AADGraphActivityLogs

AAD Graph 活动日志提供有关针对租户中资源Azure Active Directory Graph 发出的旧 API 请求的详细信息。

数据表属性

特征 价值
资源类型 microsoft.azureadgraph/tenants
类别 审核,安全性
解决方案 日志管理
基本日志 是的
引入时 DCR 支持 是的
仅湖引入 是的
示例查询 是的

类型 DESCRIPTION
AADTenantId 字符串 发出请求的租户的ID。
演员类型 字符串 发出请求的执行组件类型(例如用户、应用程序)。
ApiVersion 字符串 操作的 API 版本。
AppId 字符串 发出请求的应用程序的标识符。
_BilledSize(账单大小) 真实 记录大小(字节)
来电者IP地址 字符串 发出请求的调用方 IP 地址。
类别 字符串 日志类别,例如 AzureADGraphActivityLogs。
客户端身份验证方法 字符串 客户端使用的身份验证方法。
DeviceId 字符串 请求中使用的设备的标识符。
持续时间(ms) 整数 (int) 请求持续时间(以毫秒为单位)。
IdentityProvider 字符串 身份验证期间使用的标识提供者。
_IsBillable 字符串 指定摄入数据是否需计费。 当_IsBillable为 false 引入时,不会向你Azure帐户计费
级别 字符串 事件的严重性级别(例如信息性)。
位置 字符串 为请求提供服务的区域的名称。
操作名称 字符串 执行于资源上的操作名称。
请求编号 (RequestId) 字符串 表示请求的标识符。
请求方法 (RequestMethod) 字符串 使用的 HTTP 方法(例如 GET、POST)。
RequestUri 字符串 发送到 AAD 图形 API的请求的 URI。
_资源ID 字符串 与记录关联的资源的唯一标识符
响应大小字节数 (ResponseSizeBytes) 整数 (int) 返回给调用方(以字节为单位)的响应的大小。
响应状态码 整数 (int) 响应中返回的 HTTP 状态代码。
ResultSignature 字符串 操作的 HTTP 响应状态或结果。
角色 字符串 令牌声明中分配的角色。
范围 字符串 令牌声明中包含的范围。
ServicePrincipalId 字符串 发出请求的服务主体的标识符。
SessionId(会话ID) 字符串 请求上下文中的会话标识符。
登录活动标识符 字符串 代表登录活动的标识符。
SourceSystem 字符串 收集事件的代理的类型。 例如,Windows 代理的 OpsManager、直接连接或Operations Manager、所有 Linux 代理的 Linux,或用于 Azure 诊断 的 Azure
_SubscriptionId(订阅编号) 字符串 唯一标识符,用于识别与此记录关联的订阅
租户ID 字符串 Log Analytics工作区 ID
TimeGenerated 日期/时间 收到请求的日期和时间。
请求时间 日期/时间 发出请求时的时间戳。
令牌颁发时间 日期/时间 颁发令牌的时间戳。
类型 字符串 表的名称
用户代理 (UserAgent) 字符串 客户端提供的用户代理字符串。
UserId 字符串 发出请求的用户的标识符。
Wids 字符串 令牌声明中的 WID。