MicrosoftGraphActivityLogs

Os Registos de Atividades do Microsoft Graph fornecem detalhes dos pedidos de API feitos ao Microsoft Graph para recursos no inquilino.

Atributos de tabela

Atributo Valor
Tipos de recurso -
Categorias Auditoria, Segurança
Soluções Gestão de Registos
Registo básico Yes
Transformação em tempo de ingestão Yes
Consultas de Exemplo Sim

Colunas

Coluna Tipo Description
AadTenantId string O ID de inquilino Azure AD.
ApiVersion string A versão da API do evento.
AppId string O identificador da aplicação.
ATContent string Reservado para utilização futura.
_BilledSize real O tamanho do registo em bytes
ClientAuthMethod int Indica como o cliente foi autenticado. Para um cliente público, o valor é 0. Se for utilizado o ID de cliente e o segredo do cliente, o valor é 1. Se um certificado de cliente tiver sido utilizado para autenticação, o valor é 2.
ClientRequestId string Opcional. O identificador do pedido de cliente quando enviado. Se não for enviado nenhum identificador de pedido de cliente, o valor será igual ao identificador da operação.
DurationMs int A duração do pedido em milissegundos.
IdentityProvider string O fornecedor de identidade que autenticou o assunto do token.
IPAddress string O endereço IP do cliente a partir do qual ocorreu o pedido.
_IsBillable string Especifica se a ingestão de dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure
Localização string O nome da região que serviu o pedido.
OperationId string O identificador do lote. Para pedidos não em lotes, este será exclusivo por pedido. Para pedidos em lote, este será o mesmo para todos os pedidos no lote.
RequestId string O identificador que representa o pedido.
RequestMethod string O método HTTP do evento.
RequestUri string O URI do pedido.
ResponseSizeBytes int O tamanho da resposta em Bytes.
ResponseStatusCode int O código de estado de resposta HTTP para o evento.
Funções string As funções em afirmações de token.
Âmbitos string Os âmbitos em afirmações de token.
ServicePrincipalId string O identificador do servicePrincipal que faz o pedido.
SignInActivityId string O identificador que representa as atividades de início de sessão.
SourceSystem string O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure
TenantId string O ID da área de trabalho do Log Analytics
TimeGenerated datetime A data e hora em que o pedido foi recebido.
TokenIssuedAt datetime O carimbo de data/hora em que o token foi emitido.
Tipo string O nome da tabela
UserAgent string As informações do agente de utilizador relacionadas com o pedido.
IDUtilizador string O identificador do utilizador que está a fazer o pedido.
Wids string Indica as funções ao nível do inquilino atribuídas a este utilizador.