次の方法で共有


AADManagedIdentitySignInLogs

マネージド ID の Azure Active Directory サインイン ログ。

テーブル属性

属性
リソースの種類 -
Categories (カテゴリ) 監査、セキュリティ
ソリューション ログ管理
基本的なログ はい
取り込み時変換 はい
サンプル クエリ はい

タイプ 説明
エージェント ひも エージェント型サインインの詳細。
AppId ひも Azure Active Directory のアプリ ID を表す一意の GUID
AppOwnerTenantId (アプリ所有者テナントID) ひも Azure Active Directory 内のアプリケーションの借人のテナント識別子
AuthenticationContextClassReferences ひも サインインの認証コンテキスト
認証処理の詳細 ひも 認証プロセッサに関連付けられている詳細を提供します
_請求額サイズ real レコード サイズ (バイト単位)
カテゴリ ひも サインイン イベントのカテゴリ
クライアント認証タイプ (ClientCredentialType) ひも
条件付きアクセスポリシー ひも サインインに適用されている条件付きアクセス ポリシーの詳細
条件付きアクセスステータス ひも サインインに関連するすべての conditionalAccess ポリシーの状態
CorrelationId ひも サインインの履歴を提供するID
作成日時 datetime サインインアクティビティの日時。
持続時間 (ms) 長い 操作時間 (ミリ秒)
FederatedCredentialId (フェデレーテッドクレデンシャルID) ひも アプリケーションがフェデレーション ID 資格情報を使用してサインインした場合、その資格情報の識別子。
ID (アイディー) ひも サインイン アクティビティを表す一意の ID
アイデンティティ ひも 要求を行ったときに提示されたトークンからの ID。 ユーザー アカウント、システム アカウント、またはサービス プリンシパルを指定できます。
IPアドレス ひも サインインに使用するクライアントの IP アドレス
_IsBillable // 請求可能かどうかを示す ひも データのインジェストが課金対象かどうかを示します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
レベル ひも イベントの重大度レベル
ロケーション ひも イベントを出力するリソースのリージョン
ロケーション詳細 ひも サインイン場所の詳細
マネージドサービスアイデンティティ ひも サインインに使用されるマネージド サービス ID の詳細。
ネットワークロケーション詳細 ひも 認証プロセッサに関連付けられている詳細を提供します。
操作名 ひも サインインの場合、この値は常に Sign-in activity です
操作バージョン ひも クライアントによって要求された REST API バージョン
リソース表示名 ひも サービス プリンシパルがサインインしたリソースの名前
リソースグループ (ResourceGroup) ひも ログ用のリソースグループ
ResourceIdentity ひも サービス プリンシパルがサインインしたリソースの ID
ResourceOwnerTenantId ひも サインインで参照されているリソースの所有者のテナント識別子
ResourceServicePrincipalId (リソースサービスプリンシパルID) ひも リソースのサービス プリンシパル ID
結果の説明 ひも サインイン操作のエラーの説明を指定します
リザルトシグネチャー ひも サインイン操作にエラーがある場合は、そのエラー コードが含まれます
結果のタイプ ひも サインイン操作の結果は、成功または失敗になります
ServicePrincipalCredentialKeyId ひも サインインを開始したサービス プリンシパルのキー ID
ServicePrincipalCredentialThumbprint ひも サインインを開始したサービス プリンシパルの拇印
サービスプリンシパルID ひも サインインを開始したサービス プリンシパルの ID
サービスプリンシパルネーム ひも サインインを開始したサービス プリンシパルのサービス プリンシパル名
セッションID ひも signIn 中に生成されたセッションの ID。
SourceSystem ひも イベントを収集したエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
テナントID ひも Log Analytics ワークスペース ID
タイムジェネレイテッド datetime イベントの日付と時刻 (UTC)
タイプ ひも テーブルの名前
ユニークトークン識別子 ひも 要求の一意のトークン識別子