Share via


Identitástevékenység-naplók testreszabása és szűrése

A bejelentkezési naplók gyakran használt eszközök a felhasználói hozzáféréssel kapcsolatos problémák elhárítására és a kockázatos bejelentkezési tevékenységek vizsgálatára. A naplók minden naplózott eseményt összegyűjtenek a Microsoft Entra-azonosítóban, és felhasználhatók a környezet változásainak vizsgálatára. Több mint 30 oszlop közül választhat a bejelentkezési naplók nézetének testreszabásához a Microsoft Entra Felügyeleti központban. Az auditnaplók és a kiépítési naplók igény szerint testre is szabhatók és szűrhetők.

Ez a cikk bemutatja, hogyan szabhatja testre az oszlopokat, majd szűrheti a naplókat, hogy hatékonyabban találja meg a szükséges információkat.

Előfeltételek

A szükséges szerepkörök és licencek a jelentéstől függően változnak. A Monitorozási és állapotadatokhoz való hozzáféréshez külön engedélyekre van szükség a Microsoft Graphban. Azt javasoljuk, hogy a Teljes felügyelet útmutatásnak megfelelően használjon minimális jogosultsági hozzáféréssel rendelkező szerepkört.

Napló/ jelentés Szerepkörök Licencek
Audit Jelentésolvasó
Biztonsági olvasó
Biztonsági rendszergazda
Globális olvasó
A Microsoft Entra ID összes kiadása
Bejelentkezések Jelentésolvasó
Biztonsági olvasó
Biztonsági rendszergazda
Globális olvasó
A Microsoft Entra ID összes kiadása
A szolgáltatás biztosítása Jelentésolvasó
Biztonsági olvasó
Biztonsági rendszergazda
Globális olvasó
Biztonsági operátor
Alkalmazás-rendszergazda
Cloud App Rendszergazda istrator
Microsoft Entra ID P1 vagy P2
Egyéni biztonsági attribútum naplózási naplói* Attribútumnapló Rendszergazda istrator
Attribútumnapló-olvasó
A Microsoft Entra ID összes kiadása
Használat és elemzések Jelentésolvasó
Biztonsági olvasó
Biztonsági rendszergazda
Microsoft Entra ID P1 vagy P2
Identity Protection** Biztonsági rendszergazda
Biztonsági operátor
Biztonsági olvasó
Globális olvasó
Microsoft Entra ID Ingyenes
Microsoft 365-alkalmazások
Microsoft Entra ID P1 vagy P2
Microsoft Graph-tevékenységnaplók Biztonsági rendszergazda
Engedélyek az adatok elérésére a megfelelő napló célhelyen
Microsoft Entra ID P1 vagy P2

*Az egyéni biztonsági attribútumok naplózási naplókban való megtekintéséhez vagy az egyéni biztonsági attribútumok diagnosztikai beállításainak létrehozásához az attribútumnapló egyik szerepköre szükséges. A standard naplózási naplók megtekintéséhez a megfelelő szerepkörre is szüksége van.

**Az Identity Protection hozzáférési szintje és képességei a szerepkörtől és a licenctől függően változnak. További információkért tekintse meg az Identity Protection licenckövetelményét.

A tevékenységnaplók elérése a Microsoft Entra Felügyeleti központban

A saját bejelentkezési előzményeit bármikor elérheti a következő helyen https://mysignins.microsoft.com: . A bejelentkezési naplókat a Felhasználók és nagyvállalati alkalmazásokból is elérheti a Microsoft Entra ID-ban.

Tipp.

A cikkben szereplő lépések a portáltól függően kissé eltérhetnek.

  1. Jelentkezzen be a Microsoft Entra Felügyeleti központba legalább jelentésolvasóként.
  2. Keresse meg az Identitásfigyelés>és állapotnaplók>/bejelentkezési naplóinak/kiépítési naplóit.

A Microsoft Entra auditnaplóiban szereplő információk segítségével megfelelőségi célokból hozzáférhet a rendszertevékenységek összes rekordjaihoz. A naplók a Microsoft Entra ID Figyelés és állapot szakaszából érhetők el, ahol minden kategóriára és tevékenységre rendezhet és szűrhet. A felügyeleti központ területén található naplókhoz is hozzáférhet a vizsgált szolgáltatáshoz.

Képernyőkép a naplózási naplók lehetőségről az oldalsó menüben.

Ha például a Microsoft Entra-csoportok módosításait vizsgálja, elérheti a Naplókat a Microsoft Entra azonosítócsoportjaiból>. Amikor a szolgáltatásból éri el az auditnaplókat, a rendszer automatikusan a szolgáltatásnak megfelelően módosítja a szűrőt.

Képernyőkép a Naplózási naplók lehetőségről a Csoportok menüből.

A naplók elrendezésének testreszabása

A naplók oszlopait testreszabhatja, hogy csak a szükséges információkat tekintse meg. A szolgáltatás-, kategória- és tevékenységoszlopok egymáshoz kapcsolódnak, ezért ezeknek az oszlopoknak mindig láthatónak kell lenniük.

Képernyőkép az auditnaplók Oszlopok gombjáról.

Az auditnaplók szűrése

Ha szolgáltatás szerint szűri a naplókat, a kategória és a tevékenység adatai automatikusan megváltoznak. Bizonyos esetekben előfordulhat, hogy csak egy kategória vagy tevékenység van. Ezeknek a részleteknek az összes lehetséges kombinációját tartalmazó részletes táblázatot a Naplózási tevékenységek című témakörben találja.

Képernyőkép a naplózási naplószűrőről a feltételes hozzáférés szolgáltatásként való használatával.

  • Szolgáltatás: Az összes elérhető szolgáltatás alapértelmezett értéke, de a legördülő listából kiválasztva szűrheti a listát egy vagy többre.

  • Kategória: Alapértelmezés szerint minden kategóriára érvényes, de szűrhető a tevékenységkategóriák megtekintéséhez, például egy szabályzat módosításához vagy egy jogosult Microsoft Entra-szerepkör aktiválásához.

  • Tevékenység: A kiválasztott kategória és tevékenység erőforrástípus alapján. Választhat egy adott tevékenységet, amelyet meg szeretne tekinteni, vagy kiválaszthatja az összeset.

    A Microsoft Graph API-val lekérheti az összes naplózási tevékenység listáját: https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • Állapot: Lehetővé teszi az eredmények megtekintését annak alapján, hogy a tevékenység sikeres vagy sikertelen volt-e.

  • Cél: Lehetővé teszi egy tevékenység céljának vagy címzettjének keresését. Keressen a név vagy egyszerű felhasználónév első néhány betűje alapján. A célnév és az UPN megkülönbözteti a kis- és nagybetűket.

  • Kezdeményezője: Lehetővé teszi a keresést, hogy ki kezdeményezte a tevékenységet a nevük vagy az UPN első néhány betűje alapján. A név és az UPN megkülönbözteti a kis- és nagybetűket.

  • Dátumtartomány: Lehetővé teszi a visszaadott adatok időkeretének meghatározását. Az elmúlt 7 napban, 24 órában vagy egyéni tartományban is kereshet. Egyéni időkeret kiválasztásakor beállíthatja a kezdő és a záró időpontot.

Következő lépések