Usare i log di controllo per tenere traccia e monitorare gli eventi in Microsoft Intune

I log di controllo includono un record di attività che generano una modifica in Microsoft Intune. Creare, aggiornare (modificare), eliminare, assegnare e azioni remote creano tutti eventi di controllo che gli amministratori possono esaminare per la maggior parte dei carichi di lavoro di Intune. Per impostazione predefinita, il controllo è abilitato per tutti i clienti. Non può essere disabilitata.

Chi può accedere ai dati?

Gli utenti con le autorizzazioni seguenti possono esaminare i log di controllo:

  • Amministratore globale
  • Amministratore del servizio Intune
  • Amministratori assegnati a un ruolo di Intune con autorizzazionidi letturadei dati - di controllo

Log di controllo per i carichi di lavoro di Intune

È possibile esaminare i log di controllo nel gruppo di monitoraggio per ogni carico di lavoro di Intune:

  1. Accedere all'interfaccia di amministrazione Microsoft Intune.
  2. Selezionare Amministrazione> tenantLog di controllo.
  3. Per filtrare i risultati, selezionare Filtra e perfezionare i risultati usando le opzioni seguenti.
    • Categoria: ad esempio Conformità, Dispositivo e Ruolo.
    • Attività: le opzioni elencate qui sono limitate dall'opzione scelta in Categoria.
    • Intervallo di date: è possibile scegliere i log per il mese, la settimana o il giorno precedenti.
  4. Selezionare Applica.
  5. Selezionare un elemento nell'elenco per visualizzare i dettagli dell'attività.

Per informazioni correlate sui log di controllo, vedere Informazioni aggiuntive.

Instradare i log a Monitoraggio di Azure

I log di controllo e i log operativi possono anche essere indirizzati a Monitoraggio di Azure. In Amministrazione> tenantLog di controllo selezionare Esporta:

Esportare i dati di log in Monitoraggio di Azure selezionando Esporta impostazioni dati in Microsoft Intune e nell'interfaccia di amministrazione di Intune.

Nota

  • Per altre informazioni su questa funzionalità e per esaminare i prerequisiti per usarla, vedere Inviare i dati di log all'archiviazione, agli hub eventi o all'analisi dei log.

  • Avviato da (attore) include informazioni su chi ha eseguito l'attività e dove è stata eseguita.

    Ad esempio, se si esegue l'attività in Intune nel portale di Azure, l'applicazione elenca sempre Microsoft Intune estensioni del portale e l'ID applicazione usa sempre lo stesso GUID.

  • Nella sezione Destinazioni sono elencate più destinazioni e le proprietà modificate.

Usare API Graph per recuperare gli eventi di controllo

Per informazioni dettagliate sull'uso dell'API Graph per ottenere fino a un anno di eventi di controllo, vedere Elencare auditEvents.

Passaggi successivi

Informazioni aggiuntive