AADSpnSignInEventsBeta
Aplica-se a:
- Microsoft Defender XDR
Importante
A AADSpnSignInEventsBeta
tabela encontra-se atualmente em versão beta e está a ser disponibilizada a curto prazo para lhe permitir investigar Microsoft Entra eventos de início de sessão. Os clientes precisam de ter uma licença Microsoft Entra ID P2 para recolher e ver atividades para esta tabela. A Microsoft irá eventualmente mover todas as informações de esquema de início de sessão para a IdentityLogonEvents
tabela.
A AADSpnSignInEventsBeta
tabela no esquema de investigação avançada contém informações sobre Microsoft Entra principal de serviço e inícios de sessão de identidade gerida. Pode saber mais sobre os diferentes tipos de inícios de sessão no Microsoft Entra relatórios de atividade de início de sessão – pré-visualização.
Utilize esta referência para construir consultas que devolvem informações da tabela.
Para obter informações sobre outras tabelas no esquema de investigação avançada, veja a referência de investigação avançada.
Nome da coluna | Tipo de dados | Descrição |
---|---|---|
Timestamp |
datetime |
Data e hora em que o registo foi gerado |
Application |
string |
Aplicação que executou a ação gravada |
ApplicationId |
string |
Identificador exclusivo da aplicação |
IsManagedIdentity |
boolean |
Indica se o início de sessão foi iniciado por uma identidade gerida |
ErrorCode |
int |
Contém o código de erro se ocorrer um erro de início de sessão. Para encontrar uma descrição de um código de erro específico, visite https://aka.ms/AADsigninsErrorCodes. |
CorrelationId |
string |
Identificador exclusivo do evento de início de sessão |
ServicePrincipalName |
string |
Nome do principal de serviço que iniciou o início de sessão |
ServicePrincipalId |
string |
Identificador exclusivo do principal de serviço que iniciou o início de sessão |
ResourceDisplayName |
string |
Nome a apresentar do recurso acedido. O nome a apresentar pode conter qualquer caráter. |
ResourceId |
string |
Identificador exclusivo do recurso acedido |
ResourceTenantId |
string |
Identificador exclusivo do inquilino do recurso acedido |
IPAddress |
string |
Endereço IP atribuído ao ponto final e utilizado durante comunicações de rede relacionadas |
Country |
string |
Código de duas letras que indica o país onde o endereço IP do cliente está geolocalizado |
State |
string |
Estado em que ocorreu o início de sessão, se disponível |
City |
string |
Cidade onde o utilizador da conta está localizado |
Latitude |
string |
As coordenadas norte a sul da localização de início de sessão |
Longitude |
string |
Coordenadas de leste a oeste da localização de início de sessão |
RequestId |
string |
Identificador exclusivo do pedido |
ReportId |
string |
Identificador exclusivo do evento |
Artigos relacionados
- AADSignInEventsBeta
- Descrição geral da investigação avançada
- Aprender a linguagem de consulta
- Compreender o esquema
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.