セットアップ監査証跡テーブルには、Microsoft Sentinelに取り込まれた Salesforce Audit Trail API のログが含まれています。
テーブル属性
| 特性 |
価値 |
|
リソースの種類 |
- |
|
カテゴリ |
セキュリティ |
|
ソリューション |
セキュリティインサイト |
|
基本的な テーブルのサポート |
はい |
|
補助テーブル/レイク テーブルの サポート |
はい |
|
DCR ワークスペース変換 のサポート |
はい |
|
インジェスト API のサポート |
いいえ |
|
サンプル クエリ |
はい |
Columns
| コラム |
タイプ |
説明 |
| アクション |
文字列 |
実行されるアクション。 |
| _請求額サイズ |
real |
レコード サイズ (バイト単位) |
| CreatedByContext |
文字列 |
ユーザーが変更を行ったコンテキスト。 |
| CreatedByEmail |
文字列 |
変更を行ったユーザーの電子メール。 |
| CreatedById |
文字列 |
変更を行ったユーザーの ID。 |
| CreatedByIssuer |
文字列 |
ユーザーの ID の発行者。 |
| CreatedByName |
文字列 |
変更を行ったユーザーの名前。 |
| CreatedByUsername |
文字列 |
変更を行ったユーザーのユーザー名。 |
| 作成日付 |
datetime |
変更が行われた日時。 |
| DelegateUser |
文字列 |
変更を委任したユーザー。 |
| Display |
文字列 |
変更のわかりやすい表示名。 |
| ID |
文字列 |
監査証跡エントリの一意識別子。 |
| _IsBillable // 請求可能かどうかを示す |
文字列 |
データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません |
| SalesforceDomain |
文字列 |
この接続用に構成された Salesforce ホスト/ドメイン。ホストを区別できるように、すべてのレコードにハードコーディングされています。 |
| セクション |
文字列 |
変更された Salesforce セットアップのセクション。 |
| ソースシステム |
文字列 |
イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です |
| テナント識別子 |
文字列 |
Log AnalyticsのワークスペースID |
| TimeGenerated |
datetime |
ログ エントリが生成されたときのタイムスタンプ (UTC)。 |
| タイプ |
文字列 |
テーブルの名前 |