Dela via


Frågor för tabellen AADGraphActivityLogs

För information om hur du använder dessa frågor i Azure-portalen, se Log Analytics-handboken. Information om REST-API:et finns i Fråga.

Slutpunktsanropare för frekventa användare (AAD Graph)

Hämtar lista över appar och tjänsteprincipaler som använder användarslutpunkten i AAD Graph.

AADGraphActivityLogs
| where RequestUri has "users"
| summarize NumRequests = count() by AppId, ServicePrincipalId, UserId
| sort by NumRequests desc
| limit 100

Misslyckade gruppslutpunktsbegäranden (AAD Graph)

Hämtar en lista över misslyckade begäranden om att gruppera entiteter i AAD Graph efter appar och tjänstens huvudnamn.

AADGraphActivityLogs
| where ResultSignature == "403"
| where RequestUri has "groups"
| summarize UniqueRequests = dcount(RequestId) by AppId, ServicePrincipalId, UserId
| sort by UniqueRequests desc
| limit 100