Compartilhar via


AADSpnSignInEventsBeta

Aplica-se a:

  • Microsoft Defender XDR

Importante

A AADSpnSignInEventsBeta tabela está atualmente em beta e está sendo oferecida em uma base de curto prazo para permitir que você procure Microsoft Entra eventos de entrada. Os clientes precisam ter uma licença Microsoft Entra ID P2 para coletar e exibir atividades para esta tabela. A Microsoft eventualmente moverá todas as informações de esquema de entrada para a IdentityLogonEvents tabela.

A AADSpnSignInEventsBeta tabela no esquema de caça avançado contém informações sobre Microsoft Entra entidade de serviço e entradas de identidade gerenciadas. Você pode saber mais sobre os diferentes tipos de entradas em Microsoft Entra relatórios de atividade de entrada – versão prévia.

Use esta referência para criar consultas quer retiram informações desta tabela.

Para obter informações sobre outras tabelas no esquema de busca avançada, confira a referência de busca avançada.



Nome da coluna Tipo de dados Descrição
Timestamp datetime Data e hora em que o registro foi gerado
Application string Aplicativo que executou a ação gravada
ApplicationId string Identificador exclusivo para o aplicativo
IsManagedIdentity boolean Indica se a entrada foi iniciada por uma identidade gerenciada
ErrorCode int Contém o código de erro se ocorrer um erro de entrada. Para encontrar uma descrição de um código de erro específico, visite https://aka.ms/AADsigninsErrorCodes.
CorrelationId string Identificador exclusivo do evento de entrada
ServicePrincipalName string Nome da entidade de serviço que iniciou a entrada
ServicePrincipalId string Identificador exclusivo da entidade de serviço que iniciou a entrada
ResourceDisplayName string Nome de exibição do recurso acessado. O nome de exibição pode conter qualquer caractere.
ResourceId string Identificador exclusivo do recurso acessado
ResourceTenantId string Identificador exclusivo do locatário do recurso acessado
IPAddress string Endereço IP atribuído ao ponto de extremidade e usado durante comunicações de rede relacionadas
Country string Código de duas letras indicando o país em que o endereço IP do cliente é geolocalizado
State string Estado em que ocorreu a entrada, se disponível
City string Cidade em que o usuário da conta está localizado
Latitude string As coordenadas norte a sul do local de entrada
Longitude string As coordenadas leste a oeste do local de entrada
RequestId string Identificador exclusivo da solicitação
ReportId string Identificador exclusivo para o evento

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.