共用方式為


PowerAutomateActivity

包含 power Automate 稽核記錄Microsoft。 它通常用來追蹤Power Automate活動。

數據表屬性

屬性
資源類型 -
類別 安全性、稽核
方案 SecurityInsights
基本記錄 No
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型​ 描述
ActorName 字串 執行動作之使用者的UPN(用戶主體名稱)(在Operation 屬性中指定)導致記錄的記錄;例如,my_name@my_domain_name。 請注意,系統帳戶所執行活動的記錄也會包含(例如 SHAREPOINT\system 或 NT AUTHORITY\SYSTEM)。 在 SharePoint 中,UserId 屬性中顯示的另一個值是app@sharepoint。 這表示執行活動的「使用者」是代表使用者、系統管理員或服務執行全組織動作(例如搜尋 SharePoint 網站或 OneDrive 帳戶)所需許可權的應用程式。 如需詳細資訊,請參閱稽核記錄中的app@sharepoint使用者。
ActorUserId 字串 UserId 屬性所識別之使用者的替代識別碼。 例如,針對由使用者在 SharePoint、商務用 OneDrive 及 Exchange 中所執行的事件,此屬性都會填入 Passport 唯一識別碼 (PUID)。 此屬性也可以針對系統帳戶所執行之其他服務和事件中發生的事件,指定與 UserID 屬性相同的值。
ActorUserType 字串 執行作業的使用者類型。 可能的類型包括:系統管理、系統、應用程式、服務主體和其他。
AdditionalInfo dynamic 詳細資訊,例如環境名稱。
_BilledSize real 以位元組為單位的記錄大小
EventOriginalType 字串 執行活動的使用者或系統管理員活動名稱。 如需最常見作業/活動的描述,請參閱 Office 365 保護中心的。 針對 Exchange 系統管理員活動,此屬性會識別執行之 Cmdlet 的名稱。 針對 Dlp 事件,這可以是 「DlpRuleMatch」、“DlpRuleUndo” 或 “DlpInfo”,其描述如下的「DLP 架構」。
EventOriginalUid 字串 稽核記錄的唯一標識碼。
EventResult 字串 指出 (Operation 屬性中指定的) 動作是否成功。 可能的值為 Succeeded、PartiallySucceeded 或 Failed。
FlowConnectorNames 字串 流程中所列的連接器名稱。
FlowDetailsUrl 字串 連結至流程的詳細數據頁面。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
LicenseDisplayName 字串 授權的顯示名稱。
ObjectId 字串 使用者存取之檔案或資料夾的完整路徑名稱。 針對 Exchange 系統管理員稽核記錄,Cmdlet 所修改的物件名稱。
OrganizationId 字串 貴組織的 Office 365 租用戶 GUID。 無論此值是在哪一個 Office 365 服務中發生,對於貴組織而言它將會一律相同。
RecipientUpn 字串 如果已更新許可權,會顯示許可權收件者的 UPN。
RecordType 字串 記錄所指示的作業類型。 如需稽核記錄類型的詳細資訊,請參閱 AuditLogRecordType 數據表。
SharingPermission 字串 與另一位使用者共享的許可權類型(3 = Owner/ReadWrite,2 = 僅限執行的使用者/Read)。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
SrcIpAddr 字串 記錄活動時所使用的裝置之 IP 位址。 IP 位址會以 IPv4 或 IPv6 位址格式顯示。 對於某些服務,此屬性中顯示的值可能是信任應用程式(例如,Office 網頁版 應用程式)代表使用者呼叫服務的IP位址,而不是執行活動的人員所使用的裝置IP位址。 此外,針對 Azure Active Directory 相關事件,不會記錄 IP 位址,且 ClientIP 屬性的值為 Null。
TenantId 字串 Log Analytics 工作區識別碼
TimeGenerated Datetime 使用者執行活動時的日期和時間。
型別 string 資料表的名稱
UserUpn 字串 使用者的唯一識別碼。 一律等於 UserKey。
工作負載 字串 發生活動的 Office 365 服務。