Analizzare i log di accesso di Microsoft Entra

Completato

Per eseguire un'analisi dell'accesso, incluse le policy di accesso condizionale valutate, è possibile interrogare le tabelle seguenti con KQL:

Posizione Tabella
Ricerca delle minacce di Microsoft Defender XDR AADSignInEventsBeta
Microsoft Entra ID Log Analytics SigninLogs

I log di accesso del monitoraggio di Microsoft Entra forniscono l'accesso alle stesse informazioni disponibili nella tabella SigninLogs. Per accedere al pannello Log di accesso, selezionare Microsoft Entra ID nel portale di Azure, quindi Log di accesso nel gruppo Monitoraggio. L'output della query presenterà colonne predefinite, tra cui data, utente, applicazione, stato e accesso condizionale (criteri applicati).