Aracılığıyla paylaş


AADCustomSecurityAttributeAuditLogs

Kullanıcıdan etkileşimli olmayan Azure Active Directory oturum açma günlükleri.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Denetim, Güvenlik
Çözümler LogManagement
Temel günlük No
Veri alımı-zaman dönüşümü No
Örnek Sorgular Evet

Sütunlar

Sütun Tür Description
AADOperationType string İşlemin türü. Olası değerler Güncelleştirme Silme Ekle ve Diğer değerleridir.
AADTenantId string AAD kiracısının kimliği.
ActivityDateTime datetime Etkinliğin UTC olarak gerçekleştirildiği tarih ve saat.
ActivityDisplayName string Etkinlik adı veya işlem adı.
AdditionalDetails dynamic Etkinlikle ilgili ek ayrıntıları gösterir. Anahtar veya değer olarak herhangi bir dizeye sahip olabilir.
_BilledSize real Bayt cinsinden kayıt boyutu
CallerIpAddress string Çağıranın IP adresi.
CorrelationId string Denetim izi sağlamak için kimlik.
DurationMs long İşlemin milisaniye cinsinden süresi.
Id string Denetim etkinliğini temsil eden benzersiz kimlik.
Kimlik string İstekte bulunurken gösterilen belirteçten gelen kimlik. Kullanıcı hesabı, sistem hesabı veya hizmet sorumlusu olabilir.
InitiatedBy dynamic Etkinliği kullanıcı veya uygulama başlattı.
_IsBillable string Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa
Level string Olayın önem düzeyi.
Konum string Olayı yayan kaynağın bölgesi.
LoggedByService string Etkinliği başlatan hizmet.
OperationName string İşlemin adı.
OperationVersion string İstemci tarafından istenen REST API sürümü.
Sonuç string Etkinliğin sonucu. Olası değerler şunlardır: başarı hatası zaman aşımı unknownFutureValue.
ResultDescription string Denetim işlemi için hata açıklamasını sağlar.
ResultReason string Hata veya zaman aşımı sonuçlarının nedenini açıklar.
ResultSignature string Varsa, denetim işlemi için hata kodunu içerir.
ResultType string Denetim işleminin sonucu Başarılı veya Başarısız olabilir.
SourceSystem string Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TargetResources dynamic Etkinlik nedeniyle hangi kaynağın değiştirildiğiyle ilgili bilgileri gösterir.
TenantId string Log Analytics çalışma alanı kimliği
TimeGenerated datetime UTC olarak olayın tarihi ve saati.
Tür string Tablonun adı
Useragent string Başlatıcının kullanıcı aracısı.