Udostępnij za pośrednictwem


ADFSSignInLogs

Dzienniki generowane przez usługę federacyjną Active Directory.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Inspekcja, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
AlternateSignInName string Zapewnia lokalną nazwę UPN logowania użytkownika do usługi Azure AD, np. Logowanie przy numerze telefonu
AppDisplayName string Nazwa ciągu klienta OAuth w żądaniu wyświetlanym w witrynie Azure Portal
AppId string Unikatowy identyfikator identyfikatora klienta Oauth w żądaniu
AuthenticationDetails string Rekord każdego kroku uwierzytelniania podjętego podczas logowania
AuthenticationProcessingDetails string Zawiera szczegóły skojarzone z procesorem uwierzytelniania
UwierzytelnianieWymagania string Typ uwierzytelniania wymaganego do logowania. Jeśli ustawiono wartość multiFactorAuthentication, wymagany był krok uwierzytelniania wieloskładnikowego. Jeśli ustawiono wartość singleFactorAuthentication, nie było wymagane uwierzytelnianie wieloskładnikowe
AuthenticationRequirementPolicies string Zestaw zasad urzędu certyfikacji, które mają zastosowanie do tego logowania, każdy jako urząd certyfikacji: nazwa zasad i/lub uwierzytelnianie wieloskładnikowe: na użytkownika
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Kategoria string Kategoria zdarzenia logowania
ConditionalAccessPolicies string Szczegóły zasad dostępu warunkowego stosowanego do logowania
ConditionalAccessStatus string Stan wszystkich zasad dostępu warunkowego związanych z logowaniem
CorrelationId string Identyfikator umożliwiający podanie dziennika logowania
CreatedDateTime datetime Data/godzina działania logowania
DeviceDetail string Szczegóły urządzenia używanego do logowania
DurationMs długi Czas trwania operacji w milisekundach
Id string Unikatowy identyfikator reprezentujący działanie logowania
Tożsamość string Tożsamość z tokenu, który został przedstawiony podczas żądania. Może to być konto użytkownika, konto systemowe lub jednostka usługi
IPAddress string Adres IP klienta używanego do logowania
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsInteractive bool Wskazuje, czy logowanie jest interaktywne, czy nie
Poziom string Poziom ważności zdarzenia
Lokalizacja string Region zasobu emitujący zdarzenie
NetworkLocationDetails string Zawiera szczegóły skojarzone z procesorem uwierzytelniania
OperationName string W przypadku logowań ta wartość jest zawsze działaniem logowania
OperationVersion string Wersja interfejsu API REST żądana przez klienta
OriginalRequestId string Identyfikator żądania pierwszego żądania w sekwencji uwierzytelniania
ProcessingTimeInMs string Czas przetwarzania żądań w milisekundach w usługach AD STS
Wymaganie string Jeśli uwierzytelnianie jest uwierzytelnianiem podstawowym lub pomocniczym. Nie można ustawić.
ResourceDisplayName string Nazwa ciągu aplikacji zalogowanego przez użytkownika w witrynie Azure Portal
ResourceGroup string Grupa zasobów dla dzienników
Identyfikator zasobu string Unikatowy identyfikator aplikacji identyfikatora zalogowanego użytkownika do żądania
ResourceTenantId string Identyfikator dzierżawy zasobów dla scenariuszy między dzierżawami
ResultDescription string Zawiera opis błędu dla operacji logowania
ResultSignature string Zawiera kod błędu, jeśli istnieje, dla operacji logowania
ResultType string Wynikiem operacji logowania może być powodzenie lub niepowodzenie
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
Stan string Szczegóły stanu logowania
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina zdarzenia w formacie UTC
TokenIssuerName string Nazwa dostawcy tożsamości (np. sts.microsoft.com )
TokenIssuerType string Typ identityProvider (Azure AD, AD Federation Services)
Typ string Nazwa tabeli
UniqueTokenIdentifier string Unikatowy identyfikator tokenu dla żądania
UserAgent string Agent użytkownika na potrzeby logowania
UserDisplayName string Nazwa wyświetlana użytkownika, który zainicjował logowanie
Identyfikator użytkownika string Identyfikator użytkownika, który zainicjował logowanie
UserPrincipalName string Główna nazwa użytkownika, który zainicjował logowanie