Share via


Afficher les activités de mise à jour et de connexion pour les identités managées

Cet article explique comment afficher les mises à jour effectuées sur les identités managées et les tentatives de connexion effectuées par les identités managées.

Prérequis

Afficher les mises à jour effectuées sur les identités managées affectées par l’utilisateur

Cette procédure montre comment afficher les mises à jour effectuées sur les identités managées affectées par l’utilisateur.

  1. Dans le portail Azure, accédez à Journal d'activité.

Capture d’écran montrant comment accéder au journal d’activité dans le portail Azure

  1. Sélectionnez la recherche Ajouter un filtre et sélectionnez Opération dans la liste.

Capture d’écran montrant comment commencer à créer le filtre de recherche

  1. Dans la liste déroulante Opération, entrez les noms d’opérations suivants : « Delete User Assigned Identity » et « Write UserAssignedIdentities ».

Capture d’écran montrant comment ajouter des opérations au filtre de recherche

  1. Lorsque les opérations correspondantes sont affichées, sélectionnez-en une pour afficher le résumé.

Capture d’écran montrant le résumé de l’opération

  1. Sélectionnez l’onglet JSON pour obtenir des informations détaillées sur l’opération, et faites défiler jusqu’au nœud properties pour obtenir des informations sur l’identité qui a été modifiée.

Capture d’écran montrant les détails de l’opération

Afficher les attributions de rôles ajoutées et supprimées pour les identités managées

Notes

Vous devrez effectuer une recherche en fonction de l’ID d’objet (principal) de l’identité managée pour laquelle vous souhaitez afficher les modifications d’attribution de rôle.

  1. Localisez l’identité managée pour laquelle vous souhaitez afficher les modifications d’attribution de rôle. Si vous recherchez une identité managée affectée par le système, l’ID d’objet s’affiche dans l’écran Identité sous la ressource. Si vous recherchez une identité affectée par l’utilisateur, l’ID d’objet s’affiche dans la page Vue d’ensemble de l’identité managée.

Identité affectée par l’utilisateur :

Capture d’écran montrant comment obtenir l’ID d’objet de l’identité affectée par l’utilisateur

Identité affectée par le système :

Capture d’écran montrant comment obtenir l’ID d’objet de l’identité affectée par le système

  1. Copiez l’ID d’objet.
  2. Accédez au Journal d’activité.

Capture d’écran montrant comment accéder au journal d’activité dans le portail Azure

  1. Sélectionnez la recherche Ajouter un filtre et sélectionnez Opération dans la liste.

Capture d’écran montrant comment commencer à créer le filtre de recherche

  1. Dans la liste déroulante Opération, entrez les noms d’opérations suivants : Créer une attribution de rôle et Supprimer une attribution de rôle.

Capture d’écran montrant comment ajouter des opérations d’attribution de rôle au filtre de recherche

  1. Collez l’ID d’objet dans la zone de recherche. Les résultats seront filtrés automatiquement.

Capture d’écran montrant comment effectuer une recherche par ID d’objet

  1. Lorsque les opérations correspondantes sont affichées, sélectionnez-en une pour afficher le résumé.

Capture d’écran montrant le résumé de l’attribution de rôle pour l’identité managée

Afficher les tentatives d’authentification par identités managées

  1. Accédez à Microsoft Entra ID.

Capture d’écran montrant comment accéder à Active Directory

  1. Sélectionnez Journaux de connexion dans la section Surveillance.

Capture d’écran montrant la sélection des journaux de connexion

  1. Sélectionnez l’onglet Connexions d’identité managée.

Capture d’écran de la section Activité des identités managées montrant toutes les colonnes

  1. Pour afficher l'application Entreprise de l'identité dans Microsoft Entra ID, sélectionnez la colonne « ID d’identité managée ».
  2. Pour afficher la ressource Azure ou l’identité managée affectée par l'utilisateur, recherchez par nom dans la barre de recherche du portail Azure.

Capture d’écran montrant les événements de connexion d’identité managée

Remarque

Étant donné que les demandes d'authentification d'identité gérée proviennent de l'infrastructure Azure, la valeur de l'adresse IP est exclue ici.

Étapes suivantes