Журналы активности AADGraph

Журналы действий AAD Graph предоставляют сведения о устаревших запросах API, сделанных в Azure Active Directory Graph для ресурсов в клиенте.

Свойства таблицы

Свойство Ценность
Типы ресурсов microsoft.azureadgraph/tenants
Категории Аудит, безопасность
Решения Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Колонны

колонна Тип Описание
AADTenantId струна Идентификатор арендатора, где был сделан запрос.
ТипАктера струна Тип субъекта, выполняющего запрос (например, пользователь, приложение).
ApiVersion струна API-версия операции.
AppId струна Идентификатор приложения, выполняющего запрос.
_BilledSize (Размер счета) настоящий Размер записи в байтах
IP адрес звонящего струна IP-адрес отправителя запроса.
Категория струна Категория журнала, например AzureADGraphActivityLogs.
МетодАутентификацииКлиента струна Метод проверки подлинности, используемый клиентом.
DeviceId струна Идентификатор устройства, используемого в запросе.
Продолжительность (мс) инт Длительность выполнения запроса в миллисекундах.
Поставщик удостоверений струна Поставщик идентификации, используемый во время проверки подлинности.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Уровень струна Уровень серьезности события (например, информационный).
Местоположение струна Имя региона, обслуживающего запрос.
Наименование операции струна Имя операции, выполняемой в ресурсе.
Идентификатор запроса (RequestId) струна Идентификатор, представляющий запрос.
МетодЗапроса струна Используемый метод HTTP (например, GET, POST).
RequestUri (URI запроса) струна URI запроса, отправленного в AAD API Graph.
_ResourceId (идентификатор ресурса) струна Уникальный идентификатор ресурса, с которым связана запись.
РазмерОткликаВБайтах инт Размер ответа, возвращенного вызывающей функции, в байтах.
Код статуса ответа (ResponseStatusCode) инт Код состояния HTTP, возвращенный в ответе.
РезультатПодписи струна Состояние ответа HTTP или результат операции.
Роли струна Роли, назначенные в утверждениях токена.
Области применения струна Области действия, включенные в данные маркера.
ИдентификаторОсновногоСервиса (ServicePrincipalId) струна Идентификатор сервисного принципала, выполняющего запрос.
ID сессии струна Идентификатор сеанса из контекста запроса.
ИдентификаторАктивностиВхода струна Идентификатор, представляющий действие входа.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId (идентификатор подписки) струна Уникальный идентификатор подписки, с которой связана эта запись.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Дата и время получения запроса.
ЗапрошенноеВремя дата/время Временная метка момента отправки запроса.
Время_выпуска_токена дата/время Метка времени выдачи маркера.
Тип струна Название таблицы
ЮзерАгент струна Строка агента пользователя, предоставляемая клиентом.
UserId струна Идентификатор пользователя, выполняющего запрос.
Уидс струна WIDs из заявлений токена.