次の方法で共有


Microsoft Entra アクセス レビューでダウンロード可能なアクセス レビュー履歴レポートを作成して管理する

アクセス レビューを使ってダウンロード可能なレビュー履歴を作成すると、組織はより多くの分析情報を得られるようになります。 レポートは、レポートの作成時にレビュー担当者が行った決定をプルします。 これらのレポートは、特定の時間枠の特定のアクセス レビューを含めるように構築でき、また、さまざまなレビューの種類とレビューの結果を含められるようフィルタリングできます。

レビュー履歴にアクセスして要求できるユーザー

レビュー履歴と要求レビュー履歴は、アクセス レビューを表示する権限を持っているすべてのユーザーが使用できます。 アクセス レビューを表示および作成できるロールを確認するには、レビューできるリソースの種類に関するページを参照してください。 履歴レポートを作成できる最小特権ロールには、特権ロール管理者、ID ガバナンス管理者、ユーザー管理者、セキュリティ閲覧者、グローバル閲覧者、およびセキュリティ管理者ロールが含まれます。

レビュー履歴レポートを作成する方法

前提条件のロール: アクセス レビューを表示する権限を持つすべてのユーザー

  1. Microsoft Entra 管理センターIdentity Governance 管理者以上としてサインインします。

  2. ID ガバナンス>アクセス レビュー>Review 履歴を参照します。

  3. [新しいレポート] を選択します。

  4. レビューの開始日と終了日を指定します。

  5. レビューの種類を選択し、レポートに含める結果を確認します。

    アクセス レビュー - アクセス レビュー履歴レポート - 作成

  6. 次に、 [作成] を選択して、アクセス レビュー履歴レポートを作成します。

レビュー履歴レポートをダウンロードする方法

レビュー履歴レポートを作成したら、ダウンロードできます。 作成されたレポートはすべて、CSV 形式で 30 日間ダウンロードできます。

  1. [ID ガバナンス][履歴の確認] を選択します。 作成したレビュー履歴レポートはすべて使用できます。
  2. ダウンロードするレポートを選択します。

レビュー履歴レポートに含まれるもの

レポートでは、ユーザーごとに詳細が表示され、次の情報が示されます。

要素名 説明
アクセスレビューID レビュー オブジェクト ID
アクセスレビューシリーズID レビューが定期的なレビューのインスタンスである場合、一連のレビューのオブジェクト ID。 レビューが 1 回のみの場合、値は空の GUID です。
レビュータイプ レビューの種類には、グループ、アプリケーション、Microsoft Entra ロール、Azure ロール、アクセス パッケージが含まれます
リソース表示名 レビューされるリソースの表示名
リソースID レビュー中のリソースの ID
レビュー名 レビューの名前
作成日時 レビューの作成日時
レビュー開始日 レビューの開始日
レビュー終了日 レビューの終了日
レビュー状況 レビューの状態。 すべてのレビューの状態については、こちらでアクセス レビューの状態テーブルを参照 してください。
所有者ID レビュー担当者の所有者 ID
所有者名 レビュー担当者の所有者名
オーナーUPN レビュー担当者所有者のユーザー プリンシパル名
プリンシパルID レビュー中のプリンシパルの ID
プリンシパル名 レビュー中のプリンシパルの名前
プリンシパルUPN レビューされるユーザーのプリンシパル名
プリンシパルタイプ プリンシパルの種類。 オプションには、ユーザー、グループ、サービス プリンシパルが含まれます
レビュー日 レビューの日付
レビュー結果 レビュー結果には、拒否、承認、およびレビューされていないが含まれます
妥当性 レビュー担当者によって提供されるレビュー結果の正当な理由
レビュアーID レビュー担当者の ID
レビュアー名 レビュー担当者名
レビュアーUPN レビュー担当者のユーザー プリンシパル名
レビュー担当者メールアドレス レビュー担当者のメールアドレス
名前による適用 レビュー結果を適用したユーザーの名前
適用者UPN レビュー結果を適用したユーザーのユーザー プリンシパル名
メールアドレスで申し込み レビュー結果を適用したユーザーのメールアドレス
申請日 レビュー結果が適用された日付
アクセス推奨 システムの推奨事項には、承認、拒否、および情報なしが含まれます
提出結果 レビュー結果の送信状態には、適用済みと未適用があります。

次のステップ