Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы аудита для арендаторов Dynamics 365, которые собирает Azure Sentinel.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | - |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Нет |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Колонка | тип | Описание |
|---|---|---|
| _BilledSize | реальный | Размер записи в байтах |
| IP-адрес клиента | строка | IP-адрес устройства, который использовался при регистрации действия |
| CorrelationId | строка | Уникальное значение, используемое для связывания связанных строк |
| CrmOrganizationUniqueName | строка | Уникальное название организации |
| EntityId | строка | Уникальный идентификатор сущности |
| EntityName | строка | Имя сущности в организации |
| Поля | динамичный | Код JSON пары "ключ-значение", отражающий созданные и обновленные значения |
| URL экземпляра | строка | URL-адрес экземпляра |
| _IsBillable | строка | Указывает, является ли прием данных платным. Если _IsBillable false, начисление за обработку данных в учетной записи Azure не производится. |
| Тип элемента | строка | Тип объекта, к которому осуществлялся доступ или который был изменен. Дополнительные сведения о типах объектов см. в таблице ItemType |
| ItemUrl | строка | URL-адрес записи, создающей лог |
| Сообщение | строка | Имя сообщения, вызываемого в пакете SDK Dynamics365 |
| Рабочая нагрузка офиса | строка | Служба Office 365, в которой произошло действие |
| Операция | строка | Имя операции, выполняемой пользователем |
| идентификатор организации | строка | Идентификатор GUID для клиента Office 365 организации. Это значение всегда будет одинаковым для вашей организации. |
| OriginalObjectId | строка | Идентификатор объекта для SharePoint и OneDrive в контексте бизнес-активности |
| Запрос | строка | Параметры фильтра запросов, используемые при выполнении FetchXML |
| Результаты запроса | динамичный | Одна или несколько уникальных записей, возвращенных вызовом сообщения извлечения или извлечения нескольких из SDK |
| ТипЗаписи | строка | Тип операции, указанной записью. Дополнительные сведения о типах записей журнала аудита см. в таблице AuditLogRecordType в документации по api действий управления Office 365 |
| _ИдентификаторРесурса | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| СтатусРезультата | строка | Указывает, успешно ли выполнено действие (указанное в свойстве Operation) |
| НазваниеСервиса | строка | Имя сервиса, создавшего журнал |
| SourceRecordId | строка | Уникальный идентификатор записи аудита |
| SourceSystem | строка | Тип агента, который собрал событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure |
| _ИдентификаторПодписки | строка | Уникальный идентификатор подписки, с которой связана запись |
| SystemUserId | строка | Уникальный идентификатор GUID пользователя в организации |
| ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | дата и время | Дата и время в формате UTC, когда пользователь выполнил действие. |
| тип | строка | Имя таблицы. |
| UserAgent | строка | Агент пользователя |
| UserId | строка | Имя участника-пользователя (имя участника-пользователя), выполнившего действие (указанное в свойстве Operation), которое привело к регистрации записи. |
| UserKey | строка | Альтернативный идентификатор пользователя, определенный в свойстве UserId |
| Тип пользователя | строка | Тип пользователя, выполнившего операцию. Дополнительные сведения о типах пользователей см. в таблице UserType в документации по api действий управления Office 365 |