Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Graph журналы политик предоставляют сведения об оценках политики ресурсов из Microsoft Graph, включая применение политик, отклонение или аудит запросов API.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Аудит, безопасность |
| Solutions | Управление логами |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Нет |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| AadTenantId | string | Идентификатор клиента Microsoft Entra организации, владеющей ресурсом. |
| ApiVersion | string | Версия Microsoft API Graph, используемая для запроса: версии 1.0 или бета-версии. |
| AppId | string | Идентификатор приложения (клиента) регистрации Microsoft Entra приложения, выполняющего запрос. |
| ApplicablePoliciesCount | int | Количество назначений политик, применимых к этому конкретному запросу. Сравнение с PolicyDetailsCount (общее сопоставление назначений) для понимания охвата политики. |
| AuditPoliciesCount | int | Число применимых назначений политик, которые активировали эффект аудита. |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| ClientRequestId | string | Необязательный идентификатор корреляции, предоставленный клиентом, из заголовка client-request-id. |
| DenyPoliciesCount | int | Число применимых назначений политик, которые вызвали эффект запрета. |
| ErrorPoliciesCount | int | Количество назначений политик, которые столкнулись с ошибкой во время оценки, проверки применимости или загрузки политики. |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Местоположение | string | Регион центра обработки данных Azure, обслуживающий запрос (например, westus2, eastus2, northeurope). |
| OperationId | string | Идентификатор корреляции для родительской операции. Для запросов, не являющихся пакетными, равен RequestId. Для $batch дочерних элементов все используют идентификатор родительского запроса. Соответствует идентификатору ActivityEvent OperationId. |
| PolicyDecision | string | Высокоуровневый результат оценки политики: запрет (заблокирован), аудит (не соответствует требованиям, но разрешено - что если/сухое выполнение) или соответствует требованиям (нарушения или нет применимых политик). |
| PolicyDetails | dynamic | Полный массив результатов оценки отдельных политик, отсортированный по приоритету эффекта (сначала запретить, а затем аудит, а затем соответствие требованиям). Каждая запись включает назначениеUniqueName, assignedPolicyDisplayName, appliedPolicyEffects, evaluationError, policyVersion, isCompliant и isApplicable. Может быть усечено, если сериализованный массив превышает 16 КБ. |
| PolicyDetailsCount | int | Общее количество оцененных назначений политик. Это отражает исходное число перед усечением policyDetails. |
| Идентификатор запроса (RequestId) | string | Уникальный идентификатор для этого запроса. Для $batch дочерних запросов каждый ребенок получает уникальный идентификатор. Соответствует идентификатору запроса ActivityEvent. |
| МетодЗапроса | string | Метод HTTP запроса: GET, POST, PATCH или DELETE. |
| RequestUri (URI запроса) | string | Полный URI запроса Microsoft Graph, включая параметры пути и запроса. |
| ИдентификаторОсновногоСервиса (ServicePrincipalId) | string | Идентификатор объекта субъекта-службы для вызовов только для приложений. Пусто для делегированных вызовов. |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| ИдентификаторЦелевогоРесурса | string | Идентификатор целевого ресурса, извлеченного из сегмента ключа URI запроса. Одно значение для первичных ключей (например, GUID) или пары "ключ-запятая"=value для альтернативных или составных ключей. |
| ИмяЦелевогоРесурса | string | Короткое имя типа ресурса для CRUD (например, пользователь, приложение); привязанное действие в качестве bindingType/action (например, application/addKey). Наличие "/" отличает действия от ресурсов. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TenantRegionScope | string | Область действия клиента (например, NA, EU, AS, AF, OC). |
| TimeGenerated | datetime | Дата и время (UTC) при оценке политики. |
| TotalPolicyEvaluationDurationMs | real | Общее время в миллисекундах, затраченное на оценку всех применимых политик для этого запроса, включая проверки применимости и оценки эффектов. |
| Тип | string | Название таблицы |
| Идентификатор пользователя | string | Идентификатор объекта пользователя для делегированных вызовов (user + app). Пусто для вызовов только для приложений. |