Прочитать на английском

Поделиться через


UserAccessAnalytics

Эта таблица аналитики для данного пользователя предоставляет прямой или транзитивный доступ к ресурсам Azure. Например, если пользователь под следствием Джейн Смит, Access Analytics вычисляет все подписки Azure, к которым она может обращаться напрямую через группы или службыprincipals.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения BehaviorAnalyticsInsights
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
AADTenantId строка Уникальный идентификатор клиента Azure
AccessEndReason строка Причина того, почему доступ исходной сущности к целевой сущности был отменен
AccessEndTime datetime Метка времени при отмене доступа исходной сущности к целевой сущности
AccessId строка Уникальный идентификатор для доступа между исходной и целевой сущностью
AccessLevel строка Уровень доступа исходной сущности к целевой сущности
AccessStartTime datetime Метка времени при предоставлении исходной сущности доступа к целевой сущности
AccessType строка Тип доступа, который имеет исходная сущность к целевой сущности
_BilledSize real Размер записи в байтах
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SourceEntityId строка Уникальный идентификатор сущности, которая имеет доступ к целевой сущности
SourceEntityName строка Отображаемое имя сущности, которая имеет доступ к целевой сущности
SourceEntityType строка Тип сущности, которая имеет доступ к целевой сущности
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetEntityId строка Уникальный идентификатор сущности, к которой может получить доступ исходная сущность
TargetEntityName строка Отображаемое имя сущности, к которой может получить доступ исходная сущность
TargetEntityType строка Тип сущности, к которой может получить доступ исходная сущность
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени вычисления аналитики доступа
Тип строка Имя таблицы.