Udostępnij za pośrednictwem


Wyświetlanie działań związanych z aktualizowaniem i logowaniem dla tożsamości zarządzanych

W tym artykule opisano sposób wyświetlania aktualizacji wykonywanych w tożsamościach zarządzanych i prób logowania wykonywanych przez tożsamości zarządzane.

Wymagania wstępne

  • Jeśli nie znasz tożsamości zarządzanych dla zasobów platformy Azure, zapoznaj się z sekcją Przegląd.
  • Jeśli nie masz jeszcze konta platformy Azure, utwórz bezpłatne konto.

Wyświetlanie aktualizacji tożsamości zarządzanych przypisanych przez użytkownika

Ta procedura przedstawia sposób wyświetlania aktualizacji wykonywanych w tożsamościach zarządzanych przypisanych przez użytkownika.

  1. W witrynie Azure Portal przejdź do dziennika aktywności.

    Zrzut ekranu przedstawiający sposób przeglądania dziennika aktywności w witrynie Azure Portal

  2. Wybierz pigułkę Dodaj filtr wyszukiwania i wybierz pozycję Operacja z listy.

    Zrzut ekranu przedstawiający sposób tworzenia filtru wyszukiwania

  3. Na liście rozwijanej Operacja wprowadź następujące nazwy operacji: "Usuń tożsamość przypisaną przez użytkownika" i "Write UserAssignedIdentities".

    Zrzut ekranu przedstawiający sposób dodawania operacji do filtru wyszukiwania

  4. Po wyświetleniu pasujących operacji wybierz jeden, aby wyświetlić podsumowanie.

    Zrzut ekranu przedstawiający podsumowanie operacji

  5. Wybierz kartę JSON , aby wyświetlić bardziej szczegółowe informacje o operacji, a następnie przewiń do węzła właściwości , aby wyświetlić informacje o zmodyfikowanej tożsamości.

    Zrzut ekranu przedstawiający szczegóły operacji

Wyświetlanie przypisań ról dodanych i usuniętych dla tożsamości zarządzanych

Uwaga

Musisz wyszukać według identyfikatora obiektu (podmiotu zabezpieczeń) tożsamości zarządzanej, dla której chcesz wyświetlić zmiany przypisania roli.

  1. Znajdź tożsamość zarządzaną, dla której chcesz wyświetlić zmiany przypisania roli. Jeśli szukasz tożsamości zarządzanej przypisanej przez system, identyfikator obiektu jest wyświetlany na ekranie Tożsamość w obszarze zasobu. Jeśli szukasz tożsamości przypisanej przez użytkownika, identyfikator obiektu jest wyświetlany na stronie Przegląd tożsamości zarządzanej.

Tożsamość przypisana przez użytkownika:

Zrzut ekranu przedstawiający sposób pobierania identyfikatora obiektu tożsamości przypisanej przez użytkownika

Tożsamość przypisana przez system:

Zrzut ekranu przedstawiający sposób pobierania identyfikatora obiektu tożsamości przypisanej przez system

  1. Skopiuj identyfikator obiektu.

  2. Przejdź do dziennika aktywności.

    Zrzut ekranu przedstawiający sposób przeglądania dziennika aktywności w witrynie Azure Portal

  3. Wybierz pigułkę Dodaj filtr wyszukiwania i wybierz pozycję Operacja z listy.

    Zrzut ekranu przedstawiający sposób tworzenia filtru wyszukiwania

  4. Na liście rozwijanej Operacja wprowadź następujące nazwy operacji: Utwórz przypisanie roli i Usuń przypisanie roli.

    Zrzut ekranu przedstawiający sposób dodawania operacji przypisywania ról do filtru wyszukiwania

  5. Wklej identyfikator obiektu w polu wyszukiwania; wyniki są filtrowane automatycznie.

    Zrzut ekranu przedstawiający sposób wyszukiwania według identyfikatora obiektu

  6. Po wyświetleniu pasujących operacji wybierz jeden, aby wyświetlić podsumowanie.

    Zrzut ekranu przedstawiający podsumowanie przypisania roli dla tożsamości zarządzanej

Wyświetlanie prób uwierzytelniania według tożsamości zarządzanych

  1. Przejdź do witryny Microsoft Entra ID.

    Zrzut ekranu przedstawiający sposób przeglądania usługi Active Directory

  2. Wybierz pozycję Dzienniki logowania w sekcji Monitorowanie .

    Zrzut ekranu przedstawiający wybór dzienników logowania

  3. Wybierz kartę Logowania tożsamości zarządzanej .

    Zrzut ekranu przedstawiający sekcję działania tożsamości zarządzanych z wyświetlonymi wszystkimi kolumnami

  4. Aby wyświetlić aplikację dla przedsiębiorstw tożsamości w identyfikatorze Entra firmy Microsoft, wybierz kolumnę "Identyfikator tożsamości zarządzanej".

  5. Aby wyświetlić zasób platformy Azure lub tożsamość zarządzaną przypisaną przez użytkownika, wyszukaj według nazwy na pasku wyszukiwania witryny Azure Portal.

    Zrzut ekranu przedstawiający zdarzenia logowania tożsamości zarządzanej

Uwaga

Ponieważ żądania uwierzytelniania tożsamości zarządzanej pochodzą z infrastruktury platformy Azure, wartość adresu IP jest tutaj wykluczona.

Następne kroki