AADNonInteractiveUserSignInLogs

Kullanıcıdan etkileşimli olmayan Azure Active Directory oturum açma günlükleri.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Denetim, Güvenlik
Çözümler LogManagement
Temel günlük Yes
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AlternateSignInName Dize Azure AD'de kullanıcı oturum açma işleminin şirket içi UPN'sini sağlar. Örneğin, Telefon numarasıyla oturum açma.
AppDisplayName Dize Azure portalında görüntülenen uygulama adı.
AppId Dize Azure Active Directory'de uygulama kimliğini temsil eden benzersiz GUID.
AppliedEventListeners dynamic Bir kimlik doğrulama etkinliğindeki ilgili olaylar tarafından tetiklenen uygulanan olay dinleyicileri veya dinleyiciler hakkında ayrıntılı bilgi. ALP ve MSGraph'da appliedEventListeners olarak adlandırılır, ancak UX'teki adla eşleştirmek için Kimlik Doğrulama Olaylarını kullanın.
AuthenticationContextClassReferences Dize Oturum açma işleminin kimlik doğrulama bağlamları.
AuthenticationDetails Dize Oturum açmada gerçekleştirdiği her kimlik doğrulama adımının kaydı.
AuthenticationMethodsUsed Dize Kullanılan kimlik doğrulama yöntemlerinin listesi.
AuthenticationProcessingDetails Dize Kimlik doğrulama işlemcisiyle ilişkili ayrıntıları sağlar.
AuthenticationProtocol Dize Kimlik doğrulamasında kullanılan protokol türünü veya verme türünü listeler. Olası değerler şunlardır: none, oAuth2, ropc, wsFederation, saml20, deviceCode, unknownFutureValue. Listelenen olası değerler dışındaki protokolleri kullanan kimlik doğrulamaları için protokol türü yok olarak listelenir.
AuthenticationRequirement Dize Oturum açma için gereken kimlik doğrulama türü. multiFactorAuthentication olarak ayarlanırsa bir MFA adımı gereklidir. singleFactorAuthentication olarak ayarlanırsa MFA gerekli değildir.
AuthenticationRequirementPolicies Dize Her biri CA: ilke adı ve/veya MFA: Kullanıcı başına olmak üzere bu oturum açma için geçerli olan CA ilkeleri kümesi.
AutonomousSystemNumber Dize Ağ için otonom Sistem Numarası.
_BilledSize real Bayt cinsinden kayıt boyutu
Kategori Dize Oturum açma olayının kategorisi.
ClientAppUsed Dize Kullanılan uygulama kimlik doğrulamasının ayrıntıları (Eski ve Eski olmayan) Örneğin: Modern Tarayıcı, Yerel Uygulama, Exchange Etkinleştirme Eşitleme ve Eski İstemciler.
ConditionalAccessPolicies Dize Oturum açma için uygulanan koşullu erişim ilkelerinin ayrıntıları.
ConditionalAccessStatus Dize Oturum açma ile ilgili tüm koşullu Erişim ilkelerinin durumu.
CorrelationId Dize Oturum açma izi sağlamak için kimlik.
CreatedDateTime datetime Oturum açma etkinliğinin tarih saati.
CrossTenantAccessType Dize Aktör tarafından kaynağa erişmek için kullanılan kiracılar arası erişimin türünü açıklar. Olası değerler şunlardır: none, b2bCollaboration, b2bDirectConnect, microsoftSupport, serviceProvider, unknownFutureValue. Oturum açma işlemi kiracı sınırlarını aşmadıysa değer yok olur.
DeviceDetail Dize Oturum açma için kullanılan cihazın ayrıntıları.
DurationMs uzun İşlemin milisaniye cinsinden süresi.
HomeTenantId Dize Kiracılar arası senaryolar için ev kiracı kimliği.
Kimlik dize Oturum açma etkinliğini temsil eden benzersiz kimlik.
Kimlik Dize İsteği yaptığınızda sunulan belirteçten gelen kimlik. Bu bir kullanıcı hesabı, sistem hesabı veya hizmet sorumlusu olabilir.
IPAddress Dize Oturum açmak için kullanılan istemcinin IP adresi.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsInteractive ikili Oturum açmanın etkileşimli olup olmadığını gösterir.
IsRisky ikili Oturum açmanın riskli olup olmadığını gösterir.
Level Dize Olayın önem düzeyi.
Konum Dize Olayı yayan kaynağın bölgesi.
LocationDetails Dize Oturum açma konumunun ayrıntıları.
MfaDetail Dize Multi-factor authentication'ın ayrıntıları.
NetworkLocationDetails Dize Kimlik doğrulama işlemcisiyle ilişkili ayrıntıları sağlar.
OperationName Dize Oturum açma işlemleri için bu değer her zaman Oturum açma etkinliğidir.
OperationVersion Dize İstemci tarafından istenen REST API sürümü.
OriginalRequestId Dize Kimlik doğrulama dizisindeki ilk isteğin istek kimliği.
ProcessingTimeInMs Dize AD STS'de milisaniye cinsinden istek işleme süresi.
ResourceDisplayName Dize Kullanıcının oturum açtığı kaynağın adı.
ResourceGroup Dize Günlükler için kaynak grubu.
ResourceIdentity Dize Kullanıcının oturum açtığı kaynağın kimliği.
ResourceServicePrincipalId Dize Kaynağın Hizmet Sorumlusu Kimliği.
ResourceTenantId Dize Kiracılar arası senaryolar için kaynak kiracı kimliği.
ResultDescription Dize Oturum açma işlemi için hata açıklamasını sağlar.
ResultSignature Dize Varsa, oturum açma işlemi için hata kodunu içerir.
ResultType Dize Oturum açma işleminin sonucu Başarılı veya Başarısız olabilir.
RiskDetail Dize Riskli kullanıcı durumu ayrıntıları.
RiskEventTypes Dize Oturum açma ile ilişkili risk olayı türlerinin listesi.
RiskEventTypes_V2 Dize Oturum açma ile ilişkili risk olayı türlerinin listesi. Bunlar dizelerdir.
RiskLevelAggregated Dize Toplu risk düzeyi.
RiskLevelDuringSignIn Dize Oturum açma sırasında risk düzeyi.
RiskState Dize Riskli kullanıcı durumu.
ServicePrincipalId Dize Oturum açmayı başlatan hizmet sorumlusunun kimliği.
SessionLifetimePolicies Dize Oturum ömrünü zorlayan veya iptal eden oturum açma işlemine uygulanan ilkeler ve ayarlar.
SignInEventTypes Dize Oturum açma ile ilişkili türler. Örnek olarak "interactive", "refreshToken", "managedIdentity", "continuousAccessEvaluation" ve daha birçok örnek verilebilir.
SignInIdentifierType Dize Oturum açma tanımlayıcısının türü. Olası değerler şunlardır: userPrincipalName, phoneNumber, proxyAddress, qrCode, onPremisesUserPrincipalName, unknownFutureValue.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
Durum Dize Oturum açma durumunun ayrıntıları.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime OLAYıN UTC olarak tarih ve saati.
TokenIssuerName Dize Kimlik sağlayıcısının adı (örn. sts.microsoft.com ).
TokenIssuerType Dize identityProvider türü (Azure AD, AD Federasyon Hizmetleri).
Tür Dize Tablonun adı
UniqueTokenIdentifier Dize İstek için benzersiz belirteç tanımlayıcısı.
UserAgent Dize Oturum açma için Kullanıcı Aracısı.
UserDisplayName Dize Oturum açmayı başlatan kullanıcının görünen adı.
Kullanıcı Kimliği Dize Oturum açmayı başlatan kullanıcının kimliği.
UserPrincipalName Dize Oturum açmayı başlatan kullanıcının kullanıcı asıl adı.
UserType Dize Kullanıcının kiracıda üye mi yoksa konuk mu olduğunu tanımlar. Olası değerler şunlardır: member, guest, unknownFutureValue.