다음을 통해 공유


ID 활동 로그를 사용자 지정하고 필터링하는 방법

로그인 로그는 사용자 액세스 문제를 해결하고 위험한 로그인 활동을 조사하는 데 일반적으로 사용되는 도구입니다. 감사 로그는 Microsoft Entra ID에 기록된 모든 이벤트를 수집하며 환경 변경 내용을 조사하는 데 사용할 수 있습니다. Microsoft Entra 관리 센터의 로그인 로그 보기를 사용자 지정하기 위해 선택할 수 있는 30개 이상의 열이 있습니다. 감사 로그 및 프로비전 로그는 필요에 따라 사용자 지정 및 필터링할 수도 있습니다.

이 문서에서는 열을 사용자 지정한 다음, 로그를 필터링하여 필요한 정보를 보다 효율적으로 찾는 방법을 보여 줍니다.

필수 조건

  • 연결된 적절한 Microsoft Entra 라이선스가 있는 작업 중인 Microsoft Entra 테넌트입니다.
    • 라이선스 요구 사항의 전체 목록은 Microsoft Entra 모니터링 및 상태 라이선스를 참조하세요.
  • 보고서 판독 기는 활동 로그에 액세스하는 데 필요한 최소 권한 있는 역할입니다.
    • 역할의 전체 목록은 태스크별 최소 권한 역할을 참조 하세요.

Microsoft Entra 관리 센터에서 활동 로그에 액세스하는 방법

언제든지 https://mysignins.microsoft.com에서 사용자 고유의 로그인 기록에 액세스할 수 있습니다. Microsoft Entra ID에서 사용자엔터프라이즈 애플리케이션의 로그인 로그에 액세스할 수도 있습니다.

이 문서의 단계는 시작하는 포털에 따라 약간 다를 수도 있습니다.

  1. Microsoft Entra 관리 센터보고서 읽기 권한자 이상의 권한으로 로그인합니다.
  2. ID>모니터링 및 상태>감사 로그/로그인 로그/프로비전 로그로 이동합니다.

Microsoft Entra 감사 로그의 정보를 사용하면 규정 준수 목적으로 모든 시스템 작업 기록에 액세스할 수 있습니다. 감사 로그는 모든 범주와 작업을 정렬하고 필터링할 수 있는 Microsoft Entra ID의 모니터링 및 상태 섹션에서 액세스할 수 있습니다. 조사 중인 서비스에 대한 관리 센터 영역에서 감사 로그에 액세스할 수도 있습니다.

측면 메뉴에 있는 감사 로그 옵션 스크린샷.

예를 들어, Microsoft Entra 그룹의 변경 내용을 조사하는 경우 Microsoft Entra ID>그룹에서 감사 로그에 액세스할 수 있습니다. 서비스에서 감사 로그에 액세스하면 필터가 서비스에 따라 자동으로 조정됩니다.

그룹 메뉴의 감사 로그 옵션의 스크린샷.

감사 로그의 레이아웃 사용자 지정

필요한 정보만 볼 수 있도록 감사 로그의 열을 사용자 지정할 수 있습니다. 서비스, 범주활동 열은 서로 관련되어 있으므로 이러한 열은 항상 표시되어야 합니다.

감사 로그의 열 버튼 스크린샷.

감사 로그 필터링

서비스별로 로그를 필터링하면 범주활동 세부 정보가 자동으로 변경됩니다. 어떤 경우에는 범주나 작업이 하나만 있을 수도 있습니다. 이런 세부 정보의 모든 잠재적 조합에 대한 자세한 표는 감사 활동을 참조하세요.

조건부 액세스를 서비스로 사용하는 감사 로그 필터의 스크린샷.

  • 서비스: 기본값은 사용 가능한 모든 서비스이지만 드롭다운 목록에서 옵션을 선택하여 목록을 하나 이상으로 필터링할 수 있습니다.

  • 범주: 기본값은 모든 범주이지만 필터링하여 정책 변경, 적합 Microsoft Entra 역할 활성화 등의 작업 범주를 볼 수 있습니다.

  • 활동: 사용자가 선택한 범주와 활동 리소스 종류를 기준으로 합니다. 보려는 특정 활동을 선택하거나 모두 선택할 수 있습니다.

    Microsoft Graph API를 사용하여 모든 감사 작업 목록을 가져올 수 있습니다. https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • 상태: 작업이 성공 또는 실패인지에 따라 결과를 볼 수 있습니다.

  • 대상: 활동의 대상 또는 받는 사람을 검색할 수 있습니다. 이름 또는 UPN(사용자 계정 이름)의 처음 몇 글자로 검색합니다. 대상 이름 및 UPN은 대/소문자를 구분합니다.

  • 시작한 사람: 이름 또는 UPN의 처음 몇 글자를 사용하여 활동을 시작한 사용자를 검색할 수 있습니다. 이름 및 UPN은 대/소문자를 구분합니다.

  • 날짜 범위: 반환되는 데이터의 시간 범위를 정의할 수 있습니다. 지난 7일, 24시간 또는 사용자 지정 범위를 검색할 수 있습니다. 사용자 지정 시간 범위를 선택하면 시작 시간과 종료 시간을 구성할 수 있습니다.