Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица GraphAPIAuditEvents в схеме расширенной охоты содержит сведения о Microsoft Entra ID запросов API, сделанных в Microsoft API Graph для ресурсов в клиенте. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
| Имя столбца | Тип данных | Описание |
|---|---|---|
IdentityProvider |
string |
Поставщик удостоверений, прошедший проверку подлинности субъекта маркера |
ApiVersion |
string |
Версия API события |
ApplicationId |
string |
Уникальный идентификатор приложения |
ClientRequestId |
string |
Идентификатор отправленного клиентского запроса; Если нет, вместо него используется идентификатор операции. |
OperationId |
string |
Идентификатор для пакета запросов; один и тот же идентификатор используется для всех запросов в пакете, но если запросы не являются пакетными, идентификатор является уникальным для каждого запроса. |
AccountObjectId |
string |
Уникальный идентификатор учетной записи, выполняющего запрос |
Location |
string |
Имя региона, который обслужил запрос |
RequestDuration |
string |
Длительность запроса в миллисекундах |
RequestMethod |
string |
Метод HTTP запроса |
Timestamp |
datetime |
Дата и время записи запроса |
ResponseStatusCode |
string |
Код состояния HTTP-ответа для запроса |
Scopes |
string |
Области в утверждениях маркера |
EntityType |
string |
Тип объекта, например файл, процесс, устройство или пользователь |
ReportId |
string |
Уникальный идентификатор события |
RequestUri |
string |
Универсальный идентификатор ресурса (URI) запроса |
UniqueTokenIdentifier |
string |
Уникальный идентификатор, внедренный в каждый маркер доступа и маркер идентификатора, которые были выданы |
RequestId |
string |
Уникальный идентификатор запроса |
IpAddress |
string |
IP-адрес, с которого был сделан запрос |
ServicePrincipalId |
string |
Уникальный идентификатор принципала службы, совершившего это действие |
TargetWorkload |
string |
Целевые рабочие нагрузки, такие как Microsoft Exchange или Microsoft SharePoint, на которые был сделан вызов API. |
ResponseSize |
long |
Размер ответа в байтах |
TenantId |
string |
Уникальный идентификатор, представляющий экземпляр Microsoft Entra ID организации |
Type |
string |
Имя таблицы |
SourceSystem |
string |
Исходная система для записи |
TimeGenerated |
datetime |
Дата и время создания записи |
Статьи по теме
- Обзор расширенной охоты
- Изучение языка запросов
- Использование общих запросов
- Сведения о схеме
- Применение рекомендаций по использованию запросов
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.