Dela via


Aktivitetsloggar för AADGraph

AAD Graph-aktivitetsloggar innehåller information om äldre API-begäranden som görs till Azure Active Directory Graph för resurser i klientorganisationen.

Attributer för tabeller

Egenskap Värde
Resurstyper microsoft.azureadgraph/tenants
Kategorier Granskning, säkerhet
Lösningar Logghantering
Grundläggande logg Ja
Intagstidsförvandling Nej
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
AADTenantId snöre Identifierare för hyresgästen där begäran gjordes.
Typ av aktör snöre Typen av aktör som gör begäran (t.ex. användare, program).
AppId snöre Identifieraren för programmet som gör begäran.
_Fakturastorlek verklig / äkta Datastorleken i byter
UppringarensIP-adress snöre IP-adressen för den anropare som gör begäran.
Kategori snöre Loggkategorin, t.ex. AzureADGraphActivityLogs.
KundAutentiseringsMetod snöre Den autentiseringsmetod som används av klienten.
DeviceId snöre Identifieraren för den enhet som används i begäran.
Varaktighet i millisekunder Int Varaktigheten för begäran i millisekunder.
IdentityProvider (på engelska) snöre Identitetsprovidern som används under autentiseringen.
_ÄrFakturabar snöre Anger om dataingesteringen är kostnadsbelagd. När _IsBillable är false debiteras inte ingesteringen till ditt Azure-konto
Nivå snöre Allvarlighetsgraden för händelsen (t.ex. informativ).
Plats snöre Namnet på den region som hanterade begäran.
Operationens namn snöre Namnet på den åtgärd som utförs på resursen.
Versionsinformation för Operation snöre API-versionen av operationen.
FörfrågningsId snöre Identifieraren som representerar begäran.
BegärMetod snöre DEN HTTP-metod som används (t.ex. GET, POST).
FörfråganUri snöre URI:n för begäran som skickas till AAD Graph-API:et.
_Resurs-id snöre En identifierare som är unik för resursen som registret är associerat med.
SvarsStorlekByte Int Storleken på svaret som returnerades till anroparen i byte.
SvarStatusKod Int HTTP-statuskoden som returnerades i svaret.
Resultatsignatur snöre HTTP-svarsstatusen eller resultatet av åtgärden.
Roller snöre Rollerna som tilldelats i tokenanspråken.
Tillämpningsområden snöre Omfången som ingår i tokenanspråken.
ServicePrincipalId (servicehuvudanvändar-id) snöre Identifieraren för tjänstens huvudnamn som gör begäran.
SessionID snöre Sessionsidentifieraren från begärandekontexten.
InloggningsAktivitetsId snöre Identifierare som representerar inloggningsaktiviteten.
SourceSystem snöre Typen av agent som händelsen registrerades av. Till exempel OpsManager för Windows-agent, antingen direct connect eller Operations Manager, Linux för alla Linux-agenter, eller Azure för Azure Diagnostics.
_Prenumerations-ID snöre En unik identifierare för prenumerationen som rekordet är kopplat till
Hyresgivares-id snöre ID för Log Analytics-arbetsyte
Tidpunkt för generering tidpunkt Datum och tid då begäran togs emot.
Token Utfärdad Vid tidpunkt Tidsstämpeln när token utfärdades.
Typ snöre Tabellens namn
Användaragent snöre Användaragentsträngen som tillhandahålls av klienten.
AnvändarID snöre Identifieraren för användaren som gör begäran.
Wids snöre WID:erna från tokenanspråken.