Udostępnij za pośrednictwem


AADCustomSecurityAttributeAuditLogs

Nieinterakcyjne dzienniki logowania usługi Azure Active Directory od użytkownika.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Inspekcja, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
AADOperationType string Typ operacji. Możliwe wartości to Dodaj usuwanie aktualizacji i Inne.
Identyfikator AADTenantId string Identyfikator dzierżawy usługi AAD.
ActivityDateTime datetime Data i godzina wykonania działania w formacie UTC.
ActivityDisplayName string Nazwa działania lub nazwa operacji.
AdditionalDetails dynamiczna Wskazuje dodatkowe szczegóły dotyczące działania. Może mieć dowolny ciąg jako klucz lub wartość.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
CallerIpAddress string Adres IP obiektu wywołującego.
CorrelationId string Identyfikator umożliwiający podanie dziennika inspekcji.
DurationMs długi Czas trwania operacji w milisekundach.
Id string Unikatowy identyfikator reprezentujący działanie inspekcji.
Tożsamość string Tożsamość z tokenu, który został przedstawiony podczas żądania. Może to być konto użytkownika, konto systemowe lub jednostka usługi.
InitiatedBy dynamiczna Użytkownik lub aplikacja zainicjował działanie.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Poziom string Poziom ważności zdarzenia.
Lokalizacja string Region zasobu emitujący zdarzenie.
LoggedByService string Usługa, która zainicjowała działanie.
OperationName string Nazwa operacji.
OperationVersion string Wersja interfejsu API REST żądana przez klienta.
Result string Wynik działania. Możliwe wartości to: limit czasu niepowodzenia powodzenia nieznanyFutureValue.
ResultDescription string Zawiera opis błędu dla operacji inspekcji.
ResultReason string Opisuje przyczynę niepowodzenia lub przekroczenia limitu czasu.
ResultSignature string Zawiera kod błędu, jeśli istnieje, dla operacji inspekcji.
ResultType string Wynikiem operacji inspekcji może być Powodzenie lub Niepowodzenie.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TargetResources dynamiczna Wskazuje informacje o tym, który zasób został zmieniony z powodu działania.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina zdarzenia w formacie UTC.
Typ string Nazwa tabeli
UserAgent string Agent użytkownika inicjatora.