Surveiller et gérer Microsoft Entra ID
Les journaux d’audit et de diagnostic de Microsoft Entra ID fournissent une vue détaillée de la façon dont les utilisateurs accèdent à votre solution Azure. Découvrez comment surveiller, dépanner et analyser les données de connexion.
Objectifs d’apprentissage
À la fin de ce module, vous pourrez :
Analyser et examiner les journaux de connexion pour résoudre les problèmes d’accès
Examiner et surveiller les journaux d’audit Microsoft Entra
Activer et intégrer les journaux de diagnostic Microsoft Entra à Log Analytics / Azure Sentinel
Exporter les journaux de connexion et d’audit vers un SIEM tiers (informations de sécurité et gestion des événements)
Passez en revue l’activité Microsoft Entra à l’aide de Log Analytics / Azure Sentinel, à l’exception de KQL (Langage de requête Kusto) à l’aide de l’utilisation de
Analyser les classeurs / rapports Microsoft Entra
Configurer les notifications
Prérequis
Aucun
Prise en main d’Azure
Choisissez le compte Azure qui vous convient. Payez à l’utilisation ou essayez Azure gratuitement pendant jusqu’à 30 jours. S’inscrire.