Anzeigen von Update- und Anmeldeaktivitäten für verwaltete Identitäten
In diesem Artikel wird erläutert, wie Sie Updates für verwaltete Identitäten und Anmeldeversuche von verwalteten Identitäten anzeigen.
Voraussetzungen
- Wenn Sie nicht mit verwalteten Identitäten für Azure-Ressourcen vertraut sind, helfen Ihnen die Informationen in der Übersicht weiter.
- Falls Sie noch nicht über ein Azure-Konto verfügen, können Sie sich für ein kostenloses Konto registrieren.
Anzeigen von Updates an benutzerseitig zugewiesenen verwalteten Identitäten
Mit diesem Verfahren wird veranschaulicht, wie Sie Updates anzeigen, die an benutzerseitig zugewiesenen verwalteten Identitäten vorgenommen werden.
Navigieren Sie im Azure-Portal zum Aktivitätsprotokoll.
Wählen Sie das Suchsteuerelement Filter hinzufügen und dann in der Liste Vorgang aus.
Geben Sie in der Dropdownliste Vorgang die folgenden Vorgangsnamen ein: „Benutzerseitig zugewiesene verwaltete Identität löschen“ und „UserAssignedIdentities schreiben“.
Wenn übereinstimmende Vorgänge angezeigt werden, wählen Sie einen aus, um die Zusammenfassung anzuzeigen.
Wählen Sie die Registerkarte JSON aus, um ausführlichere Informationen zum Vorgang anzuzeigen, und scrollen Sie zum Knoten Eigenschaften, um Informationen zur geänderten Identität anzuzeigen.
Anzeigen von Rollenzuweisungen, die für verwaltete Identitäten hinzugefügt und entfernt wurden
Hinweis
Sie müssen nach der Objekt-ID (Prinzipal-ID) der verwalteten Identität suchen, für die Sie Änderungen an den Rollenzuweisungen anzeigen möchten.
- Suchen Sie die verwaltete Identität, für die Sie Rollenzuweisungsänderungen anzeigen möchten. Wenn Sie nach einer systemseitig zugewiesenen verwalteten Identität suchen, wird die Objekt-ID auf dem Bildschirm Identität unter der Ressource angezeigt. Wenn Sie nach einer benutzerseitig zugewiesenen Identität suchen, wird die Objekt-ID auf der Seite Übersicht der verwalteten Identität angezeigt.
Benutzerseitig zugewiesene Identität:
Systemseitig zugewiesene Identität:
Kopieren Sie die Objekt-ID.
Navigieren Sie zum Aktivitätsprotokoll.
Wählen Sie das Suchsteuerelement Filter hinzufügen und dann in der Liste Vorgang aus.
Geben Sie in der Dropdownliste Vorgang die folgenden Vorgangsnamen ein: Rollenzuweisung erstellen und Rollenzuweisung löschen.
Fügen Sie die Objekt-ID in das Suchfeld ein. Die Ergebnisse werden automatisch gefiltert.
Wenn übereinstimmende Vorgänge angezeigt werden, wählen Sie einen aus, um die Zusammenfassung anzuzeigen.
Anzeigen von Authentifizierungsversuchen von verwalteten Identitäten
Navigieren Sie zu Microsoft Entra ID.
Wählen Sie im Abschnitt Überwachung die Option Anmeldeprotokolle aus.
Wählen Sie die Registerkarte Anmeldungen der verwalteten Identität aus.
Um die Unternehmensanwendung der Identität in Microsoft Entra ID anzuzeigen, wählen Sie die Spalte „ID der verwalteten Identität“ aus.
Um die Azure-Ressource oder die benutzerseitig zugewiesene verwaltete Identität anzuzeigen, suchen Sie auf der Suchleiste im Azure-Portal nach dem Namen.
Hinweis
Da Authentifizierungsanforderungen für verwaltete Identitäten aus der Azure-Infrastruktur stammen, wird der Wert der IP-Adresse hier ausgeschlossen.