Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Følgende tabelltilordninger er tilgjengelige i Microsoft Sentinel datasjøen for aktivadata.
Azure Resource Graph (ARG)-tabeller
ARGResources
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| id | Utf8 | Streng | NVARCHAR(MAX) | En unik identifikator for elementet |
| navn | Utf8 | Streng | NVARCHAR(MAX) | Navnet/tittelen på elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtypen |
| Egenskaper | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementegenskapene |
| Tags | Utf8 | Dynamisk | NVARCHAR(MAX) | Merke for elementet |
| managedBy | Utf8 | Streng | NVARCHAR(MAX) | Enhetsadministrering av elementet |
| Sku | Utf8 | Dynamisk | NVARCHAR(MAX) | Lagerbeholdningsenheten for varen |
| Identitet | Utf8 | Dynamisk | NVARCHAR(MAX) | Identiteten til elementet |
| Plasseringen | Utf8 | Streng | NVARCHAR(MAX) | Plasseringen av elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtype |
| Etag | Utf8 | Dynamisk | NVARCHAR(MAX) | Etag av elementet |
| systemData | Utf8 | Dynamisk | NVARCHAR(MAX) | Systemdata |
| extendedLocation | Utf8 | Dynamisk | NVARCHAR(MAX) | Den utvidede plasseringen av elementet |
| Soner | Utf8 | Dynamisk | NVARCHAR(MAX) | Soner for elementet |
| Plan | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementplan |
| Ressurser | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementressurser |
| tenantId | Utf8 | Streng | NVARCHAR(MAX) | Leier-ID for elementet |
| inntakSnapshotVersion | Int64 | Lang | BIGINT | Versjon av øyeblikksbildet |
| apiVersion | Utf8 | Streng | NVARCHAR(MAX) | API-versjon |
| resourceGroup | Utf8 | Streng | NVARCHAR(MAX) | Ressursgruppe for elementet |
| subscriptionId | Utf8 | Streng | NVARCHAR(MAX) | Abonnements-ID for elementet |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel da øyeblikksbildet ble opprettet |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel når systemet mottok dataene |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet da aktivadataene ble generert eller logget |
ARGResourceContainers
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| id | Utf8 | Streng | NVARCHAR(MAX) | En unik identifikator for elementet |
| navn | Utf8 | Streng | NVARCHAR(MAX) | Navnet/tittelen på elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtypen |
| Egenskaper | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementegenskapene |
| Tags | Utf8 | Dynamisk | NVARCHAR(MAX) | Merke for elementet |
| managedBy | Utf8 | Streng | NVARCHAR(MAX) | Enhetsadministrering av elementet |
| Sku | Utf8 | Dynamisk | NVARCHAR(MAX) | Lagerbeholdningsenheten for varen |
| Identitet | Utf8 | Dynamisk | NVARCHAR(MAX) | Identiteten til elementet |
| Plasseringen | Utf8 | Streng | NVARCHAR(MAX) | Plasseringen av elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtype |
| Etag | Utf8 | Dynamisk | NVARCHAR(MAX) | Etag av elementet |
| extendedLocation | Utf8 | Dynamisk | NVARCHAR(MAX) | Systemdata |
| Soner | Utf8 | Dynamisk | NVARCHAR(MAX) | Den utvidede plasseringen av elementet |
| Plan | Utf8 | Dynamisk | NVARCHAR(MAX) | Soner for elementet |
| Ressurser | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementplan |
| tenantId | Utf8 | Streng | NVARCHAR(MAX) | Elementressurser |
| inntakSnapshotVersion | Int64 | Lang | BIGINT | Leier-ID for elementet |
| apiVersion | Utf8 | Streng | NVARCHAR(MAX) | Versjon av øyeblikksbildet |
| resourceGroup | Utf8 | Streng | NVARCHAR(MAX) | API-versjon |
| subscriptionId | Utf8 | Streng | NVARCHAR(MAX) | Ressursgruppe for elementet |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel da øyeblikksbildet ble opprettet |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel når systemet mottok dataene |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet da aktivadataene ble generert eller logget |
ARGAuthorizationResources
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| id | Utf8 | Streng | NVARCHAR(MAX) | En unik identifikator for elementet |
| navn | Utf8 | Streng | NVARCHAR(MAX) | Navnet/tittelen på elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtypen |
| Egenskaper | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementegenskapene |
| Tags | Utf8 | Dynamisk | NVARCHAR(MAX) | Merke for elementet |
| managedBy | Utf8 | Streng | NVARCHAR(MAX) | Enhetsadministrering av elementet |
| Sku | Utf8 | Dynamisk | NVARCHAR(MAX) | Lagerbeholdningsenheten for varen |
| Identitet | Utf8 | Dynamisk | NVARCHAR(MAX) | Identiteten til elementet |
| Plasseringen | Utf8 | Streng | NVARCHAR(MAX) | Plasseringen av elementet |
| Type | Utf8 | Streng | NVARCHAR(MAX) | Elementtype |
| Etag | Utf8 | Dynamisk | NVARCHAR(MAX) | Etag av elementet |
| systemData | Utf8 | Dynamisk | NVARCHAR(MAX) | Systemdata |
| extendedLocation | Utf8 | Dynamisk | NVARCHAR(MAX) | Den utvidede plasseringen av elementet |
| Soner | Utf8 | Dynamisk | NVARCHAR(MAX) | Soner for elementet |
| Plan | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementplan |
| Ressurser | Utf8 | Dynamisk | NVARCHAR(MAX) | Elementressurser |
| tenantId | Utf8 | Streng | NVARCHAR(MAX) | Leier-ID for elementet |
| inntakSnapshotVersion | Int64 | Lang | BIGINT | Versjon av øyeblikksbildet |
| apiVersion | Utf8 | Streng | NVARCHAR(MAX) | API-versjon |
| resourceGroup | Utf8 | Streng | NVARCHAR(MAX) | Ressursgruppe for elementet |
| subscriptionId | Utf8 | Streng | NVARCHAR(MAX) | Abonnements-ID for elementet |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel da øyeblikksbildet ble opprettet |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel når systemet mottok dataene |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet da aktivadataene ble generert eller logget |
Microsoft Entra ID aktivadatatabeller
EntraApplications
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelser |
|---|---|---|---|---|
| Appid | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren for programmet som er tilordnet et program av Microsoft Entra ID. Kan ikke nullstille. Skrivebeskyttet. Alternativ nøkkel. Støtter $filter (eq). |
| createdDateTime | TimestampMicros | Datetime | DATETIME2(7) | Datoen og klokkeslettet programmet ble registrert. DateTimeOffset-typen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. Skrivebeskyttet. |
| Beskrivelse | Streng | Streng | NVARCHAR(MAX) | Feltet For fri tekst for å gi en beskrivelse av programobjektet til sluttbrukere. Maksimal tillatt størrelse er 1 024 tegn. |
| displayName | Streng | Streng | NVARCHAR(MAX) | Visningsnavnet for programmet. Maksimal lengde er 256 tegn. Støtter $filter (eq, ne, not, ge, le, in, startsWith og eq på nullverdier), $search og $orderby. |
| groupMembershipClaims | Streng | Streng | NVARCHAR(MAX) | Konfigurerer gruppekravet utstedt i en bruker eller OAuth 2.0-tilgangstokenet som programmet forventer. Hvis du vil angi dette attributtet, bruker du én av følgende gyldige strengverdier: Ingen, SecurityGroup (for sikkerhetsgrupper og Microsoft Entra roller), Alle (omfatter alle sikkerhetsgrupper, distribusjonsgrupper og Microsoft Entra katalogroller som den påloggede brukeren er medlem av). |
| id | Streng | Streng | NVARCHAR(MAX) | Unik identifikator for programobjektet. Denne egenskapen kalles objekt-ID i Microsoft Entra administrasjonssenter. Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet. |
| identifikatorUris | Streng | Dynamisk | NVARCHAR(MAX) | Denne verdien er også kjent som app-ID URI, og angis når et program brukes som en ressursapp. Identifikatorene fungerer som prefikset for omfangene du refererer til i API-koden, og den må være globalt unik. Hvis du vil ha mer informasjon om gyldige identifikator-mønstre og anbefalte fremgangsmåter, kan du se Microsoft Entra anbefalte fremgangsmåter for programregistreringssikkerhet. Kan ikke nullstille. |
| isDeviceOnlyAuthSupported | Boolsk | Bool | BIT | Angir om dette programmet støtter enhetsgodkjenning uten en bruker. Standardverdien er usann. |
| isFallbackPublicClient | Boolsk | Bool | BIT | Angir reserveprogramtypen som offentlig klient, for eksempel et installert program som kjører på en mobil enhet. Standardverdien er usann, noe som betyr at programtypen for tilbakefall er konfidensiell klient, for eksempel en nettapp. Det finnes visse scenarioer der Microsoft Entra ID ikke kan bestemme klientprogramtypen. Ropc-flyten der den er konfigurert uten å angi en omadresserings-URI. I slike tilfeller tolker Microsoft Entra ID programtypen basert på verdien for denne egenskapen. |
| Notater | Streng | Streng | NVARCHAR(MAX) | Notater som er relevante for behandling av programmet. |
| publisherDomain | Streng | Streng | NVARCHAR(MAX) | Det bekreftede utgiverdomenet for programmet. Skrivebeskyttet. Hvis du vil ha mer informasjon, kan du se Fremgangsmåte: Konfigurere et programs utgiverdomene. |
| Tags | Streng | Dynamisk | NVARCHAR(MAX) | Egendefinerte strenger som kan brukes til å kategorisere og identifisere programmet. Kan ikke nullstille. Strenger som er lagt til her, vises også i kodeegenskapen for tilknyttede tjenestekontohavere. |
| uniqueName | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren som kan tilordnes et program og brukes som en alternativ nøkkel. Uforanderlig. Skrivebeskyttet. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| deletedDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |
EntraGroupMemberships
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| sourceId | Streng | Streng | NVARCHAR(MAX) | Identifikator for kildesystemet eller enheten som dataene kom fra. |
| targetId | Streng | Streng | NVARCHAR(MAX) | Identifikator for målsystemet eller enheten som dataene er dirigert til eller tilknyttet. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |
EntraGroups
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| Klassifisering | Streng | Streng | NVARCHAR(MAX) | Beskriver en klassifisering for gruppen (for eksempel lav, middels eller høy innvirkning på virksomheten). Gyldige verdier for denne egenskapen defineres ved å opprette en innstillingsverdi for ClassificationList, basert på maldefinisjonen. |
| createdDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel for når gruppen ble opprettet. Verdien kan ikke endres og fylles automatisk ut når gruppen opprettes. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| Beskrivelse | Streng | Streng | NVARCHAR(MAX) | En valgfri beskrivelse for gruppen. |
| displayName | Streng | Streng | NVARCHAR(MAX) | Visningsnavnet for gruppen. Denne egenskapen er nødvendig når en gruppe opprettes og ikke kan fjernes under oppdateringer. Maksimal lengde er 256 tegn. |
| expirationDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel for når gruppen er satt til å utløpe. Den er null for sikkerhetsgrupper, men for Microsoft 365-grupper representerer den når gruppen er satt til å utløpe som definert i groupLifecyclePolicy. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| groupTypes | Streng | Dynamisk | NVARCHAR(MAX) | Angir gruppetypen og medlemskapet. Hvis samlingen inneholder Unified, er gruppen en Microsoft 365-gruppe. Ellers er det enten en sikkerhetsgruppe eller en distribusjonsgruppe. Hvis du vil ha mer informasjon, kan du se oversikt over grupper. Hvis samlingen inneholder DynamicMembership, har gruppen dynamisk medlemskap. Ellers er medlemskap statisk. |
| id | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren for gruppen. |
| isAssignableToRole | Boolsk | Bool | BIT | Angir om denne gruppen kan tilordnes en Microsoft Entra rolle. Valgfritt. Denne egenskapen kan bare angis når du oppretter gruppen og er uforanderlig. Hvis den er satt til sann, må securityEnabled-egenskapen også være satt til sann, synlighet må være Skjult, og gruppen kan ikke være en dynamisk gruppe (det vil eksempelvis at groupTypes ikke kan inneholde DynamicMembership). |
| isManagementRestricted | Boolsk | Bool | BIT | Angir om gruppen er underlagt administrasjonsbegrensninger. Dette kan gjelde for grupper med utvidede rettigheter eller sensitive roller, noe som begrenser hvem som kan administrere eller endre dem. |
| Streng | Streng | NVARCHAR(MAX) | SMTP-adressen for gruppen, for eksempel «serviceadmins@contoso.com». | |
| mailEnabled | Boolsk | Bool | BIT | Angir om gruppen er e-postaktivert. Nødvendig. |
| mailNickname | Streng | Streng | NVARCHAR(MAX) | E-postaliaset for gruppen, unikt for Microsoft 365-grupper i organisasjonen. Maksimal lengde er 64 tegn. Denne egenskapen kan bare inneholde tegn i ASCII-tegnet som er angitt 0-127 bortsett fra følgende tegn: @ () \ [] " ; : <> , MELLOMROM. |
| membershipRule | Streng | Streng | NVARCHAR(MAX) | Regelen som bestemmer medlemmer for denne gruppen hvis gruppen er en dynamisk gruppe (groupTypes inneholder DynamicMembership). Hvis du vil ha mer informasjon om syntaksen for medlemskapsregelen, kan du se syntaksen for medlemskapsregler. |
| membershipRuleProcessingState | Streng | Streng | NVARCHAR(MAX) | Angir om den dynamiske medlemskapsbehandlingen er aktivert eller stanset midlertidig. Mulige verdier er på eller stanset midlertidig. |
| onPremisesDomainName | Streng | Streng | NVARCHAR(MAX) | Inneholder det lokale domenet FQDN, også kalt dnsDomainName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. |
| onPremisesLastSyncDateTime | TimestampMicros | Datetime | DATETIME2(7) | Angir siste gang gruppen ble synkronisert med den lokale katalogen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| onPremisesNetBiosName | Streng | Streng | NVARCHAR(MAX) | Inneholder det lokale netBios-navnet synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. |
| onPremisesSamAccountName | Streng | Streng | NVARCHAR(MAX) | Inneholder det lokale SAM-kontonavnet synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. |
| onPremisesSecurityIdentifier | Streng | Streng | NVARCHAR(MAX) | Inneholder den lokale sikkerhetsidentifikatoren (SID) for gruppen synkronisert fra lokal til skyen. Skrivebeskyttet. |
| onPremisesSyncEnabled | Boolsk | Bool | BIT | sann hvis denne gruppen er synkronisert fra en lokal katalog. usann hvis denne gruppen opprinnelig ble synkronisert fra en lokal katalog, men ikke lenger er synkronisert. null hvis dette objektet aldri har synkronisert fra en lokal katalog (standard). |
| preferredDataLocation | Streng | Streng | NVARCHAR(MAX) | Den foretrukne dataplasseringen for Microsoft 365-gruppen. Gruppen arver som standard gruppeoppretterens foretrukne dataplassering. |
| preferredLanguage | Streng | Streng | NVARCHAR(MAX) | Foretrukket språk for en Microsoft 365-gruppe. Bør følge ISO 639-1 Code; for eksempel en-US. |
| proxyAddresses | Streng | Dynamisk | NVARCHAR(MAX) | E-postadresser for gruppen som dirigerer til samme gruppepostboks. For eksempel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Alle operatorer kreves for å filtrere uttrykk på egenskaper med flere verdier. |
| renewedDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel for når gruppen sist ble fornyet. Denne verdien kan ikke endres direkte og oppdateres bare via fornyelsestjenestehandlingen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| securityEnabled | Boolsk | Bool | BIT | Angir om gruppen er en sikkerhetsgruppe. Nødvendig. |
| Tema | Streng | Streng | NVARCHAR(MAX) | Angir fargetemaet til en Microsoft 365-gruppe. Mulige verdier er blågrønn, lilla, grønn, blå, rosa, oransje eller rød. |
| uniqueName | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren som kan tilordnes til en gruppe og brukes som en alternativ nøkkel. Uforanderlig. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| deletedDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |
EntraMembers
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| sourceType | Streng | Streng | NVARCHAR(MAX) | Type kildeenhet som starter handlingen eller relasjonen. |
| sourceId | Streng | Streng | NVARCHAR(MAX) | Unik identifikator for kildeenheten. |
| targetType | Streng | Streng | NVARCHAR(MAX) | Type målenhet. Mulige verdier inkluderer: group, administrativeUnit, role, unknownFutureValue. |
| targetId | Streng | Streng | NVARCHAR(MAX) | Unik identifikator for målenheten. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | Unik identifikator for leieren (organisasjonen) i et miljø med flere enheter. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Alias for tenantId; representerer samme organisasjons-ID. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel når øyeblikksbildet av data ble tatt, brukes til punkt-i-tid-referanse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel som angir når dataene ble inntatt i systemet eller datasjøen. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel når dataene opprinnelig ble generert i kilden. For øyeblikksbildedata er dette vanligvis det samme som _SnapshotTime. |
EntraOrganiseringer
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| businessPhones | Streng | Streng | NVARCHAR(MAX) | Telefonnummer for organisasjonen. Selv om denne egenskapen er en strengsamling, kan bare ett tall angis. |
| Byen | Streng | Streng | NVARCHAR(MAX) | Bynavn på adressen til organisasjonen. |
| Land | Streng | Streng | NVARCHAR(MAX) | Navn på land eller område for adressen til organisasjonen. |
| countryLetterCode | Streng | Streng | NVARCHAR(MAX) | Forkortelse for land eller område for organisasjonen i ISO 3166-2-format. |
| createdDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempel for når organisasjonen ble opprettet. Verdien kan ikke endres og fylles automatisk ut når organisasjonen opprettes. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| defaultUsageLocation | Streng | Streng | NVARCHAR(MAX) | Tobokstavers ISO 3166-landskode som angir standardplasseringen for tjenestebruk for en organisasjon. |
| displayName | Streng | Streng | NVARCHAR(MAX) | Visningsnavnet for leieren. |
| id | Streng | Streng | NVARCHAR(MAX) | Leier-ID-en, en unik identifikator som representerer organisasjonen (eller leieren). Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet. |
| marketingNotificationEmails | Streng | Dynamisk | NVARCHAR(MAX) | Kan ikke nullstille. |
| onPremisesLastSyncDateTime | TimestampMicros | Datetime | DATETIME2(7) | Klokkeslettet og datoen da leieren sist ble synkronisert med den lokale katalogen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| onPremisesSyncEnabled | Boolsk | Bool | BIT | sann hvis dette objektet er synkronisert fra en lokal katalog. usann hvis dette objektet opprinnelig ble synkronisert fra en lokal katalog, men ikke lenger er synkronisert. Kan ikke nullstilles. null hvis dette objektet ikke er synkronisert fra lokal Active Directory (standard). |
| partnerTenantType | Streng | Streng | NVARCHAR(MAX) | Typen partnerskap denne leieren har med Microsoft. Mulige verdier er: microsoftSupport, syndicatePartner, breadthPartner, breadthPartnerDelegatedAdmin, resellerPartnerDelegatedAdmin, valueAddedResellerPartnerDelegatedAdmin, unknownFutureValue. Kan ikke nullstilles. Hvis du vil ha mer informasjon om mulige typer, kan du se partnerTenantType-verdier. |
| Postnummer | Streng | Streng | NVARCHAR(MAX) | Postnummeret til adressen for organisasjonen. |
| preferredLanguage | Streng | Streng | NVARCHAR(MAX) | Foretrukket språk for organisasjonen. Bør følge ISO 639-1 Code; eksempel: en. |
| securityComplianceNotificationMails | Streng | Dynamisk | NVARCHAR(MAX) | Kan ikke nullstille. |
| Staten | Streng | Streng | NVARCHAR(MAX) | Navn på status for adressen for organisasjonen. |
| Street | Streng | Streng | NVARCHAR(MAX) | Gatenavn for adressen for organisasjonen. |
| technicalNotificationMails | Streng | Dynamisk | NVARCHAR(MAX) | Kan ikke nullstille. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |
EntraServicePrincipals
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| accountEnabled | Boolsk | Bool | BIT | Sann hvis tjenestekontohaverkontoen er aktivert. ellers usann. Hvis den er satt til usann, kan ingen brukere logge på denne appen, selv om de er tilordnet til den. |
| alternativeNames | Streng | Dynamisk | NVARCHAR(MAX) | Brukes til å hente tjenestekontohavere etter abonnement, identifisere ressursgruppe og fullstendige ressurs-ID-er for administrerte identiteter. |
| Appid | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren for det tilknyttede programmet (appId-egenskapen). Alternativ nøkkel. |
| applicationTemplateId | Streng | Streng | NVARCHAR(MAX) | Unik identifikator for programmetTemplate. Støtter $filter (eq, ikke, ne). Skrivebeskyttet. null hvis tjenestekontohaveren ikke ble opprettet fra en programmal. |
| appOwnerOrganizationId | Streng | Streng | NVARCHAR(MAX) | Inneholder leier-ID-en der programmet er registrert. Dette gjelder bare for tjenestekontohavere som støttes av programmer. |
| appRoleAssignmentRequired | Boolsk | Bool | BIT | Angir om brukere eller andre tjenestekontohavere må tildeles en approlletilordning for denne tjenestekontohaveren før brukere kan logge på, eller om apper kan få tokener. Standardverdien er usann. Kan ikke nullstille. |
| Beskrivelse | Streng | Streng | NVARCHAR(MAX) | Gratistekstfelt for å gi en intern sluttbrukerbeskrivelse av tjenestekontohaveren. Sluttbrukerportaler som MyApps viser programbeskrivelsen i dette feltet. Maksimal tillatt størrelse er 1 024 tegn. |
| displayName | Streng | Streng | NVARCHAR(MAX) | Visningsnavnet for tjenestekontohaveren. |
| Hjemmeside | Streng | Streng | NVARCHAR(MAX) | Startside eller målside for programmet. |
| ID | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren for tjenestekontohaveren. Arvet fra directoryObject. Nøkkel. |
| loginUrl | Streng | Streng | NVARCHAR(MAX) | Angir nettadressen der tjenesteleverandøren omdirigerer brukeren til Microsoft Entra ID for å godkjenne. Microsoft Entra ID bruker nettadressen til å starte programmet fra Microsoft 365 eller Microsoft Entra Mine apper. Når det er tomt, utfører Microsoft Entra ID IdP-initiert pålogging for programmer som er konfigurert med SAML-basert enkel pålogging. Brukeren starter programmet fra Microsoft 365, Microsoft Entra Mine apper eller nettadressen for Microsoft Entra SSO. |
| Notater | Streng | Streng | NVARCHAR(MAX) | Gratistekstfelt for å registrere informasjon om tjenestekontohaveren, som vanligvis brukes til operasjonelle formål. Maksimal tillatt størrelse er 1 024 tegn. |
| notificationEmailAddresses | Streng | Dynamisk | NVARCHAR(MAX) | Angir listen over e-postadresser der Microsoft Entra ID sender et varsel når det aktive sertifikatet er nær utløpsdatoen. Dette er bare for sertifikatene som brukes til å signere SAML-tokenet som er utstedt for Microsoft Entra Gallery-programmer. |
| preferredSingleSignOnMode | Streng | Streng | NVARCHAR(MAX) | Angir enkel påloggingsmodus som er konfigurert for dette programmet. Microsoft Entra ID bruker den foretrukne enkel påloggingsmodus til å starte programmet fra Microsoft 365 eller Mine apper-portalen. De støttede verdiene er passord, saml, notSupported og oidc. Obs! Dette feltet kan være null for eldre SAML-apper og for OIDC-programmer der det ikke angis automatisk. |
| preferredTokenSigningKeyThumbprint | Streng | Streng | NVARCHAR(MAX) | Denne egenskapen kan brukes på SAML-programmer (apper som har preferredSingleSignOnMode satt til saml) for å kontrollere hvilket sertifikat som brukes til å signere SAML-svarene. For programmer som ikke er SAML, må du ikke skrive eller på annen måte stole på denne egenskapen. |
| servicePrincipalNames | Streng | Dynamisk | NVARCHAR(MAX) | Inneholder listen over identifikatorerUris, kopiert fra det tilknyttede programmet. Tilleggsverdier kan legges til i hybridprogrammer. Disse verdiene kan brukes til å identifisere tillatelsene som vises av denne appen i Microsoft Entra ID. Klientapper kan for eksempel angi en ressurs-URI som er basert på verdiene for denne egenskapen for å hente et tilgangstoken, som er URI-en som returneres i «aud»-kravet. Alle operatorer kreves for filteruttrykk på egenskaper med flere verdier. Kan ikke nullstille. |
| servicePrincipalType | Streng | Streng | NVARCHAR(MAX) | Identifiserer om tjenestekontohaveren representerer et program, en administrert identitet eller et eldre program. Dette angis av Microsoft Entra ID internt. Egenskapen servicePrincipalType kan angis til tre forskjellige verdier: Application – en tjenestekontohaver som representerer et program eller en tjeneste. AppId-egenskapen identifiserer den tilknyttede appregistreringen og samsvarer med app-ID-en for et program, muligens fra en annen leier. Hvis den tilknyttede appregistreringen mangler, utstedes ikke tokener for tjenestekontohaveren. ManagedIdentity – en tjenestekontohaver som representerer en administrert identitet. Tjenestekontohavere som representerer administrerte identiteter, kan gis tilgang og tillatelser, men kan ikke oppdateres eller endres direkte. Eldre – en tjenestekontohaver som representerer en app som er opprettet før appregistreringer, eller gjennom eldre opplevelser. En eldre tjenestekontohaver kan ha legitimasjon, tjenestehovednavn, nettadresser for svar og andre egenskaper som kan redigeres av en autorisert bruker, men som ikke har en tilknyttet appregistrering. AppId-verdien knytter ikke tjenestekontohaveren til en appregistrering. Tjenestekontohaveren kan bare brukes i leieren der den ble opprettet. SocialIdp – for intern bruk. |
| Tags | Streng | Dynamisk | NVARCHAR(MAX) | Egendefinerte strenger som kan brukes til å kategorisere og identifisere tjenestekontohaveren. Kan ikke nullstille. Verdien er unionen av strenger som er angitt her og på den tilknyttede programenhetens kodeegenskap. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| deletedDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |
EntraUsers
| Egenskapen | Parquettype | Kusto-type | SQL-type | Beskrivelse |
|---|---|---|---|---|
| accountEnabled | Boolsk | Bool | BIT | Angir om brukerkontoen er aktiv. Verdien sann betyr at kontoen er aktivert, og at brukeren kan logge på. usann betyr at kontoen er deaktivert. |
| ageGroup | Streng | Streng | NVARCHAR(MAX) | Aldersgruppen til brukeren. |
| businessPhones | Streng | Streng | NVARCHAR(MAX) | Telefonnumrene for brukeren. OBS! Selv om det er en strengsamling, kan bare ett tall angis for denne egenskapen. |
| Byen | Streng | Streng | NVARCHAR(MAX) | By der brukeren befinner seg |
| Firmanavn | Streng | Streng | NVARCHAR(MAX) | Navnet på firmaet som brukeren er knyttet til. Denne egenskapen kan være nyttig for å beskrive firmaet som en gjest kommer fra. Maksimumslengden er 64 tegn. |
| consentProvidedForMinor | Streng | Streng | NVARCHAR(MAX) | Angir om samtykke ble innhentet for mindreårige. Tillatte verdier: null, innvilget, avslått og notrequired. Hvis du vil ha mer informasjon, kan du se egenskapsdefinisjoner for den lovlige aldersgruppen. |
| Land | Streng | Streng | NVARCHAR(MAX) | Landet eller området der brukeren befinner seg, for eksempel USA eller Storbritannia. Maksimal lengde er 128 tegn. |
| createdDateTime | TimestampMicros | Datetime | DATETIME2(7) | Datoen og klokkeslettet brukeren ble opprettet, i ISO 8601-format og UTC. Verdien kan ikke endres og fylles automatisk ut når enheten opprettes. Kan ikke nullstilles. For lokale brukere representerer verdien når de først ble opprettet i Microsoft Entra ID. Egenskapen er null for enkelte brukere som ble opprettet før juni 2018, og lokale brukere som ble synkronisert til Microsoft Entra ID før juni 2018. Skrivebeskyttet |
| creationType | Streng | Streng | NVARCHAR(MAX) | Angir om brukerkontoen ble opprettet via én av følgende metoder: |
| Avdeling | Streng | Streng | NVARCHAR(MAX) | Navnet på avdelingen der brukeren arbeider. Maksimal lengde er 64 tegn. |
| displayName | Streng | Streng | NVARCHAR(MAX) | Navnet som vises i adresseboken for brukeren. Denne verdien er vanligvis kombinasjonen av brukerens fornavn, mellomnavn og familienavn. Denne egenskapen er nødvendig når en bruker opprettes, og den ikke kan fjernes under oppdateringer. Maksimal lengde er 256 tegn. |
| employeeHireDate | TimestampMicros | Datetime | DATETIME2(7) | Datoen og klokkeslettet da brukeren ble ansatt eller vil starte arbeidet i en fremtidig ansettelse. |
| Ansattid | Streng | Streng | NVARCHAR(MAX) | Den ansattes identifikator tilordnet brukeren av organisasjonen. Maksimumslengden er 16 tegn. |
| employeeLeaveDateTime | TimestampMicros | Datetime | DATETIME2(7) | Datoen og klokkeslettet brukeren forlot eller er planlagt å forlate organisasjonen. Nyttig for offboarding-arbeidsflyter og tilgangskontroll. |
| employeeType | Streng | Streng | NVARCHAR(MAX) | Registrerer virksomhetsarbeidertype. For eksempel Ansatt, Entreprenør, Konsulent eller Leverandør. |
| externalUserState | Streng | Streng | NVARCHAR(MAX) | For en gjest som er invitert til leieren ved hjelp av invitasjons-API-en, representerer denne egenskapen invitasjonsstatusen til den inviterte brukeren. For inviterte brukere kan tilstanden være PendingAcceptance eller Godtatt, eller null for alle andre brukere. |
| externalUserStateChangeDateTime | TimestampMicros | Datetime | DATETIME2(7) | Viser tidsstempelet for den siste endringen til externalUserState-egenskapen. |
| faxNumber | Streng | Streng | NVARCHAR(MAX) | Faksnummeret til brukeren. |
| givenName | Streng | Streng | NVARCHAR(MAX) | Det angitte navnet (fornavnet) til brukeren. Maksimal lengde er 64 tegn. |
| id | Streng | Streng | NVARCHAR(MAX) | Den unike identifikatoren for brukeren. Skal behandles som en ugjennomsiktig identifikator. Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet |
| isManagementRestricted | Boolsk | Bool | BIT | Angir om brukeren er underlagt administrasjonsbegrensninger, for eksempel begrenset synlighet eller tilgang på grunn av rollefølsomhet eller krav til overholdelse av forskriftssamsvar. |
| isResourceAccount | Boolsk | Bool | BIT | Ikke bruk – reservert for fremtidig bruk. |
| jobTitle | Streng | Streng | NVARCHAR(MAX) | Brukerens stilling. Maksimal lengde er 128 tegn. |
| lastPasswordChangeDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidspunktet da denne Microsoft Entra brukeren sist endret passordet eller når passordet ble opprettet, avhengig av hvilken dato den siste handlingen ble utført. Dato- og klokkeslettinformasjonen bruker ISO 8601-format og er alltid i UTC. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. |
| legalAgeGroupClassification | Streng | Streng | NVARCHAR(MAX) | Brukes av virksomhetsprogrammer til å bestemme den lovlige aldersgruppen til brukeren. Denne egenskapen er skrivebeskyttet og beregnet basert på egenskapene ageGroup og consentProvidedForMinor. Tillatte verdier: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsent, MinorNoParentalConsentRequired, NotAdult og Adult. Hvis du vil ha mer informasjon, kan du se egenskapsdefinisjoner for den lovlige aldersgruppen. |
| Streng | Streng | NVARCHAR(MAX) | SMTP-adressen for brukeren, for eksempel jeff@contoso.com. Endringer i denne egenskapen oppdaterer brukerens proxyAddresses-samling for å inkludere verdien som en SMTP-adresse. Denne egenskapen kan ikke inneholde uthevingstegn. | |
| mailNickname | Streng | Streng | NVARCHAR(MAX) | E-postaliaset for brukeren. Denne egenskapen må angis når en bruker opprettes. Maksimal lengde er 64 tegn. |
| mobilePhone | Streng | Streng | NVARCHAR(MAX) | Det primære mobilnummeret for brukeren. Skrivebeskyttet for brukere som er synkronisert fra den lokale katalogen. Maksimal lengde er 64 tegn. |
| officeLocation | Streng | Streng | NVARCHAR(MAX) | Kontorplasseringen i brukerens forretningssted. |
| onPremisesDistinguishedName | Streng | Streng | NVARCHAR(MAX) | Inneholder det lokal Active Directory unike navnet eller DN-en. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet. |
| onPremisesDomainName | Streng | Streng | NVARCHAR(MAX) | Inneholder det lokale domenetFQDN, også kalt dnsDomainName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet. |
| onPremisesImmutableId | Streng | Streng | NVARCHAR(MAX) | Denne egenskapen brukes til å knytte en lokal Active Directory brukerkonto til Microsoft Entra brukerobjekt. Denne egenskapen må angis når du oppretter en ny brukerkonto i Graph hvis du bruker et forbundsdomene for brukerens userPrincipalName (UPN)-egenskap. OBS! Tegnene $ og _ kan ikke brukes når du angir denne egenskapen. |
| onPremisesLastSyncDateTime | TimestampMicros | Datetime | DATETIME2(7) | Angir siste gang objektet ble synkronisert med den lokale katalogen. for eksempel: 2013-02-16T03:04:54Z. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. Skrivebeskyttet. |
| onPremisesSamAccountName | Streng | Streng | NVARCHAR(MAX) | Inneholder den lokale samAccountName-synkroniseringen fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet. |
| onPremisesSecurityIdentifier | Streng | Streng | NVARCHAR(MAX) | Inneholder den lokale sikkerhetsidentifikatoren (SID) for brukeren som ble synkronisert fra lokal til skyen. Skrivebeskyttet. |
| onPremisesSyncEnabled | Boolsk | Bool | BIT | sann hvis dette brukerobjektet synkroniseres fra en lokal Active Directory (AD), ellers synkroniseres ikke brukeren og kan administreres i Microsoft Entra ID. Skrivebeskyttet. |
| onPremisesUserPrincipalName | Streng | Streng | NVARCHAR(MAX) | Inneholder den lokale userPrincipalName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet. |
| otherMails | Streng | Dynamisk | NVARCHAR(MAX) | En liste over andre e-postadresser for brukeren, for eksempel: ["bob@contoso.com", "Robert@fabrikam.com"]. Kan lagre opptil 250 verdier, hver med en grense på 250 tegn. OBS! Denne egenskapen kan ikke inneholde uthevingstegn. |
| passwordPolicies | Streng | Streng | NVARCHAR(MAX) | Angir passordpolicyer for brukeren. Denne verdien er en opplisting der én mulig verdi er DisableStrongPassword, som tillater svakere passord enn standardpolicyen som skal angis. DisablePasswordExpiration kan også angis. De to kan angis sammen. for eksempel: DisablePasswordExpiration, DisableStrongPassword. |
| Postnummer | Streng | Streng | NVARCHAR(MAX) | Postnummeret for brukerens postadresse. Postnummeret er spesifikt for brukerens land eller område. I USA of America inneholder dette attributtet postnummeret. Maksimal lengde er 40 tegn. |
| preferredDataLocation | Streng | Streng | NVARCHAR(MAX) | Foretrukket dataplassering for brukeren. Hvis du vil ha mer informasjon, kan du se OneDrive Online Multi-Geo. |
| preferredLanguage | Streng | Streng | NVARCHAR(MAX) | Foretrukket språk for brukeren. Foretrukket språkformat er basert på RFC 4646. Navnet er en kombinasjon av en ISO 639-kode med små bokstaver i to bokstaver som er knyttet til språket, og en ISO 3166-kode med to bokstaver med store bokstaver knyttet til landet eller området. Eksempel: «en-US» eller «es-ES». |
| proxyAddresses | Streng | Dynamisk | NVARCHAR(MAX) | For eksempel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Endringer i e-postegenskapen oppdaterer denne samlingen til å inkludere verdien som en SMTP-adresse. Hvis du vil ha mer informasjon, kan du se egenskaper for e-post og proxyAddresses. Proxy-adressen som er prefikset med SMTP (stor forbokstav) er den primære proxy-adressen, mens disse adressene som er prefikset med smtp, er de sekundære proxy-adressene. For Azure AD B2C-kontoer har denne egenskapen en grense på 10 unike adresser. Skrivebeskyttet i Microsoft Graph; Du kan bare oppdatere denne egenskapen gjennom Administrasjonssenter for Microsoft 365. Kan ikke nullstille. |
| showInAddressList | Boolsk | Bool | BIT | Representerer om brukeren skal inkluderes i den globale adresselisten i Outlook. |
| signInSessionsValidFromDateTime | TimestampMicros | Datetime | DATETIME2(7) | Eventuelle oppdateringstokener eller økttokener (øktinformasjonskapsler) som er utstedt før denne tiden, er ugyldige. Programmer får en feilmelding når du bruker et ugyldig oppdaterings- eller økttoken til å hente et delegert tilgangstoken (for å få tilgang til API-er som Microsoft Graph). Hvis dette skjer, må programmet skaffe seg et nytt oppdateringstoken ved å be om det autoriserte endepunktet. Skrivebeskyttet. Bruk revokeSignInSessions til å tilbakestille. |
| Staten | Streng | Streng | NVARCHAR(MAX) | Delstaten eller provinsen i brukerens adresse. Maksimal lengde er 128 tegn. |
| streetAddress | Streng | Streng | NVARCHAR(MAX) | Gateadressen til brukerens forretningssted. Maksimal lengde er 1 024 tegn. |
| Etternavn | Streng | Streng | NVARCHAR(MAX) | Brukerens etternavn (etternavn eller etternavn). Maksimal lengde er 64 tegn. |
| usageLocation | Streng | Streng | NVARCHAR(MAX) | En landskode på to bokstaver (ISO standard 3166). Kreves for brukere som er tilordnet lisenser på grunn av juridiske krav for å kontrollere om tjenestene er tilgjengelige i land/områder. Eksempler inkluderer: USA, JP og GB. Kan ikke nullstille. |
| userPrincipalName | Streng | Streng | NVARCHAR(MAX) | Brukerhovednavn (UPN) for brukeren. UPN er et påloggingsnavn i Internett-stil for brukeren basert på Internett-standarden RFC 822. Etter konvensjon bør denne verdien tilordnes brukerens e-postnavn. Det generelle formatet er alias@domain, der domenet må finnes i leierens samling av bekreftede domener. Denne egenskapen kreves når en bruker opprettes. Du kan få tilgang til de bekreftede domenene for leieren fra verifiedDomains-egenskapen for organisasjonen. OBS! Denne egenskapen kan ikke inneholde uthevingstegn. Bare følgende tegn er tillatt: A-Z, a-z, 0-9, ' . - _ ! # ^ ~. Hvis du vil ha en fullstendig liste over tillatte tegn, kan du se policyer for brukernavn. |
| userType | Streng | Streng | NVARCHAR(MAX) | En strengverdi som kan brukes til å klassifisere brukertyper i katalogen. Mulige verdier er Medlem og Gjest. |
| tenantId | Streng | Streng | NVARCHAR(MAX) | En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system. |
| organizationId | Streng | Streng | NVARCHAR(MAX) | Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap. |
| deletedDateTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett. |
| _SnapshotTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse. |
| _ReceivedTime | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak. |
| TimeGenerated | TimestampMicros | Datetime | DATETIME2(7) | Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse. |