GraphAPIAuditEvents

Таблица GraphAPIAuditEvents в схеме расширенной охоты содержит сведения о Microsoft Entra ID запросов API, сделанных в Microsoft API Graph для ресурсов в клиенте. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.

Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.

Имя столбца Тип данных Описание
IdentityProvider string Поставщик удостоверений, прошедший проверку подлинности субъекта маркера
ApiVersion string Версия API события
ApplicationId string Уникальный идентификатор приложения
ClientRequestId string Идентификатор отправленного клиентского запроса; Если нет, вместо него используется идентификатор операции.
OperationId string Идентификатор для пакета запросов; один и тот же идентификатор используется для всех запросов в пакете, но если запросы не являются пакетными, идентификатор является уникальным для каждого запроса.
AccountObjectId string Уникальный идентификатор учетной записи, выполняющего запрос
Location string Имя региона, который обслужил запрос
RequestDuration string Длительность запроса в миллисекундах
RequestMethod string Метод HTTP запроса
Timestamp datetime Дата и время записи запроса
ResponseStatusCode string Код состояния HTTP-ответа для запроса
Scopes string Области в утверждениях маркера
EntityType string Тип объекта, например файл, процесс, устройство или пользователь
ReportId string Уникальный идентификатор события
RequestUri string Универсальный идентификатор ресурса (URI) запроса
UniqueTokenIdentifier string Уникальный идентификатор, внедренный в каждый маркер доступа и маркер идентификатора, которые были выданы
RequestId string Уникальный идентификатор запроса
IpAddress string IP-адрес, с которого был сделан запрос
ServicePrincipalId string Уникальный идентификатор принципала службы, совершившего это действие
TargetWorkload string Целевые рабочие нагрузки, такие как Microsoft Exchange или Microsoft SharePoint, на которые был сделан вызов API.
ResponseSize long Размер ответа в байтах
TenantId string Уникальный идентификатор, представляющий экземпляр Microsoft Entra ID организации
Type string Имя таблицы
SourceSystem string Исходная система для записи
TimeGenerated datetime Дата и время создания записи

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.