Riepilogo

Completato

L'organizzazione ha recentemente iniziato a integrare le proprie identità con Microsoft Entra ID. Il team addetto alla sicurezza vuole migliorare la creazione di report e il monitoraggio della sicurezza per ridurre gli eventi imprevisti.

Il ruolo dell'utente è quello di illustrare al team le funzionalità di creazione di report di Microsoft Entra ID, in modo da garantire un monitoraggio adeguato, e di inviare avvisi al team quando si verificano eventi di sicurezza.

Usando i log attività e di accesso, Monitoraggio di Azure può inviare avvisi in merito a comportamenti insoliti o imprevisti degli utenti. Con Monitoraggio di Azure e l'area di lavoro Log Analytics è possibile creare dashboard personalizzati che visualizzano le metriche e i dati essenziali relativi all'attività dell'utente e alla sicurezza in Microsoft Entra ID.

In assenza di avvisi e di una singola visualizzazione a colpo d'occhio del dashboard del patrimonio Microsoft Entra del team, quest'ultimo potrebbe non essere avvertito in caso di eventi imprevisti prima che sia troppo tardi.

In questo modulo si è appreso come creare tale vista dashboard. Si è impedito la perdita di dati creando avvisi per eventi imprevisti.

Altre informazioni

Per altre informazioni sugli eventi in Microsoft Entra ID, vedere gli articoli seguenti: