Sdílet prostřednictvím


AuditLogs

Protokol auditu pro Azure Active Directory Obsahuje informace o systémových aktivitách o spravovaných aplikacích pro správu uživatelů a skupin a aktivitách adresářů.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.graph/tenants
Kategorie Prostředky Azure, zabezpečení
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
AADOperationType string Typ operace. Možné hodnoty jsou Add Update Delete a Other.
AADTenantId string ID tenanta ADD
ActivityDateTime datetime Datum a čas provedení aktivity v UTC.
ActivityDisplayName string Název aktivity nebo název operace Mezi příklady patří vytvoření uživatele a přidání člena do skupiny. Úplný seznam najdete v seznamu aktivit Azure AD.
Dalšídetails dynamic Označuje další podrobnosti o aktivitě.
_BilledSize real Velikost záznamu v bajtech
Kategorie string Audit je v současné době jedinou podporovanou hodnotou.
CorrelationId string Volitelný identifikátor GUID, který předává klient. Může pomoct korelovat operace na straně klienta s operacemi na straně serveru a je užitečná při sledování protokolů, které pokrývají služby.
DurationMs long Vlastnost se nepoužívá a lze ji ignorovat.
ID řetězec IDENTIFIKÁTOR GUID, který jednoznačně identifikuje aktivitu.
Identita string Identita z tokenu, který byl předložen při provedení požadavku. Identitou může být systémový účet uživatelského účtu nebo instanční objekt.
InitiatedBy dynamic Aktivita iniciovala uživatel nebo aplikace.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Level string Typ zprávy Toto je v současné době vždy informativní.
Umístění string Umístění datacentra.
LoggedByService string Služba, která iniciovala aktivitu (například: Samoobslužná správa hesel Core Directory B2C pozvala uživatele Microsoft Identity Manager Privileged Identity Management.
OperationName string Název operace.
OperationVersion string Verze rozhraní REST API, kterou klient požaduje.
Prostředek string
ResourceGroup string
ResourceId string
ResourceProvider string
Výsledek string Výsledek aktivity Možné hodnoty jsou: vypršení časového limitu selhání úspěchu unknownFutureValue.
ResultDescription string Další popis výsledku
ResultReason string Popisuje příčinu selhání nebo vypršení časového limitu.
ResultSignature string Vlastnost se nepoužívá a lze ji ignorovat.
ResultType string Výsledek operace. Možné hodnoty jsou Úspěch a Selhání.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TargetResources dynamic Označuje informace o tom, který prostředek byl změněn z důvodu aktivity. Typ cílového prostředku může být zásada skupiny rolí aplikace adresářů uživatelských zařízení nebo jiná.
TimeGenerated datetime Datum a čas vytvoření záznamu
Typ string Název tabulky