Udostępnij za pośrednictwem


AuditLogs

Dziennik inspekcji dla usługi Azure Active Directory. Zawiera informacje o aktywności systemu dotyczące aplikacji zarządzanych przez użytkownika i grupę oraz działań katalogu.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.graph/tenants
Kategorie Zasoby platformy Azure, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
AADOperationType string Typ operacji. Możliwe wartości to Dodaj usuwanie aktualizacji i Inne.
Identyfikator AADTenantId string Identyfikator dzierżawy ADD
ActivityDateTime datetime Data i godzina wykonania działania w formacie UTC.
ActivityDisplayName string Nazwa działania lub nazwa operacji. Przykłady obejmują tworzenie użytkownika i dodawanie członka do grupy. Aby uzyskać pełną listę, zobacz Lista działań usługi Azure AD.
AdditionalDetails dynamiczna Wskazuje dodatkowe szczegóły dotyczące działania.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Kategoria string Obecnie inspekcja jest jedyną obsługiwaną wartością.
CorrelationId string Opcjonalny identyfikator GUID przekazany przez klienta. Może pomóc skorelować operacje po stronie klienta z operacjami po stronie serwera i jest przydatne podczas śledzenia dzienników obejmujących usługi.
DurationMs długi Właściwość nie jest używana i może być ignorowana.
Id string Identyfikator GUID, który jednoznacznie identyfikuje działanie.
Tożsamość string Tożsamość z tokenu, który został przedstawiony podczas żądania. Tożsamość może być kontem systemowym konta użytkownika lub jednostką usługi.
InitiatedBy dynamiczna Użytkownik lub aplikacja zainicjował działanie.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Poziom string Typ komunikatu. Ta funkcja jest obecnie zawsze informacyjna.
Lokalizacja string Lokalizacja centrum danych.
LoggedByService string Usługa, która zainicjowała działanie (na przykład: Samoobsługowe zarządzanie hasłami Core Directory B2C Zaproszonych użytkowników Microsoft Identity Manager Privileged Identity Management.
OperationName string Nazwa operacji.
OperationVersion string Wersja interfejsu API REST żądana przez klienta.
Zasób string
ResourceGroup string
ResourceId string
ResourceProvider string
Result string Wynik działania. Możliwe wartości to: limit czasu niepowodzenia powodzenia nieznanyFutureValue.
ResultDescription string Dodatkowy opis wyniku.
ResultReason string Opisuje przyczynę niepowodzenia lub przekroczenia limitu czasu.
ResultSignature string Właściwość nie jest używana i może być ignorowana.
ResultType string Wynik operacji. Możliwe wartości to Powodzenie i Niepowodzenie.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TargetResources dynamiczna Wskazuje informacje o tym, który zasób został zmieniony z powodu działania. Docelowy typ zasobu może być zasadami grupy roli aplikacji katalogu urządzeń użytkownika lub innymi.
TimeGenerated datetime Data i godzina utworzenia rekordu.
Typ string Nazwa tabeli