Поделиться через


Dynamics365Activity

Журналы аудита для клиентов Dynamics 365, собранных Azure Sentinel.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения SecurityInsights
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
ClientIP строка IP-адрес устройства, который использовался при регистрации действия
CorrelationId строка Уникальное значение, используемое для связывания связанных строк
CrmOrganizationUniqueName строка Уникальное название организации
EntityId строка Уникальный идентификатор сущности
EntityName строка Имя сущности в организации
Поля по строкам Код JSON пары "ключ-значение", отражающий созданные и обновленные значения
InstanceUrl строка URL-адрес экземпляра
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
ItemType строка Тип объекта, к которому осуществлялся доступ или который был изменен. Дополнительные сведения о типах объектов см. в таблице ItemType
ItemUrl строка URL-адрес записи, выдающей журнал
Message строка Имя сообщения, вызываемого в пакете SDK Dynamics365
OfficeWorkload строка Служба Office 365, в которой произошло действие
Операция строка Имя операции, выполняемой пользователем
OrganizationId строка Идентификатор GUID для клиента Office 365 организации. Это значение всегда будет одинаковым для вашей организации.
OriginalObjectId строка ObjectId для SharePoint и OneDrive о бизнес-активности
Query строка Параметры фильтра запросов, используемые при выполнении FetchXML
QueryResults по строкам Одна или несколько уникальных записей, возвращенных вызовом сообщения извлечения или извлечения нескольких из SDK
RecordType строка Тип операции, указанной записью. Дополнительные сведения о типах записей журнала аудита см. в таблице AuditLogRecordType в документации по api действий управления Office 365
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResultStatus строка Указывает, успешно ли выполнено действие (указанное в свойстве Operation)
ServiceName строка Имя сервиса, создавшего журнал
SourceRecordId строка Уникальный идентификатор записи аудита
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
SystemUserId строка Уникальный идентификатор GUID пользователя в организации
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Дата и время в формате UTC, когда пользователь выполнил действие.
Тип строка Имя таблицы.
UserAgent строка Агент пользователя
UserId строка Имя участника-пользователя (имя участника-пользователя), выполнившего действие (указанное в свойстве Operation), которое привело к регистрации записи.
UserKey строка Альтернативный идентификатор пользователя, определенный в свойстве UserId
UserType строка Тип пользователя, выполнившего операцию. Дополнительные сведения о типах пользователей см. в таблице UserType в документации по api действий управления Office 365