MicrosoftGraphPolicyLogs

Microsoft Graph журналы политик предоставляют сведения об оценках политики ресурсов из Microsoft Graph, включая применение политик, отклонение или аудит запросов API.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Аудит, безопасность
Solutions Управление логами
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Нет
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
AadTenantId string Идентификатор клиента Microsoft Entra организации, владеющей ресурсом.
ApiVersion string Версия Microsoft API Graph, используемая для запроса: версии 1.0 или бета-версии.
AppId string Идентификатор приложения (клиента) регистрации Microsoft Entra приложения, выполняющего запрос.
ApplicablePoliciesCount int Количество назначений политик, применимых к этому конкретному запросу. Сравнение с PolicyDetailsCount (общее сопоставление назначений) для понимания охвата политики.
AuditPoliciesCount int Число применимых назначений политик, которые активировали эффект аудита.
_BilledSize (Размер счета) real Размер записи в байтах
ClientRequestId string Необязательный идентификатор корреляции, предоставленный клиентом, из заголовка client-request-id.
DenyPoliciesCount int Число применимых назначений политик, которые вызвали эффект запрета.
ErrorPoliciesCount int Количество назначений политик, которые столкнулись с ошибкой во время оценки, проверки применимости или загрузки политики.
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Местоположение string Регион центра обработки данных Azure, обслуживающий запрос (например, westus2, eastus2, northeurope).
OperationId string Идентификатор корреляции для родительской операции. Для запросов, не являющихся пакетными, равен RequestId. Для $batch дочерних элементов все используют идентификатор родительского запроса. Соответствует идентификатору ActivityEvent OperationId.
PolicyDecision string Высокоуровневый результат оценки политики: запрет (заблокирован), аудит (не соответствует требованиям, но разрешено - что если/сухое выполнение) или соответствует требованиям (нарушения или нет применимых политик).
PolicyDetails dynamic Полный массив результатов оценки отдельных политик, отсортированный по приоритету эффекта (сначала запретить, а затем аудит, а затем соответствие требованиям). Каждая запись включает назначениеUniqueName, assignedPolicyDisplayName, appliedPolicyEffects, evaluationError, policyVersion, isCompliant и isApplicable. Может быть усечено, если сериализованный массив превышает 16 КБ.
PolicyDetailsCount int Общее количество оцененных назначений политик. Это отражает исходное число перед усечением policyDetails.
Идентификатор запроса (RequestId) string Уникальный идентификатор для этого запроса. Для $batch дочерних запросов каждый ребенок получает уникальный идентификатор. Соответствует идентификатору запроса ActivityEvent.
МетодЗапроса string Метод HTTP запроса: GET, POST, PATCH или DELETE.
RequestUri (URI запроса) string Полный URI запроса Microsoft Graph, включая параметры пути и запроса.
ИдентификаторОсновногоСервиса (ServicePrincipalId) string Идентификатор объекта субъекта-службы для вызовов только для приложений. Пусто для делегированных вызовов.
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
ИдентификаторЦелевогоРесурса string Идентификатор целевого ресурса, извлеченного из сегмента ключа URI запроса. Одно значение для первичных ключей (например, GUID) или пары "ключ-запятая"=value для альтернативных или составных ключей.
ИмяЦелевогоРесурса string Короткое имя типа ресурса для CRUD (например, пользователь, приложение); привязанное действие в качестве bindingType/action (например, application/addKey). Наличие "/" отличает действия от ресурсов.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TenantRegionScope string Область действия клиента (например, NA, EU, AS, AF, OC).
TimeGenerated datetime Дата и время (UTC) при оценке политики.
TotalPolicyEvaluationDurationMs real Общее время в миллисекундах, затраченное на оценку всех применимых политик для этого запроса, включая проверки применимости и оценки эффектов.
Тип string Название таблицы
Идентификатор пользователя string Идентификатор объекта пользователя для делегированных вызовов (user + app). Пусто для вызовов только для приложений.