Freigeben über


MicrosoftGraphActivityLogs

Microsoft Graph-Aktivitätsprotokolle enthalten Details zu API-Anforderungen, die an Microsoft Graph für Ressourcen im Mandanten gesendet werden.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Überwachung, Sicherheit
Lösungen LogManagement
Standardprotokoll Ja
Erfassungszeittransformation Ja
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
AadTenantId Zeichenfolge Die Azure AD-Mandanten-ID.
ApiVersion Zeichenfolge Die API-Version des Ereignisses.
AppId Zeichenfolge Der Bezeichner für die Anwendung.
ATContent Zeichenfolge Für die zukünftige Verwendung reserviert.
ATContentH Zeichenfolge Für die zukünftige Verwendung reserviert.
ATContentP Zeichenfolge Für die zukünftige Verwendung reserviert.
_BilledSize real Die Datensatzgröße in Bytes.
ClientAuthMethod int Gibt an, wie der Client authentifiziert wurde. Bei einem öffentlichen Client ist der Wert 0. Wenn die Client-ID und der geheime Clientschlüssel verwendet werden, ist der Wert 1. Wenn ein Clientzertifikat für die Authentifizierung verwendet wurde, lautet der Wert 2.
ClientRequestId Zeichenfolge Optional. Der Clientanforderungsbezeichner, wenn er gesendet wird. Wenn kein Clientanforderungsbezeichner gesendet wird, entspricht der Wert dem Vorgangsbezeichner.
DurationMs int Die Dauer der Anforderung in Millisekunden.
IdentityProvider Zeichenfolge Der Identitätsanbieter, der den Betreff des Tokens authentifiziert hat.
IP-Adresse Zeichenfolge Die IP-Adresse des Clients, von dem aus die Anforderung aufgetreten ist.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Location Zeichenfolge Der Name der Region, die die Anforderung bedient hat.
OperationId Zeichenfolge Der Bezeichner für den Batch. Bei Nicht-Batch-Anforderungen ist dies pro Anforderung eindeutig. Bei Batchanforderungen ist dies für alle Anforderungen im Batch identisch.
RequestId Zeichenfolge Der Bezeichner, der die Anforderung darstellt.
RequestMethod Zeichenfolge Die HTTP-Methode des Ereignisses.
RequestUri Zeichenfolge Der URI der Anforderung.
ResponseSizeBytes int Die Größe der Antwort in Bytes.
ResponseStatusCode int Der HTTP-Antwortstatuscode für das Ereignis.
Rollen Zeichenfolge Die Rollen in Tokenansprüchen.
Bereiche Zeichenfolge Die Bereiche in Tokenansprüchen.
ServicePrincipalId Zeichenfolge Der Bezeichner des servicePrincipal, der die Anforderung vornimmt.
SignInActivityId Zeichenfolge Der Bezeichner, der die Anmeldeaktivitäten darstellt.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Das Datum und die Uhrzeit, zu dem die Anforderung empfangen wurde.
TokenIssuedAt datetime Der Zeitstempel, an dem das Token ausgegeben wurde.
type Zeichenfolge Der Name der Tabelle.
UserAgent Zeichenfolge Die Benutzer-Agent-Informationen im Zusammenhang mit der Anforderung.
Benutzer-ID Zeichenfolge Der Bezeichner des Benutzers, der die Anforderung anfordert.
Wids Zeichenfolge Gibt die mandantenweiten Rollen an, die diesem Benutzer zugewiesen sind.