Partager via


AzureDevOpsAuditing

Schéma pour les journaux d’audit Azure DevOps, qui peuvent être utilisés pour suivre les nombreuses modifications qui se produisent au sein de votre organisation Azure DevOps. Voici quelques exemples de modifications apportées aux stratégies de sécurité, aux pipelines, à la facturation et aux projets. Pour obtenir la liste complète des événements, consultez aka.ms/azdev-audit-events.

Attributs de table

Attribut Valeur
Types de ressources -
Catégories -
Solutions LogManagement
Journal de base Non
Transformation au moment de l’ingestion Oui
Exemples de requêtes -

Colonnes

Colonne Type Description
ActivityId string Identificateur unique de l’action qui s’est produite.
ActorClientId string Lorsque l’action a été effectuée par une identité managée ou un autre principal de service, cette valeur représente l’ID client de ce principal. Sinon, cette valeur est 00000000-0000-0000-0000-0000-00000000000000000. Lorsque ce champ est rempli, ActorCUID et ActorUserId seront tous les deux 00000000-0000-0000-0000-0000000000000000000.
ActorCUID string Lorsque l’action a été effectuée par un utilisateur, cette valeur représente un identificateur unique cohérent pour cet acteur. Sinon, cette valeur est 00000000-0000-0000-0000-0000-00000000000000000. Lorsque ce champ, ainsi que ActorUserId, est rempli, ActorClientId sera 000000000-0000-0000-0000-0000000000000000000.
ActorDisplayName string Nom complet de l’utilisateur qui a lancé l’événement d’audit à journaliser.
ActorUPN string Nom d’utilisateur principal de l’acteur.
ActorUserId string Lorsque l’action a été effectuée par un utilisateur ou un service Azure DevOps, cette valeur représente l’identificateur d’utilisateur de l’acteur. Sinon, cette valeur est 00000000-0000-0000-0000-0000-00000000000000000. Lorsque ce champ, ainsi que ActorUserId, est rempli, ActorClientId sera 000000000-0000-0000-0000-0000000000000000000.
Zone string Partie du produit Azure DevOps où l’événement d’audit s’est produit.
AuthentificationMécanisme string Type d’authentification utilisé par l’acteur.
_BilledSize real Taille de l’enregistrement en octets
Catégorie string Type d’action qui s’est produit lorsque l’événement d’audit a été journalisé.
CategoryDisplayName string Type d’action qui s’est produit lorsque l’événement d’audit a été journalisé.
CorrelationId string CorrelationId permet à deux événements d’audit ou plus d’être regroupés. Cela se produit lorsqu’une seule action provoque une cascade d’entrées d’audit. Exemple de création de projet.
Données dynamic Données supplémentaires propres au type d’événement d’audit.
Détails string Description de ce qui s’est passé.
Id string Identificateur de l’événement d’audit, unique entre les services.
IpAddress string Adresse IP à l’origine de l’événement.
_IsBillable string Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
NomOpération string Identificateur unique pour le type d’événement d’audit qui s’est produit. Par exemple, Git.CreateRepo identifie l’événement d’audit pour la création du référentiel Git.
ProjectId string Identificateur unique du projet dans lequel un événement d’audit s’est produit. S’il n’est pas fourni, l’événement n’est pas limité à un projet particulier.
Nom du projet string Nom convivial du projet dans lequel un événement d’audit s’est produit. S’il n’est pas fourni, l’événement n’est pas limité à un projet particulier.
ScopeDisplayName string Nom convivial pour le niveau d’étendue auquel un événement d’audit s’est produit.
ScopeId string Identificateur de l’organisation.
ScopeType string Niveau (étendue) que l’événement s’est produit.
SourceSystem string Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
TenantId string ID de l’espace de travail Log Analytics
TimeGenerated DATETIME Heure à laquelle l’événement d’audit s’est produit au format UTC.
Type string Le nom de la table
UserAgent string Agent utilisateur de la demande.