Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Фиксирует различные события, связанные с удостоверением личности, такие как изменение пароля, истечение срока действия пароля и изменение учётного имени пользователя (UPN).
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| ИмяОтображаемоеНаСчету | string | Имя, отображаемое в записи адресной книги для пользователя учетной записи. Обычно это сочетание заданного имени, среднего начального и фамилии пользователя. |
| идентификатор аккаунта | string | Уникальный идентификатор учетной записи в исходном приложении |
| Тип учетной записи | string | Тип учетной записи пользователя, указывающий ее общую роль, например User, SystemPrincipal |
| AccountUpn | string | Альтернативный идентификатор, адрес электронной почты или имя учетной записи в исходном приложении |
| ActionFailureReason | string | Сведения о том, почему записанное действие завершилось сбоем |
| Результат действия | string | Результат действия |
| ТипДействия | string | Тип действия, активировав событие в необработанном формате, полученном от исходного приложения |
| Дополнительные поля | dynamic | Дополнительные сведения о сущности или событии |
| Application | string | Исходное приложение, из которого было получено это событие. |
| ApplicationEventId | string | Необработанный идентификатор события, предоставленный исходным приложением |
| ApplicationInstanceId | string | Домен исходного приложения |
| ApplicationSessionId | string | Необработанный идентификатор сеанса, предоставленный исходным приложением |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| IP-адрес | string | IP-адрес, назначенный устройству и используемый во время связанных сетевых подключений |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| RawEventData | dynamic | Полные необработанные сведения о событиях из исходного приложения в формате JSON |
| ReportId | string | Уникальный идентификатор события |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| TargetObjects | dynamic | Список целевых объектов этого действия. Целевой объект может быть пользователем, группой, ролью, доменом, приложением и т. д. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи |
| Тип | string | Название таблицы |
| ЮзерАгент | string | Сведения об агенте пользователя из веб-браузера или другого клиентского приложения |