你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AADGraphActivityLogs

AAD Graph 活动日志为租户中的资源提供对 Azure Active Directory Graph 发出的旧 API 请求的详细信息。

数据表属性

特征 价值
资源类型 microsoft.azureadgraph/tenants
类别 审核,安全性
解决方案 日志管理
基本日志 是的
引入时转换
示例查询 是的

类型 DESCRIPTION
AADTenantId 字符串 发出请求的租户的ID。
演员类型 字符串 发出请求的执行组件类型(例如用户、应用程序)。
AppId 字符串 发出请求的应用程序的标识符。
_BilledSize(账单大小) 实数 记录大小(字节)
来电者IP地址 字符串 发出请求的调用方 IP 地址。
类别 字符串 日志类别,例如 AzureADGraphActivityLogs。
客户端身份验证方法 字符串 客户端使用的身份验证方法。
DeviceId 字符串 请求中使用的设备的标识符。
持续时间(ms) 整数 (int) 请求持续时间(以毫秒为单位)。
IdentityProvider 字符串 身份验证期间使用的标识提供者。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
级别 字符串 事件的严重性级别(例如信息性)。
位置 字符串 为请求提供服务的区域的名称。
操作名称 字符串 执行于资源上的操作名称。
OperationVersion 字符串 操作的 API 版本。
请求编号 (RequestId) 字符串 表示请求的标识符。
RequestMethod 字符串 使用的 HTTP 方法(例如 GET、POST)。
RequestUri 字符串 发送到 AAD 图形 API 的请求的 URI。
_资源ID 字符串 与记录关联的资源的唯一标识符
ResponseSizeBytes 整数 (int) 返回给调用方(以字节为单位)的响应的大小。
响应状态码 整数 (int) 响应中返回的 HTTP 状态代码。
ResultSignature 字符串 操作的 HTTP 响应状态或结果。
角色 字符串 令牌声明中分配的角色。
范围 字符串 令牌声明中包含的范围。
ServicePrincipalId 字符串 发出请求的服务主体的标识符。
SessionId(会话ID) 字符串 请求上下文中的会话标识符。
登录活动标识符 字符串 代表登录活动的标识符。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure Diagnostics 的 Azure
_SubscriptionId(订阅编号) 字符串 唯一标识符,用于识别与此记录关联的订阅
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 收到请求的日期和时间。
TokenIssuedAt 日期/时间 颁发令牌的时间戳。
类型 字符串 表的名称
用户代理 (UserAgent) 字符串 客户端提供的用户代理字符串。
UserId 字符串 发出请求的用户的标识符。
Wids 字符串 令牌声明中的 WID。