Sdílet prostřednictvím


Dynamics365Activity

Protokoly auditu pro tenanty Dynamics 365 shromážděné službou Azure Sentinel

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie -
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
_BilledSize real Velikost záznamu v bajtech
ClientIP string IP adresa zařízení, které se použilo při protokolování aktivity
CorrelationId string Jedinečná hodnota použitá k přidružení souvisejících řádků
CrmOrganizationUniqueName string Jedinečný název organizace
EntityId string Jedinečný identifikátor entity
EntityName string Název entity použité v organizaci
Pole dynamic JSON páru klíčových hodnot odrážející hodnoty, které byly vytvořeny nebo aktualizovány
InstanceUrl string Adresa URL na instanci
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Typ položky string Typ objektu, který byl přístupný nebo změněn. Podrobnosti o typech objektů najdete v tabulce ItemType.
ItemUrl string Adresa URL na záznam vydávající protokol
Message string Název zprávy volané v sadě Dynamics365 SDK
OfficeWorkload string Služba Office 365, ve které došlo k aktivitě
Operace string Název operace, kterou uživatel provádí
OrganizationId string Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci.
OriginalObjectId string ID objektu pro SharePoint a OneDrive o obchodní aktivitě
Dotaz string Parametry filtru dotazu použité při provádění příkazu FetchXML
QueryResults dynamic Jeden nebo více jedinečných záznamů vrácených voláním zprávy SDK Načtení a Vícenásobné načtení
Typ záznamu string Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType ve schématu rozhraní API aktivit správy Office 365.
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResultStatus string Určuje, zda byla akce (zadaná ve vlastnosti Operation) úspěšná nebo ne.
ServiceName string Název služby generující protokol
SourceRecordId string Jedinečný identifikátor záznamu auditu
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
SystemUserId string Jedinečný identifikátor GUID uživatele v organizaci
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas ve standardu UTC (Coordinated Universal Time) při provedení aktivity uživatelem
Typ string Název tabulky
UserAgent string Uživatelský agent
ID uživatele string Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaprotokolování záznamu
UserKey string Alternativní ID uživatele identifikovaného ve vlastnosti UserId
UserType string Typ uživatele, který operaci provedl. Podrobnosti o typech uživatelů najdete v tabulce UserType v dokumentaci k schématu rozhraní API aktivit správy Office 365.