Partilhar via


AuditLogs

Log de auditoria do Azure Ative Directory. Inclui informações de atividade do sistema sobre gerenciamento de usuários e grupos, aplicativos gerenciados e atividades de diretório.

Atributos da tabela

Atributo Value
Tipos de recursos microsoft.graph/locatários
Categorias Recursos do Azure, Segurança
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo -

Colunas

Column Tipo Description
AADOperationType string Tipo de operação. Os valores possíveis são Add, Update, Delete e Other.
AADTenantId string ID do locatário ADD
AtividadeDataHora datetime Data e hora em que a atividade foi realizada em UTC.
ActivityDisplayName string Nome da atividade ou o nome da operação. Os exemplos incluem Criar usuário e Adicionar membro ao grupo. Para obter a lista completa, consulte a lista de atividades do Azure AD.
AdicionaisDetalhes dynamic Indica detalhes adicionais sobre a atividade.
_BilledSize real O tamanho do registo em bytes
Categoria string Atualmente, Auditoria é o único valor suportado.
CorrelationId string GUID opcional que é passado pelo cliente. Pode ajudar a correlacionar operações do lado do cliente com operações do lado do servidor e é útil ao rastrear logs que abrangem serviços.
DurationMs long A propriedade não é usada e pode ser ignorada.
Id string GUID que identifica exclusivamente a atividade.
Identidade string Identidade do token que foi apresentado quando a solicitação foi feita. A identidade pode ser uma conta de usuário, conta do sistema ou entidade de serviço.
InitiatedBy dynamic O usuário ou aplicativo iniciou a atividade.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Level string Tipo de mensagem. Atualmente, isso é sempre informativo.
Localização string Localização do datacenter.
LoggedByService string Serviço que iniciou a atividade (Por exemplo: Self-service, Password Management, Core Directory, B2C, Invited Users, Microsoft Identity Manager, Privileged Identity Management.
OperationName string Nome da operação.
OperationVersion string Versão da API REST solicitada pelo cliente.
Recurso string
ResourceGroup string
ResourceId string
ResourceProvider string
Result string Resultado da atividade. Os valores possíveis são: success failure timeout unknownFutureValue.
ResultDescription string Descrição adicional do resultado.
ResultReason string Descreve a causa da falha ou dos resultados de tempo limite.
ResultSignature string A propriedade não é usada e pode ser ignorada.
ResultType string Resultado da operação. Os valores possíveis são Sucesso e Fracasso.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TargetResources dynamic Indica informações sobre qual recurso foi alterado devido à atividade. O Tipo de Recurso de Destino pode ser Usuário, Diretório de Dispositivos, Função de Aplicativo, Política de Grupo ou Outro.
TimeGenerated datetime Data e hora em que o registo foi criado.
Type string O nome da tabela