Microsoft Sentinel용 Microsoft Entra ID 커넥터
감사 및 로그인 로그를 Microsoft Sentinel에 연결하여 Microsoft Entra ID 시나리오에 대한 인사이트를 수집해 Microsoft Entra ID에 대한 인사이트를 얻습니다. 로그인 로그를 사용하여 앱 사용량, 조건부 액세스 정책, 레거시 인증 관련 세부 정보에 대해 알아볼 수 있습니다. SSPR(셀프 서비스 암호 재설정) 사용, 감사 로그 테이블을 사용한 사용자, 그룹, 역할, 앱 관리와 같은 Microsoft Entra ID 관리 활동에 대한 정보를 얻을 수 있습니다. 자세한 내용은 Microsoft Sentinel 설명서를 참조하세요.
자동 생성된 콘텐츠입니다. 변경하려면 솔루션 공급자에게 문의하세요.
커넥터 특성
커넥터 특성 | 설명 |
---|---|
Log Analytics 테이블 | SigninLogs AuditLogs AADNonInteractiveUserSignInLogs AADServicePrincipalSignInLogs AADManagedIdentitySignInLogs AADProvisioningLogs ADFSSignInLogs AADUserRiskEvents AADRiskyUsers NetworkAccessTraffic AADRiskyServicePrincipals AADServicePrincipalRiskEvents |
데이터 수집 규칙 지원 | 현재 지원되지 않음 |
다음에서 지원 | Microsoft Corporation |
다음 단계
자세한 내용을 보려면 Azure Marketplace의 관련 솔루션으로 이동합니다.