Microsoft Azure

다운로드 38
업데이트 2024. 11. 3.

Entra ID 로그인

SignInLogs 로그 유형

타입필드이름설명
날짜_time시각
문자열category분류예: SignInLogs
IP 주소src_ip출발지IP
국가country국가예: KR
문자열state지역예: Seoul Teukbyeolsi
문자열city도시예: Seoul
문자열user_type계정유형예: Member
문자열user_name성명예: 홍길동
문자열user계정예: acme@logpresso.com
문자열hostname호스트명예: acme-win10
문자열os_nameOS이름예: Windows10
문자열browser브라우저예: Edge 18.22631
문자열app응용예: Microsoft Authentication Broker
문자열error_code오류코드예: 0, 50126, 50074
문자열reason사유예: Strong Authentication is required.
불리언is_flagged_for_review검토필요여부
불리언is_interactive대화형인증여부
문자열risk_state리스크상태예: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue
문자열risk_detail리스크세부사항예: none, adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange
문자열risk_level_during_sign_in인증리스크수준예: none, low, medium, high, hidden, unknownFutureValue
문자열risk_level_aggr집계리스크수준예: none, low, medium, high, hidden, unknownFutureValue
문자열user_agent유저에이전트예: Windows-AzureAD-Authentication-Provider/1.0
문자열trust_type신뢰유형예: Azure AD joined
문자열operation_name활동예: Sign-in activity
문자열operation_version활동버전예: 1.0
문자열req_id요청IDGUID 형식
문자열correlation_id상관관계IDGUID 형식
문자열tenant_id테넌트IDGUID 형식
문자열cloud_resource클라우드리소스/tenants/[GUID]/providers/Microsoft.aadiam
문자열app_id응용IDGUID 형식
문자열user_id계정IDGUID 형식
64비트 실수latitude위도
64비트 실수longitude경도
문자열result_type결과유형예: 0, 50074
문자열result_signature결과예: None
문자열result_description결과설명예: Strong Authentication is required.
32비트 정수duration소요시간예: 0
문자열properties속성목록전체 속성 목록

risk_detail 값 유형

none
adminGeneratedTemporaryPassword
userPerformedSecuredPasswordChange
userPerformedSecuredPasswordReset
adminConfirmedSigninSafe
aiConfirmedSigninSafe
userPassedMFADrivenByRiskBasedPolicy
adminDismissedAllRiskForUser
adminConfirmedSigninCompromised
unknownFutureValue

레퍼런스