次の方法で共有


PowerPlatformAdminActivity

Microsoft Power Platform 環境の作成、削除、更新などのイベントを追跡する Microsoft Power Platform 管理アクティビティ ログが含まれています。

テーブル属性

属性 Value
リソースの種類 -
Categories (カテゴリ) セキュリティ、監査
ソリューション SecurityInsights
基本的なログ いいえ
インジェスト時間変換 はい
サンプル クエリ はい

タイプ 説明
ActorName string レコードがログに記録されたアクション (Operation プロパティで指定) を実行したユーザーの UPN (ユーザー プリンシパル名)。たとえば、my_name@my_domain_name。 システム アカウント (SHAREPOINT\system、NT AUTHORITY\SYSTEM など) によって実行されるアクティビティのレコードも含まれていることに注意してください。 SharePoint では、UserId プロパティに別の値が表示app@sharepoint。 これは、アクティビティを実行した "ユーザー" が、ユーザー、管理者、またはサービスに代わって組織全体のアクション (SharePoint サイトや OneDrive アカウントの検索など) を実行するために SharePoint で必要なアクセス許可を持つアプリケーションであることを示します。 詳細については、監査レコードのapp@sharepointユーザーを参照してください。
ActorUserId string UserId プロパティで識別されるユーザーの代替 ID。 たとえば、SharePoint、OneDrive for Business、および Exchange でユーザーによって実行されたイベントの Passport 一意識別子 (PUID) が、このプロパティの値になります。 このプロパティは、システム アカウントによって実行される他のサービスおよびイベントで発生するイベントの UserID プロパティと同じ値を指定することもできます。
ActorUserType string 操作を実行したユーザーの種類。 たとえば、管理者、システム、アプリケーション、サービス プリンシパル、ゲスト、その他などです。
_BilledSize real レコード サイズ (バイト単位)
EventOriginalType string アクティビティを実行したユーザーまたは管理者アクティビティの名前。 最も一般的な操作/アクティビティの詳細については、Office 365 保護センターの「監査ログを検索する」を参照してください。 Exchange 管理者アクティビティの場合、このプロパティは実行されたコマンドレットの名前を識別します。 Dlp イベントの場合、"DlpRuleMatch"、"DlpRuleUndo"、または "DlpInfo" を指定できます。これは、以下の 「DLP スキーマ」で説明します。
EventOriginalUid string 監査レコードの一意識別子。
EventResult string (Operation プロパティで指定された) アクションが正常に終了したかどうかを示します。 値は Succeeded、PartiallySucceeded、Failed のいずれかです。
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable false インジェストが Azure アカウントに課金されない場合
OrganizationId string 組織の Office 365 テナントの GUID。 どの Office 365 サービスで発生するかにかかわらず、この値は組織に対して常に同じになります。
PropertyCollection 動的 イベントの追加情報プロパティ バッグ。
RecordType string レコードによって示される操作の種類。 監査ログ レコードの種類の詳細については、AuditLogRecordType テーブルを参照してください。
RequiresCustomerKeyEncryption [bool] イベントのカスタマー キー暗号化要件の状態。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、Windows エージェントの OpsManager 、直接接続または Operations Manager、すべての Linux エージェントの Linux 、Azure Diagnostics の Azure などです。
TenantId string Log Analytics ワークスペース ID
TimeGenerated datetime ユーザーがアクティビティを実行した日時 (UTC)。
種類 string テーブルの名前
ワークロード string アクティビティが発生した Office 365 サービス。