Запросы для таблицы ACREntraAuthenticationAuditLog
Сведения об использовании этих запросов в портал Azure см. в руководстве по Log Analytics. Сведения о REST API см. в разделе "Запрос".
Журнал аудита проверки подлинности Microsoft Entra
Ведение журнала событий аудита проверки подлинности Microsoft Entra.
source
| project
TimeGenerated = todatetime(['time']),
Location = location,
OperationName = operationName,
CacheName = tostring(properties.tenant),
Message = tostring(properties.message),
Authentication = tostring(properties.authentication),
Username = tostring(properties.username),
IpAddress = tostring(properties.ipAddress),
ClientId = tostring(properties.clientId),
ClientName = tostring(properties.clientName),
Lifetime = tostring(properties.lifetime),
RoleInstance = toint(properties.roleInstance)