你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AADRiskyUsers

标识保护为 Azure AD 风险用户生成的日志。

表属性

Attribute
资源类型 -
类别 审核,安全性
解决方案 LogManagement
基本日志
引入时转换
示例查询

类型​​ 描述
_BilledSize real 记录大小(字节)
CorrelationId string 相关日志分析事件的 ID。 可用于标识多个表之间的关联事件。
Id string 有风险的用户的唯一 ID。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
IsDeleted 布尔 指示是否删除用户。
IsProcessing 布尔 指示后端是否正在处理用户的风险状态。
OperationName string 操作的名称。
RiskDetail string 检测到的风险的详细信息。 可能的值包括:none、adminGeneratedTemporaryPassword、userPerformedSecuredPasswordChange、userPerformedSecuredPasswordReset、adminConfirmedSigninSafe、aiConfirmedSigninSafe、userPassedMFADrivenByRiskBasedPolicy、adminDismissedAllRiskForUser、adminConfirmedSigninCompromised、hidden、adminConfirmedUserCompromised、unknownFutureValue。
RiskLastUpdatedDateTime datetime 有风险用户上次更新的日期和时间。
风险等级 string 检测到的有风险用户的级别。 可能的值包括:low、medium、high、hidden、none、unknownFutureValue。
RiskState string 用户的风险状态。 可能的值包括:none、confirmedSafe、remediated、dismissed、atRisk、confirmedCompromised、unknownFutureValue。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TenantId string Log Analytics 工作区 ID
TimeGenerated datetime 事件的日期和时间(采用 UTC 格式)。
类型 字符串 表的名称
UserDisplayName string 有风险用户的显示名称。
UserPrincipalName string 有风险用户的主体名称。