MicrosoftGraphActivityLogs

Dzienniki aktywności programu Microsoft Graph zawierają szczegółowe informacje o żądaniach interfejsu API wysyłanych do programu Microsoft Graph dla zasobów w dzierżawie.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Inspekcja, zabezpieczenia
Rozwiązania Zarządzanie dziennikami
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania Tak

Kolumny

Kolumna Typ Opis
AadTenantId ciąg Identyfikator dzierżawy Azure AD.
ApiVersion ciąg Wersja interfejsu API zdarzenia.
AppId ciąg Identyfikator aplikacji.
ATContent ciąg Zarezerwowane do użytku w przyszłości.
_BilledSize liczba rzeczywista Rozmiar rekordu w bajtach
ClientAuthMethod int Wskazuje sposób uwierzytelniania klienta. W przypadku klienta publicznego wartość to 0. Jeśli używany jest identyfikator klienta i klucz tajny klienta, wartość to 1. Jeśli certyfikat klienta został użyty do uwierzytelniania, wartość to 2.
ClientRequestId ciąg Opcjonalny. Identyfikator żądania klienta po wysłaniu. Jeśli żaden identyfikator żądania klienta nie zostanie wysłany, wartość będzie równa identyfikatorowi operacji.
DurationMs int Czas trwania żądania w milisekundach.
IdentityProvider ciąg Dostawca tożsamości, który uwierzytelnił podmiot tokenu.
IPAddress ciąg Adres IP klienta, z którego wystąpiło żądanie.
_IsBillable ciąg Określa, czy pozyskiwanie danych jest rozliczane. Gdy pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Lokalizacja ciąg Nazwa regionu, który obsłużył żądanie.
Identyfikator operacji ciąg Identyfikator partii. W przypadku żądań niesadowych będzie to unikatowe dla każdego żądania. W przypadku żądań wsadowych będzie to takie samo dla wszystkich żądań w partii.
Requestid ciąg Identyfikator reprezentujący żądanie.
RequestMethod ciąg Metoda HTTP zdarzenia.
Requesturi ciąg Identyfikator URI żądania.
ResponseSizeBytes int Rozmiar odpowiedzi w bajtach.
ResponseStatusCode int Kod stanu odpowiedzi HTTP dla zdarzenia.
Role ciąg Role w oświadczeniach tokenu.
Zakresy ciąg Zakresy w oświadczeniach tokenu.
ServicePrincipalId ciąg Identyfikator elementu servicePrincipal wysyłającego żądanie.
SignInActivityId ciąg Identyfikator reprezentujący działania logowania.
SourceSystem ciąg Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows, bezpośrednie połączenie lub program Operations Manager, Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TenantId ciąg Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina odebrania żądania.
TokenIssuedAt datetime Sygnatura czasowa tokenu została wystawiona na.
Typ ciąg Nazwa tabeli
Useragent ciąg Informacje o agencie użytkownika związane z żądaniem.
UserId ciąg Identyfikator użytkownika wysyłającego żądanie.
Identyfikatory ciąg Określa role dla całej dzierżawy przypisane do tego użytkownika.