Dela via


MicrosoftGraphActivityLogs

Microsoft Graph-aktivitetsloggar innehåller information om API-begäranden som görs till Microsoft Graph för resurser i klientorganisationen.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Granskning, säkerhet
Lösningar Logghantering
Grundläggande logg Ja
Transformation vid inläggningstid Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
AadTenantId sträng Klient-ID:t för Azure AD.
ApiVersion sträng API-versionen av händelsen.
AppId sträng Identifieraren för programmet.
ATContent sträng Reserverad för framtida användning.
ATContentH sträng Reserverad för framtida användning.
ATContentP sträng Reserverad för framtida användning.
_FaktureradStorlek verklig Storleken på rekordet i byte
KundAutentiseringsMetod heltal Anger hur klienten autentiserades. För en offentlig klient är värdet 0. Om klient-ID och klienthemlighet används är värdet 1. Om ett klientcertifikat användes för autentisering är värdet 2.
ClientRequestId sträng Valfritt. Identifikatorn för klientbegäran när den skickas. Om ingen identifierare för klientbegäran skickas är värdet lika med åtgärdsidentifieraren.
DeviceId sträng Identifieraren för den enhet som autentiseringsbegäran kommer från.
Varaktighet i Ms heltal Varaktigheten för begäran i millisekunder.
IdentityProvider sträng Identitetsprovidern som autentiserade subjektet för token.
IP-adress sträng IP-adressen för klienten där begäran inträffade.
_Fakturerbart sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen på ditt Azure-konto.
Plats sträng Namnet på den region som hanterade begäran.
OperationId sträng Identifieraren för batchen. För icke-batchbaserade begäranden är detta unikt per begäran. För batchbaserade begäranden är detta detsamma för alla begäranden i batchen.
BegäranId sträng Identifieraren som representerar begäran.
BegärMetod sträng HTTP-metoden för händelsen.
FörfråganUri sträng URI:n för begäran.
SvarsStorlekByte heltal Storleken på svaret i Bytes.
SvarStatusKod heltal HTTP-svarsstatuskoden för händelsen.
Roller sträng Roller i tokenkrav.
Områden sträng Omfång i tokenanspråk.
ServicePrincipalId (servicehuvudanvändar-id) sträng Identifieraren för servicePrincipal som gör begäran.
SessionID sträng Den unika identifieraren för autentiseringssessionen.
InloggningsAktivitetsId sträng Identifieraren som representerar inloggningsaktivitetarna.
SourceSystem sträng Agenttypen händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
Hyresgäst-ID sträng ID för Log Analytics-arbetsyta
Tidpunkt för generering Datum och tid Datum och tid då begäran togs emot.
Token Utfärdad Vid Datum och tid Tidsstämpeln vid vilken token utfärdades.
Typ sträng Namnet på tabellen
UnikTokenId sträng Den unika tokenidentifieraren för API-anropet som används för att göra den granskade ändringen.
Användaragenter sträng Information om användaragenten som är relaterad till begäran.
AnvändarID sträng Identifieraren för användaren som gör begäran.
Wids sträng Anger de klientomfattande roller som tilldelats den här användaren.