PowerAppsActivity

Содержит журналы действий Microsoft Power Apps, отслеживающие события, такие как создание, удаление, обновления, изменения разрешений и запуски приложений.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность, аудит
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Колонка Тип Описание
Имя актёра строка UPN (пользовательское главное имя) пользователя, который выполнил действие (указанное в свойстве Operation), в результате чего запись была зарегистрирована; например, my_name@my_domain_name. Обратите внимание, что записи для действий, выполняемых системными учетными записями (например, SHAREPOINT\system или NT AUTHORITY\SYSTEM), также включаются. В SharePoint другое значение, отображаемое в свойстве UserId, это "app@sharepoint". Это означает, что пользователь, выполняющий действие, был приложением, которое имеет необходимые разрешения в SharePoint для выполнения действий на уровне организации (например, поиска на сайте SharePoint или учетной записи OneDrive) от имени пользователя, администратора или службы. Дополнительные сведения см. в разделе app@sharepoint пользователя в записях аудита.
ActorUserId строка Альтернативный идентификатор пользователя, определенного в свойстве UserId. Например, значение этого свойства может заполняться уникальным идентификатором Passport (PUID) для событий, выполняемых пользователями в SharePoint, OneDrive для бизнеса и Exchange. Это свойство также может указать то же значение, что и свойство UserID для событий, происходящих в других службах и событиях, выполняемых системными учетными записями.
Тип пользователя-актёра строка Тип пользователя, выполнившего операцию. Например: администратор, система, приложение, учетная запись службы, гость или другое.
Дополнительная информация динамический Дополнительная информация, если таковая имеется (например, название среды)
_BilledSize (Размер счета) реальный Размер записи в байтах
ОригинальныйТипСобытия строка Имя действия пользователя или администратора, выполняющего действие. Описание наиболее распространенных операций и действий см. в разделе "Поиск журнала аудита" в Центре защиты Office 365. Для действий администратора Exchange это свойство определяет имя выполняемого командлета. Для DLP событий это может быть "DlpRuleMatch", "DlpRuleUndo" или "DlpInfo", которые описаны ниже в разделе "Схема DLP".
СобытиеOriginalUid строка Уникальный идентификатор записи аудита.
Результат события строка Указывает, было ли успешным действие (указанное в свойстве Operation). Возможные значения: Succeeded (Успешно), PartiallySucceeded (Выполнено частично) и Failed (Сбой).
_ПодлежитУчету строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false, то инжестирование не выставляется на вашу учетную запись Azure.
Идентификатор объекта строка Полное имя пути файла или папки, к которым обращается пользователь. Для ведения журнала аудита администратора Exchange имя объекта, измененного командлетом.
ИдентификаторОрганизации строка Идентификатор GUID для клиента Office 365 организации. Это значение для вашей организации всегда будет одинаковым независимо от службы Office 365, в которой оно встречается.
ТипЗаписи строка Тип операции, указанной записью. Дополнительные сведения о типах записей журнала аудита см. в таблице AuditLogRecordType.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure.
SrcIpAddr строка IP-адрес устройства, которое использовалось при регистрации действия в журнале. IP-адрес отображается в формате адреса IPv4 или IPv6. Для некоторых служб значение, отображаемое в этом свойстве, может быть IP-адресом доверенного приложения (например, Office в Интернете приложений), вызывающим службу от имени пользователя, а не IP-адреса устройства, используемого пользователем, который выполнял действие. Кроме того, для событий, связанных с Azure Active Directory, IP-адрес не регистрируется, а значение свойства ClientIP равно NULL.
TargetAppName строка Имя приложения, в котором произошло событие.
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата/время Дата и время в формате UTC, когда пользователь выполнил действие.
Тип строка Имя таблицы.
Рабочая нагрузка строка Служба Office 365, в которой произошло действие.