Просмотр действий обновления и входа в систему для управляемых удостоверений
В этой статье объясняется, как просматривать обновления, выполняемые для управляемых удостоверений, и попытки входа, сделанные управляемыми удостоверениями.
Необходимые компоненты
- Если вы не работали с управляемыми удостоверениями для ресурсов Azure, изучите общие сведения.
- Если у вас нет учетной записи Azure, зарегистрируйтесь для получения бесплатной пробной версии.
Просмотр обновлений, внесенных в назначаемые пользователем управляемые удостоверения
В этой процедуре показано, как просматривать обновления, выполняемые для управляемых удостоверений, назначенных пользователем.
Перейдите в раздел Журнал действий на портале Azure.
Выберите для поиска параметр Добавить фильтр и в списке выберите Операция.
В раскрывающемся списке Операция введите следующие имена операций: "Удалить удостоверение, назначенное пользователем" и "Записать удостоверения, назначенные пользователем".
При отображении операций сопоставления выберите одну из них, чтобы просмотреть сводку.
Выберите вкладку JSON, чтобы просмотреть более подробные сведения об операции, и прокрутите до узла Свойства, чтобы просмотреть сведения об измененном удостоверении.
Просмотр назначений ролей, добавленных и удаленных для управляемых удостоверений
Примечание.
Необходимо выполнить поиск по идентификатору объекта (субъекта) управляемого удостоверения, для которого требуется просмотреть изменения назначения ролей.
- Найдите управляемое удостоверение, для которого хотите просмотреть изменения назначения ролей. Если вы ищете управляемое удостоверение, назначаемое системой, идентификатор объекта отображается на экране "Удостоверение " в ресурсе. Если вы ищете удостоверение, назначаемое пользователем, идентификатор объекта отображается на странице обзора управляемого удостоверения.
Назначаемое пользователем удостоверение:
Назначаемое системой удостоверение:
Скопируйте идентификатор объекта.
Перейдите в раздел Журнал действий.
Выберите для поиска параметр Добавить фильтр и в списке выберите Операция.
В раскрывающемся списке операций введите следующие имена операций: создание назначения ролей и удаление назначения ролей.
Вставьте идентификатор объекта в поле поиска; Результаты фильтруются автоматически.
При отображении операций сопоставления выберите одну из них, чтобы просмотреть сводку.
Просмотр попыток проверки подлинности управляемых удостоверений
Перейдите к идентификатору Microsoft Entra.
Выберите Журналы действий входа в разделе Мониторинг.
Выберите вкладку Входы в управляемое удостоверения.
Чтобы просмотреть корпоративное приложение удостоверения в идентификаторе Microsoft Entra, выберите столбец "Идентификатор управляемого удостоверения".
Чтобы просмотреть ресурс Azure или назначаемое пользователем управляемое удостоверение, выполните поиск по имени в строке поиска на портале Azure.
Примечание.
Так как запросы на проверку подлинности управляемых удостоверений возникают в инфраструктуре Azure, значение IP-адреса исключается здесь.