Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сведения о приложениях OAuth, подключенных к Microsoft 365, в организации, охваченной Microsoft Cloud App Security.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| AddedOnTime | datetime | Дата и время регистрации приложения |
| ИмяПриложения | string | Отображаемое имя приложения, предоставляемое связанным субъектом-службой |
| AppOrigin | string | Указывает, является ли приложение внутренним для организации или зарегистрировано во внешнем клиенте. |
| Идентификатор арендатора владельца приложения | string | Указывает идентификатор клиента, в котором было зарегистрировано приложение. |
| AppStatus | string | Состояние приложения; может быть: Enabled, DisabledByMicrosoft, DisabledByAppGovernancePolicy, DisabledByUser, Deleted |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| ConsentedUsersCount | int | Количество пользователей, которые предоставили согласие на приложение |
| IsAdminConsented | bool | Значение true, если пользователь предоставил согласие администратора приложению от имени всех пользователей в организации, в противном случае — false |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Время последней модификации | datetime | Метка времени последнего изменения приложения |
| LastUsedTime | datetime | Дата и время последнего входа приложения |
| OAuthAppId | string | Уникальный идентификатор приложения, назначенный Microsoft Entra ID |
| Permissions | dynamic | Содержит массив объектов разрешений |
| PrivilegeLevel | string | Уровень привилегий приложения, основанный на самом высоком классифицированном разрешении, предоставленном приложению. |
| ReportId | string | Уникальный идентификатор записи |
| ИдентификаторОсновногоСервиса (ServicePrincipalId) | string | Уникальный идентификатор экземпляра субъекта-службы приложения в клиенте |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи |
| Тип | string | Название таблицы |
| VerifiedPublisher | dynamic | Указывает сведения о проверяемом издателе приложения, представляющего этот субъект-службу. |