다음을 통해 공유


사용자 접근 분석

이 분석 테이블은 지정된 사용자에 대해 Azure 리소스에 대한 직접 또는 전이적 액세스를 제공합니다. 예를 들어 조사 중인 사용자가 Jane Smith인 경우 Access Analytics는 그룹 또는 serviceprincipals를 통해 직접 액세스할 수 있는 모든 Azure 구독을 계산합니다.

테이블 특성

속성
리소스 종류 -
범주 보안
솔루션 BehaviorAnalyticsInsights
기본 로그 아니요
수집 시간 변환 아니요
샘플 쿼리 -

유형 설명
AADTenantId 문자열 Azure 테넌트의 고유 식별자
접근 종료 사유 문자열 대상 엔터티에 대한 원본 엔터티의 액세스가 취소된 이유
접근 종료 시간 날짜/시간 대상 엔터티에 대한 원본 엔터티의 액세스가 취소된 타임스탬프
액세스 ID 문자열 원본 엔터티와 대상 엔터티 간의 액세스에 대한 고유 식별자
AccessLevel 문자열 원본 엔터티가 대상 엔터티에 대해 가지고 있는 액세스 수준
AccessStartTime 날짜/시간 원본 엔터티에 대상 엔터티에 대한 액세스 권한이 제공된 타임스탬프
접근 유형 문자열 원본 엔터티가 대상 엔터티에 대해 가지고 있는 액세스 유형
_BilledSize 진짜 레코드 크기(바이트)
_IsBillable (과금 가능 여부) 문자열 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
_리소스아이디 문자열 레코드가 연결된 리소스의 고유 식별자입니다.
소스엔티티ID 문자열 대상 엔터티에 대한 액세스 권한이 있는 엔터티의 고유 식별자
SourceEntityName 문자열 대상 엔터티에 대한 액세스 권한이 있는 엔터티의 표시 이름
SourceEntityType 문자열 대상 엔터티에 대한 액세스 권한이 있는 엔터티 형식
SourceSystem 문자열 이벤트가 수집된 에이전트의 형식입니다. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
_서브스크립션아이디 문자열 레코드와 연결된 구독에 대한 고유 식별자입니다.
대상엔티티ID 문자열 원본 엔터티가 액세스할 수 있는 엔터티의 고유 식별자
TargetEntityName 문자열 원본 엔터티가 액세스할 수 있는 엔터티의 표시 이름
대상엔터티유형 문자열 원본 엔터티가 액세스할 수 있는 엔터티의 형식
테넌트 ID 문자열 Log Analytics 작업 영역 ID
TimeGenerated 날짜/시간 액세스 분석이 계산되는 타임스탬프
유형 문자열 테이블의 이름입니다.