AADServicePrincipalSignInLogs

服务主体 Azure Active Directory 登录日志。

表属性

Attribute
资源类型 -
类别 审核、安全
解决方案 LogManagement
基本日志
引入时间转换
示例查询

类型 说明
AppId 字符串 表示 Azure Active Directory 中的应用 ID 的唯一 GUID
AuthenticationContextClassReferences 字符串 登录的身份验证上下文
AuthenticationProcessingDetails 字符串 提供与身份验证处理器关联的详细信息
_BilledSize real 记录大小(以字节为单位)
Category string 登录事件的类别
ConditionalAccessPolicies 字符串 正在为登录应用的条件访问策略的详细信息
ConditionalAccessStatus 字符串 与登录相关的所有 conditionalAccess 策略的状态
CorrelationId 字符串 提供登录跟踪的 ID
DurationMs long 操作的持续时间(以毫秒为单位)
FederatedCredentialId 字符串 如果使用联合标识凭据登录,则应用程序的联合标识凭据的标识符。
ID 字符串 表示登录活动的唯一 ID
标识 字符串 发出请求时提供的令牌中的标识。 它可以是用户帐户、系统帐户或服务主体
IPAddress string 用于登录的客户端的 IP 地址
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
级别 字符串 事件的严重性级别
位置 string 发出事件的资源的区域
LocationDetails 字符串 登录位置的详细信息
OperationName string 对于登录,此值始终为登录活动
OperationVersion 字符串 客户端请求的 REST API 版本
ResourceDisplayName 字符串 服务主体登录的资源的名称
ResourceGroup 字符串 日志的资源组
ResourceIdentity 字符串 服务主体登录的资源的 ID
ResourceServicePrincipalId 字符串 资源的服务主体 ID
ResultDescription 字符串 提供登录操作的错误说明
ResultSignature 字符串 包含登录操作的错误代码(如果有)
ResultType 字符串 登录操作的结果可以是“成功”或“失败”
ServicePrincipalCredentialKeyId 字符串 发起登录的服务主体的密钥 ID
ServicePrincipalCredentialThumbprint 字符串 启动登录的服务主体的指纹
ServicePrincipalId 字符串 发起登录的服务主体的 ID
ServicePrincipalName 字符串 服务主体发起登录的服务主体的名称
SourceSystem 字符串 事件收集依据的代理类型。 例如,OpsManager对于 Windows 代理,对于直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 事件的日期和时间(UTC)
类型 字符串 表的名称
UniqueTokenIdentifier 字符串 请求的唯一令牌标识符