Dynamics365Activity

Журналы аудита для арендаторов Dynamics 365, которые собирает Azure Sentinel.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения SecurityInsights
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Колонка тип Описание
_BilledSize реальный Размер записи в байтах
IP-адрес клиента строка IP-адрес устройства, который использовался при регистрации действия
CorrelationId строка Уникальное значение, используемое для связывания связанных строк
CrmOrganizationUniqueName строка Уникальное название организации
EntityId строка Уникальный идентификатор сущности
EntityName строка Имя сущности в организации
Поля динамичный Код JSON пары "ключ-значение", отражающий созданные и обновленные значения
URL экземпляра строка URL-адрес экземпляра
_IsBillable строка Указывает, является ли прием данных платным. Если _IsBillable false, начисление за обработку данных в учетной записи Azure не производится.
Тип элемента строка Тип объекта, к которому осуществлялся доступ или который был изменен. Дополнительные сведения о типах объектов см. в таблице ItemType
ItemUrl строка URL-адрес записи, создающей лог
Сообщение строка Имя сообщения, вызываемого в пакете SDK Dynamics365
Рабочая нагрузка офиса строка Служба Office 365, в которой произошло действие
Операция строка Имя операции, выполняемой пользователем
идентификатор организации строка Идентификатор GUID для клиента Office 365 организации. Это значение всегда будет одинаковым для вашей организации.
OriginalObjectId строка Идентификатор объекта для SharePoint и OneDrive в контексте бизнес-активности
Запрос строка Параметры фильтра запросов, используемые при выполнении FetchXML
Результаты запроса динамичный Одна или несколько уникальных записей, возвращенных вызовом сообщения извлечения или извлечения нескольких из SDK
ТипЗаписи строка Тип операции, указанной записью. Дополнительные сведения о типах записей журнала аудита см. в таблице AuditLogRecordType в документации по api действий управления Office 365
_ИдентификаторРесурса строка Уникальный идентификатор ресурса, с которым связана запись.
СтатусРезультата строка Указывает, успешно ли выполнено действие (указанное в свойстве Operation)
НазваниеСервиса строка Имя сервиса, создавшего журнал
SourceRecordId строка Уникальный идентификатор записи аудита
SourceSystem строка Тип агента, который собрал событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связана запись
SystemUserId строка Уникальный идентификатор GUID пользователя в организации
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Дата и время в формате UTC, когда пользователь выполнил действие.
тип строка Имя таблицы.
UserAgent строка Агент пользователя
UserId строка Имя участника-пользователя (имя участника-пользователя), выполнившего действие (указанное в свойстве Operation), которое привело к регистрации записи.
UserKey строка Альтернативный идентификатор пользователя, определенный в свойстве UserId
Тип пользователя строка Тип пользователя, выполнившего операцию. Дополнительные сведения о типах пользователей см. в таблице UserType в документации по api действий управления Office 365