MicrosoftGraphActivityLogs

I log attività di Microsoft Graph forniscono informazioni dettagliate sulle richieste API effettuate a Microsoft Graph per le risorse nel tenant.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Controllo, sicurezza
Soluzioni LogManagement
Log di base
Trasformazione in fase di inserimento
Query di esempio

Colonne

Column Type Descrizione
AadTenantId string ID tenant di Azure AD.
ApiVersion string Versione API dell'evento.
AppId string Identificatore dell'applicazione.
ATContent string Riservato a un uso futuro.
ATContentH string Riservato a un uso futuro.
ATContentP string Riservato a un uso futuro.
_BilledSize real Dimensioni del record in byte
ClientAuthMethod int Indica la modalità di autenticazione del client. Per un client pubblico, il valore è 0. Se vengono usati l'ID client e il segreto client, il valore è 1. Se venisse usato un certificato client per l'autenticazione, il valore sarebbe pari a 2.
ClientRequestId string Facoltativo. Identificatore della richiesta client al momento dell'invio. Se non viene inviato alcun identificatore di richiesta client, il valore sarà uguale all'identificatore dell'operazione.
DurationMs int Durata della richiesta in millisecondi.
IdentityProvider string Provider di identità che ha autenticato l'oggetto del token.
IPAddress string Indirizzo IP del client da cui si è verificata la richiesta.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure
Ufficio string Nome dell'area che ha fornito la richiesta.
OperationId string Identificatore del batch. Per le richieste non in batch, questo sarà univoco per ogni richiesta. Per le richieste in batch, questo sarà lo stesso per tutte le richieste nel batch.
RequestId string Identificatore che rappresenta la richiesta.
RequestMethod string Metodo HTTP dell'evento.
RequestUri string URI della richiesta.
ResponseSizeBytes int Dimensione della risposta in byte.
ResponseStatusCode int Codice di stato della risposta HTTP per l'evento.
Ruoli string Ruoli nelle attestazioni del token.
Ambiti string Ambiti nelle attestazioni del token.
ServicePrincipalId string Identificatore del servicePrincipal che effettua la richiesta.
SignInActivityId string Identificatore che rappresenta le attività di accesso.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
TenantId string ID dell'area di lavoro Log Analytics
TimeGenerated datetime Data e ora di ricezione della richiesta.
TokenIssuedAt datetime Timestamp al quale è stato rilasciato il token.
Type string Nome della tabella
UserAgent string Informazioni sull'agente utente correlate alla richiesta.
ID utente string Identificatore dell'utente che effettua la richiesta.
Wids string Indica i ruoli a livello di tenant assegnati all'utente.