Я пытаюсь получить, посчитать и сгруппировать данные с Azure AD. Вход в журналы в Log Analytics.
Индата содержит много свойств, но меня интересуют: ClientAppUsed и AppDisplayname. Индата выглядит следующим образом:
Объект 1
⮡ ClientAppUsed: Browser
⮡ AppDisplayName: Azure AD
Объект 2
⮡ ClientAppUsed: Browser
⮡ AppDisplayName: Клиентское приложение Office
Объект 3
⮡ ClientAppUsed: POP
⮡ AppDisplayName: Microsoft Exchange Online
Я хочу сгруппировать ClientAppUsed объединяет типы и подсчитывает каждое вхождение AppDisplayName под ними. Например:
Групповой браузер
⮡ AppDisplayName: Azure AD
⮡ Количество Azure AD
⮡ AppDisplayName: приложение Office Client
⮡ Количество приложений Office Client
Группа POP
⮡ AppDisplayName: Microsoft Exchange Online
⮡ Подсчет Microsoft Exchange Online
Что мне удалось сделать, так это подсчитать его с помощью приведенного ниже запроса, но я хочу, чтобы они группировались вместе, а не отображали каждое вхождение AppDisplayName в виде одной строки:
SignInLogs | summerize count() by ClientAppUsed, AppDisplayName
Любая помощь приветствуется!