MicrosoftGraphActivityLogs

Microsoft Graph 活动日志提供有关针对租户中的资源向 Microsoft Graph 发出的 API 请求的详细信息。

表属性

Attribute
资源类型 -
类别 审核、安全
解决方案 LogManagement
基本日志
引入时间转换
示例查询

类型 说明
AadTenantId 字符串 Azure AD 租户 ID。
ApiVersion 字符串 事件的 API 版本。
AppId 字符串 应用程序的标识符。
ATContent 字符串 保留供将来使用。
_BilledSize real 记录大小(以字节为单位)
ClientAuthMethod int 表示对客户端进行身份验证的方式。 对于公共客户端,该值为 0。 如果使用客户端 ID 和客户端机密,则该值为 1。 如果使用客户端证书进行身份验证,值为 2。
ClientRequestId 字符串 可选。 发送时的客户端请求标识符。 如果未发送任何客户端请求标识符,该值将等于操作标识符。
DurationMs int 请求持续时间(以毫秒为单位)。
IdentityProvider 字符串 对令牌使用者进行身份验证的标识提供者。
IPAddress string 发生请求的客户端的 IP 地址。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
位置 string 为请求提供服务的区域的名称。
OperationId string 批处理的标识符。 对于非批处理请求,这将对每个请求是唯一的。 对于批处理请求,对于批处理中的所有请求,这都是相同的。
RequestId 字符串 表示请求的标识符。
RequestMethod 字符串 事件的 HTTP 方法。
RequestUri 字符串 请求的 URI。
ResponseSizeBytes int 响应的大小(以字节为单位)。
ResponseStatusCode int 事件的 HTTP 响应状态代码。
角色 字符串 令牌声明中的角色。
作用域 字符串 令牌声明中的范围。
ServicePrincipalId 字符串 发出请求的 servicePrincipal 的标识符。
SignInActivityId 字符串 表示登录活动的标识符。
SourceSystem 字符串 事件收集依据的代理类型。 例如,OpsManager对于 Windows 代理,对于直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 收到请求的日期和时间。
TokenIssuedAt datetime 颁发令牌的时间戳。
类型 字符串 表的名称
UserAgent 字符串 与请求相关的用户代理信息。
UserId string 发出请求的用户的标识符。
Wids 字符串 表示分配给此用户的租户范围角色。