MicrosoftGraphActivityLogs

Microsoft Graph-aktivitetsloggar innehåller information om API-begäranden som görs till Microsoft Graph för resurser i klientorganisationen.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Granskning, säkerhet
Lösningar LogManagement
Grundläggande logg Ja
Inmatningstidstransformering Ja
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
AadTenantId sträng Klient-ID:t för Azure AD.
ApiVersion sträng API-versionen av händelsen.
AppId sträng Identifieraren för programmet.
ATContent sträng Reserverad för framtida användning.
ATContentH sträng Reserverad för framtida användning.
ATContentP sträng Reserverad för framtida användning.
_BilledSize real Poststorleken i byte
ClientAuthMethod heltal Anger hur klienten autentiserades. För en offentlig klient är värdet 0. Om klient-ID och klienthemlighet används är värdet 1. Om ett klientcertifikat användes för autentisering är värdet 2.
ClientRequestId sträng Valfritt. Identifieraren för klientbegäran när den skickas. Om ingen identifierare för klientbegäran skickas är värdet lika med åtgärdsidentifieraren.
DurationMs heltal Varaktigheten för begäran i millisekunder.
IdentityProvider sträng Identitetsprovidern som autentiserade ämnet för token.
IPAddress sträng IP-adressen för klienten där begäran inträffade.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
Plats sträng Namnet på den region som hanterade begäran.
OperationId sträng Identifieraren för batchen. För icke-batchbaserade begäranden är detta unikt per begäran. För batchbaserade begäranden är detta detsamma för alla begäranden i batchen.
RequestId sträng Identifieraren som representerar begäran.
RequestMethod sträng HTTP-metoden för händelsen.
RequestUri sträng URI:n för begäran.
ResponseSizeBytes heltal Storleken på svaret i Bytes.
ResponseStatusCode heltal HTTP-svarsstatuskoden för händelsen.
Roller sträng Rollerna i tokenanspråk.
Omfattningar sträng Omfången i tokenanspråk.
ServicePrincipalId sträng Identifieraren för servicePrincipal som gör begäran.
SignInActivityId sträng Identifieraren som representerar inloggningsaktivitetarna.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Datum och tid då begäran togs emot.
TokenIssuedAt datetime Tidsstämpeln som token utfärdades vid.
Typ sträng Namnet på tabellen
UserAgent sträng Information om användaragenten som är relaterad till begäran.
AnvändarID sträng Identifieraren för användaren som gör begäran.
Wids sträng Anger de klientomfattande roller som tilldelats den här användaren.