Compartilhar via


AADGraphActivityLogs

Os Logs de Atividades do AAD Graph fornecem detalhes das solicitações de API herdadas feitas ao Azure Active Directory Graph para os recursos no locatário.

Parâmetros de Tabela

Atributo Valor
Tipos de recursos microsoft.azureadgraph/tenants
Categorias Auditoria, Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformação durante a ingestão Não
Exemplos de consultas Sim

Colunas

Coluna Tipo Descrição
AADTenantId cadeia de caracteres O identificador do locatário onde foi feita a solicitação.
Tipo de ator cadeia de caracteres O tipo de ator que está fazendo a solicitação (por exemplo, Usuário, Aplicativo).
AppId cadeia de caracteres O identificador do aplicativo que está fazendo a solicitação.
_BilledSize verdadeiro O tamanho do registro em bytes
Endereço IP do Chamador cadeia de caracteres O endereço IP do chamador que está fazendo a solicitação.
Categoria cadeia de caracteres A categoria de log, por exemplo, AzureADGraphActivityLogs.
MétodoDeAutenticaçãoDoCliente cadeia de caracteres O método de autenticação usado pelo cliente.
DeviceId cadeia de caracteres O identificador do dispositivo usado na solicitação.
Duração em Milissegundos (ms) INT A duração da solicitação em milissegundos.
IdentityProvider string O provedor de identidade usado durante a autenticação.
_IsBillable cadeia de caracteres Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Nível cadeia de caracteres O nível de gravidade do evento (por exemplo, Informativo).
Localização cadeia de caracteres O nome da região que atendeu à solicitação.
Nome da Operação cadeia de caracteres O nome da operação executada no recurso.
VersãoDeOperação cadeia de caracteres A versão da API usada na operação.
Id de Solicitação cadeia de caracteres O identificador que representa a solicitação.
Método de Solicitação string O método HTTP usado (por exemplo, GET, POST).
RequestUri string O URI da solicitação enviada para a AAD Graph API.
_IdentificadorDeRecurso string Identificador exclusivo do recurso ao qual o registro está associado
ResponseSizeBytes INT O tamanho da resposta retornada ao chamador, em bytes.
Código de Status da Resposta INT O código de status HTTP retornado na resposta.
ResultSignature cadeia de caracteres O status da resposta HTTP ou o resultado da operação.
Funções cadeia de caracteres As funções atribuídas nas declarações de token.
Escopos string Os escopos incluídos nas declarações de token.
ServicePrincipalId string O identificador da entidade de serviço que está fazendo a solicitação.
Id da Sessão cadeia de caracteres O identificador de sessão do contexto da solicitação.
IdAtividadeDeLogin cadeia de caracteres O identificador que representa a atividade de entrada.
SourceSystem cadeia de caracteres O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, seja via conexão direta ou através do Operations Manager, Linux para agentes de Linux, ou Azure para diagnósticos do Azure
_ID de Assinatura cadeia de caracteres Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino (TenantId) cadeia de caracteres O ID da área de trabalho do Log Analytics
TimeGenerated Data e hora A data e a hora em que a solicitação foi recebida.
TokenIssuedAt Data e hora O carimbo de data/hora de quando o token foi emitido.
Tipo string O nome da tabela
Agente do Usuário (UserAgent) cadeia de caracteres A cadeia de caracteres do agente do usuário fornecida pelo cliente.
ID do Usuário string O identificador do usuário que faz a solicitação.
Wids string Os WIDs das declarações de token.