MicrosoftServicePrincipalSignInLogs

Журналы входа учетной записи службы приложений Майкрософт.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Аудит, безопасность
Решения Управление логами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц нет
Поддержка преобразования рабочей области DCR нет
Поддержка API приема нет
Примеры запросов -

Колонны

колонна Тип Описание
AppId струна Уникальный GUID, представляющий идентификатор приложения в Entra ID.
Идентификатор арендатора владельца приложения струна Идентификатор арендатора владельца приложения в Entra ID.
_BilledSize (Размер счета) настоящий Размер записи в байтах
Категория струна Категория события входа в систему
CorrelationId струна Идентификатор для записи истории входа
Дата и время создания дата/время Дата и время действия входа.
Продолжительность (мс) долго Длительность операции в миллисекундах
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Наименование операции струна Для операций входа это значение всегда будет "Активность входа".
Операционная версия струна Версия REST API, запрошенная клиентом
ИмяОтображаемогоРесурса струна Имя ресурса, прошедшего проверку подлинности в
ResourceGroup струна Группа ресурсов для логов
ResourceIdentity струна Идентификатор ресурса, прошедшего проверку аутентификации на
ИдентификаторАрендатораВладельцаРесурса струна Идентификатор арендатора владельца ресурса, подлежащего проверке подлинности.
Идентификатор служебного принципала ресурса струна Идентификатор служебного субъекта ресурса
РезультатПодписи струна Результат входа в систему. Может быть успешной или неудачной
Идентификатор ключа учетных данных сервисного принципала (ServicePrincipalCredentialKeyId) струна Идентификатор ключа служебного принципала, инициировавшего вход
ОтпечатокДоверенностиСлужебногоПринципала струна Отпечаток учетной записи службы, инициировавшей вход в систему
ИдентификаторОсновногоСервиса (ServicePrincipalId) струна Идентификатор служебного принципала, который инициировал вход.
ИмяСлужебногоПринципала струна Имя служебного принципала, инициировавшего вход
SourceSystem струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Дата и время события в формате UTC
Тип струна Для входа в систему это значение всегда имеет значение MicrosoftServicePrincipalSignInLogs
Уникальный идентификатор токена струна Уникальный идентификатор токена для запроса