Compartir a través de


PowerAutomateActivity

Contiene registros de auditoría de Microsoft Power Automate. Normalmente se usa para realizar un seguimiento de las actividades de Power Automate.

Atributos de tabla

Atributo Importancia
Tipos de recursos -
Categorías Seguridad, auditoría
Soluciones Información de seguridad
Registro básico
Transformación durante la ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
NombreDelActor cuerda / cadena UpN (nombre principal de usuario) del usuario que realizó la acción (especificada en la propiedad Operation) que dio lugar a que se registrara el registro; por ejemplo, my_name@my_domain_name. Tenga en cuenta que también se incluyen los registros de actividad realizados por cuentas del sistema (como SHAREPOINT\system o NT AUTHORITY\SYSTEM). En SharePoint, otro valor que se muestra en la propiedad UserId es app@sharepoint. Esto indica que el "usuario" que realizó la actividad era una aplicación que tiene los permisos necesarios en SharePoint para realizar acciones de toda la organización (como buscar un sitio de SharePoint o una cuenta de OneDrive) en nombre de un usuario, administrador o servicio. Para obtener más información, consulte al usuario app@sharepoint en los registros de auditoría.
ActorUserId cuerda / cadena Un identificador alternativo para el usuario identificado en la propiedad UserId. Por ejemplo, esta propiedad se rellena con el identificador único de Passport (PUID) para los eventos producidos por los usuarios de SharePoint, OneDrive para la empresa y Exchange. Esta propiedad también puede especificar el mismo valor que la propiedad UserID para los eventos que se producen en otros servicios y eventos realizados por cuentas del sistema.
ActorUserType cuerda / cadena El tipo de usuario que realizó la operación. Los tipos posibles son: Admin, System, Application, Service Principal y Other.
Información Adicional dinámico Más información, como, por ejemplo, el nombre del entorno.
_BilledSize verdadero Tamaño del registro en bytes
TipoOriginalDelEvento cuerda / cadena Nombre del usuario o la actividad de administrador que realizó la actividad. Para obtener una descripción de las operaciones o actividades más comunes, vea "Buscar en el registro de auditoría" en el Centro de protección de Office 365. Para la actividad de administrador de Exchange, esta propiedad identifica el nombre del cmdlet que se ejecutó. En el caso de los eventos Dlp, puede ser "DlpRuleMatch", "DlpRuleUndo" o "DlpInfo", que se describen en "Esquema DLP" a continuación.
EventOriginalUid cuerda / cadena Identificador único de un registro de auditoría.
Resultado del Evento cuerda / cadena Indica si la acción (especificada en la propiedad Operation) se realizó correctamente o no. Los valores posibles son Succeeded (correcta), PartiallySucceeded (parcialmente correcta) o Failed (con errores).
FlowConnectorNames cuerda / cadena Nombres de conector enumerados en el flujo.
FlowDetailsUrl cuerda / cadena Vínculo a la página de detalles del flujo.
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable es false, la ingesta no se facturará a su cuenta de Azure
LicenseDisplayName cuerda / cadena Nombre para mostrar de la licencia.
Id de Objeto cuerda / cadena Nombre de ruta de acceso completa del archivo o carpeta al que tiene acceso el usuario. Para el registro de auditoría del administrador de Exchange, nombre del objeto que ha sido modificado por el cmdlet.
Id de organización cuerda / cadena GUID del inquilino de Office 365 de la organización. Este valor siempre será el mismo para su organización, con independencia del servicio de Office 365 en el que se produce.
UPN del destinatario cuerda / cadena Si se actualizó el permiso, muestra el UPN del destinatario del permiso.
Tipo de Registro cuerda / cadena Tipo de operación indicado por el registro. Consulte la tabla AuditLogRecordType para obtener más información sobre los tipos de registros de auditoría.
Permiso de Compartir cuerda / cadena Tipo de permiso compartido con otro usuario (3 = Propietario/ReadWrite, 2 = Usuario de solo ejecución/Lectura).
SourceSystem cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
SrcIpAddr cuerda / cadena La dirección IP del dispositivo que se ha usado cuando la actividad se ha registrado. La dirección IP se muestra en el formato de dirección IPv4 o IPv6. Para algunos servicios, el valor mostrado en esta propiedad podría ser la dirección IP de una aplicación de confianza (por ejemplo, Office en la Web aplicaciones) que llama al servicio en nombre de un usuario y no la dirección IP del dispositivo usado por la persona que realizó la actividad. Además, para los eventos relacionados con Azure Active Directory, la dirección IP no se registra y el valor de la propiedad ClientIP es NULL.
Id de Inquilino cuerda / cadena ID del área de trabajo de Log Analytics
TimeGenerated fecha y hora Fecha y hora en (UTC) cuando el usuario realizó la actividad.
Tipo cuerda / cadena Nombre de la tabla.
UserUpn cuerda / cadena Id. único del usuario. Siempre equivalente a UserKey.
Carga de trabajo cuerda / cadena El servicio de Office 365 donde se produjo la actividad.