Freigeben über


AADServicePrincipalRiskEvents

Protokolle, die von Identitätsschutz für Azure AD-Dienstprinzipalrisikoereignisse generiert werden.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Überwachung, Sicherheit
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
Aktivität Zeichenfolge Gibt den Aktivitätstyp an, mit dem das erkannte Risiko verknüpft ist.
ActivityDateTime datetime Datum und Uhrzeit, zu dem die riskante Aktivität in UTC aufgetreten ist.
AdditionalInfo dynamisch Zusätzliche Informationen, die der Risikoerkennung im JSON-Format zugeordnet sind.
AppId Zeichenfolge Der eindeutige Bezeichner für die zugeordnete Anwendung.
_BilledSize real Die Datensatzgröße in Bytes.
CorrelationId Zeichenfolge Korrelations-ID der Anmeldeaktivität, die der Risikoerkennung zugeordnet ist. NULL-Werte sind zulässig.
DetectedDateTime datetime Datum und Uhrzeit der Erkennung des Risikos in UTC.
DetectionTimingType Zeichenfolge Anzeigedauer des erkannten Risikos , ob Echtzeit oder Offline.
Kennung Zeichenfolge Eindeutiger Bezeichner der Risikoerkennung. Geerbt von entität.
IP-Adresse Zeichenfolge Stellt die IP-Adresse des Clients bereit, von wo aus das Risiko aufgetreten ist.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
KeyIds dynamisch Der eindeutige Bezeichner (GUID) für die Schlüsselanmeldeinformationen, die der Risikoerkennung zugeordnet sind.
LastUpdatedDateTime datetime Datum und Uhrzeit der letzten Aktualisierung der Risikoerkennung in UTC.
Location dynamisch Speicherort der Anmeldung.
Vorgangsname Zeichenfolge Name des Vorgangs.
RequestId Zeichenfolge Anforderungsbezeichner der Anmeldeaktivität, die der Risikoerkennung zugeordnet ist. NULL-Werte sind zulässig.
RiskDetail Zeichenfolge Details zum erkannten Risiko. Hinweis: Details für diese Eigenschaft sind nur für Azure AD Premium P2-Kunden verfügbar.
RiskEventType Zeichenfolge Der Typ des erkannten Risikoereignisses.
RiskLevel Zeichenfolge Ebene des erkannten Risikos. Hinweis: Details zu dieser Eigenschaft sind nur für Azure AD Premium P2-Kunden verfügbar.
RiskState Zeichenfolge Der Status eines erkannten riskanten Dienstprinzipals oder einer Anmeldeaktivität.
ServicePrincipalDisplayName Zeichenfolge Der Anzeigename für den Dienstprinzipal.
ServicePrincipalId Zeichenfolge Der eindeutige Bezeichner für den Dienstprinzipal.
Quelle Zeichenfolge Quelle der Risikoerkennung. Beispiel: identityProtection.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Das Datum und die Uhrzeit des Ereignisses in UTC.
TokenIssuerType Zeichenfolge Gibt den Typ des Tokenherausgebers für das erkannte Anmelderisiko an.
type Zeichenfolge Der Name der Tabelle.