Freigeben über


AADCustomSecurityAttributeAuditLogs

Nicht interaktive Azure Active Directory-Anmeldeprotokolle vom Benutzer.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Überwachung, Sicherheit
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
AADOperationType Zeichenfolge Typ des Vorgangs. Mögliche Werte sind Add Update Delete and Other.
AADTenantId Zeichenfolge ID des AAD-Mandanten.
ActivityDateTime datetime Datum und Uhrzeit der Ausführung der Aktivität in UTC.
ActivityDisplayName Zeichenfolge Der Aktivitätsname oder der Vorgangsname.
AdditionalDetails dynamisch Gibt weitere Details zu der Aktivität an. Kann eine beliebige Zeichenfolge als Schlüssel oder Wert aufweisen.
_BilledSize real Die Datensatzgröße in Bytes.
CallerIpAddress Zeichenfolge IP-Adresse des Anrufers.
CorrelationId Zeichenfolge ID zum Bereitstellen des Überwachungspfads.
DurationMs long Die Dauer des Vorgangs in Millisekunden.
Kennung Zeichenfolge Eindeutige ID, die die Überwachungsaktivität darstellt.
Identität Zeichenfolge Die Identität des Tokens, das beim Erstellen der Anforderung angegeben wurde. Dies kann ein Benutzerkonto, ein Systemkonto oder einen Dienstprinzipal sein.
InitiatedBy dynamisch Der Benutzer oder die App hat die Aktivität initiiert.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Ebene Zeichenfolge Der Schweregrad des Ereignisses.
Location Zeichenfolge Der Bereich der Ressource, die das Ereignis ausgibt.
LoggedByService Zeichenfolge Dienst, der die Aktivität initiiert hat.
Vorgangsname Zeichenfolge Name des Vorgangs.
OperationVersion Zeichenfolge Die vom Client angeforderte REST-API-Version.
Ergebnis Zeichenfolge Ergebnis der Aktivität. Mögliche Werte sind: Timeout für Erfolgsfehler unbekanntFutureValue.
ResultDescription Zeichenfolge Stellt die Fehlerbeschreibung für den Überwachungsvorgang bereit.
ResultReason Zeichenfolge Beschreibt die Ursache für Fehler- oder Timeoutergebnisse.
ResultSignature Zeichenfolge Enthält ggf. den Fehlercode für den Überwachungsvorgang.
ResultType Zeichenfolge Das Ergebnis des Überwachungsvorgangs kann Erfolg oder Fehler sein.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TargetResources dynamisch Gibt Informationen darüber an, welche Ressource aufgrund der Aktivität geändert wurde.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Das Datum und die Uhrzeit des Ereignisses in UTC.
type Zeichenfolge Der Name der Tabelle.
UserAgent Zeichenfolge Benutzer-Agent des Initiators.