Kimlik etkinlik günlüklerini özelleştirme ve filtreleme

Oturum açma günlükleri, kullanıcı erişimi sorunlarını gidermek ve riskli oturum açma etkinliğini araştırmak için yaygın olarak kullanılan bir araçtır. Denetim günlükleri, Microsoft Entra Id'de günlüğe kaydedilen her olayı toplar ve ortamınızdaki değişiklikleri araştırmak için kullanılabilir. Microsoft Entra yönetim merkezindeki oturum açma günlüklerinin görünümünü özelleştirmek için aralarından seçim yapabileceğiniz 30'dan fazla sütun vardır. Denetim günlükleri ve Sağlama günlükleri de ihtiyaçlarınıza göre özelleştirilebilir ve filtrelenebilir.

Bu makalede, ihtiyacınız olan bilgileri daha verimli bir şekilde bulmak için sütunları özelleştirme ve sonra günlükleri filtreleme gösterilmektedir.

Önkoşullar

Gerekli roller ve lisanslar rapora göre farklılık gösterir. Microsoft Graph'ta izleme ve sistem durumu verilerine erişmek için ayrı izinler gereklidir. Sıfır Güven kılavuzuyla uyumlu hale getirmek için en az ayrıcalık erişimine sahip bir rol kullanmanızı öneririz.

Günlük / Rapor Roller Lisanslar
Audit Rapor Okuyucusu
Güvenlik Okuyucusu
Güvenlik Yöneticisi
Genel Okuyucu
Microsoft Entra Id'nin tüm sürümleri
Oturum açma işlemleri Rapor Okuyucusu
Güvenlik Okuyucusu
Güvenlik Yöneticisi
Genel Okuyucu
Microsoft Entra Id'nin tüm sürümleri
Hazırlanıyor Rapor Okuyucusu
Güvenlik Okuyucusu
Güvenlik Yöneticisi
Genel Okuyucu
Güvenlik İşleci
Uygulama Yöneticisi
Cloud App Yönetici istrator
Microsoft Entra ID P1 veya P2
Özel güvenlik özniteliği denetim günlükleri* Öznitelik Günlüğü Yönetici istrator
Öznitelik Günlüğü Okuyucusu
Microsoft Entra Id'nin tüm sürümleri
Kullanım ve içgörüler Rapor Okuyucusu
Güvenlik Okuyucusu
Güvenlik Yöneticisi
Microsoft Entra ID P1 veya P2
Kimlik Koruması** Güvenlik Yöneticisi
Güvenlik İşleci
Güvenlik Okuyucusu
Genel Okuyucu
Microsoft Entra Kimliği Ücretsiz
Microsoft 365 Uygulamaları
Microsoft Entra ID P1 veya P2
Microsoft Graph etkinlik günlükleri Güvenlik Yöneticisi
İlgili günlük hedefindeki verilere erişim izinleri
Microsoft Entra ID P1 veya P2

*Denetim günlüklerinde özel güvenlik özniteliklerini görüntülemek veya özel güvenlik öznitelikleri için tanılama ayarları oluşturmak için Öznitelik Günlüğü rollerinden biri gerekir. Standart denetim günlüklerini görüntülemek için uygun role de ihtiyacınız vardır.

**Kimlik Koruması'na yönelik erişim ve yetenek düzeyi rol ve lisansa göre değişir. Daha fazla bilgi için bkz . Kimlik Koruması için lisans gereksinimleri.

Microsoft Entra yönetim merkezinde etkinlik günlüklerine erişme

adresinden her zaman kendi oturum açma geçmişinize https://mysignins.microsoft.comerişebilirsiniz. Oturum açma günlüklerine Microsoft Entra Id'deki Kullanıcılar ve Kurumsal uygulamalardan da erişebilirsiniz.

İpucu

Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.

  1. Microsoft Entra yönetim merkezinde en az Bir Rapor Okuyucusu olarak oturum açın.
  2. Kimlik>İzleme ve sistem durumu>Denetim günlükleri/Oturum açma günlükleri Sağlama günlükleri'ne/ göz atın.

Microsoft Entra denetim günlüklerindeki bilgilerle, uyumluluk amacıyla sistem etkinliklerinin tüm kayıtlarına erişebilirsiniz. Denetim günlüklerine Microsoft Entra Id'nin İzleme ve sistem durumu bölümünden erişilebilir. Burada her kategori ve etkinliği sıralayabilir ve filtreleyebilirsiniz. Ayrıca, incelediğiniz hizmetin yönetim merkezinin alanındaki denetim günlüklerine de erişebilirsiniz.

Yan menüde denetim günlükleri seçeneğinin ekran görüntüsü.

Örneğin, Microsoft Entra gruplarında yapılan değişiklikleri arıyorsanız Microsoft Entra Id>Groups'tan Denetim günlüklerine erişebilirsiniz. Hizmetten denetim günlüklerine eriştiğiniz zaman, filtre hizmete göre otomatik olarak ayarlanır.

Gruplar menüsündeki denetim günlükleri seçeneğinin ekran görüntüsü.

Denetim günlüklerinin düzenini özelleştirme

Yalnızca ihtiyacınız olan bilgileri görüntülemek için denetim günlüklerindeki sütunları özelleştirebilirsiniz. Hizmet, Kategori ve Etkinlik sütunları birbiriyle ilişkilidir, bu nedenle bu sütunlar her zaman görünür olmalıdır.

Denetim günlüklerinde Sütunlar düğmesinin ekran görüntüsü.

Denetim günlüklerini filtreleme

Günlükleri Hizmete göre filtrelediğinizde, Kategori ve Etkinlik ayrıntıları otomatik olarak değişir. Bazı durumlarda yalnızca bir Kategori veya Etkinlik olabilir. Bu ayrıntıların tüm olası birleşimlerinin ayrıntılı tablosu için bkz . Denetim etkinlikleri.

Hizmet olarak Koşullu Erişim içeren denetim günlüğü filtresinin ekran görüntüsü.

  • Hizmet: Varsayılan olarak tüm kullanılabilir hizmetleri kullanır, ancak açılan listeden bir seçenek belirleyerek listeyi bir veya daha fazla olarak filtreleyebilirsiniz.

  • Kategori: Varsayılan olarak tüm kategorileri kullanır, ancak ilkeyi değiştirme veya uygun bir Microsoft Entra rolünü etkinleştirme gibi etkinlik kategorisini görüntülemek için filtrelenebilir.

  • Etkinlik: Yaptığınız kategoriye ve etkinlik kaynak türü seçimine göre. Görmek istediğiniz belirli bir etkinliği ya da tüm etkinlikleri seçebilirsiniz.

    Microsoft Graph API'sini kullanarak tüm Denetim Etkinliklerinin listesini alabilirsiniz: https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • Durum: Etkinliğin başarılı mı yoksa başarısız mı olduğuna bağlı olarak sonucuna bakmanızı sağlar.

  • Hedef: Bir etkinliğin hedefini veya alıcısını aramanızı sağlar. Bir adın veya kullanıcı asıl adının (UPN) ilk birkaç harfine göre arama. Hedef ad ve UPN büyük/küçük harfe duyarlıdır.

  • Başlatan: Adı veya UPN'sinin ilk birkaç harfini kullanarak etkinliği kimin başlattığına göre arama yapmanızı sağlar. Ad ve UPN büyük/küçük harfe duyarlıdır.

  • Tarih aralığı: Döndürülen veriler için bir zaman çerçevesi tanımlamanızı sağlar. Son 7 gün, 24 saat veya özel bir aralıkta arama yapabilirsiniz. Özel bir zaman çerçevesi seçerken başlangıç ve bitiş zamanını yapılandırabilirsiniz.

Sonraki adımlar