Sự kiện
Hội nghị cộng đồng Microsoft 365
14 giờ 6 thg 5 - 00 giờ 9 thg 5
Nâng cao kỹ năng cho kỷ nguyên AI tại sự kiện Microsoft 365 cuối cùng do cộng đồng dẫn dắt, từ ngày 6-8 tháng 5 tại Las Vegas.
Tìm hiểu thêmTrình duyệt này không còn được hỗ trợ nữa.
Hãy nâng cấp lên Microsoft Edge để tận dụng các tính năng mới nhất, bản cập nhật bảo mật và hỗ trợ kỹ thuật.
Original KB number: 4487380
When you pull the unified audit log from the Office 365 Security & Compliance Center for successful or failed sign-in, you see the following value for the UserAgent property. This article explains what the information refers to.
"Name":"UserAgent","**Value**":"**CBAInPROD**"
The details of the audit log may resemble the following:
{'CreationTime':'YYYY-MM-DD','Id':'GUID','Operation':'UserLoginFailed','OrganizationId': 'OrganizationId','RecordType':15,'ResultStatus':'Failed','UserKey':'10037FFE8BE14EC8@contoso.com', 'UserType':0,'Version':1,'Workload':'AzureActiveDirectory','ClientIP':'192.168.0.1','ObjectId':'Unknown','UserId':'user@contoso.com', 'AzureActiveDirectoryEventType':1,'ExtendedProperties':[{'Name':'UserAgent','Value':'CBAInPROD'}
User agent usually refers to the information about the user's browser. In this particular case, it indicates that you use a legacy protocol such as POP or IMAP to access your mailbox.
Legacy email clients use Basic authentication. Basic authentication in Exchange Online accepts a user name and a password for client access requests. Blocking Basic authentication can help protect an Exchange Online organization from brute force or password spray attacks. To block basic authentication, see Disable Basic authentication in Exchange Online.
Sự kiện
Hội nghị cộng đồng Microsoft 365
14 giờ 6 thg 5 - 00 giờ 9 thg 5
Nâng cao kỹ năng cho kỷ nguyên AI tại sự kiện Microsoft 365 cuối cùng do cộng đồng dẫn dắt, từ ngày 6-8 tháng 5 tại Las Vegas.
Tìm hiểu thêmĐào tạo
Mô-đun
Understand Microsoft 365 audit logging and monitoring - Training
Learn about how Microsoft 365 uses comprehensive audit logging and monitoring to support security monitoring, maintain service availability, and meet compliance requirements.
Chứng chỉ
Được Microsoft Chứng nhận: Identity and Access Administrator Associate - Certifications
Minh họa các tính năng của Microsoft Entra ID để hiện đại hóa các giải pháp nhận dạng, triển khai các giải pháp kết hợp và triển khai quản trị định danh.
Tài liệu
Use MailItemsAccessed to investigate compromised accounts
Use the MailItemsAccessed mailbox auditing action to perform forensic investigations of compromised user accounts.
Use the unified audit log to view user and administrator activity in your Microsoft 365 organization.
Detailed activity properties in the audit log
This article provides descriptions of additional properties included when you export results for an Office 365 audit log record.