Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
有关 Microsoft Cloud App Security 涵盖的组织中Microsoft 365连接的 OAuth 应用程序的信息。
数据表属性
| Attribute | 价值 |
|---|---|
| 资源类型 | - |
| Categories | 安全性 |
| 解决方案 | SecurityInsights |
| 基本日志 | 是的 |
| 引入时 DCR 支持 | 否 |
| 仅湖引入 | 是的 |
| 示例查询 | - |
Columns
| 列 | 类型 | 说明 |
|---|---|---|
| AddedOnTime | 日期/时间 | 注册应用程序的日期和时间 |
| 应用名称 | 字符串 | 由关联的服务主体公开的应用程序显示名称 |
| AppOrigin | 字符串 | 指定应用是组织内部应用还是在外部租户中注册 |
| AppOwnerTenantId | 字符串 | 指定注册应用的租户的 ID |
| AppStatus | 字符串 | 应用的状态;可以是:Enabled、DisabledByMicrosoft、DisabledByAppGovernancePolicy、DisabledByUser、Deleted |
| _BilledSize | real | 记录大小(字节) |
| ConsentedUsersCount | int | 已同意应用的用户计数 |
| IsAdminConsented | 布尔 | 如果用户代表组织中的所有用户向应用提供管理员同意,则值为 True,否则为 False |
| _IsBillable | 字符串 | 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
| 上次修改时间 | 日期/时间 | 上次修改应用的时间戳 |
| LastUsedTime | 日期/时间 | 应用上次登录的日期和时间 |
| OAuthAppId | 字符串 | 由 Microsoft Entra ID 分配的应用的唯一标识符 |
| Permissions | dynamic | 包含权限对象的数组 |
| PrivilegeLevel | 字符串 | 基于授予应用的最高分类权限的应用特权级别 |
| ReportId | 字符串 | 记录的唯一标识符 |
| ServicePrincipalId | 字符串 | 租户中应用程序的服务主体实例的唯一标识符 |
| SourceSystem | 字符串 | 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure。 |
| TenantId | 字符串 | Log Analytics 工作区 ID |
| TimeGenerated | 日期/时间 | 生成记录时的日期和时间 (UTC) |
| 类型 | 字符串 | 表的名称 |
| VerifiedPublisher | dynamic | 指定有关此服务主体所表示应用程序的已验证发布者的详细信息 |