Intune 관리자 감사 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | user | STRING | 계정 | 행위자 UPN. 예: user@example.com |
| 3 | operation_name | STRING | 작업명 | 예: Create ClientCertificate |
| 4 | result_type | STRING | 결과유형 | 예: Success |
| 5 | result_description | STRING | 결과설명 | 예: None |
| 6 | target_display_names | STRING | 대상표시이름 | 작업 대상 객체명 목록 |
| 7 | target_object_ids | STRING | 대상객체ID | 작업 대상 객체 ID 목록 |
| 8 | targets | STRING | 대상목록 | 변경 상세(Old/New) 목록 |
| 9 | actor_type | INT | 액터유형 | |
| 10 | is_delegated_admin | BOOL | 위임관리자여부 | |
| 11 | app_name | STRING | 응용이름 | 행위 애플리케이션명 |
| 12 | activity_result | INT | 활동결과 | |
| 13 | activity_type | INT | 활동유형 | |
| 14 | audit_category | INT | 감사분류 | |
| 15 | audit_event_id | STRING | 감사이벤트ID | 감사 이벤트 GUID |
| 16 | additional_details | STRING | 추가상세 | |
| 17 | actor_object_id | STRING | 액터객체ID | 행위자 객체 GUID |
| 18 | identity | STRING | 식별자 | 봉투 identity 값 |
| 19 | correlation_id | STRING | 상관관계ID | 상관관계 GUID |
| 20 | category | STRING | 분류 | 예: AuditLogs |
| 21 | tenant_id | STRING | 테넌트ID | Azure 테넌트 GUID |
| 22 | properties | STRING | 속성목록 | 원본 속성 전체(JSON) |