AADSpnSignInEventsBeta
Aplica-se a:
- Microsoft Defender XDR
Importante
A AADSpnSignInEventsBeta
tabela está atualmente em beta e está sendo oferecida em uma base de curto prazo para permitir que você procure Microsoft Entra eventos de entrada. Os clientes precisam ter uma licença Microsoft Entra ID P2 para coletar e exibir atividades para esta tabela. A Microsoft eventualmente moverá todas as informações de esquema de entrada para a IdentityLogonEvents
tabela.
A AADSpnSignInEventsBeta
tabela no esquema de caça avançado contém informações sobre Microsoft Entra entidade de serviço e entradas de identidade gerenciadas. Você pode saber mais sobre os diferentes tipos de entradas em Microsoft Entra relatórios de atividade de entrada – versão prévia.
Use esta referência para criar consultas quer retiram informações desta tabela.
Para obter informações sobre outras tabelas no esquema de busca avançada, confira a referência de busca avançada.
Nome da coluna | Tipo de dados | Descrição |
---|---|---|
Timestamp |
datetime |
Data e hora em que o registro foi gerado |
Application |
string |
Aplicativo que executou a ação gravada |
ApplicationId |
string |
Identificador exclusivo para o aplicativo |
IsManagedIdentity |
boolean |
Indica se a entrada foi iniciada por uma identidade gerenciada |
ErrorCode |
int |
Contém o código de erro se ocorrer um erro de entrada. Para encontrar uma descrição de um código de erro específico, visite https://aka.ms/AADsigninsErrorCodes. |
CorrelationId |
string |
Identificador exclusivo do evento de entrada |
ServicePrincipalName |
string |
Nome da entidade de serviço que iniciou a entrada |
ServicePrincipalId |
string |
Identificador exclusivo da entidade de serviço que iniciou a entrada |
ResourceDisplayName |
string |
Nome de exibição do recurso acessado. O nome de exibição pode conter qualquer caractere. |
ResourceId |
string |
Identificador exclusivo do recurso acessado |
ResourceTenantId |
string |
Identificador exclusivo do locatário do recurso acessado |
IPAddress |
string |
Endereço IP atribuído ao ponto de extremidade e usado durante comunicações de rede relacionadas |
Country |
string |
Código de duas letras indicando o país em que o endereço IP do cliente é geolocalizado |
State |
string |
Estado em que ocorreu a entrada, se disponível |
City |
string |
Cidade em que o usuário da conta está localizado |
Latitude |
string |
As coordenadas norte a sul do local de entrada |
Longitude |
string |
As coordenadas leste a oeste do local de entrada |
RequestId |
string |
Identificador exclusivo da solicitação |
ReportId |
string |
Identificador exclusivo para o evento |
Artigos relacionados
- AADSignInEventsBeta
- Visão geral da busca avançada
- Aprender a linguagem de consulta
- Compreender o esquema
Dica
Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.