Поделиться через


MicrosoftGraphActivityLogs

Журналы действий Microsoft Graph предоставляют сведения о запросах API, сделанных в Microsoft Graph для ресурсов в клиенте.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Аудит, безопасность
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time Да
Примеры запросов Да

Столбцы

Column Type Описание
AADTenantId строка Идентификатор клиента Azure AD.
ApiVersion строка Версия API события.
AppId строка Идентификатор приложения.
ATContent строка Зарезервировано для последующего использования.
ATContentH строка Зарезервировано для последующего использования.
ATContentP строка Зарезервировано для последующего использования.
_BilledSize real Размер записи в байтах
ClientAuthMethod INT Указывает на способ проверки подлинности клиента. Для общедоступного клиента значение равно 0. При использовании идентификатора и секрета клиента значение равно 1. Если для аутентификации использовался сертификат клиента, то значение равно 2.
ClientRequestId строка Необязательно. Идентификатор запроса клиента при отправке. Если идентификатор запроса клиента не отправлен, значение будет равно идентификатору операции.
DurationMs INT Длительность выполнения запроса в миллисекундах.
Поставщик удостоверений строка Поставщик удостоверений, прошедший проверку подлинности субъекта маркера.
IPAddress строка IP-адрес клиента, из которого произошел запрос.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Расположение строка Имя региона, обслуживающего запрос.
OperationId строка Идентификатор пакета. Для не пакетных запросов это будет уникальным для каждого запроса. Для пакетных запросов это будет одинаково для всех запросов в пакете.
RequestId строка Идентификатор, представляющий запрос.
requestMethod строка Метод HTTP события.
RequestUri строка URI-адрес запроса.
ResponseSizeBytes INT Размер ответа в байтах.
ResponseStatusCode INT Код состояния ответа HTTP для события.
Роли строка Роли в утверждениях токена.
Области строка Области в утверждениях маркеров.
ServicePrincipalId строка Идентификатор servicePrincipal, выполняющего запрос.
SignInActivityId строка Идентификатор, представляющий действия входа.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Дата и время получения запроса.
TokenIssuedAt datetime Метка времени, в который был выдан маркер.
Тип строка Имя таблицы.
UserAgent строка Сведения о агенте пользователя, связанные с запросом.
UserId строка Идентификатор пользователя, выполняющего запрос.
Wids строка Обозначает роли на уровне клиента, назначенные этому пользователю.