Surveiller et gérer Microsoft Entra ID

Avancé
Administrateurs
Administrateurs des identités et des accès
Ingénieur Sécurité
Azure
Microsoft Entra
Gouvernance Microsoft Entra ID
Microsoft Entra ID

Les journaux d’audit et de diagnostic de Microsoft Entra ID fournissent une vue détaillée de la façon dont les utilisateurs accèdent à votre solution Azure. Découvrez comment surveiller, dépanner et analyser les données de connexion.

Objectifs d’apprentissage

À la fin de ce module, vous pourrez :

  • Analyser et examiner les journaux de connexion pour résoudre les problèmes d’accès

  • Examiner et surveiller les journaux d’audit Microsoft Entra

  • Activer et intégrer les journaux de diagnostic Microsoft Entra à Log Analytics / Azure Sentinel

  • Exporter les journaux de connexion et d’audit vers un SIEM tiers (informations de sécurité et gestion des événements)

  • Passez en revue l’activité Microsoft Entra à l’aide de Log Analytics / Azure Sentinel, à l’exception de KQL (Langage de requête Kusto) à l’aide de l’utilisation de

  • Analyser les classeurs / rapports Microsoft Entra

  • Configurer les notifications

Prérequis

Aucun

Prise en main d’Azure

Choisissez le compte Azure qui vous convient. Payez à l’utilisation ou essayez Azure gratuitement pendant jusqu’à 30 jours. S’inscrire.