IdentityEvents

Фиксирует различные события, связанные с удостоверением личности, такие как изменение пароля, истечение срока действия пароля и изменение учётного имени пользователя (UPN).

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
ИмяОтображаемоеНаСчету string Имя, отображаемое в записи адресной книги для пользователя учетной записи. Обычно это сочетание заданного имени, среднего начального и фамилии пользователя.
идентификатор аккаунта string Уникальный идентификатор учетной записи в исходном приложении
Тип учетной записи string Тип учетной записи пользователя, указывающий ее общую роль, например User, SystemPrincipal
AccountUpn string Альтернативный идентификатор, адрес электронной почты или имя учетной записи в исходном приложении
ActionFailureReason string Сведения о том, почему записанное действие завершилось сбоем
Результат действия string Результат действия
ТипДействия string Тип действия, активировав событие в необработанном формате, полученном от исходного приложения
Дополнительные поля dynamic Дополнительные сведения о сущности или событии
Application string Исходное приложение, из которого было получено это событие.
ApplicationEventId string Необработанный идентификатор события, предоставленный исходным приложением
ApplicationInstanceId string Домен исходного приложения
ApplicationSessionId string Необработанный идентификатор сеанса, предоставленный исходным приложением
_BilledSize (Размер счета) real Размер записи в байтах
IP-адрес string IP-адрес, назначенный устройству и используемый во время связанных сетевых подключений
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
RawEventData dynamic Полные необработанные сведения о событиях из исходного приложения в формате JSON
ReportId string Уникальный идентификатор события
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
TargetObjects dynamic Список целевых объектов этого действия. Целевой объект может быть пользователем, группой, ролью, доменом, приложением и т. д.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Дата и время (UTC) при создании записи
Тип string Название таблицы
ЮзерАгент string Сведения об агенте пользователя из веб-браузера или другого клиентского приложения