Поделиться через


AuditLogs

Журнал аудита для Azure Active Directory. Включает сведения о системных действиях по управлению пользователями и группами, управляемых приложениях и действиях с каталогами.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.graph/tenants
Категории Ресурсы Azure, безопасность
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
AADOperationType строка Тип операции. Возможные значения: Add Update Delete and Other.
AADTenantId строка Идентификатор клиента ADD
ActivityDateTime datetime Дата и время выполнения действия в формате UTC.
ActivityDisplayName строка Имя действия или имя операции. Примеры включают создание пользователя и добавление участника в группу. Полный список действий см. в списке действий Azure AD.
ДополнительныеDetails по строкам Указывает дополнительные сведения о действии.
_BilledSize real Размер записи в байтах
Категория строка В настоящее время аудит является единственным поддерживаемым значением.
CorrelationId строка Необязательный ИДЕНТИФИКАТОР GUID, передаваемый клиентом. Может помочь сопоставить клиентские операции с операциями на стороне сервера и полезен при отслеживании журналов, охватывающих службы.
DurationMs длинный Свойство не используется и может быть проигнорировано.
Артикул строка GUID, который однозначно идентифицирует действие.
Идентификация строка Удостоверение из маркера, который был представлен при выполнении запроса. Удостоверение может быть учетной записью учетной записи пользователя или субъектом-службой.
InitiatedBy по строкам Пользователь или приложение инициировали действие.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Уровень строка Тип сообщения. В настоящее время это всегда информационно.
Расположение строка Расположение центра обработки данных.
LoggedByService строка Служба, инициирующая действие (например, самостоятельный управление паролями Core Directory B2C, приглашенных пользователей Microsoft Identity Manager управление привилегированными пользователями.
OperationName строка Имя операции.
OperationVersion строка Версия REST API, запрошенная клиентом.
Ресурс строка
ResourceGroup строка
ResourceId строка
ResourceProvider строка
Результат строка Результат действия. Возможные значения: время ожидания успешного сбоя неизвестноеFutureValue.
ResultDescription строка Дополнительное описание результата.
ResultReason строка Описывает причину сбоя или истечения времени ожидания.
ResultSignature строка Свойство не используется и может быть проигнорировано.
ResultType строка Результат операции. Возможные значения: Success и Failure.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
TargetResources по строкам Указывает сведения о том, какой ресурс был изменен из-за действия. Тип целевого ресурса может быть групповой политикой роли приложения каталога устройств пользователя или другой.
TimeGenerated datetime Дата и время создания записи.
Тип строка Имя таблицы.