Bagikan melalui


Melihat informasi analitik tentang kunci akses

Nota

Mulai 1 April 2025, Manajemen Izin Microsoft Entra tidak akan lagi tersedia untuk dibeli, dan pada 1 Oktober 2025, kami akan menghentikan dan menghentikan dukungan produk ini. Informasi lebih lanjut dapat ditemukan di sini.

Dasbor Analitik di Manajemen Izin menyediakan detail tentang identitas, sumber daya, dan tugas yang dapat Anda gunakan untuk membuat keputusan berdasarkan informasi tentang memberikan izin, dan mengurangi risiko pada izin yang tidak digunakan.

  • Pengguna: Melacak izin dan penggunaan berbagai identitas yang ditetapkan.
  • Grup: Melacak izin dan penggunaan yang telah diberikan kepada grup dan anggota grup.
  • Sumber Daya Aktif: Melacak sumber daya aktif (digunakan dalam 90 hari terakhir).
  • Tugas Aktif: Melacak tugas aktif (dilakukan dalam 90 hari terakhir).
  • Kunci Akses: Melacak penggunaan izin kunci akses untuk pengguna tertentu.
  • Fungsi Tanpa Server: Melacak izin dan penggunaan fungsi tanpa server yang ditetapkan.

Nota

Saat ini, Microsoft Azure dan Google Cloud Platform (GCP) tidak memberikan informasi signifikan tentang kunci akses untuk mengembalikan data kunci akses. Analitik Kunci Akses saat ini hanya tersedia untuk akun Amazon Web Services (AWS).

Artikel ini menjelaskan cara melihat analitik penggunaan tentang kunci akses.

Membuat kueri untuk menampilkan kunci akses

Saat Anda memilih Kunci akses, dasbor Analitik menyediakan ikhtisar tingkat tinggi dari tugas yang digunakan oleh berbagai identitas.

  1. Di dasbor utama Analytics, pilih Kunci Akses dari daftar drop-down di atas layar.

    Berikut adalah komponen yang membentuk dasbor Kunci Akses:

    • Jenis Sistem Otorisasi: Pilih AWS.
    • Sistem Otorisasi: Pilih dari Daftar akun dan Folder .
    • Status Kunci: Pilih Semua, Aktif , atau Tidak Aktif .
    • Status Aktivitas Utama : Pilih Semua, berapa lama kunci akses telah digunakan, atau Tidak Digunakan.
    • Key Age: Pilih Semua atau berapa lama kunci akses dibuat.
    • Tipe Tugas : Pilih Semua tugas, Tugas Berisiko Tinggi atau, untuk daftar tugas tempat pengguna menghapus data, pilih Hapus Tugas.
    • Pencarian : Masukkan kriteria untuk menemukan tugas tertentu.
  2. Pilih Terapkan untuk menampilkan kriteria yang Telah Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menampilkan hasil kueri Anda

Tabel Kunci Akses menampilkan hasil kueri Anda.

  • ID Kunci Akses: Menyediakan ID untuk kunci akses.
    • Untuk melihat detail tentang kunci akses, pilih panah bawah di sebelah kiri ID.
  • Nama Pemilik .
  • Nomor Akun .
  • Indeks Creep Izin (PCI) : Menyediakan informasi berikut:
    • Indeks: Angka numerik yang diberikan untuk PCI.
    • Sejak: Berapa hari nilai PCI telah berada di tingkat yang ditampilkan.
  • Tugas Menampilkan jumlah tugas yang diberikan dan dieksekusi.
  • Resource: Jumlah sumber daya yang digunakan.
  • Usia Kunci Akses: Seberapa lama usia kunci akses, dalam hitungan hari.
  • Terakhir Digunakan: Berapa lama kunci akses terakhir diakses.

Menerapkan filter pada pertanyaan Anda

Ada banyak opsi filter dalam layar Tugas Aktif, termasuk filter menurut Sistem Otorisasi, filter menurut Pengguna, dan filter menurut Tugas. Filter dapat diterapkan dalam satu, dua, atau ketiga kategori tergantung pada jenis informasi yang Anda cari.

Menerapkan filter menurut jenis sistem otorisasi

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menerapkan filter menurut sistem otorisasi

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Dari menu dropdown Sistem Otorisasi, pilih akun dari daftar akun dan folder.

  3. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menerapkan filter menurut status kunci

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Dari dropdown Sistem Otorisasi, pilih dari daftar akun dan Folder .

  3. Dari menu dropdown Status Kunci, pilih jenis kunci: Semua, Aktif , atau Tidak Aktif .

  4. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menerapkan filter menurut status aktivitas utama

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Dari dropdown Sistem Otorisasi, pilih dari daftar akun dan Folder .

  3. Dari menu dropdown Status Aktivitas Kunci, pilih Semua, durasi berapa lama kunci akses telah digunakan, atau Tidak Digunakan.

  4. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menerapkan filter menurut usia kunci

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Dari dropdown Sistem Otorisasi, pilih dari daftar akun dan Folder .

  3. Dari menu dropdown Key Age, pilih Semua atau berapa lama sejak kunci akses dibuat.

  4. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Menerapkan filter menurut jenis tugas

  1. Dari menu tarik-turun Jenis Sistem Otorisasi , pilih AWS.

  2. Dari dropdown Sistem Otorisasi, pilih dari daftar akun dan Folder .

  3. Dari menu dropdown Tipe Tugas, pilih Semua tugas, Tugas Berisiko Tinggi atau, untuk daftar tugas tempat pengguna menghapus data, pilih Hapus tugas.

  4. Pilih Terapkan untuk menjalankan kueri Anda dan menampilkan informasi yang Anda pilih.

    Pilih Reset Filter untuk membuang perubahan Anda.

Mengekspor hasil kueri Anda

  • Untuk menampilkan laporan hasil kueri Anda sebagai file nilai yang dipisahkan koma (CSV), pilih Ekspor, lalu pilih CSV atau CSV (Terperinci).

Langkah berikutnya