Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Aperçu
Privileged Identity Management (PIM) génère des alertes en cas d’activité suspecte ou non fiable au sein de votre organisation dans Microsoft Entra ID. Lorsqu’une alerte est déclenchée, elle s’affiche sur la page Alertes.
Note
Un événement dans Privileged Identity Management peut générer des Notifications par e-mail vers plusieurs destinataires : les destinataires, les approbateurs ou les administrateurs. Le nombre maximal de notifications envoyées par événement est de 1 000. Si le nombre de destinataires dépasse 1 000 , seuls les 1 000 premiers destinataires reçoivent une notification par e-mail. Cette limite n’empêche pas les autres assigneurs, administrateurs ou approbateurs d’utiliser leurs autorisations dans Microsoft Entra ID et Privileged Identity Management.
Consulter les alertes
Sélectionnez une alerte pour obtenir un rapport qui répertorie les utilisateurs ou les rôles à l’origine de son déclenchement et fournit des conseils pour sa correction.
Alertes
| Alerte | Gravité | Déclencheur | Recommandation |
|---|---|---|---|
| Trop de propriétaires affectés à une ressource | Moyenne | Un trop grand nombre d’utilisateurs possèdent le rôle de propriétaire. | Passez en revue les utilisateurs de la liste et réaffectez-en certains à des rôles moins privilégiés. |
| Trop de propriétaires permanents affectés à une ressource | Moyenne | Trop d’utilisateurs sont affectés de façon permanente à un rôle. | Examinez les utilisateurs sur la liste et réattribuez-en certains pour demander une activation pour l’utilisation du rôle. |
| Rôle dupliqué créé | Moyenne | Plusieurs rôles ont les mêmes critères. | Utilisez un seul de ces rôles. |
| Les rôles sont affectés en dehors de Privileged Identity Management | Élevé | Un rôle est géré directement via la ressource Azure IAM ou l’API Azure Resource Manager. | Passez en revue les utilisateurs de la liste et supprimez-les des rôles privilégiés attribués en dehors de Privileged Identity Management. |
Note
Pour les alertes concernant l’affectation des rôles en dehors de la gestion des identités privilégiées, vous pourriez recevoir des notifications en double. Ces duplications peuvent être principalement liées à un incident potentiel de site en direct où les notifications sont envoyées à nouveau.
Gravité
- Haute : nécessite une action immédiate, car il s’agit d’une violation de stratégie.
- Moyenne : ne nécessite pas d’action immédiate, mais signale une violation potentielle de la stratégie.
- Faible : ne nécessite pas d’action immédiate, mais suggère une modification de la stratégie favorite.
Configurez les paramètres d'alerte de sécurité
Configurer ces étapes pour configurer les alertes de sécurité pour les rôles Azure dans Privileged Identity Management :
Connectez-vous au Centre d’administration Microsoft Entra au minimum en tant qu’Administrateur de rôle privilégié.
Accédez à Gouvernance des ID>Gestion des identités privilégiées>ressources Azure. Sélectionnez
Alertes Paramètres de votre abonnement. Pour plus d’informations sur la façon d’ajouter la mosaïque Privileged Identity Management à votre tableau de bord, consultez Commencer à utiliser Privileged Identity Management.
Personnalisez les paramètres des différentes alertes pour travailler avec votre environnement et les objectifs de sécurité.
Note
L’alerte « Rôles affectés en dehors de Privileged Identity Management » est déclenchée pour les attributions de rôles créées pour les abonnements Azure et n’est pas déclenchée pour les attributions de rôles sur les groupes d’administration, les groupes de ressources ou l’étendue des ressources.