Udostępnij za pośrednictwem


UserAccessAnalytics

Ta tabela analizy dla danego użytkownika zapewnia bezpośredni lub przechodni dostęp do zasobów platformy Azure. Jeśli na przykład użytkownik badany jest Jane Smith, usługa Access Analytics oblicza wszystkie subskrypcje platformy Azure, do których może uzyskać bezpośredni dostęp, za pośrednictwem grup lub elementów serviceprincipals.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania BehaviorAnalyticsInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Identyfikator AADTenantId string Unikatowy identyfikator dzierżawy platformy Azure
AccessEndReason string Przyczyna odwołania dostępu jednostki źródłowej do jednostki docelowej
AccessEndTime datetime Sygnatura czasowa, gdy dostęp jednostki źródłowej do jednostki docelowej został odwołany
AccessId string Unikatowy identyfikator dostępu między jednostką źródłową i docelową
AccessLevel string Poziom dostępu, do którego jednostka źródłowa musi mieć jednostkę docelową
AccessStartTime datetime Sygnatura czasowa, gdy jednostka źródłowa została udostępniona jednostce docelowej
Typ dostępu string Typ dostępu, do którego jednostka źródłowa musi mieć jednostkę docelową
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
SourceEntityId string Unikatowy identyfikator jednostki, która ma dostęp do jednostki docelowej
SourceEntityName string Nazwa wyświetlana jednostki, która ma dostęp do jednostki docelowej
SourceEntityType string Typ jednostki, która ma dostęp do jednostki docelowej
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TargetEntityId string Unikatowy identyfikator jednostki, do której może uzyskiwać dostęp jednostka źródłowa
TargetEntityName string Nazwa wyświetlana jednostki, do której może uzyskiwać dostęp jednostka źródłowa
TargetEntityType string Typ jednostki, do której może uzyskiwać dostęp jednostka źródłowa
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa obliczania analizy dostępu
Typ string Nazwa tabeli