Partager via


MicrosoftGraphActivityLogs

Les journaux d’activité Microsoft Graph fournissent des détails sur les demandes d’API adressées à Microsoft Graph pour les ressources du locataire.

Attributs de table

Attribut Valeur
Types de ressources -
Catégories Audit, sécurité
Solutions LogManagement
Journal de base Oui
Transformation au moment de l’ingestion Oui
Exemples de requêtes Oui

Colonnes

Colonne Type Description
AadTenantId string ID de locataire Azure AD.
ApiVersion string Version de l’API de l’événement.
AppId string Identificateur de l’application.
ATContent string Réservé pour un usage futur.
ATContentH string Réservé pour un usage futur.
ATContentP string Réservé pour un usage futur.
_BilledSize real Taille de l’enregistrement en octets
ClientAuthMethod int Indique comment le client a été authentifié. Pour un client public, la valeur est 0. Si l'ID client et la clé secrète client sont utilisés, la valeur est 1. Si un certificat client a été utilisé pour l’authentification, la valeur est 2.
ClientRequestId string facultatif. Identificateur de demande du client lorsqu’il est envoyé. Si aucun identificateur de demande client n’est envoyé, la valeur est égale à l’identificateur d’opération.
DurationMs int Durée de la requête en millisecondes.
IdentityProvider string Fournisseur d’identité qui a authentifié l’objet du jeton.
IPAddress string Adresse IP du client à partir de laquelle la requête s’est produite.
_IsBillable string Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
Emplacement string Nom de la région qui a servi la requête.
OperationId string Identificateur du lot. Pour les demandes non traitées par lot, cela sera unique par requête. Pour les requêtes par lots, il s’agit de la même chose pour toutes les requêtes du lot.
ID demande string Identificateur représentant la requête.
RequestMethod string Méthode HTTP de l’événement.
RequestUri string URI de la requête.
ResponseSizeBytes int Taille de la réponse en octets.
ResponseStatusCode int Code d’état de la réponse HTTP pour l’événement.
Rôles string Rôles dans les revendications de jeton.
Étendues string Étendues dans les revendications de jeton.
ServicePrincipalId string Identificateur du servicePrincipal qui effectue la requête.
SignInActivityId string Identificateur représentant les activités de connexion.
SourceSystem string Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
TenantId string ID de l’espace de travail Log Analytics
TimeGenerated DATETIME Date et heure de réception de la demande.
TokenIssuedAt DATETIME Horodatage auquel le jeton a été émis.
Type string Le nom de la table
UserAgent string Informations de l’agent utilisateur relatives à la demande.
ID utilisateur chaîne Identificateur de l’utilisateur effectuant la requête.
Wids string Indique les rôles à l’échelle du locataire attribués à cet utilisateur.