Analizzare i log di accesso di Microsoft Entra
Per eseguire un'analisi dell'accesso, incluse le policy di accesso condizionale valutate, è possibile interrogare le tabelle seguenti con KQL:
| Posizione | Tabella |
|---|---|
| Ricerca delle minacce di Microsoft Defender XDR | AADSignInEventsBeta |
| Microsoft Entra ID Log Analytics | SigninLogs |
I log di accesso del monitoraggio di Microsoft Entra forniscono l'accesso alle stesse informazioni disponibili nella tabella SigninLogs. Per accedere al pannello Log di accesso, selezionare Microsoft Entra ID nel portale di Azure, quindi Log di accesso nel gruppo Monitoraggio. L'output della query presenterà colonne predefinite, tra cui data, utente, applicazione, stato e accesso condizionale (criteri applicati).