ADFSSignInLogs
Registos gerados pelo Serviço de Federação do Active Directory.
Atributos de tabela
Atributo | Valor |
---|---|
Tipos de recurso | - |
Categorias | Auditoria, Segurança |
Soluções | Gestão de Registos |
Registo básico | No |
Transformação em tempo de ingestão | Yes |
Consultas de Exemplo | Sim |
Colunas
Coluna | Tipo | Description |
---|---|---|
AlternateSignInName | string | Fornece o UPN no local do início de sessão do utilizador no Azure AD por exemplo, início de sessão de número de telefone |
AppDisplayName | string | O nome da cadeia do cliente OAuth no pedido apresentado no Portal do Azure |
AppId | string | Um ID exclusivo do ID de Cliente Oauth no pedido |
AuthenticationDetails | string | Um registo de cada passo de autenticação realizado no início de sessão |
AuthenticationProcessingDetails | string | Fornece os detalhes associados ao processador de autenticação |
AuthenticationRequirement | string | Tipo de autenticação necessária para o início de sessão. Se estiver definido como multiFactorAuthentication, é necessário um passo de MFA. Se definido como singleFactorAuthentication, não foi necessária nenhuma MFA |
AuthenticationRequirementPolicies | string | Conjunto de políticas de AC que se aplicam a este início de sessão, cada uma como AC: nome da política e/ou MFA: Por utilizador |
_BilledSize | real | O tamanho do registo em bytes |
Categoria | string | Categoria do evento de início de sessão |
ConditionalAccessPolicies | string | Detalhes das políticas de acesso condicional que estão a ser aplicadas para o início de sessão |
ConditionalAccessStatus | string | Estado de todas as políticas conditionalAccess relacionadas com o início de sessão |
CorrelationId | string | ID para fornecer o registo de início de sessão |
CreatedDateTime | datetime | Datetime da atividade de início de sessão |
DeviceDetail | string | Detalhes do dispositivo utilizado para o início de sessão |
DurationMs | long | A duração da operação em milissegundos |
Id | string | ID exclusivo que representa a atividade de início de sessão |
Identidade | string | A identidade do token que foi apresentado quando efetuou o pedido. Pode ser uma conta de utilizador, uma conta de sistema ou um principal de serviço |
IPAddress | string | Endereço IP do cliente utilizado para iniciar sessão |
_IsBillable | string | Especifica se a ingestão de dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure |
IsInteractive | bool | Indica se um início de sessão é interativo ou não |
Level | string | O nível de gravidade do evento |
Localização | string | A região do recurso que emite o evento |
NetworkLocationDetails | string | Fornece os detalhes associados ao processador de autenticação |
OperationName | string | Para inícios de sessão, este valor é sempre Atividade de início de sessão |
OperationVersion | string | A versão da API REST pedida pelo cliente |
OriginalRequestId | string | O ID do pedido do primeiro pedido na sequência de autenticação |
ProcessingTimeInMs | string | Tempo de processamento do pedido em milissegundos no AD STS |
Requisito | string | Se a autenticação for uma autenticação primária ou secundária. Não pode ser definido. |
ResourceDisplayName | string | O nome da cadeia de carateres da aplicação na qual o utilizador iniciou sessão é apresentado no Portal do Azure |
ResourceGroup | string | Grupo de recursos para os registos |
ResourceIdentity | string | Um ID de aplicação de ID exclusivo no qual o utilizador iniciou sessão no pedido |
ResourceTenantId | string | O ID do inquilino do recurso para cenários entre inquilinos |
ResultDescription | string | Fornece a descrição do erro para a operação de início de sessão |
ResultSignature | string | Contém o código de erro, se existir, para a operação de início de sessão |
ResultType | string | O resultado da operação de início de sessão pode ser Êxito ou Falha |
SourceSystem | string | O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure |
Estado | string | Detalhes do estado de início de sessão |
TenantId | string | O ID da área de trabalho do Log Analytics |
TimeGenerated | datetime | A data e hora do evento em UTC |
TokenIssuerName | string | Nome do fornecedor de identidade (por exemplo, sts.microsoft.com ) |
TokenIssuerType | string | Tipo de identityProvider (Azure AD, Serviços de Federação do AD) |
Tipo | string | O nome da tabela |
UniqueTokenIdentifier | string | Identificador de token exclusivo para o pedido |
UserAgent | string | Agente do Utilizador para o início de sessão |
UserDisplayName | string | Nome a apresentar do utilizador que iniciou o início de sessão |
IDUtilizador | string | ID do utilizador que iniciou o início de sessão |
UserPrincipalName | string | Nome principal de utilizador do utilizador que iniciou o início de sessão |
Comentários
https://aka.ms/ContentUserFeedback.
Brevemente: Ao longo de 2024, vamos descontinuar progressivamente o GitHub Issues como mecanismo de feedback para conteúdos e substituí-lo por um novo sistema de feedback. Para obter mais informações, veja:Submeter e ver comentários