Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сведения об использовании этих запросов на портале Azure см. в руководстве по Log Analytics. Сведения о REST API см. в разделе "Запрос".
Недавние события риска пользователей
Получает список 100 лучших активных событий, связанных с риском для пользователей.
AADUserRiskEvents
| where DetectedDateTime > ago(1d)
| where RiskState == "atRisk"
| take 100
Обнаружение активных рисков пользователей
Получает список активных обнаружений рисков пользователей.
AADUserRiskEvents
| summarize arg_max(LastUpdatedDateTime, *) by RequestId, UserId
| where RiskState == "atRisk"