Partilhar via


MicrosoftGraphActivityLogs

Os Logs de Atividade do Microsoft Graph fornecem detalhes das solicitações de API feitas ao Microsoft Graph para recursos no locatário.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Auditoria, Segurança
Soluções LogManagement
Log básico Sim
Transformação do tempo de ingestão Sim
Consultas de Exemplo Sim

Colunas

Column Tipo Description
AadTenantId string A ID do locatário do Azure AD.
ApiVersion string A versão da API do evento.
AppId string O identificador do aplicativo.
ATContent string Reservado para uso futuro.
ATContentH string Reservado para uso futuro.
ATContentP string Reservado para uso futuro.
_BilledSize real O tamanho do registo em bytes
Método ClientAuthMethod número inteiro Indica como o cliente foi autenticado. Para um cliente público, o valor é 0. Se o ID do cliente e o segredo do cliente forem usados, o valor será 1. Se um certificado de cliente foi usado para autenticação, o valor é 2.
ClientRequestId string Opcional. O identificador de solicitação do cliente quando enviado. Se nenhum identificador de solicitação de cliente for enviado, o valor será igual ao identificador da operação.
DurationMs número inteiro A duração do pedido em milissegundos.
IdentityProvider string O provedor de identidade que autenticou o assunto do token.
IPAddress string O endereço IP do cliente de onde a solicitação ocorreu.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Localização string O nome da região que atendeu a solicitação.
OperationId string O identificador do lote. Para solicitações sem lote, isso será exclusivo por solicitação. Para solicitações em lote, isso será o mesmo para todas as solicitações no lote.
RequestId string O identificador que representa a solicitação.
RequestMethod string O método HTTP do evento.
RequestUri string O URI da solicitação.
ResponseSizeBytes número inteiro O tamanho da resposta em bytes.
ResponseStatusCode número inteiro O código de status da resposta HTTP para o evento.
Funções string As funções em declarações de token.
Âmbitos string Os escopos em declarações de token.
ServicePrincipalId string O identificador do servicePrincipal que faz a solicitação.
SignInActivityId string O identificador que representa as atividades de início de sessão.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime A data e a hora em que o pedido foi recebido.
TokenIssuedAt datetime O carimbo de data/hora em que o token foi emitido.
Type string O nome da tabela
UserAgent string As informações do agente do usuário relacionadas à solicitação.
UserId string O identificador do usuário que faz a solicitação.
Wids string Indica as funções de todo o locatário atribuídas a esse usuário.