Co jsou přihlášení service principal v rámci Microsoft Entra?

Na rozdíl od interaktivních a neinteraktivních přihlášení uživatelů se přihlášení servisního hlavního subjektu nezahrnuje uživatele. Místo toho se přihlašují pomocí jakéhokoli účtu, který není uživatelský, jako jsou aplikace nebo služební identity (s výjimkou přihlášení spravované identity, která jsou zahrnutá pouze v záznamu přihlašování spravované identity). V těchto přihlášeních poskytuje aplikace nebo služba své vlastní přihlašovací údaje, jako je certifikát nebo tajný klíč aplikace pro ověřování nebo přístup k prostředkům.

Snímek obrazovky s protokolem přihlášení služebního účtu

Podrobnosti záznamu

Následující příklady ukazují typ informací zachycených v protokolech přihlašování služebního principálu.

  • Aplikační objekt používá certifikát k přístupu a ověření u Microsoft Graphu.
  • Aplikace používá tajný klíč klienta k ověření v toku přihlašovacích údajů klienta OAuth.

Zobrazená pole v této zprávě nemůžete přizpůsobit.

Poznámka:

Položky v protokolech přihlašování se generují systémem a nelze je změnit ani odstranit.

Jak to funguje?

Aby bylo snazší zpracovat data v protokolech přihlašování instančního objektu, jsou události přihlášení instančního objektu seskupeny. Přihlášení ze stejné entity se za stejných podmínek agregují do jednoho řádku. Rozbalením řádku můžete zobrazit všechna různá přihlášení a jejich různá časová razítka. Přihlášení jsou agregovány v sestavě hlavní služby, když odpovídají následující data:

  • Název služby nebo ID
  • Stav
  • adresa IP
  • Název nebo ID prostředku