MicrosoftGraphActivityLogs

Protokoly aktivit Microsoft Graphu poskytují podrobnosti o požadavcích rozhraní API provedených do Microsoft Graphu pro prostředky v tenantovi.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Audit, zabezpečení
Řešení LogManagement
Základní protokol Yes
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
AadTenantId řetězec ID tenanta Azure AD.
ApiVersion řetězec Verze rozhraní API události.
AppId řetězec Identifikátor aplikace.
ATContent řetězec Vyhrazeno pro budoucí použití.
_BilledSize real Velikost záznamu v bajtech
ClientAuthMethod int Označuje, jak byl klient ověřen. Pro veřejného klienta je hodnota 0. Pokud se používá ID klienta a tajný klíč klienta, hodnota je 1. Pokud se pro ověřování použil klientský certifikát, hodnota je 2.
ClientRequestId řetězec Nepovinný parametr. Identifikátor požadavku klienta při odeslání. Pokud není odeslán žádný identifikátor požadavku klienta, bude hodnota rovna identifikátoru operace.
DurationMs int Doba trvání požadavku v milisekundách
IdentityProvider řetězec Zprostředkovatel identity, který ověřil předmět tokenu.
IPAddress řetězec IP adresa klienta, ze kterého došlo k požadavku.
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud se _IsBillable false příjem dat neúčtuje na váš účet Azure
Umístění řetězec Název oblasti, která žádost obsloužila.
Id operace řetězec Identifikátor dávky. U požadavků, které nejsou v dávce, bude tato hodnota pro jednotlivé požadavky jedinečná. U dávkových požadavků to bude stejné pro všechny požadavky v dávce.
Requestid řetězec Identifikátor představující požadavek.
RequestMethod řetězec Metoda HTTP události.
Requesturi řetězec Identifikátor URI požadavku
ResponseSizeBytes int Velikost odpovědi v bajtech.
ResponseStatusCode int Stavový kód odpovědi HTTP pro událost.
Role řetězec Role v deklarací identity tokenů.
Obory řetězec Obory v deklarací identity tokenů.
ServicePrincipalId řetězec Identifikátor servicePrincipal, který žádost vytváří.
SignInActivityId řetězec Identifikátor představující aktivity přihlašování.
SourceSystem řetězec Typ agenta, pro který byla událost shromážděna. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
TenantId řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas přijetí žádosti.
TokenIssuedAt datetime Časové razítko, ve kterém se token vystavil.
Typ řetězec Název tabulky
Useragent řetězec Informace o uživatelském agentu související s požadavkem.
UserId řetězec Identifikátor uživatele, který vytváří požadavek.
Wids (Wids) řetězec Označuje role přiřazené tomuto uživateli v rámci celého tenanta.