サインイン検知のアラートメールを受信できない

61345872 90 評価のポイント
2025-06-06T06:06:41.3433333+00:00

ログ検索アラートルールを利用し、Azureポータルへのサインイン検知を実装しています。

(サインインログをLogAnalyticsワークスペースにエクスポートし、クエリをかけています)

アラートルールにはメール通知を設定したアクショングループを紐づけています。

サインイン検知のメールが4/25以降届いていないことが分かりました。

事象解決に向けて確認すべき箇所や原因として考えられるものについて教えてください。

以下、補足事項となります。

・Azureポータル上でアラートが発報されていることは確認できており、メール通知のみ来ない状況です

・当該アラートの履歴にはアクション グループ トリガー済みと表示されています

・アクショングループのテストは問題なく動作しました

・アクショングループを紐づけたアクティビティログアラートのアラートメールは受信できました

よろしくお願いします。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
679 件の質問
{count} 件の投票

承認済みの回答
  1. Ashok Gandhi Kotnana 10,430 評価のポイント Microsoft 外部スタッフ モデレーター
    2025-06-06T14:43:21.91+00:00

    Hi @61345872

    配布リストまたはグループエイリアスを使用している場合は、メールシステム(例:Exchange/O365)がメッセージを静かにドロップしたりフィルタリングしたりしていないことを確認してください。メール配信の問題を確認するスパム/迷惑メールフォルダ – 誤って分類されていないか確認してください。メールサービスルール – メールルールがメッセージを自動削除または移動していないか確認してください。メール管理者に依頼して、Microsoft Azureの送信者からのバウンスやブロックに関するメールログを確認してもらいましょう。Azureにはアクショングループの過剰負荷を防ぐためのビルトインスロットリングメカニズムがあります。短期間にあまりにも多くのアラートが発生した場合、メール通知が一時的に抑制されることがあります。アラートルールの頻度と基準を確認する:-アラートルールの頻度が適切であることを確認してください(例:24時間ごとに1回発生するように設定されていないこと)。カスタムKustoクエリを使用している場合、そのクエリがまだデータを返しているか確認してください(例:静かに失敗していたり、サインインログ構造の最近の変更によりフィルタリングされていないこと)。

    Log Analytics ワークスペースまたはアラート ルールが別のサブスクリプションまたはリソース グループに移動された場合は、次のことを確認してください:アクショングループが引き続き正しい権限を持っているか。サインインログの診断設定が、期待されるワークスペースにデータを送信しているか。アラート抑制設定を確認してください: 一部のアラートルールには、繰り返し発生を避けるために抑制設定が構成されている場合があります - 初回のアラート後に抑制がメールの送信を妨げていないことを確認してください。これらすべてが問題ない場合でも、まだメール通知を受け取っていない場合は、アラートルールを再作成し、新しいアクショングループを関連付ける必要があるかもしれません。

    何かお手伝いが必要であればお知らせください。いつでもお手伝いします。! 回答が役に立った場合は、ぜひ「アップボート」してください。

    情報が役立った場合は「回答を受け入れる」を忘れずに行ってください。これは他のコミュニティメンバーにとっても有益です。ご協力いただけると非常に感謝され、他の人にも役立ちます。


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。