accesso nella IdentityLogonEvents tabella.

La AADSpnSignInEventsBeta tabella nello schema di ricerca avanzata contiene informazioni su Microsoft Entra'entità servizio e gli accessi all'identità gestita. È possibile ottenere altre informazioni sui diversi tipi di accessi in Microsoft Entra report attività di accesso - anteprima.

Utilizzare questo riferimento per creare query che forniscano informazioni dalla tabella.

Per informazioni sulle altre tabelle nello schema per Ricerca avanzata vedere le informazioni di riferimento sulla Ricerca avanzata.



Nome colonna Tipo di dati Descrizione
Timestamp datetime Data e ora in cui è stato generato il record
Application string Applicazione che ha eseguito l'azione registrata
ApplicationId string Identificatore univoco per l'applicazione
IsManagedIdentity boolean Indica se l'accesso è stato avviato da un'identità gestita
ErrorCode int Contiene il codice di errore se si verifica un errore di accesso. Per trovare una descrizione di un codice di errore specifico, visitare https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Identificatore univoco dell'evento di accesso
ServicePrincipalName string Nome dell'entità servizio che ha avviato l'accesso
ServicePrincipalId string Identificatore univoco dell'entità servizio che ha avviato l'accesso
ResourceDisplayName string Nome visualizzato della risorsa a cui si accede. Il nome visualizzato può contenere qualsiasi carattere.
ResourceId string Identificatore univoco della risorsa a cui si accede
ResourceTenantId string Identificatore univoco del tenant della risorsa a cui si accede
IPAddress string Indirizzo IP assegnato all'endpoint e usato durante le comunicazioni di rete correlate
Country string Codice di due lettere che indica il paese in cui l'indirizzo IP del client è geolocalato
State string Stato in cui si è verificato l'accesso, se disponibile
City string Città in cui si trova l'utente dell'account
Latitude string Coordinate da nord a sud della posizione di accesso
Longitude string Coordinate da est a ovest della posizione di accesso
RequestId string Identificatore univoco della richiesta
ReportId string Identificatore univoco per l'evento

Consiglio

Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender XDR Tech Community.