Introducción
Los registros de auditoría y diagnóstico de Microsoft Entra ID proporcionan una vista completa de cómo los usuarios acceden a la solución de Azure. Obtenga información sobre cómo supervisar, solucionar problemas y analizar los datos de inicio de sesión.
En este módulo, aprenderá a:
- Obtendrá información sobre los registros de inicio de sesión, auditoría y diagnóstico.
- Obtendrá información sobre cómo administrar el inicio de sesión a través de una herramienta de administración de eventos e información de seguridad (SIEM) de terceros.
- Obtendrá información sobre los informes.
- Explore la puntuación de seguridad de la identidad.
Objetivos de aprendizaje
Al término de este módulo, podrá:
- Analizar e investigar los registros de inicio de sesión para solucionar problemas de acceso.
- Revisar y supervisar los registros de auditoría de Microsoft Entra.
- Habilitar e integrar los registros de diagnóstico de Microsoft Entra con Log Analytics o Microsoft Sentinel.
- Exportar registros de inicio de sesión y auditoría a una herramienta de SIEM de terceros.
- Revisar la actividad de Microsoft Entra mediante Log Analytics o Microsoft Sentinel, excepto el uso de KQL.
- Analizar libros e informes de Microsoft Entra.
- Supervisión de la posición de seguridad con la puntuación de seguridad de la identidad
- Configurar las notificaciones
Requisitos previos
Ninguno