OAuthAppInfo

Сведения о приложениях OAuth, подключенных к Microsoft 365, в организации, охваченной Microsoft Cloud App Security.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
AddedOnTime datetime Дата и время регистрации приложения
ИмяПриложения string Отображаемое имя приложения, предоставляемое связанным субъектом-службой
AppOrigin string Указывает, является ли приложение внутренним для организации или зарегистрировано во внешнем клиенте.
Идентификатор арендатора владельца приложения string Указывает идентификатор клиента, в котором было зарегистрировано приложение.
AppStatus string Состояние приложения; может быть: Enabled, DisabledByMicrosoft, DisabledByAppGovernancePolicy, DisabledByUser, Deleted
_BilledSize (Размер счета) real Размер записи в байтах
ConsentedUsersCount int Количество пользователей, которые предоставили согласие на приложение
IsAdminConsented bool Значение true, если пользователь предоставил согласие администратора приложению от имени всех пользователей в организации, в противном случае — false
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Время последней модификации datetime Метка времени последнего изменения приложения
LastUsedTime datetime Дата и время последнего входа приложения
OAuthAppId string Уникальный идентификатор приложения, назначенный Microsoft Entra ID
Permissions dynamic Содержит массив объектов разрешений
PrivilegeLevel string Уровень привилегий приложения, основанный на самом высоком классифицированном разрешении, предоставленном приложению.
ReportId string Уникальный идентификатор записи
ИдентификаторОсновногоСервиса (ServicePrincipalId) string Уникальный идентификатор экземпляра субъекта-службы приложения в клиенте
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Дата и время (UTC) при создании записи
Тип string Название таблицы
VerifiedPublisher dynamic Указывает сведения о проверяемом издателе приложения, представляющего этот субъект-службу.