Microsoft 365 General 감사 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | workload | STRING | 워크로드 | 예: SecurityComplianceCenter, PowerPlatform |
| 3 | user | STRING | 계정 | 이메일 주소 형식 또는 GUID 형식 |
| 4 | operation | STRING | 작업 | 예: Search, Validate, AuditSearchCreated 등 |
| 5 | database_type | STRING | 데이터베이스유형 | 예: Reporting, DataInsights, Directory 등 |
| 6 | data_type | STRING | 데이터유형 | 예: TrialOffer, EtrLastExecutionData, TenantLicenseStatus 등 |
| 7 | record_type | INT | 레코드유형 | 예: 52 |
| 8 | result_status | STRING | 결과상태 | 예: Succeeded |
| 9 | result_count | INT | 결과건수 | |
| 10 | completion_status | STRING | 완료상태 | 예: Queued, Succeeded |
| 11 | user_type | INT | 계정유형 | 예: 0, 5 |
| 12 | user_key | STRING | 계정식별자 | 예: 1000000011A1B2C3 |
| 13 | relative_url | STRING | 상대경로 | 예: /DataInsights/DataInsightsService.svc/Find/UrbacTenantStatus?tenantid=.. |
| 14 | id | STRING | ID | GUID 형식 |
| 15 | aad_app_id | STRING | 앱식별자 | GUID 형식 |
| 16 | org_id | STRING | 조직식별자 | GUID 형식 |
| 17 | search_source | STRING | 검색원본 | 예: User |
| 18 | search_job_name | STRING | 검색작업이름 | |
| 19 | search_filters | STRING | 검색필터 | SearchName, RequestType, StartDateUtc, EndDateUtc 등을 포함한 키/값 쌍 |
| 20 | search_job_id | STRING | 검색작업식별자 | GUID 형식 |
| 21 | property_collection | STRING | 속성집합 |