Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы входа учетной записи службы приложений Майкрософт.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Аудит, безопасность |
| Решения | Управление логами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | нет |
| Поддержка преобразования рабочей области DCR | нет |
| Поддержка API приема | нет |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| AppId | струна | Уникальный GUID, представляющий идентификатор приложения в Entra ID. |
| Идентификатор арендатора владельца приложения | струна | Идентификатор арендатора владельца приложения в Entra ID. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| Категория | струна | Категория события входа в систему |
| CorrelationId | струна | Идентификатор для записи истории входа |
| Дата и время создания | дата/время | Дата и время действия входа. |
| Продолжительность (мс) | долго | Длительность операции в миллисекундах |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Наименование операции | струна | Для операций входа это значение всегда будет "Активность входа". |
| Операционная версия | струна | Версия REST API, запрошенная клиентом |
| ИмяОтображаемогоРесурса | струна | Имя ресурса, прошедшего проверку подлинности в |
| ResourceGroup | струна | Группа ресурсов для логов |
| ResourceIdentity | струна | Идентификатор ресурса, прошедшего проверку аутентификации на |
| ИдентификаторАрендатораВладельцаРесурса | струна | Идентификатор арендатора владельца ресурса, подлежащего проверке подлинности. |
| Идентификатор служебного принципала ресурса | струна | Идентификатор служебного субъекта ресурса |
| РезультатПодписи | струна | Результат входа в систему. Может быть успешной или неудачной |
| Идентификатор ключа учетных данных сервисного принципала (ServicePrincipalCredentialKeyId) | струна | Идентификатор ключа служебного принципала, инициировавшего вход |
| ОтпечатокДоверенностиСлужебногоПринципала | струна | Отпечаток учетной записи службы, инициировавшей вход в систему |
| ИдентификаторОсновногоСервиса (ServicePrincipalId) | струна | Идентификатор служебного принципала, который инициировал вход. |
| ИмяСлужебногоПринципала | струна | Имя служебного принципала, инициировавшего вход |
| SourceSystem | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Дата и время события в формате UTC |
| Тип | струна | Для входа в систему это значение всегда имеет значение MicrosoftServicePrincipalSignInLogs |
| Уникальный идентификатор токена | струна | Уникальный идентификатор токена для запроса |