Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Log audit Microsoft Entra adalah sumber informasi yang berharga saat menyelidiki atau memecahkan masalah perubahan pada lingkungan Microsoft Entra Anda. Perubahan yang terkait dengan Akses Aman Global diambil dalam log audit dalam beberapa kategori, seperti profil penerusan lalu lintas, manajemen jaringan jarak jauh, dan banyak lagi. Artikel ini menjelaskan cara menggunakan log audit untuk melacak perubahan pada lingkungan Akses Aman Global Anda.
Prasyarat
Untuk mengakses log audit untuk penyewa, Anda harus memiliki salah satu peran berikut:
- Pemindai Laporan
- Pembaca Informasi Keamanan
- Administrator Keamanan
Log audit tersedia di semua edisi Microsoft Entra. Penyimpanan dan integrasi dengan alat analisis dan pemantauan mungkin memerlukan lisensi dan peran tambahan.
Mengakses log audit
Ada beberapa cara untuk melihat log audit. Untuk informasi selengkapnya tentang opsi dan rekomendasi kapan harus menggunakan setiap opsi, lihat Cara mengakses log aktivitas.
Mengakses log audit dari pusat admin Microsoft Entra
Anda dapat mengakses log audit dari
Dari Akses Aman Global:
- Masuk ke pusat admin Microsoft Entra menggunakan salah satu peran yang diperlukan.
- Telusuri ke Akses Aman Global>Monitor>Log Audit. Filter telah diisi sebelumnya dengan kategori dan aktivitas yang terkait dengan Akses Aman Global.
Dari pemantauan dan kesehatan Microsoft Entra:
- Masuk ke pusat admin Microsoft Entra menggunakan salah satu peran yang diperlukan.
- Telusuri ke
Entra ID Pemantauan & kesehatan Log Audit . - Pilih Rentang tanggal yang ingin Anda kueri.
- Buka filter Layanan, pilih Akses Aman Global, dan pilih Terapkan.
- Buka filter Kategori, pilih setidaknya salah satu opsi yang tersedia, dan pilih Terapkan.
Menyimpan log audit
Data log audit hanya disimpan selama 30 hari secara default, yang mungkin tidak cukup lama untuk setiap organisasi. Anda mungkin juga ingin mengintegrasikan log Anda dengan layanan lain untuk pemantauan dan analisis yang ditingkatkan jika Anda perlu melihat atau mengkueri log setelah 30 hari.
- Mengalirkan log aktivitas ke pusat aktivitas untuk diintegrasikan dengan alat lain, seperti Azure Monitor atau Splunk.
- Ekspor log aktivitas untuk keperluan penyimpanan.
- Pantau aktivitas secara real time dengan Microsoft Sentinel.