次の方法で共有


AADManagedIdentitySignInLogs

マネージド ID の Azure Active Directory サインイン ログ。

テーブル属性

属性
リソースの種類 -
Categories (カテゴリ) 監査、セキュリティ
ソリューション ログ管理
基本的なログ はい
取り込み時変換 はい
サンプル クエリ はい

タイプ 説明
AADTenantId 文字列 ログに関連付けられている AADTenantId GUID
エージェント 文字列 エージェント型サインインの詳細。
AppId 文字列 Azure Active Directory のアプリ ID を表す一意の GUID
AppOwnerTenantId (アプリ所有者テナントID) 文字列 Azure Active Directory 内のアプリケーションの借人のテナント識別子
AuthenticationContextClassReferences 文字列 サインインの認証コンテキスト
認証処理の詳細 文字列 認証プロセッサに関連付けられている詳細を提供します
_請求額サイズ real レコード サイズ (バイト単位)
カテゴリ 文字列 サインイン イベントのカテゴリ
クライアント認証タイプ (ClientCredentialType) 文字列
条件付きアクセスポリシー 文字列 サインインに適用されている条件付きアクセス ポリシーの詳細
条件付きアクセスステータス 文字列 サインインに関連するすべての conditionalAccess ポリシーの状態
CorrelationId 文字列 サインインの履歴を提供するID
作成日時 datetime サインインアクティビティの日時。
持続時間 (ms) long 操作時間 (ミリ秒)
FederatedCredentialId (フェデレーテッドクレデンシャルID) 文字列 アプリケーションがフェデレーション ID 資格情報を使用してサインインした場合、その資格情報の識別子。
ID (アイディー) 文字列 サインイン アクティビティを表す一意の ID
アイデンティティ 文字列 要求を行ったときに提示されたトークンからの ID。 ユーザー アカウント、システム アカウント、またはサービス プリンシパルを指定できます。
IPアドレス 文字列 サインインに使用するクライアントの IP アドレス
_IsBillable // 請求可能かどうかを示す 文字列 データのインジェストが課金対象かどうかを示します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
レベル 文字列 イベントの重大度レベル
ロケーション 文字列 イベントを出力するリソースのリージョン
ロケーション詳細 文字列 サインイン場所の詳細
マネージドサービスアイデンティティ 文字列 サインインに使用されるマネージド サービス ID の詳細。
ネットワークロケーション詳細 文字列 認証プロセッサに関連付けられている詳細を提供します。
操作名 文字列 サインインの場合、この値は常に Sign-in activity です
操作バージョン 文字列 クライアントによって要求された REST API バージョン
リソース表示名 文字列 サービス プリンシパルがサインインしたリソースの名前
リソースグループ (ResourceGroup) 文字列 ログ用のリソースグループ
リソースアイデンティティ 文字列 サービス プリンシパルがサインインしたリソースの ID
ResourceOwnerTenantId 文字列 サインインで参照されているリソースの所有者のテナント識別子
ResourceServicePrincipalId (リソースサービスプリンシパルID) 文字列 リソースのサービス プリンシパル ID
結果の説明 文字列 サインイン操作のエラーの説明を指定します
リザルトシグネチャー 文字列 サインイン操作にエラーがある場合は、そのエラー コードが含まれます
結果のタイプ 文字列 サインイン操作の結果は、成功または失敗になります
サービスプリンシパル資格情報キーID 文字列 サインインを開始したサービス プリンシパルのキー ID
ServicePrincipalCredentialThumbprint 文字列 サインインを開始したサービス プリンシパルの拇印
サービスプリンシパルID 文字列 サインインを開始したサービス プリンシパルの ID
サービスプリンシパルネーム 文字列 サインインを開始したサービス プリンシパルのサービス プリンシパル名
セッションID 文字列 signIn 中に生成されたセッションの ID。
SourceAppClientId 文字列 サインインを開始したアプリケーションのクライアント ID
ソースシステム 文字列 イベントを収集したエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
テナントID 文字列 Log Analytics ワークスペース ID
タイムジェネレイテッド datetime イベントの日付と時刻 (UTC)
タイプ 文字列 テーブルの名前
ユニークトークン識別子 文字列 要求の一意のトークン識別子
ユーザーエージェント (UserAgent) 文字列 サインインのユーザー エージェント