Compartilhar via


Dynamics365Activity

Logs de auditoria para locatários do Dynamics 365 coletados pelo Azure Sentinel.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias -
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras -

Colunas

Coluna Type Descrição
_BilledSize real O tamanho do registro em bytes
ClientIP string O endereço IP do dispositivo que foi usado quando a atividade foi registrada
CorrelationId string Um valor exclusivo usado para associar linhas relacionadas
CrmOrganizationUniqueName string Nome exclusivo da organização
EntityId string Identificador exclusivo da entidade
EntityName string Nome da entidade na organização
Fields dinâmico JSON de par de chave-valor que reflete os valores criados ou atualizados
InstanceUrl string URL para a instância
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
ItemType string O tipo de objeto acessado ou modificado. Consulte a tabela ItemType para obter detalhes sobre os tipos de objetos
ItemUrl string URL para o registro que emite o log
Mensagem string Nome da mensagem chamada no SDK do Dynamics365
OfficeWorkload string O serviço do Office 365 em que a atividade ocorreu
Operação string O nome da operação que o usuário está executando
OrganizationId string O GUID do locatário do Office 365 da sua organização. Esse valor será sempre o mesmo para sua organização
OriginalObjectId string O ObjectId para SharePoint e OneDrive sobre a atividade comercial
Consulta string Os parâmetros de filtro de consulta usados durante a execução do FetchXML
QueryResults dinâmico Se houver um ou vários registros retornados pela chamada de mensagem do SDK para Recuperar e Recuperar Vários
RecordType string O tipo de operação indicado pelo registro. Consulte a tabela AuditLogRecordType na documentação do esquema da API de atividade de gerenciamento do Office 365 para obter detalhes sobre os tipos de registros de log de auditoria
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
ResultStatus string Indica se a ação (especificada na propriedade Operation) foi bem-sucedida ou não
ServiceName string Nome do serviço que gera o log
SourceRecordId string Identificador exclusivo de um registro de auditoria
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
SystemUserId string Identificador exclusivo do GUID do usuário na organização
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A data e a hora em UTC (Tempo Universal Coordenado) em que o usuário executou a atividade
Type string O nome da tabela
UserAgent string O agente do usuário
ID do Usuário string O UPN (Nome Principal do Usuário) do usuário que executou a ação (especificado na propriedade Operation) que resultou no registro do registro
UserKey string Uma ID alternativa para o usuário identificado na propriedade UserId
UserType string O tipo de usuário que realizou a operação. Consulte a tabela UserType na documentação do esquema da API da atividade de gerenciamento do Office 365 para obter detalhes sobre os tipos de usuários