Aracılığıyla paylaş


AADNonInteractiveUserSignInLogs tablosu için sorgular

Azure portalında bu sorguları kullanma hakkında bilgi için bkz . Log Analytics öğreticisi. REST API için bkz . Sorgu.

Birden çok şehri olan kullanıcılar

Son gün için birden çok şehirde oturum açan kullanıcıların listesini alın.

AADNonInteractiveUserSignInLogs
| where TimeGenerated > ago(1d)
| extend City = parse_json(LocationDetails).city
| summarize CountPerCity = dcount(tostring(City)) by UserId
| where CountPerCity > 1
| order by CountPerCity desc

En etkin ip adresleri

Son gün için en etkin 100 IP adresinin listesini alın.

AADNonInteractiveUserSignInLogs
| where TimeGenerated > ago(1d)
| summarize CountPerIPAddress = count() by IPAddress
| order by CountPerIPAddress desc
| take 100