Partilhar via


AADCustomSecurityAttributeAuditLogs

Logs de entrada não interativos do Azure Ative Directory do usuário.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Auditoria, Segurança
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo Sim

Colunas

Column Tipo Description
AADOperationType string Tipo de operação. Os valores possíveis são Add, Update, Delete e Other.
AADTenantId string ID do locatário do AAD.
AtividadeDataHora datetime Data e hora em que a atividade foi realizada em UTC.
ActivityDisplayName string Nome da atividade ou o nome da operação.
AdicionaisDetalhes dynamic Indica detalhes adicionais sobre a atividade. Pode ter qualquer cadeia de caracteres como chave ou valor.
_BilledSize real O tamanho do registo em bytes
CallerIpAddress string Endereço IP do chamador.
CorrelationId string ID para fornecer trilha de auditoria.
DurationMs long A duração da operação em milissegundos.
Id string ID exclusivo que representa a atividade de auditoria.
Identidade string A identidade do token que foi apresentado quando você fez a solicitação. Pode ser uma conta de usuário, conta do sistema ou entidade de serviço.
InitiatedBy dynamic O usuário ou aplicativo iniciou a atividade.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Level string O nível de gravidade do evento.
Localização string A região do recurso que emite o evento.
LoggedByService string Serviço que iniciou a atividade.
OperationName string Nome da operação.
OperationVersion string A versão da API REST solicitada pelo cliente.
Result string Resultado da atividade. Os valores possíveis são: success failure timeout unknownFutureValue.
ResultDescription string Fornece a descrição do erro para a operação de auditoria.
ResultReason string Descreve a causa da falha ou dos resultados de tempo limite.
ResultSignature string Contém o código de erro, se houver, para a operação de auditoria.
ResultType string O resultado da operação de auditoria pode ser Sucesso ou Fracasso.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TargetResources dynamic Indica informações sobre qual recurso foi alterado devido à atividade.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime A data e hora do evento em UTC.
Type string O nome da tabela
UserAgent string Agente usuário do iniciador.