Dela via


AADAnpassadeSäkerhetsattributGranskningsloggar

Icke-interaktiva Inloggningsloggar för Azure Active Directory från användaren.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Granskning, säkerhet
Lösningar Logghantering
Grundläggande logg Nej
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
AadOperationstyp sträng Typ av åtgärd. Möjliga värden är Lägg till, Uppdatera, Ta bort och Övrigt.
AADTenantId sträng ID för AAD-klient.
Aktivitetsdatumtid datum och tid Datum och tid då aktiviteten utfördes i UTC.
AktivitetsVisningsNamn sträng Aktivitetsnamn eller åtgärdsnamn.
Ytterligare detaljer dynamisk Anger ytterligare information om aktiviteten. Kan ha valfri sträng som en nyckel eller ett värde.
_FaktureradStorlek verklig Poststorleken i byte
InringarensIpAdress sträng IP-adress för anroparen.
CorrelationId sträng ID för att tillhandahålla ett revisionsspår.
Varaktighet i millisekunder lång Varaktigheten för åtgärden i millisekunder.
Id sträng Unikt ID som representerar granskningsaktiviteten.
Identitet sträng Identiteten från token som presenterades när du gjorde förfrågan. Det kan vara ett användarkonto, systemkonto eller tjänstens huvudnamn.
InitieradAv dynamisk Användaren eller appen initierade aktiviteten.
_ÄrFakturabar sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte bearbetningen på ditt Azure-konto.
Nivå sträng Allvarlighetsgraden för händelsen.
Plats sträng Regionen för resursen som genererar händelsen.
LoggedByService sträng Tjänst som initierade aktiviteten.
Operationens namn sträng Namnet på åtgärden.
Versionsinformation för Operation sträng REST API-versionen som begärs av klienten.
Resultat sträng Resultatet av aktiviteten. Möjliga värden är: framgång, fel, timeout, unknownFutureValue.
Resultatbeskrivning sträng Innehåller felbeskrivningen för granskningsåtgärden.
ResultatSkäl sträng Beskriver orsaken till fel eller timeout-resultat.
Resultatsignatur sträng Innehåller eventuell felkod för granskningsåtgärden.
Resultattyp sträng Resultatet av granskningsåtgärden kan vara Lyckad eller Misslyckad.
SourceSystem sträng Agenttypen som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
Målresurser dynamisk Anger information om vilken resurs som har ändrats på grund av aktiviteten.
HyresgästId sträng Log Analytics arbetsyta-ID
Tidpunkt för generering datum och tid Datum och tid för händelsen i UTC.
Typ sträng Namnet på tabellen
Användaragent sträng Initierarens användaragent.