Aktivadatatabeller i datasjøen Microsoft Sentinel

Følgende tabelltilordninger er tilgjengelige i Microsoft Sentinel datasjøen for aktivadata.

Azure Resource Graph (ARG)-tabeller

ARGResources

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
id Utf8 Streng NVARCHAR(MAX) En unik identifikator for elementet
navn Utf8 Streng NVARCHAR(MAX) Navnet/tittelen på elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtypen
Egenskaper Utf8 Dynamisk NVARCHAR(MAX) Elementegenskapene
Tags Utf8 Dynamisk NVARCHAR(MAX) Merke for elementet
managedBy Utf8 Streng NVARCHAR(MAX) Enhetsadministrering av elementet
Sku Utf8 Dynamisk NVARCHAR(MAX) Lagerbeholdningsenheten for varen
Identitet Utf8 Dynamisk NVARCHAR(MAX) Identiteten til elementet
Plasseringen Utf8 Streng NVARCHAR(MAX) Plasseringen av elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtype
Etag Utf8 Dynamisk NVARCHAR(MAX) Etag av elementet
systemData Utf8 Dynamisk NVARCHAR(MAX) Systemdata
extendedLocation Utf8 Dynamisk NVARCHAR(MAX) Den utvidede plasseringen av elementet
Soner Utf8 Dynamisk NVARCHAR(MAX) Soner for elementet
Plan Utf8 Dynamisk NVARCHAR(MAX) Elementplan
Ressurser Utf8 Dynamisk NVARCHAR(MAX) Elementressurser
tenantId Utf8 Streng NVARCHAR(MAX) Leier-ID for elementet
inntakSnapshotVersion Int64 Lang BIGINT Versjon av øyeblikksbildet
apiVersion Utf8 Streng NVARCHAR(MAX) API-versjon
resourceGroup Utf8 Streng NVARCHAR(MAX) Ressursgruppe for elementet
subscriptionId Utf8 Streng NVARCHAR(MAX) Abonnements-ID for elementet
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempel da øyeblikksbildet ble opprettet
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempel når systemet mottok dataene
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet da aktivadataene ble generert eller logget

ARGResourceContainers

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
id Utf8 Streng NVARCHAR(MAX) En unik identifikator for elementet
navn Utf8 Streng NVARCHAR(MAX) Navnet/tittelen på elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtypen
Egenskaper Utf8 Dynamisk NVARCHAR(MAX) Elementegenskapene
Tags Utf8 Dynamisk NVARCHAR(MAX) Merke for elementet
managedBy Utf8 Streng NVARCHAR(MAX) Enhetsadministrering av elementet
Sku Utf8 Dynamisk NVARCHAR(MAX) Lagerbeholdningsenheten for varen
Identitet Utf8 Dynamisk NVARCHAR(MAX) Identiteten til elementet
Plasseringen Utf8 Streng NVARCHAR(MAX) Plasseringen av elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtype
Etag Utf8 Dynamisk NVARCHAR(MAX) Etag av elementet
extendedLocation Utf8 Dynamisk NVARCHAR(MAX) Systemdata
Soner Utf8 Dynamisk NVARCHAR(MAX) Den utvidede plasseringen av elementet
Plan Utf8 Dynamisk NVARCHAR(MAX) Soner for elementet
Ressurser Utf8 Dynamisk NVARCHAR(MAX) Elementplan
tenantId Utf8 Streng NVARCHAR(MAX) Elementressurser
inntakSnapshotVersion Int64 Lang BIGINT Leier-ID for elementet
apiVersion Utf8 Streng NVARCHAR(MAX) Versjon av øyeblikksbildet
resourceGroup Utf8 Streng NVARCHAR(MAX) API-versjon
subscriptionId Utf8 Streng NVARCHAR(MAX) Ressursgruppe for elementet
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempel da øyeblikksbildet ble opprettet
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempel når systemet mottok dataene
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet da aktivadataene ble generert eller logget

ARGAuthorizationResources

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
id Utf8 Streng NVARCHAR(MAX) En unik identifikator for elementet
navn Utf8 Streng NVARCHAR(MAX) Navnet/tittelen på elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtypen
Egenskaper Utf8 Dynamisk NVARCHAR(MAX) Elementegenskapene
Tags Utf8 Dynamisk NVARCHAR(MAX) Merke for elementet
managedBy Utf8 Streng NVARCHAR(MAX) Enhetsadministrering av elementet
Sku Utf8 Dynamisk NVARCHAR(MAX) Lagerbeholdningsenheten for varen
Identitet Utf8 Dynamisk NVARCHAR(MAX) Identiteten til elementet
Plasseringen Utf8 Streng NVARCHAR(MAX) Plasseringen av elementet
Type Utf8 Streng NVARCHAR(MAX) Elementtype
Etag Utf8 Dynamisk NVARCHAR(MAX) Etag av elementet
systemData Utf8 Dynamisk NVARCHAR(MAX) Systemdata
extendedLocation Utf8 Dynamisk NVARCHAR(MAX) Den utvidede plasseringen av elementet
Soner Utf8 Dynamisk NVARCHAR(MAX) Soner for elementet
Plan Utf8 Dynamisk NVARCHAR(MAX) Elementplan
Ressurser Utf8 Dynamisk NVARCHAR(MAX) Elementressurser
tenantId Utf8 Streng NVARCHAR(MAX) Leier-ID for elementet
inntakSnapshotVersion Int64 Lang BIGINT Versjon av øyeblikksbildet
apiVersion Utf8 Streng NVARCHAR(MAX) API-versjon
resourceGroup Utf8 Streng NVARCHAR(MAX) Ressursgruppe for elementet
subscriptionId Utf8 Streng NVARCHAR(MAX) Abonnements-ID for elementet
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempel da øyeblikksbildet ble opprettet
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempel når systemet mottok dataene
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet da aktivadataene ble generert eller logget

Microsoft Entra ID aktivadatatabeller

EntraApplications

Egenskapen Parquettype Kusto-type SQL-type Beskrivelser
Appid Streng Streng NVARCHAR(MAX) Den unike identifikatoren for programmet som er tilordnet et program av Microsoft Entra ID. Kan ikke nullstille. Skrivebeskyttet. Alternativ nøkkel. Støtter $filter (eq).
createdDateTime TimestampMicros Datetime DATETIME2(7) Datoen og klokkeslettet programmet ble registrert. DateTimeOffset-typen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. Skrivebeskyttet.
Beskrivelse Streng Streng NVARCHAR(MAX) Feltet For fri tekst for å gi en beskrivelse av programobjektet til sluttbrukere. Maksimal tillatt størrelse er 1 024 tegn. 
displayName Streng Streng NVARCHAR(MAX) Visningsnavnet for programmet. Maksimal lengde er 256 tegn. Støtter $filter (eq, ne, not, ge, le, in, startsWith og eq på nullverdier), $search og $orderby.
groupMembershipClaims Streng Streng NVARCHAR(MAX) Konfigurerer gruppekravet utstedt i en bruker eller OAuth 2.0-tilgangstokenet som programmet forventer. Hvis du vil angi dette attributtet, bruker du én av følgende gyldige strengverdier: Ingen, SecurityGroup (for sikkerhetsgrupper og Microsoft Entra roller), Alle (omfatter alle sikkerhetsgrupper, distribusjonsgrupper og Microsoft Entra katalogroller som den påloggede brukeren er medlem av).
id Streng Streng NVARCHAR(MAX) Unik identifikator for programobjektet. Denne egenskapen kalles objekt-ID i Microsoft Entra administrasjonssenter. Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet.
identifikatorUris Streng Dynamisk NVARCHAR(MAX) Denne verdien er også kjent som app-ID URI, og angis når et program brukes som en ressursapp. Identifikatorene fungerer som prefikset for omfangene du refererer til i API-koden, og den må være globalt unik. Hvis du vil ha mer informasjon om gyldige identifikator-mønstre og anbefalte fremgangsmåter, kan du se Microsoft Entra anbefalte fremgangsmåter for programregistreringssikkerhet. Kan ikke nullstille.
isDeviceOnlyAuthSupported Boolsk Bool BIT Angir om dette programmet støtter enhetsgodkjenning uten en bruker. Standardverdien er usann.
isFallbackPublicClient Boolsk Bool BIT Angir reserveprogramtypen som offentlig klient, for eksempel et installert program som kjører på en mobil enhet. Standardverdien er usann, noe som betyr at programtypen for tilbakefall er konfidensiell klient, for eksempel en nettapp. Det finnes visse scenarioer der Microsoft Entra ID ikke kan bestemme klientprogramtypen. Ropc-flyten der den er konfigurert uten å angi en omadresserings-URI. I slike tilfeller tolker Microsoft Entra ID programtypen basert på verdien for denne egenskapen.
Notater Streng Streng NVARCHAR(MAX) Notater som er relevante for behandling av programmet.
publisherDomain Streng Streng NVARCHAR(MAX) Det bekreftede utgiverdomenet for programmet. Skrivebeskyttet. Hvis du vil ha mer informasjon, kan du se Fremgangsmåte: Konfigurere et programs utgiverdomene.
Tags Streng Dynamisk NVARCHAR(MAX) Egendefinerte strenger som kan brukes til å kategorisere og identifisere programmet. Kan ikke nullstille. Strenger som er lagt til her, vises også i kodeegenskapen for tilknyttede tjenestekontohavere.
uniqueName Streng Streng NVARCHAR(MAX) Den unike identifikatoren som kan tilordnes et program og brukes som en alternativ nøkkel. Uforanderlig. Skrivebeskyttet.
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
deletedDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.

EntraGroupMemberships

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
sourceId Streng Streng NVARCHAR(MAX) Identifikator for kildesystemet eller enheten som dataene kom fra.
targetId Streng Streng NVARCHAR(MAX) Identifikator for målsystemet eller enheten som dataene er dirigert til eller tilknyttet.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.

EntraGroups

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
Klassifisering Streng Streng NVARCHAR(MAX) Beskriver en klassifisering for gruppen (for eksempel lav, middels eller høy innvirkning på virksomheten). Gyldige verdier for denne egenskapen defineres ved å opprette en innstillingsverdi for ClassificationList, basert på maldefinisjonen.
createdDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempel for når gruppen ble opprettet. Verdien kan ikke endres og fylles automatisk ut når gruppen opprettes. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z.
Beskrivelse Streng Streng NVARCHAR(MAX) En valgfri beskrivelse for gruppen.
displayName Streng Streng NVARCHAR(MAX) Visningsnavnet for gruppen. Denne egenskapen er nødvendig når en gruppe opprettes og ikke kan fjernes under oppdateringer. Maksimal lengde er 256 tegn.
expirationDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempel for når gruppen er satt til å utløpe. Den er null for sikkerhetsgrupper, men for Microsoft 365-grupper representerer den når gruppen er satt til å utløpe som definert i groupLifecyclePolicy. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z.
groupTypes Streng Dynamisk NVARCHAR(MAX) Angir gruppetypen og medlemskapet. Hvis samlingen inneholder Unified, er gruppen en Microsoft 365-gruppe. Ellers er det enten en sikkerhetsgruppe eller en distribusjonsgruppe. Hvis du vil ha mer informasjon, kan du se oversikt over grupper. Hvis samlingen inneholder DynamicMembership, har gruppen dynamisk medlemskap. Ellers er medlemskap statisk.
id Streng Streng NVARCHAR(MAX) Den unike identifikatoren for gruppen.
isAssignableToRole Boolsk Bool BIT Angir om denne gruppen kan tilordnes en Microsoft Entra rolle. Valgfritt. Denne egenskapen kan bare angis når du oppretter gruppen og er uforanderlig. Hvis den er satt til sann, må securityEnabled-egenskapen også være satt til sann, synlighet må være Skjult, og gruppen kan ikke være en dynamisk gruppe (det vil eksempelvis at groupTypes ikke kan inneholde DynamicMembership).
isManagementRestricted Boolsk Bool BIT Angir om gruppen er underlagt administrasjonsbegrensninger. Dette kan gjelde for grupper med utvidede rettigheter eller sensitive roller, noe som begrenser hvem som kan administrere eller endre dem.
mail Streng Streng NVARCHAR(MAX) SMTP-adressen for gruppen, for eksempel «serviceadmins@contoso.com».
mailEnabled Boolsk Bool BIT Angir om gruppen er e-postaktivert. Nødvendig.
mailNickname Streng Streng NVARCHAR(MAX) E-postaliaset for gruppen, unikt for Microsoft 365-grupper i organisasjonen. Maksimal lengde er 64 tegn. Denne egenskapen kan bare inneholde tegn i ASCII-tegnet som er angitt 0-127 bortsett fra følgende tegn: @ () \ [] " ; : <> , MELLOMROM.
membershipRule Streng Streng NVARCHAR(MAX) Regelen som bestemmer medlemmer for denne gruppen hvis gruppen er en dynamisk gruppe (groupTypes inneholder DynamicMembership). Hvis du vil ha mer informasjon om syntaksen for medlemskapsregelen, kan du se syntaksen for medlemskapsregler.
membershipRuleProcessingState Streng Streng NVARCHAR(MAX) Angir om den dynamiske medlemskapsbehandlingen er aktivert eller stanset midlertidig. Mulige verdier er på eller stanset midlertidig.
onPremisesDomainName Streng Streng NVARCHAR(MAX) Inneholder det lokale domenet FQDN, også kalt dnsDomainName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect.
onPremisesLastSyncDateTime TimestampMicros Datetime DATETIME2(7) Angir siste gang gruppen ble synkronisert med den lokale katalogen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z.
onPremisesNetBiosName Streng Streng NVARCHAR(MAX) Inneholder det lokale netBios-navnet synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect.
onPremisesSamAccountName Streng Streng NVARCHAR(MAX) Inneholder det lokale SAM-kontonavnet synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect.
onPremisesSecurityIdentifier Streng Streng NVARCHAR(MAX) Inneholder den lokale sikkerhetsidentifikatoren (SID) for gruppen synkronisert fra lokal til skyen. Skrivebeskyttet.
onPremisesSyncEnabled Boolsk Bool BIT sann hvis denne gruppen er synkronisert fra en lokal katalog. usann hvis denne gruppen opprinnelig ble synkronisert fra en lokal katalog, men ikke lenger er synkronisert. null hvis dette objektet aldri har synkronisert fra en lokal katalog (standard).
preferredDataLocation Streng Streng NVARCHAR(MAX) Den foretrukne dataplasseringen for Microsoft 365-gruppen. Gruppen arver som standard gruppeoppretterens foretrukne dataplassering. 
preferredLanguage Streng Streng NVARCHAR(MAX) Foretrukket språk for en Microsoft 365-gruppe. Bør følge ISO 639-1 Code; for eksempel en-US.
proxyAddresses Streng Dynamisk NVARCHAR(MAX) E-postadresser for gruppen som dirigerer til samme gruppepostboks. For eksempel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Alle operatorer kreves for å filtrere uttrykk på egenskaper med flere verdier.
renewedDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempel for når gruppen sist ble fornyet. Denne verdien kan ikke endres direkte og oppdateres bare via fornyelsestjenestehandlingen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatts-UTC 1. januar 2014 er for eksempel 2014-01-01T00:00:00Z.
securityEnabled Boolsk Bool BIT Angir om gruppen er en sikkerhetsgruppe. Nødvendig.
Tema Streng Streng NVARCHAR(MAX) Angir fargetemaet til en Microsoft 365-gruppe. Mulige verdier er blågrønn, lilla, grønn, blå, rosa, oransje eller rød.
uniqueName Streng Streng NVARCHAR(MAX) Den unike identifikatoren som kan tilordnes til en gruppe og brukes som en alternativ nøkkel. Uforanderlig.
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
deletedDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.

EntraMembers

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
sourceType Streng Streng NVARCHAR(MAX) Type kildeenhet som starter handlingen eller relasjonen.
sourceId Streng Streng NVARCHAR(MAX) Unik identifikator for kildeenheten.
targetType Streng Streng NVARCHAR(MAX) Type målenhet. Mulige verdier inkluderer: group, administrativeUnit, role, unknownFutureValue.
targetId Streng Streng NVARCHAR(MAX) Unik identifikator for målenheten.
tenantId Streng Streng NVARCHAR(MAX) Unik identifikator for leieren (organisasjonen) i et miljø med flere enheter.
organizationId Streng Streng NVARCHAR(MAX) Alias for tenantId; representerer samme organisasjons-ID.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempel når øyeblikksbildet av data ble tatt, brukes til punkt-i-tid-referanse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempel som angir når dataene ble inntatt i systemet eller datasjøen.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempel når dataene opprinnelig ble generert i kilden. For øyeblikksbildedata er dette vanligvis det samme som _SnapshotTime.

EntraOrganiseringer

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
businessPhones Streng Streng NVARCHAR(MAX) Telefonnummer for organisasjonen. Selv om denne egenskapen er en strengsamling, kan bare ett tall angis.
Byen Streng Streng NVARCHAR(MAX) Bynavn på adressen til organisasjonen.
Land Streng Streng NVARCHAR(MAX) Navn på land eller område for adressen til organisasjonen.
countryLetterCode Streng Streng NVARCHAR(MAX) Forkortelse for land eller område for organisasjonen i ISO 3166-2-format.
createdDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempel for når organisasjonen ble opprettet. Verdien kan ikke endres og fylles automatisk ut når organisasjonen opprettes. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z.
defaultUsageLocation Streng Streng NVARCHAR(MAX) Tobokstavers ISO 3166-landskode som angir standardplasseringen for tjenestebruk for en organisasjon.
displayName Streng Streng NVARCHAR(MAX) Visningsnavnet for leieren.
id Streng Streng NVARCHAR(MAX) Leier-ID-en, en unik identifikator som representerer organisasjonen (eller leieren). Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet.
marketingNotificationEmails Streng Dynamisk NVARCHAR(MAX) Kan ikke nullstille.
onPremisesLastSyncDateTime TimestampMicros Datetime DATETIME2(7) Klokkeslettet og datoen da leieren sist ble synkronisert med den lokale katalogen. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC-tid. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z.
onPremisesSyncEnabled Boolsk Bool BIT sann hvis dette objektet er synkronisert fra en lokal katalog. usann hvis dette objektet opprinnelig ble synkronisert fra en lokal katalog, men ikke lenger er synkronisert. Kan ikke nullstilles. null hvis dette objektet ikke er synkronisert fra lokal Active Directory (standard).
partnerTenantType Streng Streng NVARCHAR(MAX) Typen partnerskap denne leieren har med Microsoft. Mulige verdier er: microsoftSupport, syndicatePartner, breadthPartner, breadthPartnerDelegatedAdmin, resellerPartnerDelegatedAdmin, valueAddedResellerPartnerDelegatedAdmin, unknownFutureValue. Kan ikke nullstilles. Hvis du vil ha mer informasjon om mulige typer, kan du se partnerTenantType-verdier.
Postnummer Streng Streng NVARCHAR(MAX) Postnummeret til adressen for organisasjonen.
preferredLanguage Streng Streng NVARCHAR(MAX) Foretrukket språk for organisasjonen. Bør følge ISO 639-1 Code; eksempel: en.
securityComplianceNotificationMails Streng Dynamisk NVARCHAR(MAX) Kan ikke nullstille.
Staten Streng Streng NVARCHAR(MAX) Navn på status for adressen for organisasjonen.
Street Streng Streng NVARCHAR(MAX) Gatenavn for adressen for organisasjonen.
technicalNotificationMails Streng Dynamisk NVARCHAR(MAX) Kan ikke nullstille.
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.

EntraServicePrincipals

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
accountEnabled Boolsk Bool BIT Sann hvis tjenestekontohaverkontoen er aktivert. ellers usann. Hvis den er satt til usann, kan ingen brukere logge på denne appen, selv om de er tilordnet til den.
alternativeNames Streng Dynamisk NVARCHAR(MAX) Brukes til å hente tjenestekontohavere etter abonnement, identifisere ressursgruppe og fullstendige ressurs-ID-er for administrerte identiteter.
Appid Streng Streng NVARCHAR(MAX) Den unike identifikatoren for det tilknyttede programmet (appId-egenskapen). Alternativ nøkkel.
applicationTemplateId Streng Streng NVARCHAR(MAX) Unik identifikator for programmetTemplate. Støtter $filter (eq, ikke, ne). Skrivebeskyttet. null hvis tjenestekontohaveren ikke ble opprettet fra en programmal.
appOwnerOrganizationId Streng Streng NVARCHAR(MAX) Inneholder leier-ID-en der programmet er registrert. Dette gjelder bare for tjenestekontohavere som støttes av programmer.
appRoleAssignmentRequired Boolsk Bool BIT Angir om brukere eller andre tjenestekontohavere må tildeles en approlletilordning for denne tjenestekontohaveren før brukere kan logge på, eller om apper kan få tokener. Standardverdien er usann. Kan ikke nullstille.
Beskrivelse Streng Streng NVARCHAR(MAX) Gratistekstfelt for å gi en intern sluttbrukerbeskrivelse av tjenestekontohaveren. Sluttbrukerportaler som MyApps viser programbeskrivelsen i dette feltet. Maksimal tillatt størrelse er 1 024 tegn.
displayName Streng Streng NVARCHAR(MAX) Visningsnavnet for tjenestekontohaveren.
Hjemmeside Streng Streng NVARCHAR(MAX) Startside eller målside for programmet.
ID Streng Streng NVARCHAR(MAX) Den unike identifikatoren for tjenestekontohaveren. Arvet fra directoryObject. Nøkkel.
loginUrl Streng Streng NVARCHAR(MAX) Angir nettadressen der tjenesteleverandøren omdirigerer brukeren til Microsoft Entra ID for å godkjenne. Microsoft Entra ID bruker nettadressen til å starte programmet fra Microsoft 365 eller Microsoft Entra Mine apper. Når det er tomt, utfører Microsoft Entra ID IdP-initiert pålogging for programmer som er konfigurert med SAML-basert enkel pålogging. Brukeren starter programmet fra Microsoft 365, Microsoft Entra Mine apper eller nettadressen for Microsoft Entra SSO.
Notater Streng Streng NVARCHAR(MAX) Gratistekstfelt for å registrere informasjon om tjenestekontohaveren, som vanligvis brukes til operasjonelle formål. Maksimal tillatt størrelse er 1 024 tegn.
notificationEmailAddresses Streng Dynamisk NVARCHAR(MAX) Angir listen over e-postadresser der Microsoft Entra ID sender et varsel når det aktive sertifikatet er nær utløpsdatoen. Dette er bare for sertifikatene som brukes til å signere SAML-tokenet som er utstedt for Microsoft Entra Gallery-programmer.
preferredSingleSignOnMode Streng Streng NVARCHAR(MAX) Angir enkel påloggingsmodus som er konfigurert for dette programmet. Microsoft Entra ID bruker den foretrukne enkel påloggingsmodus til å starte programmet fra Microsoft 365 eller Mine apper-portalen. De støttede verdiene er passord, saml, notSupported og oidc. Obs! Dette feltet kan være null for eldre SAML-apper og for OIDC-programmer der det ikke angis automatisk.
preferredTokenSigningKeyThumbprint Streng Streng NVARCHAR(MAX) Denne egenskapen kan brukes på SAML-programmer (apper som har preferredSingleSignOnMode satt til saml) for å kontrollere hvilket sertifikat som brukes til å signere SAML-svarene. For programmer som ikke er SAML, må du ikke skrive eller på annen måte stole på denne egenskapen.
servicePrincipalNames Streng Dynamisk NVARCHAR(MAX) Inneholder listen over identifikatorerUris, kopiert fra det tilknyttede programmet. Tilleggsverdier kan legges til i hybridprogrammer. Disse verdiene kan brukes til å identifisere tillatelsene som vises av denne appen i Microsoft Entra ID. Klientapper kan for eksempel angi en ressurs-URI som er basert på verdiene for denne egenskapen for å hente et tilgangstoken, som er URI-en som returneres i «aud»-kravet. Alle operatorer kreves for filteruttrykk på egenskaper med flere verdier. Kan ikke nullstille.
servicePrincipalType Streng Streng NVARCHAR(MAX) Identifiserer om tjenestekontohaveren representerer et program, en administrert identitet eller et eldre program. Dette angis av Microsoft Entra ID internt. Egenskapen servicePrincipalType kan angis til tre forskjellige verdier: Application – en tjenestekontohaver som representerer et program eller en tjeneste. AppId-egenskapen identifiserer den tilknyttede appregistreringen og samsvarer med app-ID-en for et program, muligens fra en annen leier. Hvis den tilknyttede appregistreringen mangler, utstedes ikke tokener for tjenestekontohaveren. ManagedIdentity – en tjenestekontohaver som representerer en administrert identitet. Tjenestekontohavere som representerer administrerte identiteter, kan gis tilgang og tillatelser, men kan ikke oppdateres eller endres direkte. Eldre – en tjenestekontohaver som representerer en app som er opprettet før appregistreringer, eller gjennom eldre opplevelser. En eldre tjenestekontohaver kan ha legitimasjon, tjenestehovednavn, nettadresser for svar og andre egenskaper som kan redigeres av en autorisert bruker, men som ikke har en tilknyttet appregistrering. AppId-verdien knytter ikke tjenestekontohaveren til en appregistrering. Tjenestekontohaveren kan bare brukes i leieren der den ble opprettet. SocialIdp – for intern bruk.
Tags Streng Dynamisk NVARCHAR(MAX) Egendefinerte strenger som kan brukes til å kategorisere og identifisere tjenestekontohaveren. Kan ikke nullstille. Verdien er unionen av strenger som er angitt her og på den tilknyttede programenhetens kodeegenskap.
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
deletedDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.

EntraUsers

Egenskapen Parquettype Kusto-type SQL-type Beskrivelse
accountEnabled Boolsk Bool BIT Angir om brukerkontoen er aktiv. Verdien sann betyr at kontoen er aktivert, og at brukeren kan logge på. usann betyr at kontoen er deaktivert.
ageGroup Streng Streng NVARCHAR(MAX) Aldersgruppen til brukeren.
businessPhones Streng Streng NVARCHAR(MAX) Telefonnumrene for brukeren. OBS! Selv om det er en strengsamling, kan bare ett tall angis for denne egenskapen.
Byen Streng Streng NVARCHAR(MAX) By der brukeren befinner seg
Firmanavn Streng Streng NVARCHAR(MAX) Navnet på firmaet som brukeren er knyttet til. Denne egenskapen kan være nyttig for å beskrive firmaet som en gjest kommer fra. Maksimumslengden er 64 tegn.
consentProvidedForMinor Streng Streng NVARCHAR(MAX) Angir om samtykke ble innhentet for mindreårige. Tillatte verdier: null, innvilget, avslått og notrequired. Hvis du vil ha mer informasjon, kan du se egenskapsdefinisjoner for den lovlige aldersgruppen.
Land Streng Streng NVARCHAR(MAX) Landet eller området der brukeren befinner seg, for eksempel USA eller Storbritannia. Maksimal lengde er 128 tegn.
createdDateTime TimestampMicros Datetime DATETIME2(7) Datoen og klokkeslettet brukeren ble opprettet, i ISO 8601-format og UTC. Verdien kan ikke endres og fylles automatisk ut når enheten opprettes. Kan ikke nullstilles. For lokale brukere representerer verdien når de først ble opprettet i Microsoft Entra ID. Egenskapen er null for enkelte brukere som ble opprettet før juni 2018, og lokale brukere som ble synkronisert til Microsoft Entra ID før juni 2018. Skrivebeskyttet
creationType Streng Streng NVARCHAR(MAX) Angir om brukerkontoen ble opprettet via én av følgende metoder:
Avdeling Streng Streng NVARCHAR(MAX) Navnet på avdelingen der brukeren arbeider. Maksimal lengde er 64 tegn.
displayName Streng Streng NVARCHAR(MAX) Navnet som vises i adresseboken for brukeren. Denne verdien er vanligvis kombinasjonen av brukerens fornavn, mellomnavn og familienavn. Denne egenskapen er nødvendig når en bruker opprettes, og den ikke kan fjernes under oppdateringer. Maksimal lengde er 256 tegn.
employeeHireDate TimestampMicros Datetime DATETIME2(7) Datoen og klokkeslettet da brukeren ble ansatt eller vil starte arbeidet i en fremtidig ansettelse.
Ansattid Streng Streng NVARCHAR(MAX) Den ansattes identifikator tilordnet brukeren av organisasjonen. Maksimumslengden er 16 tegn.
employeeLeaveDateTime TimestampMicros Datetime DATETIME2(7) Datoen og klokkeslettet brukeren forlot eller er planlagt å forlate organisasjonen. Nyttig for offboarding-arbeidsflyter og tilgangskontroll.
employeeType Streng Streng NVARCHAR(MAX) Registrerer virksomhetsarbeidertype. For eksempel Ansatt, Entreprenør, Konsulent eller Leverandør.
externalUserState Streng Streng NVARCHAR(MAX) For en gjest som er invitert til leieren ved hjelp av invitasjons-API-en, representerer denne egenskapen invitasjonsstatusen til den inviterte brukeren. For inviterte brukere kan tilstanden være PendingAcceptance eller Godtatt, eller null for alle andre brukere.
externalUserStateChangeDateTime TimestampMicros Datetime DATETIME2(7) Viser tidsstempelet for den siste endringen til externalUserState-egenskapen.
faxNumber Streng Streng NVARCHAR(MAX) Faksnummeret til brukeren.
givenName Streng Streng NVARCHAR(MAX) Det angitte navnet (fornavnet) til brukeren. Maksimal lengde er 64 tegn.
id Streng Streng NVARCHAR(MAX) Den unike identifikatoren for brukeren. Skal behandles som en ugjennomsiktig identifikator. Arvet fra directoryObject. Nøkkel. Kan ikke nullstille. Skrivebeskyttet
isManagementRestricted Boolsk Bool BIT Angir om brukeren er underlagt administrasjonsbegrensninger, for eksempel begrenset synlighet eller tilgang på grunn av rollefølsomhet eller krav til overholdelse av forskriftssamsvar.
isResourceAccount Boolsk Bool BIT Ikke bruk – reservert for fremtidig bruk.
jobTitle Streng Streng NVARCHAR(MAX) Brukerens stilling. Maksimal lengde er 128 tegn.
lastPasswordChangeDateTime TimestampMicros Datetime DATETIME2(7) Tidspunktet da denne Microsoft Entra brukeren sist endret passordet eller når passordet ble opprettet, avhengig av hvilken dato den siste handlingen ble utført. Dato- og klokkeslettinformasjonen bruker ISO 8601-format og er alltid i UTC. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z.
legalAgeGroupClassification Streng Streng NVARCHAR(MAX) Brukes av virksomhetsprogrammer til å bestemme den lovlige aldersgruppen til brukeren. Denne egenskapen er skrivebeskyttet og beregnet basert på egenskapene ageGroup og consentProvidedForMinor. Tillatte verdier: null, Undefined, MinorWithOutParentalConsent, MinorWithParentalConsent, MinorNoParentalConsentRequired, NotAdult og Adult. Hvis du vil ha mer informasjon, kan du se egenskapsdefinisjoner for den lovlige aldersgruppen.
mail Streng Streng NVARCHAR(MAX) SMTP-adressen for brukeren, for eksempel jeff@contoso.com. Endringer i denne egenskapen oppdaterer brukerens proxyAddresses-samling for å inkludere verdien som en SMTP-adresse. Denne egenskapen kan ikke inneholde uthevingstegn.
mailNickname Streng Streng NVARCHAR(MAX) E-postaliaset for brukeren. Denne egenskapen må angis når en bruker opprettes. Maksimal lengde er 64 tegn.
mobilePhone Streng Streng NVARCHAR(MAX) Det primære mobilnummeret for brukeren. Skrivebeskyttet for brukere som er synkronisert fra den lokale katalogen. Maksimal lengde er 64 tegn.
officeLocation Streng Streng NVARCHAR(MAX) Kontorplasseringen i brukerens forretningssted.
onPremisesDistinguishedName Streng Streng NVARCHAR(MAX) Inneholder det lokal Active Directory unike navnet eller DN-en. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet.
onPremisesDomainName Streng Streng NVARCHAR(MAX) Inneholder det lokale domenetFQDN, også kalt dnsDomainName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet.
onPremisesImmutableId Streng Streng NVARCHAR(MAX) Denne egenskapen brukes til å knytte en lokal Active Directory brukerkonto til Microsoft Entra brukerobjekt. Denne egenskapen må angis når du oppretter en ny brukerkonto i Graph hvis du bruker et forbundsdomene for brukerens userPrincipalName (UPN)-egenskap. OBS! Tegnene $ og _ kan ikke brukes når du angir denne egenskapen.
onPremisesLastSyncDateTime TimestampMicros Datetime DATETIME2(7) Angir siste gang objektet ble synkronisert med den lokale katalogen. for eksempel: 2013-02-16T03:04:54Z. Tidsstempeltypen representerer dato- og klokkeslettinformasjon ved hjelp av ISO 8601-format og er alltid i UTC. Midnatt utc på 1 januar 2014 er for eksempel 2014-01-01T00:00:00Z. Skrivebeskyttet.
onPremisesSamAccountName Streng Streng NVARCHAR(MAX) Inneholder den lokale samAccountName-synkroniseringen fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet.
onPremisesSecurityIdentifier Streng Streng NVARCHAR(MAX) Inneholder den lokale sikkerhetsidentifikatoren (SID) for brukeren som ble synkronisert fra lokal til skyen. Skrivebeskyttet.
onPremisesSyncEnabled Boolsk Bool BIT sann hvis dette brukerobjektet synkroniseres fra en lokal Active Directory (AD), ellers synkroniseres ikke brukeren og kan administreres i Microsoft Entra ID. Skrivebeskyttet.
onPremisesUserPrincipalName Streng Streng NVARCHAR(MAX) Inneholder den lokale userPrincipalName synkronisert fra den lokale katalogen. Egenskapen fylles bare ut for kunder som synkroniserer den lokale katalogen for å Microsoft Entra ID via Microsoft Entra Connect. Skrivebeskyttet.
otherMails Streng Dynamisk NVARCHAR(MAX) En liste over andre e-postadresser for brukeren, for eksempel: ["bob@contoso.com", "Robert@fabrikam.com"]. Kan lagre opptil 250 verdier, hver med en grense på 250 tegn. OBS! Denne egenskapen kan ikke inneholde uthevingstegn.
passwordPolicies Streng Streng NVARCHAR(MAX) Angir passordpolicyer for brukeren. Denne verdien er en opplisting der én mulig verdi er DisableStrongPassword, som tillater svakere passord enn standardpolicyen som skal angis. DisablePasswordExpiration kan også angis. De to kan angis sammen. for eksempel: DisablePasswordExpiration, DisableStrongPassword.
Postnummer Streng Streng NVARCHAR(MAX) Postnummeret for brukerens postadresse. Postnummeret er spesifikt for brukerens land eller område. I USA of America inneholder dette attributtet postnummeret. Maksimal lengde er 40 tegn.
preferredDataLocation Streng Streng NVARCHAR(MAX) Foretrukket dataplassering for brukeren. Hvis du vil ha mer informasjon, kan du se OneDrive Online Multi-Geo.
preferredLanguage Streng Streng NVARCHAR(MAX) Foretrukket språk for brukeren. Foretrukket språkformat er basert på RFC 4646. Navnet er en kombinasjon av en ISO 639-kode med små bokstaver i to bokstaver som er knyttet til språket, og en ISO 3166-kode med to bokstaver med store bokstaver knyttet til landet eller området. Eksempel: «en-US» eller «es-ES».
proxyAddresses Streng Dynamisk NVARCHAR(MAX) For eksempel: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Endringer i e-postegenskapen oppdaterer denne samlingen til å inkludere verdien som en SMTP-adresse. Hvis du vil ha mer informasjon, kan du se egenskaper for e-post og proxyAddresses. Proxy-adressen som er prefikset med SMTP (stor forbokstav) er den primære proxy-adressen, mens disse adressene som er prefikset med smtp, er de sekundære proxy-adressene. For Azure AD B2C-kontoer har denne egenskapen en grense på 10 unike adresser. Skrivebeskyttet i Microsoft Graph; Du kan bare oppdatere denne egenskapen gjennom Administrasjonssenter for Microsoft 365. Kan ikke nullstille.
showInAddressList Boolsk Bool BIT Representerer om brukeren skal inkluderes i den globale adresselisten i Outlook.
signInSessionsValidFromDateTime TimestampMicros Datetime DATETIME2(7) Eventuelle oppdateringstokener eller økttokener (øktinformasjonskapsler) som er utstedt før denne tiden, er ugyldige. Programmer får en feilmelding når du bruker et ugyldig oppdaterings- eller økttoken til å hente et delegert tilgangstoken (for å få tilgang til API-er som Microsoft Graph). Hvis dette skjer, må programmet skaffe seg et nytt oppdateringstoken ved å be om det autoriserte endepunktet. Skrivebeskyttet. Bruk revokeSignInSessions til å tilbakestille.
Staten Streng Streng NVARCHAR(MAX) Delstaten eller provinsen i brukerens adresse. Maksimal lengde er 128 tegn.
streetAddress Streng Streng NVARCHAR(MAX) Gateadressen til brukerens forretningssted. Maksimal lengde er 1 024 tegn.
Etternavn Streng Streng NVARCHAR(MAX) Brukerens etternavn (etternavn eller etternavn). Maksimal lengde er 64 tegn.
usageLocation Streng Streng NVARCHAR(MAX) En landskode på to bokstaver (ISO standard 3166). Kreves for brukere som er tilordnet lisenser på grunn av juridiske krav for å kontrollere om tjenestene er tilgjengelige i land/områder. Eksempler inkluderer: USA, JP og GB. Kan ikke nullstille.
userPrincipalName Streng Streng NVARCHAR(MAX) Brukerhovednavn (UPN) for brukeren. UPN er et påloggingsnavn i Internett-stil for brukeren basert på Internett-standarden RFC 822. Etter konvensjon bør denne verdien tilordnes brukerens e-postnavn. Det generelle formatet er alias@domain, der domenet må finnes i leierens samling av bekreftede domener. Denne egenskapen kreves når en bruker opprettes. Du kan få tilgang til de bekreftede domenene for leieren fra verifiedDomains-egenskapen for organisasjonen. OBS! Denne egenskapen kan ikke inneholde uthevingstegn. Bare følgende tegn er tillatt: A-Z, a-z, 0-9, ' . - _ ! # ^ ~. Hvis du vil ha en fullstendig liste over tillatte tegn, kan du se policyer for brukernavn.
userType Streng Streng NVARCHAR(MAX) En strengverdi som kan brukes til å klassifisere brukertyper i katalogen. Mulige verdier er Medlem og Gjest.
tenantId Streng Streng NVARCHAR(MAX) En unik identifikator som representerer leieren (organisasjon eller kunde) i et flertenant system.
organizationId Streng Streng NVARCHAR(MAX) Identifikator for den bestemte organisasjonen i leieren, som ofte brukes til å begrense datatilgang eller eierskap.
deletedDateTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som representerer det nøyaktige tidspunktet da posten ble merket som slettet. Dette brukes ofte til myke slettinger, der dataene forblir i systemet for revisjons- eller gjenopprettingsformål, men anses logisk fjernet fra aktive datasett.
_SnapshotTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) som angir når øyeblikksbildet av dataene ble tatt. Nyttig for punkt-i-tid-analyse.
_ReceivedTime TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da systemet mottok dataene. Hjelper deg med å spore ventetid for datainntak.
TimeGenerated TimestampMicros Datetime DATETIME2(7) Tidsstempelet (i mikrosekunder) da dataene opprinnelig ble generert ved kilden. Viktig for hendelsessekvensering og tidsbasert analyse.