Condividi tramite


AADCustomSecurityAttributeAuditLogs

Log di accesso di Azure Active Directory non interattivi dall'utente.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Controllo, sicurezza
Soluzioni Gestione dei log
Log di base NO
Trasformazione in fase di inserimento Yes
Query di esempio

Colonne

Colonna Tipo Descrizione
AADOperationType string Tipo dell'operazione. I valori possibili sono Add Update Delete e Other.
AADTenantId string ID del tenant di AAD.
ActivityDateTime data e ora Data e ora in cui l'attività è stata eseguita in formato UTC.
ActivityDisplayName string Nome dell'attività o nome dell'operazione.
Dettagli aggiuntivi dinamico Indica dettagli aggiuntivi sull'attività. Può avere qualsiasi stringa come chiave o valore.
_BilledSize real Le dimensioni del record in byte
Indirizzo IP del Chiamante string Indirizzo IP del chiamante.
IdentificatoreDiCorrelazione string ID per fornire audit trail.
Durata in Millisecondi long La durata dell'operazione in millisecondi.
ID string ID univoco che rappresenta l'attività di controllo.
Identità string Identità del token presentato al momento dell'esecuzione della richiesta. Può essere un account utente, un account di sistema o un'entità servizio.
InitiatedBy dinamico L'utente o l'app ha avviato l'attività.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'ingestione non viene fatturata sul tuo account Azure.
Livello string Il livello di gravità dell'evento.
Posizione string Area della risorsa che genera l'evento.
loggedByService string Servizio che ha avviato l'attività.
NomeOperazione string Nome dell'operazione.
OperationVersion string Versione dell'API REST richiesta dal client.
Risultato string Risultato dell'attività. I valori possibili sono: timeout errore riuscito unknownFutureValue.
Descrizione del risultato string Fornisce la descrizione dell'errore per l'operazione di controllo.
Motivo del Risultato string Descrive la causa di errori o risultati di timeout.
ResultSignature string Contiene il codice di errore, se presente, per l'operazione di controllo.
Tipo di risultato string Il risultato dell'operazione di controllo può essere Operazione riuscita o Errore.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta oppure Operations Manager, Linux per tutti gli agenti Linux, o Azure per Diagnostica di Azure
TargetResources dinamico Indica informazioni sulla risorsa modificata a causa dell'attività.
ID dell'inquilino string L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Data e ora dell'evento in formato UTC.
Tipo string Nome della tabella
"UserAgent" string Agente utente dell'iniziatore.