Compartilhar via


MicrosoftGraphActivityLogs

Os Logs de Atividades do Microsoft Graph fornecem detalhes das solicitações de API feitas ao Microsoft Graph para recursos no locatário.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Auditoria, Segurança
Soluções LogManagement
Log básico Sim
Transformação de tempo de ingestão Sim
Consultas de amostras Sim

Colunas

Coluna Type Descrição
AadTenantId string A ID do locatário do Azure AD.
ApiVersion string A versão da API do evento.
AppId string O identificador do aplicativo.
ATContent string Reservado para uso futuro.
ATContentH string Reservado para uso futuro.
ATContentP string Reservado para uso futuro.
_BilledSize real O tamanho do registro em bytes
ClientAuthMethod int Indica como o cliente foi autenticado. Para um cliente público, o valor é 0. Se a ID do cliente e o segredo do cliente são usados, o valor é 1. Se um certificado do cliente tiver sido usado para autenticação, o valor será 2.
ClientRequestId string Opcional. O identificador de solicitação do cliente quando enviado. Se nenhum identificador de solicitação do cliente for enviado, o valor será igual ao identificador da operação.
DurationMs int A duração da solicitação em milissegundos.
IdentityProvider string O provedor de identidade que autenticou o assunto do token.
IPAddress string O endereço IP do cliente de onde ocorreu a solicitação.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Location string O nome da região que atendeu à solicitação.
OperationId string O identificador do lote. Para solicitações não agrupadas, isso será exclusivo por solicitação. Para solicitações em lote, isso será o mesmo para todas as solicitações no lote.
RequestId string O identificador que representa a solicitação.
RequestMethod string O método HTTP do evento.
RequestUri string O URI da solicitação.
ResponseSizeBytes int O tamanho da resposta em Bytes.
Código de status de resposta int O código de status de resposta HTTP para o evento.
Funções string As funções nas declarações de token.
Escopos string Os escopos em declarações de token.
ServicePrincipalId string O identificador do servicePrincipal que está fazendo a solicitação.
SignInActivityId string O identificador que representa as atividades de entrada.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A data e a hora em que a solicitação foi recebida.
TokenIssuedAt datetime O carimbo de data/hora em que o token foi emitido.
Type string O nome da tabela
UserAgent string As informações do agente do usuário relacionadas à solicitação.
ID do Usuário string O identificador do usuário que faz a solicitação.
Wids string Indica as funções em todo o locatário atribuídas a esse usuário.