다음을 통해 공유


PowerBI 활동

Microsoft PowerBI 감사 로그를 포함합니다. 일반적으로 PowerBI 활동을 추적하는 데 사용됩니다.

테이블 특성

속성
리소스 종류 -
범주 보안, 감사
솔루션 SecurityInsights
기본 로그
수집 시간 변환
샘플 쿼리

유형 설명
활동 문자열 사용자 또는 관리자 활동의 이름입니다.
활동ID 문자열 활동의 고유 식별자입니다.
배우 이름 문자열 레코드가 기록된 작업(작업 속성에 지정됨)을 수행한 사용자의 UPN(사용자 계정 이름)입니다. 예를 들어 my_name@my_domain_name. 시스템 계정(예: SHAREPOINT\system 또는 NT AUTHORITY\SYSTEM)에서 수행하는 활동에 대한 레코드도 포함됩니다. SharePoint에서 UserId 속성의 다른 값 표시는 app@sharepoint. 이는 활동을 수행한 "사용자"가 사용자, 관리자 또는 서비스를 대신하여 조직 전체 작업(예: SharePoint 사이트 또는 OneDrive 계정 검색)을 수행하는 데 필요한 권한을 가진 응용 프로그램임을 나타냅니다. 자세한 내용은 감사 레코드의 app@sharepoint 사용자를 참조하세요.
ActorUserId 문자열 UserId 속성에 나와 있는 사용자의 대체 ID입니다. 예를 들어 SharePoint, 비즈니스용 OneDrive 및 Exchange에서 사용자가 수행한 이벤트의 경우에는 이 속성에 PUID(Passport 고유 ID)가 입력됩니다. 이 속성은 시스템 계정에서 수행하는 다른 서비스 및 이벤트에서 발생하는 이벤트에 대해 UserID 속성과 동일한 값을 지정할 수도 있습니다.
액터사용자유형 문자열 작업을 수행한 사용자의 유형입니다. 가능한 유형은 관리자, 시스템, 애플리케이션, 서비스 주체 및 기타입니다.
_BilledSize 진짜 레코드 크기(바이트)
대시보드아이디 문자열 활동이 수행된 대시보드의 ID입니다.
대시보드 이름 문자열 이벤트가 발생한 대시보드의 이름입니다.
데이터 분류 문자열 이벤트가 발생한 대시보드에 대한 데이터 분류(있는 경우)입니다.
데이터셋 이름 문자열 이벤트가 발생한 데이터 세트의 이름입니다.
배포 방법 문자열 콘텐츠의 배포 방법을 나타냅니다.
이벤트오리지널타입 (EventOriginalType) 문자열 활동을 수행한 사용자 또는 관리자 활동의 이름입니다. 가장 일반적인 작업/활동에 대한 설명은 Office 365 보호 센터의 "감사 로그 검색"을 참조하세요. Exchange 관리자 작업의 경우 이 속성은 실행된 cmdlet의 이름을 식별합니다. Dlp 이벤트의 경우 아래 "DLP 스키마"에 설명된 "DlpRuleMatch", "DlpRuleUndo" 또는 "DlpInfo"일 수 있습니다.
EventOriginalUid (이벤트 원본 UID) 문자열 감사 레코드의 고유 식별자입니다.
EventProduct 문자열 Microsoft 제품 이름(PowerBI)입니다.
이벤트 결과 문자열 Operation 속성에 지정된 작업이 성공했는지 여부를 나타냅니다. 가능한 값은 Succeeded, PartiallySucceeded 또는 Failed입니다.
EventVendor 문자열 서비스 공급업체 이름입니다.
폴더 접근 요청 동적 폴더에 대한 액세스를 요청한 사용자 목록입니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
IsSuccess 문자열 작업이 성공했는지 여부를 나타냅니다.
품목 이름 문자열 활동이 수행된 항목의 이름입니다.
회원 정보 문자열 그룹에 대한 멤버 자격 정보입니다.
오브젝트ID 문자열 사용자가 액세스하는 파일 또는 폴더의 전체 경로 이름입니다. Exchange 관리자 감사 로깅의 경우 cmdlet에 의해 수정된 개체의 이름입니다.
조직 ID 문자열 조직의 Office 365 테넌트 GUID입니다. 이 값은 값이 나타나는 Office 365 서비스에 관계없이 조직에서 항상 동일하게 유지됩니다.
OrgAppPermission (오르그앱퍼미션) 문자열 조직 앱(전체 조직, 특정 사용자 또는 특정 그룹)에 대한 사용 권한 목록입니다.
Power BI 작업 공간 이름 문자열 이벤트가 발생한 PowerBI 작업 영역의 이름입니다.
기록유형 문자열 레코드가 나타내는 작업의 유형입니다. 감사 로그 레코드 유형에 대한 자세한 내용은 AuditLogRecordType 테이블을 참조하세요.
보고서 이름 문자열 이벤트가 발생한 보고서의 이름입니다.
요청 ID 문자열 요청의 고유 식별자
범위 문자열 호스트된 Office 365 서비스 또는 온-프레미스 서버에서 이벤트를 만들 수 있습니다. 가능한 값은 온라인과 온-프레미스입니다. SharePoint는 현재 온-프레미스에서 Office 365로 이벤트를 보내는 유일한 워크로드입니다.
정보 공유 문자열 공유 초대를 보낸 사람에 대한 정보입니다.
SourceSystem 문자열 이벤트가 수집된 에이전트의 형식입니다. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
SrcIpAddr 문자열 활동이 기록될 때 사용된 장치의 IP 주소입니다. IP 주소는 IPv4 또는 IPv6 주소 형식으로 표시됩니다. 일부 서비스의 경우 이 속성에 표시되는 값은 활동을 수행한 사용자가 사용하는 디바이스의 IP 주소가 아니라 사용자를 대신하여 서비스를 호출하는 신뢰할 수 있는 애플리케이션(예: 웹용 Office 앱)의 IP 주소일 수 있습니다. 또한 Azure Active Directory 관련 이벤트의 경우 IP 주소가 기록되지 않고 ClientIP 속성의 값이 null입니다.
SwitchState 문자열 다양한 테넌트 수준 스위치의 상태에 대한 정보입니다.
타겟앱네임 문자열 이벤트가 발생한 앱의 이름입니다.
테넌트 ID 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜/시간 사용자가 활동을 수행한 날짜 및 시간(UTC)입니다.
유형 문자열 테이블의 이름입니다.
UserAgent (사용자 에이전트) 문자열 사용자의 브라우저에 대한 정보입니다. 이 정보는 브라우저에서 제공합니다.
사용자 유형 문자열 작업을 수행한 사용자의 유형입니다. 가능한 유형은 관리자, 시스템, 애플리케이션, 서비스 주체 및 기타입니다.
업무량 문자열 활동이 발생한 Office 365 서비스입니다.
WorkspaceId 문자열 PowerBI 작업 영역의 ID입니다.