PowerBIActivity

Contém registos de auditoria do Microsoft PowerBI. Normalmente, é utilizado para controlar atividades do PowerBI.

Atributos de tabela

Atributo Valor
Tipos de recurso -
Categorias Segurança, Auditoria
Soluções SecurityInsights
Registo básico No
Transformação do tempo de ingestão Yes
Consultas de Exemplo Sim

Colunas

Coluna Tipo Description
Atividade string O nome da atividade do utilizador ou administrador.
ActivityId string Um identificador exclusivo para a atividade.
ActorName string O UPN (Nome Principal de Utilizador) do utilizador que efetuou a ação (especificada na propriedade Operação) que resultou no registo a ser registado; por exemplo, my_name@my_domain_name. Tenha em atenção que os registos para a atividade efetuada por contas de sistema (tais como SHAREPOINT\system ou NT AUTHORITY\SYSTEM) também estão incluídos. No SharePoint, outro valor apresentado na propriedade UserId é app@sharepoint. Isto indica que o "utilizador" que efetuou a atividade era uma aplicação que tem as permissões necessárias no SharePoint para realizar ações em toda a organização (como procurar um site do SharePoint ou uma conta do OneDrive) em nome de um utilizador, administrador ou serviço. Para obter mais informações, veja o utilizador app@sharepoint nos registos de auditoria.
ActorUserId string Um ID alternativo para o utilizador identificado na propriedade UserId. Por exemplo, esta propriedade é preenchida com o ID exclusivo do passaporte (PUID) para eventos realizados por utilizadores no SharePoint, OneDrive para Empresas e Exchange. Esta propriedade também pode especificar o mesmo valor que a propriedade UserID para eventos que ocorrem noutros serviços e eventos realizados por contas de sistema.
ActorUserType string O tipo de utilizador que executou a operação. Os tipos possíveis são: Administração, Sistema, Aplicação, Principal de Serviço e Outro.
_BilledSize real O tamanho do registo em bytes
DashboardId string O ID do dashboard no qual a atividade foi realizada.
DashboardName string O nome do dashboard onde ocorreu o evento.
DataClassification string A classificação de dados, se existir, para o dashboard onde ocorreu o evento.
DatasetName string O nome do conjunto de dados onde ocorreu o evento.
DistributionMethod string Indica o método de distribuição do conteúdo.
EventOriginalType string O nome da atividade de utilizador ou administrador que efetuou a atividade. Para obter uma descrição das operações/atividades mais comuns, consulte "Procurar no registo de auditoria" no Centro de Proteção do Office 365. Para a atividade de administrador do Exchange, esta propriedade identifica o nome do cmdlet que foi executado. Para eventos Dlp, pode ser "DlpRuleMatch", "DlpRuleUndo" ou "DlpInfo", que estão descritos em "Esquema DLP" abaixo.
EventOriginalUid string Identificador exclusivo de um registo de auditoria.
EventProduct string O nome do produto Microsoft (PowerBI).
EventResult string Indica se a ação (especificada na propriedade Operação) foi concluída com êxito ou não. Os valores possíveis são Bem-sucedidos, Parcialmente Susceeded ou Falhados.
EventVendor string Nome do fornecedor de serviços.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure
IsSuccess string Indica se a ação foi ou não bem-sucedida.
NomeDoItem string O nome do item em que a atividade foi realizada.
MembershipInformation string Informações de associação sobre o grupo.
ObjectId string O nome completo do caminho do ficheiro ou pasta acedido pelo utilizador. Para o registo de auditoria de administrador do Exchange, o nome do objeto que foi modificado pelo cmdlet.
OrganizationId string O GUID do inquilino Office 365 da sua organização. Este valor será sempre o mesmo para a sua organização, independentemente do serviço Office 365 em que ocorre.
OrgAppPermission string Lista de permissões para uma aplicação organizacional (toda a organização, utilizadores específicos ou grupos específicos).
PbiWorkspaceName string O nome da área de trabalho do PowerBI onde ocorreu o evento.
RecordType string O tipo de operação indicado pelo registo. Consulte a tabela AuditLogRecordType para obter detalhes sobre os tipos de registos de auditoria.
ReportName string O nome do relatório onde ocorreu o evento.
RequestId string Um identificador exclusivo para o pedido.
Âmbito string O evento pode ser criado por um serviço de Office 365 alojado ou por um servidor no local. Os valores possíveis estão online e no local. Tenha em atenção que o SharePoint é a única carga de trabalho a enviar eventos no local para Office 365.
SharingInformation string Informações sobre a pessoa a quem é enviado um convite de partilha.
SourceSystem string O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure
SrcIpAddr string O endereço IP do dispositivo que foi utilizado quando a atividade foi registada. O endereço IP é apresentado no formato de endereço IPv4 ou IPv6. Para alguns serviços, o valor apresentado nesta propriedade pode ser o endereço IP de uma aplicação fidedigna (por exemplo, Office na Web aplicações) a chamar o serviço em nome de um utilizador e não o endereço IP do dispositivo utilizado por uma pessoa que realizou a atividade. Além disso, para eventos relacionados com o Azure Active Directory, o endereço IP não é registado e o valor da propriedade ClientIP é nulo.
SwitchState string Informações sobre o estado de vários comutadores ao nível do inquilino.
TargetAppName string O nome da aplicação onde ocorreu o evento.
TenantId string O ID da área de trabalho do Log Analytics
TimeGenerated datetime A data e hora em (UTC) em que o utilizador efetuou a atividade.
Tipo string O nome da tabela
UserAgent string Informações sobre o browser do utilizador. Estas informações são fornecidas pelo browser.
UserType string O tipo de utilizador que executou a operação. Os tipos possíveis são: Administração, Sistema, Aplicação, Principal de Serviço e Outro.
Carga de trabalho string O serviço Office 365 onde ocorreu a atividade.
WorkspaceId string O ID da área de trabalho do PowerBI.