Bagikan melalui


Cara menyesuaikan dan memfilter log aktivitas identitas

Log masuk adalah alat yang umum digunakan untuk memecahkan masalah akses pengguna dan menyelidiki aktivitas masuk berisiko. Log audit mengumpulkan setiap peristiwa yang dicatat di ID Microsoft Entra dan dapat digunakan untuk menyelidiki perubahan pada lingkungan Anda. Ada lebih dari 30 kolom yang dapat Anda pilih untuk mengkustomisasi tampilan log masuk di pusat admin Microsoft Entra. Log audit dan Log provisi juga dapat disesuaikan dan difilter untuk kebutuhan Anda.

Artikel ini memperlihatkan kepada Anda cara mengkustomisasi kolom lalu memfilter log untuk menemukan informasi yang Anda butuhkan lebih efisien.

Prasyarat

Peran dan lisensi yang diperlukan bervariasi berdasarkan laporan. Izin terpisah diperlukan untuk mengakses data pemantauan dan kesehatan di Microsoft Graph. Sebaiknya gunakan peran dengan akses hak istimewa paling sedikit untuk menyelaraskan dengan panduan Zero Trust.

Log / Laporan Peran Lisensi
Audit Pembaca Laporan
Pembaca Keamanan
Administrator Keamanan
Pembaca Global
Semua edisi ID Microsoft Entra
Rincian masuk Pembaca Laporan
Pembaca Keamanan
Administrator Keamanan
Pembaca Global
Semua edisi ID Microsoft Entra
Penyediaan Pembaca Laporan
Pembaca Keamanan
Administrator Keamanan
Pembaca Global
Operator Keamanan
Administrator Aplikasi
Administrator Aplikasi Cloud
Microsoft Entra ID P1 atau P2
Log audit atribut keamanan kustom* Administrator Log Atribut
Pembaca Log Atribut
Semua edisi ID Microsoft Entra
Penggunaan dan wawasan Pembaca Laporan
Pembaca Keamanan
Administrator Keamanan
Microsoft Entra ID P1 atau P2
Perlindungan Identitas** Administrator Keamanan
Operator Keamanan
Pembaca Keamanan
Pembaca Global
Microsoft Entra ID Gratis
Aplikasi Microsoft 365
Microsoft Entra ID P1 atau P2
Log aktivitas Microsoft Graph Administrator Keamanan
Izin untuk mengakses data di tujuan log terkait
Microsoft Entra ID P1 atau P2

*Melihat atribut keamanan kustom di log audit atau membuat pengaturan diagnostik untuk atribut keamanan kustom memerlukan salah satu peran Log Atribut. Anda juga memerlukan peran yang sesuai untuk melihat log audit standar.

**Tingkat akses dan kemampuan untuk Perlindungan Identitas bervariasi menurut peran dan lisensi. Untuk informasi selengkapnya, lihat persyaratan lisensi untuk Perlindungan Identitas.

Cara mengakses log aktivitas di pusat admin Microsoft Entra

Anda selalu dapat mengakses riwayat masuk Anda sendiri di https://mysignins.microsoft.com. Anda juga dapat mengakses log masuk dari aplikasi Pengguna dan Perusahaan di ID Microsoft Entra.

Tip

Langkah-langkah dalam artikel ini mungkin sedikit berbeda berdasarkan portal tempat Anda memulai.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Pembaca Laporan.
  2. Telusuri ke Log Masuk Pemantauan Identitas>& Log audit/kesehatan>Log provisi./

Dengan informasi dalam log audit Microsoft Entra, Anda dapat mengakses semua catatan aktivitas sistem untuk tujuan kepatuhan. Log audit dapat diakses dari bagian Pemantauan dan kesehatan ID Microsoft Entra, tempat Anda dapat mengurutkan dan memfilter setiap kategori dan aktivitas. Anda juga dapat mengakses log audit di area pusat admin untuk layanan yang Anda selidiki.

Cuplikan layar opsi log audit di menu samping.

Misalnya, jika Anda melihat perubahan pada grup Microsoft Entra, Anda dapat mengakses log Audit dari Grup ID>Microsoft Entra. Saat Anda mengakses log audit dari layanan, filter secara otomatis disesuaikan sesuai dengan layanan.

Cuplikan layar opsi log audit dari menu Grup.

Mengkustomisasi tata letak log audit

Anda dapat mengkustomisasi kolom dalam log audit untuk menampilkan informasi yang Anda butuhkan saja. Kolom Layanan, Kategori, dan Aktivitas terkait satu sama lain, sehingga kolom ini harus selalu terlihat.

Cuplikan layar tombol Kolom pada log audit.

Memfilter log audit

Saat Anda memfilter log menurut Layanan, detail Kategori dan Aktivitas secara otomatis berubah. Dalam beberapa kasus, mungkin hanya ada satu Kategori atau Aktivitas. Untuk tabel terperinci dari semua kombinasi potensial dari detail ini, lihat Aktivitas audit.

Cuplikan layar filter log audit dengan Akses Bersyarah sebagai layanan.

  • Layanan: Default ke semua layanan yang tersedia, tetapi Anda dapat memfilter daftar ke satu atau beberapa dengan memilih opsi dari daftar dropdown.

  • Kategori: Default ke semua kategori, tetapi dapat difilter untuk melihat kategori aktivitas, seperti mengubah kebijakan atau mengaktifkan peran Microsoft Entra yang memenuhi syarat.

  • Aktivitas: Berdasarkan kategori dan pilihan jenis sumber daya aktivitas yang Anda buat. Anda dapat memilih aktivitas tertentu yang ingin Anda lihat, atau pilih semua.

    Anda bisa mendapatkan daftar semua Aktivitas Audit menggunakan Microsoft Graph API: https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • Status: Memungkinkan Anda melihat hasil berdasarkan apakah aktivitas tersebut berhasil atau gagal.

  • Target: Memungkinkan Anda mencari target atau penerima aktivitas. Cari berdasarkan beberapa huruf pertama nama atau nama prinsipal pengguna (UPN). Nama target dan UPN bersifat peka huruf besar/kecil.

  • Dimulai oleh: Memungkinkan Anda mencari oleh siapa yang memulai aktivitas menggunakan beberapa huruf pertama dari namanya atau UPN. Nama dan UPN bersifat peka huruf besar/kecil.

  • Rentang tanggal: Memungkinkan Anda menentukan jangka waktu untuk data yang dikembalikan. Anda dapat mencari 7 hari terakhir, 24 jam, atau rentang kustom. Saat Anda memilih rentang waktu kustom, Anda dapat mengonfigurasi tanggal mulai dan tanggal selesai.

Langkah berikutnya