MicrosoftGraphActivityLogs

Журналы действий Microsoft Graph содержат сведения о запросах API, выполненных в Microsoft Graph для ресурсов в клиенте.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Аудит, безопасность
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AADTenantId строка Идентификатор клиента Azure AD.
ApiVersion строка Версия API события.
AppId строка Идентификатор приложения.
ATContent строка Зарезервировано для последующего использования.
_BilledSize real Размер записи в байтах
ClientAuthMethod INT Указывает на способ проверки подлинности клиента. Для общедоступного клиента значение равно 0. При использовании идентификатора и секрета клиента значение равно 1. Если для аутентификации использовался сертификат клиента, то значение равно 2.
ClientRequestId строка Необязательный параметр. Идентификатор запроса клиента при отправке. Если идентификатор запроса клиента не отправлен, значение будет равно идентификатору операции.
DurationMs INT Длительность выполнения запроса в миллисекундах.
IdentityProvider строка Поставщик удостоверений, прошедший проверку подлинности субъекта маркера.
IPAddress строка IP-адрес клиента, с которого был выполнен запрос.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
Расположение строка Имя региона, который обслужил запрос.
OperationId строка Идентификатор пакета. Для непакетных запросов это значение будет уникальным для каждого запроса. Для пакетных запросов это значение будет одинаковым для всех запросов в пакете.
RequestId строка Идентификатор, представляющий запрос.
requestMethod строка Метод HTTP события.
RequestUri строка URI-адрес запроса.
ResponseSizeBytes INT Размер ответа в байтах.
ResponseStatusCode INT Код состояния HTTP-ответа для события.
Роли строка Роли в утверждениях маркера.
Области действия строка Области в утверждениях маркера.
ServicePrincipalId строка Идентификатор объекта servicePrincipal, выполняющего запрос.
SignInActivityId строка Идентификатор, представляющий действия входа.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время получения запроса.
TokenIssuedAt DATETIME Метка времени, на который был выдан маркер.
Тип строка Имя таблицы.
UserAgent строка Сведения об агенте пользователя, связанные с запросом.
UserId строка Идентификатор пользователя, выполняющего запрос.
Wids строка Обозначает роли на уровне клиента, назначенные этому пользователю.