Поделиться через


MicrosoftGraphActivityLogs

Журналы действий Microsoft Graph предоставляют сведения о запросах API, сделанных в Microsoft Graph для ресурсов в клиенте.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Аудит, безопасность
Решения Управление логами
Базовый журнал Да
Преобразование во время загрузки данных Да
Примеры запросов Да

Столбцы

Колонна Тип Описание
AADTenantId строка Идентификатор клиента Azure AD.
Версия API строка Версия API события.
AppId строка Идентификатор приложения.
ATContent строка Зарезервировано для последующего использования.
ATContentH строка Зарезервировано для последующего использования.
ATContentP строка Зарезервировано для последующего использования.
_BilledSize (Размер счета) реальный Размер записи в байтах
МетодАутентификацииКлиента INT Указывает на способ проверки подлинности клиента. Для общедоступного клиента значение равно 0. При использовании идентификатора и секрета клиента значение равно 1. Если для аутентификации использовался сертификат клиента, то значение равно 2.
ClientRequestId строка Необязательно. Идентификатор запроса клиента при отправке. Если идентификатор запроса клиента не отправлен, значение будет равно идентификатору операции.
DeviceId строка Идентификатор устройства, из которого был создан запрос проверки подлинности.
ДлительностьМс INT Длительность выполнения запроса в миллисекундах.
Поставщик удостоверений строка Поставщик удостоверений, проверивший подлинность субъекта токена.
IP-адрес строка IP-адрес клиента, из которого произошел запрос.
_Платежеспособный строка Указывает, является ли обработка данных платной. Если _IsBillable false, загрузка не начисляется на учетную запись Azure.
Расположение строка Имя региона, обслуживающего запрос.
OperationId строка Идентификатор пакета. Для не пакетных запросов это будет уникальным для каждого запроса. Для пакетных запросов это будет одинаково для всех запросов в пакете.
Идентификатор запроса строка Идентификатор, представляющий запрос.
МетодЗапроса строка Метод HTTP события.
RequestUri (URI запроса) строка URI-адрес запроса.
РазмерОткликаВБайтах INT Размер ответа в байтах.
Код статуса ответа (ResponseStatusCode) INT Код состояния ответа HTTP для события.
Роли строка Роли в утверждениях о токене.
Области видимости строка Сферы в утверждениях токенов.
ИдентификаторОсновногоСервиса строка Идентификатор servicePrincipal, выполняющего запрос.
ID сессии строка Уникальный идентификатор сеанса проверки подлинности.
ИдентификаторАктивностиВхода строка Идентификатор, представляющий активность входа.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностики Azure
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Дата и время получения запроса.
Время_выпуска_токена дата и время Метка времени, когда был выдан токен.
Тип строка Имя таблицы.
УникальныйИдентификаторТокена строка Уникальный идентификатор токена вызова API, использованного для аудируемого изменения.
Пользовательский агент строка Сведения об агенте пользователя, связанные с запросом.
UserId строка Идентификатор пользователя, выполняющего запрос.
Уидс строка Обозначает роли на уровне клиента, назначенные этому пользователю.