Skoroszyt szczegółowych informacji o aprowizacji
Skoroszyt aprowizacji udostępnia elastyczną kanwę do analizy danych. Ten skoroszyt łączy wszystkie dzienniki aprowizacji z różnych źródeł i umożliwia uzyskanie szczegółowych informacji w jednym obszarze. Skoroszyt umożliwia tworzenie rozbudowanych raportów wizualnych w witrynie Azure Portal. Aby dowiedzieć się więcej, zobacz Microsoft Entra Workbooks overview (Omówienie skoroszytów firmy Microsoft).
Ten skoroszyt jest przeznaczony dla administratorów tożsamości hybrydowych, którzy używają aprowizacji do synchronizowania użytkowników z różnych źródeł danych do różnych repozytoriów danych. Dzięki niej administratorzy mogą uzyskać wgląd w stan synchronizacji i szczegóły.
Ten skoroszyt:
- Zawiera podsumowanie synchronizacji użytkowników i grup synchronizowanych ze wszystkich źródeł aprowizowania do obiektów docelowych
- Zawiera i zagregowany i szczegółowy widok informacji przechwyconych przez dzienniki aprowizacji.
- Umożliwia dostosowanie danych w celu dostosowania ich do określonych potrzeb
Włączanie dzienników aprowizacji
Musisz już zapoznać się z monitorowaniem platformy Azure i usługą Log Analytics. Jeśli nie, przejdź, aby dowiedzieć się więcej o nich, a następnie wróć, aby dowiedzieć się więcej o dziennikach aprowizacji aplikacji. Aby dowiedzieć się więcej na temat monitorowania platformy Azure, zobacz Omówienie usługi Azure Monitor. Aby dowiedzieć się więcej na temat dzienników usługi Azure Monitor i usługi Log Analytics, zobacz Omówienie zapytań dzienników w usłudze Azure Monitor i Dzienniki aprowizacji na potrzeby rozwiązywania problemów z synchronizacją w chmurze.
Źródło i cel
W górnej części skoroszytu, korzystając z listy rozwijanej, określ tożsamości źródłowe i docelowe.
Te pola są źródłem i elementem docelowym tożsamości. Pozostałe wyświetlane filtry są oparte na wyborze źródła i celu. Możesz ograniczyć zakres wyszukiwania, aby było bardziej szczegółowe przy użyciu dodatkowych pól. Użyj poniższej tabeli jako odwołania do zapytań.
Jeśli na przykład chcesz wyświetlić dane z przepływu pracy synchronizacji w chmurze, źródłem będzie usługa Active Directory, a twoim celem będzie identyfikator Entra firmy Microsoft.
Uwaga
Źródło i element docelowy są wymagane. Jeśli nie wybierzesz źródła i elementu docelowego, nie zobaczysz żadnych danych.
Pole | opis |
---|---|
Źródło | Repozytorium źródłowe aprowizacji |
Obiekt docelowy | Docelowe repozytorium aprowizacji |
Przedział czasu | Zakres informacji dotyczących aprowizacji, które chcesz wyświetlić. Może to być od 4 godzin do 90 dni. Można również ustawić wartość niestandardową. |
Stan | Wyświetl stan aprowizacji, taki jak Powodzenie lub Pominięto. |
Akcja | Wyświetl podjęte akcje aprowizacji, takie jak Tworzenie lub usuwanie. |
Nazwa aplikacji | Umożliwia filtrowanie według nazwy aplikacji. W przypadku usługi Active Directory można filtrować według domen. |
Identyfikator zadania | Umożliwia określanie określonych identyfikatorów zadań. |
Typ synchronizacji | Filtruj według typu synchronizacji, takiego jak obiekt lub hasło. |
Uwaga
Wszystkie wykresy i siatki w obszarze Podsumowanie synchronizacji, Szczegóły synchronizacji i Szczegóły synchronizacji według siatki zmieniają się na podstawie źródła, elementu docelowego i wyboru parametrów.
Podsumowanie synchronizacji
Sekcja podsumowania synchronizacji zawiera podsumowanie działań synchronizacji organizacji. Działania te obejmują:
- Łączna liczba zsynchronizowanych obiektów według typu
- Aprowizowanie zdarzeń według akcji
- Aprowizowanie zdarzeń według stanu
- Unikatowa liczba synchronizacji według stanu
- Współczynnik powodzeń aprowizacji
- Najważniejsze błędy aprowizacji
Szczegóły synchronizacji
Karta Szczegóły synchronizacji umożliwia przechodzenie do szczegółów danych synchronizacji i uzyskiwanie dodatkowych informacji. Te informacje obejmują:
- Obiekty są synchronizowane według stanu
- Obiekty synchronizowane przez akcję
- Szczegóły dziennika synchronizacji
Uwaga
Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.
Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.
Uwaga
Kliknięcie identyfikatora źródła spowoduje dokładniejsze omówienie i podanie dodatkowych informacji na temat zsynchronizowanych obiektów.
Synchronizowanie szczegółów według cyklu
Szczegóły synchronizacji według karty cyklu umożliwiają uzyskanie bardziej szczegółowego poziomu danych synchronizacji. Te informacje obejmują:
- Obiekty są synchronizowane według stanu
- Obiekty synchronizowane przez akcję
- Szczegóły dziennika synchronizacji
Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.
Uwaga
Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.
Widok pojedynczego użytkownika
Karta widok aprowizacji użytkowników umożliwia pobieranie danych synchronizacji dla poszczególnych użytkowników.
Uwaga
Ta sekcja nie obejmuje używania źródła i elementu docelowego.
W tej sekcji wprowadzisz zakres czasu i wybierz określonego użytkownika, aby zobaczyć, w których aplikacjach aprowizowano lub anulowano aprowizację.
Po wybraniu zakresu czasu będzie on filtrować użytkowników, którzy mają zdarzenia w tym zakresie czasu.
Aby określić określonego użytkownika, możesz dodać jeden z następujących parametrów dla tego użytkownika.
- UPN (Nazwa UPN)
- UserID
Szczegóły
Klikając identyfikator źródła w obszarze Szczegóły synchronizacji lub Szczegóły synchronizacji według widoków cyklu , można wyświetlić dodatkowe informacje na temat synchronizowania obiektu.
Zapytania niestandardowe
Możesz tworzyć zapytania niestandardowe i wyświetlać dane na pulpitach nawigacyjnych platformy Azure. Aby dowiedzieć się, jak to zrobić, zobacz Tworzenie i udostępnianie pulpitów nawigacyjnych danych usługi Log Analytics. Pamiętaj również, aby zapoznać się z omówieniem zapytań dzienników w usłudze Azure Monitor.
Alerty niestandardowe
Usługa Azure Monitor umożliwia konfigurowanie alertów niestandardowych, dzięki czemu można otrzymywać powiadomienia o kluczowych zdarzeniach związanych z aprowizowaniem. Możesz na przykład otrzymywać alert dotyczący skoków liczby niepowodzeń. A może skoki liczby wyłączeń lub usunięcia. Innym przykładem, w którym można otrzymywać alerty, jest brak jakiejkolwiek aprowizacji, co oznacza, że coś jest nie tak.
Aby dowiedzieć się więcej na temat alertów, zobacz Alerty dzienników usługi Azure Monitor.