Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A IdentityEvents tabela no esquema de investigação avançada contém informações sobre eventos de identidade obtidos a partir de outros fornecedores de serviços de identidade na cloud. Use essa referência para criar consultas que retornam informações dessa tabela.
Importante
Algumas informações estão relacionadas com o produto pré-lançado, que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
Esta tabela de investigação avançada é preenchida por registos de Microsoft Defender para Identidade. Se sua organização não implantou o serviço em Microsoft Defender, as consultas que usam a tabela não funcionarão nem retornarão resultados. Para obter mais informações sobre como implantar Defender para Identidade no portal do Defender, leia Implantar serviços com suporte.
Observação
Esta tabela de investigação avançada é preenchida apenas quando outros serviços de identidade, como o Okta, estão ligados ao Defender para Identidade.
Para obter informações sobre outras tabelas no esquema de investigação avançada, veja a referência de investigação avançada.
| Nome da coluna | Tipo de dados | Descrição |
|---|---|---|
Timestamp |
datetime |
Data e hora em que o registro foi gerado |
ReportId |
string |
Identificador exclusivo do evento |
AccountId |
string |
Identificador exclusivo da conta na aplicação de origem |
AccountType |
string |
Tipo de conta de utilizador, que indica a respetiva função geral, como Utilizador, SystemPrincipal |
AccountDisplayName |
string |
Nome apresentado na entrada do livro de endereços do utilizador da conta. Normalmente, trata-se de uma combinação do nome, da inicial do meio e do sobrenome do utilizador. |
AccountUpn |
string |
ID alternativo, e-mail ou nome da conta na aplicação de origem |
ActionType |
string |
Tipo de atividade que acionou o evento no formato não processado recebido da aplicação de origem |
ActionResult |
string |
Resultado da ação |
ActionFailureReason |
string |
Informações que explicam o motivo pelo qual a ação registada falhou |
IPAddress |
string |
Endereço IP atribuído ao dispositivo e utilizado durante comunicações de rede relacionadas |
UserAgent |
string |
Informações do agente do utilizador a partir do browser ou de outra aplicação cliente |
TargetObjects |
dynamic |
Lista dos objetos de destino desta atividade. O objeto de destino pode ser utilizador, grupo, função, domínio, aplicação e muito mais. |
Application |
string |
A aplicação de origem a partir da qual este evento foi recebido |
ApplicationInstanceId |
string |
Domínio da aplicação de origem |
ApplicationEventId |
string |
ID de evento não processado fornecido pela aplicação de origem |
ApplicationSessionId |
string |
ID de sessão não processado fornecido pela aplicação de origem |
RawEventData |
dynamic |
Informações completas de eventos não processados da aplicação de origem no formato JSON |
AdditionalFields |
dynamic |
Informações adicionais sobre a entidade ou evento |
Tópicos relacionados
- Visão geral da busca avançada
- Aprender a linguagem de consulta
- Usar consultas compartilhadas
- Buscar em dispositivos, e-mails, aplicativos e identidades
- Compreender o esquema
- Aplicar práticas recomendadas de consulta
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.