AADCustomSecurityAttributeAuditLogs

Icke-interaktiva Inloggningsloggar för Azure Active Directory från användaren.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Granskning, säkerhet
Lösningar LogManagement
Grundläggande logg Nej
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
AADOperationType sträng Typ av åtgärd. Möjliga värden är Lägg till uppdateringsborttagning och Övrigt.
AADTenantId sträng ID för AAD-klientorganisationen.
ActivityDateTime datetime Datum och tid då aktiviteten utfördes i UTC.
ActivityDisplayName sträng Aktivitetsnamn eller åtgärdsnamn.
AdditionalDetails dynamisk Anger ytterligare information om aktiviteten. Kan ha valfri sträng som en nyckel eller ett värde.
_BilledSize real Poststorleken i byte
CallerIpAddress sträng IP-adress för anroparen.
CorrelationId sträng ID för att tillhandahålla spårningslogg.
DurationMs lång Varaktigheten för åtgärden i millisekunder.
Id sträng Unikt ID som representerar granskningsaktiviteten.
Identitet sträng Identiteten från token som visades när du gjorde begäran. Det kan vara ett användarkonto, systemkonto eller tjänstens huvudnamn.
InitiatedBy dynamisk Användaren eller appen initierade aktiviteten.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
Nivå sträng Allvarlighetsgraden för händelsen.
Plats sträng Regionen för resursen som genererar händelsen.
LoggedByService sträng Tjänst som initierade aktiviteten.
OperationName sträng Namnet på åtgärden.
OperationVersion sträng REST API-versionen som begärs av klienten.
Result sträng Resultatet av aktiviteten. Möjliga värden är: timeout för lyckade fel unknownFutureValue.
ResultDescription sträng Innehåller felbeskrivningen för granskningsåtgärden.
ResultReason sträng Beskriver orsaken till fel eller timeout-resultat.
ResultSignature sträng Innehåller eventuell felkod för granskningsåtgärden.
ResultType sträng Resultatet av granskningsåtgärden kan vara Lyckad eller Misslyckad.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TargetResources dynamisk Anger information om vilken resurs som har ändrats på grund av aktiviteten.
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Datum och tid för händelsen i UTC.
Typ sträng Namnet på tabellen
UserAgent sträng Initierarens användaragent.