AADServicePrincipalRiskEvents
Azure AD 服務主體風險事件之身分識別保護所產生的記錄。
數據表屬性
屬性 | 值 |
---|---|
資源類型 | - |
類別 | 稽核、安全性 |
方案 | LogManagement |
基本記錄檔 | No |
擷取時間轉換 | No |
範例查詢 | 是 |
資料行
資料行 | 類型 | 描述 |
---|---|---|
活動 | 字串 | 指出偵測到的風險所連結的活動類型。 |
ActivityDateTime | datetime | 在UTC中發生有風險活動的日期和時間。 |
AdditionalInfo | 動態 | JSON 格式與風險偵測相關聯的其他資訊。 |
AppId | 字串 | 相關聯應用程式的唯一標識符。 |
_BilledSize | real | 以位元組為單位的記錄大小 |
CorrelationId | 字串 | 與風險偵測相關聯的登入活動的相互關聯標識碼。 可為 Null。 |
DetectedDateTime | datetime | 以UTC偵測到風險的日期和時間。 |
DetectionTimingType | 字串 | 偵測到的風險時間,無論是即時還是脫機。 |
識別碼 | 字串 | 風險偵測的唯一標識碼。 繼承自實體。 |
IpAddress | 字串 | 提供發生風險之用戶端的IP位址。 |
_IsBillable | 字串 | 指定擷取數據是否可計費。 當_IsBillable false 擷取未向您 Azure 帳戶計費時 |
KeyIds | 動態 | 與風險偵測相關聯之密鑰認證的唯一標識子 (GUID) 。 |
LastUpdatedDateTime | datetime | 上次以UTC更新風險偵測的日期和時間。 |
位置 | 動態 | 登入的位置。 |
OperationName | 字串 | 作業名稱。 |
RequestId | 字串 | 與風險偵測相關聯的登入活動要求標識碼。 可為 Null。 |
RiskDetail | 字串 | 偵測到的風險詳細數據。 注意:只有 Azure AD Premium P2 客戶才能使用此屬性的詳細資料。 |
RiskEventType | 字串 | 偵測到的風險事件類型。 |
RiskLevel | 字串 | 偵測到的風險層級。 注意:此屬性的詳細數據僅適用於 Azure AD Premium P2 客戶。 |
RiskState | 字串 | 偵測到有風險的服務主體或登入活動的狀態。 |
ServicePrincipalDisplayName | 字串 | 服務主體的顯示名稱。 |
ServicePrincipalId | 字串 | 服務主體的唯一識別碼。 |
Source | 字串 | 風險偵測的來源。 例如,identityProtection。 |
SourceSystem | 字串 | 事件所收集的代理程序類型。 例如,OpsManager 針對 Windows 代理程式、直接連線或 Operations Manager、Linux 所有 Linux 代理程式,或Azure 針對 Azure 診斷 |
TenantId | 字串 | Log Analytics 工作區標識符 |
TimeGenerated | Datetime | 以 UTC 表示之事件的日期和時間。 |
TokenIssuerType | 字串 | 指出偵測到登入風險的令牌簽發者類型。 |
類型 | 字串 | 資料表的名稱 |
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應