SalesforceAuditTrail

セットアップ監査証跡テーブルには、Microsoft Sentinelに取り込まれた Salesforce Audit Trail API のログが含まれています。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ セキュリティ
ソリューション セキュリティインサイト
基本的な テーブルのサポート はい
補助テーブル/レイク テーブルの サポート はい
DCR ワークスペース変換 のサポート はい
インジェスト API のサポート いいえ
サンプル クエリ はい

Columns

コラム タイプ 説明
アクション 文字列 実行されるアクション。
_請求額サイズ real レコード サイズ (バイト単位)
CreatedByContext 文字列 ユーザーが変更を行ったコンテキスト。
CreatedByEmail 文字列 変更を行ったユーザーの電子メール。
CreatedById 文字列 変更を行ったユーザーの ID。
CreatedByIssuer 文字列 ユーザーの ID の発行者。
CreatedByName 文字列 変更を行ったユーザーの名前。
CreatedByUsername 文字列 変更を行ったユーザーのユーザー名。
作成日付 datetime 変更が行われた日時。
DelegateUser 文字列 変更を委任したユーザー。
Display 文字列 変更のわかりやすい表示名。
ID 文字列 監査証跡エントリの一意識別子。
_IsBillable // 請求可能かどうかを示す 文字列 データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
SalesforceDomain 文字列 この接続用に構成された Salesforce ホスト/ドメイン。ホストを区別できるように、すべてのレコードにハードコーディングされています。
セクション 文字列 変更された Salesforce セットアップのセクション。
ソースシステム 文字列 イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
テナント識別子 文字列 Log AnalyticsのワークスペースID
TimeGenerated datetime ログ エントリが生成されたときのタイムスタンプ (UTC)。
タイプ 文字列 テーブルの名前