Поделиться через


Аналитика доступа пользователей

Эта аналитическая таблица для данного пользователя предоставляет прямой или транзитивный доступ к ресурсам Azure. Например, если пользователь, находящийся под расследованием, - Джейн Смит, Access Analytics вычисляет все подписки Azure, к которым она может получить доступ непосредственно, через группы или сервисные принципы.

Атрибуты таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения АналитикаПоведения.Представления
Базовый журнал нет
Преобразование на этапе поглощения данных нет
Примеры запросов -

Колонны

Колонка Тип Описание
AADTenantId струна Уникальный идентификатор арендатора Azure
ПричинаЗавершенияДоступа струна Причина, по которой доступ исходного объекта к целевому объекту был отозван
ВремяОкончанияДоступа дата/время Метка времени, когда доступ исходного объекта к целевому объекту был отозван.
Идентификатор доступа струна Уникальный идентификатор для доступа между исходной и целевой сущностями
AccessLevel струна Уровень доступа, который исходный объект имеет к целевому объекту
AccessStartTime дата/время Временная метка, когда исходному объекту был предоставлен доступ к целевому объекту
Тип доступа струна Тип доступа, который исходная сущность имеет к целевой сущности
_BilledSize (Размер счета) настоящий Размер записи в байтах
_ПодлежитУчету струна Указывает, является ли загрузка данных платной. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
_ResourceId (идентификатор ресурса) струна Уникальный идентификатор ресурса, с которым связана запись.
ИдентификаторИсходногоОбъекта струна Уникальный идентификатор сущности, которая имеет доступ к целевой сущности.
SourceEntityName струна Отобразить имя сущности, которая имеет доступ к целевой сущности
ТипИсходнойСущности струна Тип сущности, которая имеет доступ к целевой сущности
SourceSystem струна Тип агента, который собрал событие. Например, OpsManager для агента Windows: либо прямое подключение, либо Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics
_SubscriptionId (идентификатор подписки) струна Уникальный идентификатор для подписки, с которой связана запись.
ИдентификаторЦелевойСущности струна Уникальный идентификатор объекта, к которому может получить доступ исходный объект
TargetEntityName струна Отображаемое имя объекта, к которому может получать доступ исходный объект
ТипЦелевогоОбъекта струна Тип сущности, к которой может получить доступ исходная сущность
Идентификатор арендатора (TenantId) струна Идентификатор рабочей области Log Analytics
Время генерации дата/время Момент времени, когда рассчитывается аналитика доступа
Тип струна Название таблицы