Freigeben über


Anzeigen von Update- und Anmeldeaktivitäten für verwaltete Identitäten

In diesem Artikel wird erläutert, wie Sie Updates für verwaltete Identitäten und Anmeldeversuche von verwalteten Identitäten anzeigen.

Voraussetzungen

  • Wenn Sie nicht mit verwalteten Identitäten für Azure-Ressourcen vertraut sind, helfen Ihnen die Informationen in der Übersicht weiter.
  • Falls Sie noch nicht über ein Azure-Konto verfügen, können Sie sich für ein kostenloses Konto registrieren.

Anzeigen von Updates an benutzerseitig zugewiesenen verwalteten Identitäten

Mit diesem Verfahren wird veranschaulicht, wie Sie Updates anzeigen, die an benutzerseitig zugewiesenen verwalteten Identitäten vorgenommen werden.

  1. Navigieren Sie im Azure-Portal zum Aktivitätsprotokoll.

    Screenshot: Navigieren zum Aktivitätsprotokoll im Azure-Portal

  2. Wählen Sie das Suchsteuerelement Filter hinzufügen und dann in der Liste Vorgang aus.

    Screenshot: Erstellen des Suchfilters

  3. Geben Sie in der Dropdownliste Vorgang die folgenden Vorgangsnamen ein: „Benutzerseitig zugewiesene verwaltete Identität löschen“ und „UserAssignedIdentities schreiben“.

    Screenshot: Hinzufügen von Vorgängen zum Suchfilter

  4. Wenn übereinstimmende Vorgänge angezeigt werden, wählen Sie einen aus, um die Zusammenfassung anzuzeigen.

    Screenshot: Zusammenfassung des Vorgangs

  5. Wählen Sie die Registerkarte JSON aus, um ausführlichere Informationen zum Vorgang anzuzeigen, und scrollen Sie zum Knoten Eigenschaften, um Informationen zur geänderten Identität anzuzeigen.

    Screenshot: Vorgangsdetails

Anzeigen von Rollenzuweisungen, die für verwaltete Identitäten hinzugefügt und entfernt wurden

Hinweis

Sie müssen nach der Objekt-ID (Prinzipal-ID) der verwalteten Identität suchen, für die Sie Änderungen an den Rollenzuweisungen anzeigen möchten.

  1. Suchen Sie die verwaltete Identität, für die Sie Rollenzuweisungsänderungen anzeigen möchten. Wenn Sie nach einer systemseitig zugewiesenen verwalteten Identität suchen, wird die Objekt-ID auf dem Bildschirm Identität unter der Ressource angezeigt. Wenn Sie nach einer benutzerseitig zugewiesenen Identität suchen, wird die Objekt-ID auf der Seite Übersicht der verwalteten Identität angezeigt.

Benutzerseitig zugewiesene Identität:

Screenshot: Abrufen der Objekt-ID einer benutzerseitig zugewiesenen Identität

Systemseitig zugewiesene Identität:

Screenshot: Abrufen der Objekt-ID einer systemseitig zugewiesenen Identität

  1. Kopieren Sie die Objekt-ID.

  2. Navigieren Sie zum Aktivitätsprotokoll.

    Screenshot: Navigieren zum Aktivitätsprotokoll im Azure-Portal

  3. Wählen Sie das Suchsteuerelement Filter hinzufügen und dann in der Liste Vorgang aus.

    Screenshot: Erstellen des Suchfilters

  4. Geben Sie in der Dropdownliste Vorgang die folgenden Vorgangsnamen ein: Rollenzuweisung erstellen und Rollenzuweisung löschen.

    Screenshot: Hinzufügen von Rollenzuweisungsvorgängen zum Suchfilter

  5. Fügen Sie die Objekt-ID in das Suchfeld ein. Die Ergebnisse werden automatisch gefiltert.

    Screenshot: Suche nach Objekt-ID

  6. Wenn übereinstimmende Vorgänge angezeigt werden, wählen Sie einen aus, um die Zusammenfassung anzuzeigen.

    Screenshot: Zusammenfassung der Rollenzuweisung für eine verwaltete Identität

Anzeigen von Authentifizierungsversuchen von verwalteten Identitäten

  1. Navigieren Sie zu Microsoft Entra ID.

    Screenshot: Navigieren zu Active Directory

  2. Wählen Sie im Abschnitt Überwachung die Option Anmeldeprotokolle aus.

    Screenshot: Auswählen von „Anmeldeprotokolle“

  3. Wählen Sie die Registerkarte Anmeldungen der verwalteten Identität aus.

    Screenshot : Abschnitt der Aktivitäten verwalteter Identitäten mit allen Spalten

  4. Um die Unternehmensanwendung der Identität in Microsoft Entra ID anzuzeigen, wählen Sie die Spalte „ID der verwalteten Identität“ aus.

  5. Um die Azure-Ressource oder die benutzerseitig zugewiesene verwaltete Identität anzuzeigen, suchen Sie auf der Suchleiste im Azure-Portal nach dem Namen.

    Screenshot: Anmeldeereignisse der verwalteten Identität

Hinweis

Da Authentifizierungsanforderungen für verwaltete Identitäten aus der Azure-Infrastruktur stammen, wird der Wert der IP-Adresse hier ausgeschlossen.

Nächste Schritte