Freigeben über


Konfigurieren von Microsoft Entra-Diagnoseeinstellungen für Aktivitätsprotokolle

Mithilfe von Diagnoseeinstellungen in microsoft Entra ID können Sie Protokolle in Azure Monitor, Streamprotokolle in einen Event Hub oder Archivprotokolle in ein Speicherkonto integrieren. Sie können mehrere Diagnoseeinstellungen erstellen, um Aktivitätsprotokolle an verschiedene Ziele zu senden.

Dieser Artikel enthält die Schritte zum Konfigurieren von Microsoft Entra-Diagnoseeinstellungen für Aktivitätsprotokolle.

Voraussetzungen

Zum Konfigurieren von Diagnoseeinstellungen benötigen Sie Folgendes:

Zugreifen auf Diagnoseeinstellungen

Dieser Artikel enthält die Schritte für den Zugriff auf Diagnoseeinstellungen für die Microsoft Entra-Protokolle. Wenn Sie Diagnoseeinstellungen für Azure Monitor- oder Azure-Ressourcen außerhalb der Microsoft Entra-ID konfigurieren müssen, lesen Sie die Diagnoseeinstellungen in Azure Monitor.

  1. Melden Sie sich mindestens als Sicherheitsadministrator beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra IDÜberwachung & GesundheitDiagnostikeinstellungen. Die allgemeinen Einstellungen werden standardmäßig angezeigt.

  3. Alle vorhandenen Diagnoseeinstellungen werden in der Tabelle angezeigt. Wählen Sie "Bearbeitungseinstellungen" aus, um eine vorhandene Einstellung zu ändern, oder wählen Sie " Diagnoseeinstellung hinzufügen " aus, um eine neue Einstellung zu erstellen.

    Screenshot der Seite

Benutzerdefinierte Sicherheitsattribute

Die Protokolle für benutzerdefinierte Sicherheitsattribute sind eine Teilmenge der Standardüberwachungsprotokolle. Sie müssen die Rolle " Attributprotokolladministrator " aktiv haben, um Diagnoseeinstellungen für die benutzerdefinierten Sicherheitsattribute zu konfigurieren. Weitere Informationen finden Sie unter Übersicht über benutzerdefinierte Sicherheitsattribute.

Um Diagnoseeinstellungen für die benutzerdefinierten Sicherheitsattributeüberwachungsprotokolle zu konfigurieren, wählen Sie benutzerdefinierte Sicherheitsattribute aus. Der Prozess zum Konfigurieren von Diagnoseeinstellungen ist für beide Protokollkategorien identisch.

Screenshot der Seite mit benutzerdefinierten Sicherheitsattributen für Diagnoseeinstellungen.

Tipp

Microsoft empfiehlt, dass Sie Ihre Überwachungsprotokolle für benutzerdefinierte Sicherheitsattribute getrennt von Ihren Verzeichnisüberwachungsprotokollen aufbewahren, damit Attributzuweisungen nicht versehentlich angezeigt werden.

Wählen Sie die Protokolle und das Ziel aus

Wenn Sie eine Diagnoseeinstellung erstellen oder bearbeiten, können Sie auswählen, welche Protokolle einbezogen und wohin diese gesendet werden sollen.

Protokollkategorien

Sie können ein verfügbares Protokoll, mehrere oder alle verfügbaren Protokolle auswählen. Einige Protokolle sind möglicherweise Teil einer Previewfunktion. Auch wenn Sie eine Protokollkategorie auswählen, werden ggf. keine Daten angezeigt, bis die Funktion allgemein verfügbar ist. Eine Beschreibung der verfügbaren Protokolle finden Sie unter Protokolloptionen für das Streaming auf Endpunkte.

Screenshot der Protokollkategorien in den Diagnoseeinstellungen.

Zieldetails

Sie können Protokolle an einen Log Analytics-Arbeitsbereich senden, Protokolle an einen Event Hub streamen oder Protokolle in einem Speicherkonto archivieren. Über Azure Native ISV-Dienste können Sie Protokolle über den Azure Marketplace an Dienste senden. Weitere Informationen finden Sie in der Übersicht über Azure Native ISV-Dienste.

Sie müssen ein Ziel eingerichtet haben, bevor Sie Diagnoseeinstellungen konfigurieren.

Wenn Sie ein Ziel auswählen, werden weitere Felder angezeigt. Wählen Sie das entsprechende Abonnement und das entsprechende Ziel in den angezeigten Feldern aus.

Screenshot der Zieloptionen in den Diagnoseeinstellungen.

Ausführliche Informationen zum Konfigurieren von Diagnoseeinstellungen für ein bestimmtes Ziel finden Sie in den folgenden Artikeln:

Basisprozess

Die grundlegenden Schritte zum Konfigurieren von Diagnoseeinstellungen lauten wie folgt:

Hinweis

Es kann bis zu drei Tage dauern, bis die Protokolle am Ziel angezeigt werden.

  1. Um eine neue Diagnoseeinstellung zu erstellen, wählen Sie "Diagnoseeinstellung hinzufügen" aus.

  2. Geben Sie einen Namen ein.

  3. Wählen Sie die Protokolle aus, die Sie einbeziehen möchten.

  4. Wählen Sie das Ziel und das Abonnement aus den angezeigten Dropdownmenüs aus.

  5. Wählen Sie die Schaltfläche " Speichern" aus .

    Screenshot der Seite