Поделиться через


Запросы для таблицы ACREntraAuthenticationAuditLog

Сведения об использовании этих запросов в портале Azure см. в учебнике по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Журнал аудита аутентификации Microsoft Entra

Ведение журнала событий аудита проверки подлинности Microsoft Entra.

source
| project
    TimeGenerated = todatetime(['time']),
    Location = location,
    OperationName = operationName,
    CacheName = tostring(properties.tenant),
    Message = tostring(properties.auditLog.message),
    Authentication = tostring(properties.auditLog.authentication),
    Username = tostring(properties.auditLog.username),
    IpAddress = tostring(properties.auditLog.ipAddress),
    ClientId = tostring(properties.auditLog.clientId),
    ClientName = tostring(properties.auditLog.clientName),
    Lifetime = tostring(properties.auditLog.lifeTime),
    RoleInstance = toint(properties.roleInstance)