AADServicePrincipalSignInLogs 테이블에 대한 쿼리

대부분의 활성 서비스 주체

마지막 날의 상위 100개 활성 서비스 주체 목록을 가져옵니다.

AADServicePrincipalSignInLogs
| where TimeGenerated > ago(1d)
| summarize CountPerServicePrincipal = count() by ServicePrincipalId
| order by CountPerServicePrincipal desc
| take 100

비활성 서비스 주체

지난 30d에 대한 로그인이 없는 서비스 주체입니다.

AADServicePrincipalSignInLogs
| where TimeGenerated > ago(90d)
| where ResultType == 0
| summarize LastSignIn = max(TimeGenerated) by ServicePrincipalId
| where LastSignIn < ago(30d)