Microsoft 365 Azure AD 감사 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | workload | STRING | 워크로드 | |
| 3 | client_ip | IP | 클라이언트IP | |
| 4 | actor_ip | IP | 액터IP | |
| 5 | src_country | COUNTRY | 출발지국가 | |
| 6 | src_city | STRING | 출발지도시 | |
| 7 | src_asn | STRING | 출발지ASN | |
| 8 | user | STRING | 계정 | |
| 9 | operation | STRING | 작업 | 예: UserLoggedIn, UserLoginFailed |
| 10 | result_status | STRING | 결과상태 | 예: Success |
| 11 | error_number | STRING | 오류코드 | 예: 50126 |
| 12 | logon_error | STRING | 오류메시지 | 예: InvalidUserNameOrPassword |
| 13 | device_name | STRING | 장치이름 | |
| 14 | os_name | STRING | OS이름 | 예: Windows10, MacOS |
| 15 | request_type | STRING | 요청유형 | 예: OAuth2:Token, Saml2:processrequest |
| 16 | browser_type | STRING | 브라우저유형 | |
| 17 | user_agent | STRING | 유저에이전트 | |
| 18 | user_type | INT | 계정유형 | 예: 0 |
| 19 | azure_event_type | INT | 이벤트유형 | |
| 20 | modified_properties | STRING | 변경매개변수 | |
| 21 | extended_properties | STRING | 확장매개변수 | |
| 22 | device_properties | STRING | 장비매개변수 |