Aracılığıyla paylaş


Microsoft Entra Connect Health işlemleri

Bu konuda, Microsoft Entra Connect Health kullanarak gerçekleştirebileceğiniz çeşitli işlemler açıklanmaktadır.

E-posta bildirimlerini etkinleştirme

Microsoft Entra Connect Health hizmetini, uyarılar kimlik altyapınızın iyi durumda olmadığını gösterdiğinde e-posta bildirimleri gönderecek şekilde yapılandırabilirsiniz. Bu, bir uyarı oluşturulduğunda ve çözümlendiğinde oluşur.

Microsoft Entra Connect Health e-posta bildirim ayarlarının ekran görüntüsü

Not

E-posta bildirimleri varsayılan olarak etkindir.

Microsoft Entra Connect Health e-posta bildirimlerini etkinleştirmek için

  1. Microsoft Entra yönetim merkezinde Microsoft Entra Connect Health araması yapın
  2. Eşitleme hataları'ni seçin
  3. Bildirim Ayarları'nı seçin.
  4. E-posta bildirim anahtarında AÇI'yı seçin.
  5. Tüm Karma Kimlik Yöneticilerinin e-posta bildirimleri almasını istiyorsanız onay kutusunu seçin.
  6. Diğer e-posta adreslerinden herhangi birine e-posta bildirimleri almak istiyorsanız, bunları Ek E-posta Alıcıları kutusunda belirtin. Bu listeden bir e-posta adresini kaldırmak için girdiyi sağ seçin ve Silöğesini seçin.
  7. Değişiklikleri sonlandırmak için Kaydetseçin. Değişiklikler yalnızca siz kaydettikten sonra geçerlilik kazanır.

Not

Arka uç hizmetimizde eşitleme isteklerini işlerken sorun olduğunda, bu hizmet hatanın ayrıntılarını kiracınızın yönetici iletişim e-posta adreslerine içeren bir bildirim e-postası gönderir. Müşterilerimizden, bazı durumlarda bu iletilerin hacminin yasaklayıcı derecede büyük olduğu için bu iletileri gönderme şeklimizi değiştirdiğimize ilişkin geri bildirim aldık.

Her eşitleme hatası oluştuğunda her eşitleme hatası için bir ileti göndermek yerine arka uç hizmetinin döndürdiği tüm hataların günlük özetini göndeririz. Eşitleme hatası e-postaları, önceki günün çözülmemiş hatalarına bağlı olarak günde bir kez gönderilir. Bu nedenle müşteri bir hatayı tetikler ancak bu hatayı oldukça hızlı bir şekilde çözerse, ertesi gün bir e-posta almayacaktır. Bu, müşterilerin bu hataları daha verimli bir şekilde işlemesini sağlar ve yinelenen hata iletilerinin sayısını azaltır.

Sunucu veya hizmet örneğini silme

Not

Silme adımları için Microsoft Entra Id P1 veya P2 lisansı gereklidir.

Bazı durumlarda, bir sunucunun izlenmesini kaldırmak isteyebilirsiniz. Microsoft Entra Connect Health hizmetinden bir sunucuyu kaldırmak için bilmeniz gerekenler aşağıdadır.

Bir sunucuyu silerken aşağıdakilere dikkat edin:

  • Bu eylem, söz konusu sunucudan daha fazla veri toplamayı durdurur. Bu sunucu izleme hizmetinden kaldırılır. Bu eylemden sonra, bu sunucu için yeni uyarılar, izleme veya kullanım analizi verilerini görüntüleyemezsiniz.
  • Bu eylem, Sağlık Aracısını sunucunuzdan kaldırmaz. Bu adımı gerçekleştirmeden önce Sistem Durumu Aracısını kaldırmadıysanız, sunucudaki Sistem Durumu Aracısı ile ilgili hatalar görebilirsiniz.
  • Bu eylem, bu sunucudan zaten toplanan verileri silmez. Bu veriler Azure veri saklama ilkesine uygun olarak silinir.
  • Bu eylemi gerçekleştirdikten sonra, aynı sunucuyu yeniden izlemeye başlamak istiyorsanız Sistem Durumu Aracısını kaldırıp bu sunucuya yeniden yüklemeniz gerekir.

Microsoft Entra Connect Health hizmetinden sunucu silme

Not

Silme adımları için Microsoft Entra Id P1 veya P2 lisansı gereklidir.

Active Directory Federasyon Hizmetleri (AD FS) için Microsoft Entra Connect Health ve Microsoft Entra Connect (Eşitleme):

  1. Sunucu Listesi dikey penceresinden kaldırılacak sunucunun adını seçerek Sunucu dikey penceresini açın.
  2. Server blade'inde, eylem çubuğundan Silöğesini seçin. Microsoft Entra Connect Health silme sunucusunun ekran görüntüsü
  3. Onay kutusuna sunucu adını yazarak onaylayın.
  4. SeçSil.

AD Etki Alanı Hizmetleri için Microsoft Entra Connect Health:

  1. Etki Alanı Denetleyicileri panosunu açın.
  2. Kaldırılacak etki alanı denetleyicisini seçin.
  3. Eylem çubuğundan Seçili Sil'iseçin.
  4. Sunucuyu silme eylemini onaylayın.
  5. SeçSil.

Microsoft Entra Connect Health hizmetinden hizmet örneğini silme

Bazı durumlarda, bir hizmet örneğini kaldırmak isteyebilirsiniz. Microsoft Entra Connect Health hizmetinden bir hizmet örneğini kaldırmak için bilmeniz gerekenler aşağıdadır.

Bir hizmet örneğini silerken aşağıdakilere dikkat edin:

  • Bu eylem geçerli hizmet örneğini izleme hizmetinden kaldırır.
  • Bu eylem, bu hizmet örneğinin bir parçası olarak izlenen sunuculardan herhangi birinde Sağlık Aracısını kaldırmaz. Bu adımı gerçekleştirmeden önce Sistem Durumu Aracısını kaldırmadıysanız, sunucularda Sistem Durumu Aracısı ile ilgili hatalar görebilirsiniz.
  • Bu hizmet örneğindeki tüm veriler Azure veri saklama ilkesine uygun olarak silinir.
  • Bu eylemi gerçekleştirdikten sonra, hizmeti izlemeye başlamak istiyorsanız Sistem Durumu Aracısı'nı kaldırıp tüm sunuculara yeniden yükleyin. Bu eylemi gerçekleştirdikten sonra, aynı sunucuyu yeniden izlemeye başlamak istiyorsanız Sistem Durumu Aracısı'nı kaldırın, yeniden yükleyin ve bu sunucuya kaydedin.

Microsoft Entra Connect Health hizmetinden bir hizmet örneğini silmek için

  1. Hizmet Listesi penceresinden kaldırmak istediğiniz hizmet tanımlayıcısını (çiftlik adı) seçerek Hizmet penceresini açın.
  2. Hizmeti bıçağında, eylem çubuğundan Silseçeneğini seçin. Microsoft Entra Connect Health silme hizmetinin ekran görüntüsü
  3. Onay kutusuna hizmet adını yazarak onaylayın (örneğin: sts.contoso.com).
  4. SeçSil.

Azure RBAC ile erişimi yönetme

Microsoft Entra Connect Health için Azure rol tabanlı erişim denetimi (Azure RBAC), Karma Kimlik Yöneticileri dışındaki kullanıcılara ve gruplara erişim sağlar. Azure RBAC, hedeflenen kullanıcılara ve gruplara roller atar ve dizininizdeki Karma Kimlik Yöneticilerini sınırlamak için bir mekanizma sağlar.

Roller

Microsoft Entra Connect Health aşağıdaki yerleşik rolleri destekler:

Rol İzinler
Sahip Sahipler erişimi yönetebilir (örneğin, bir kullanıcıya veya gruba rol atayabilir), portaldan tüm bilgileri görüntüleyebilir (örneğin, uyarıları görüntüleyebilir) ve Microsoft Entra Connect Health içindeki ayarları (örneğin, e-posta bildirimleri) değiştirebilir.
Varsayılan olarak, Microsoft Entra Karma Kimlik Yöneticilerine bu rol atanır ve bu değiştirilemez.
Katılımcı Katkıda bulunanlar portaldan tüm bilgileri görüntüleyebilir (örneğin, uyarıları görüntüleyebilir) ve Microsoft Entra Connect Health içindeki ayarları (örneğin, e-posta bildirimleri) değiştirebilir.
Okuyucu Okuyucular, Microsoft Entra Connect Health içindeki portaldan tüm bilgileri görüntüleyebilir (örneğin, uyarıları görüntüleyebilir).

Diğer tüm roller (Kullanıcı Erişim Yöneticileri veya DevTest Labs Kullanıcıları gibi) portal deneyiminde kullanılabilir olsa bile Microsoft Entra Connect Health'te erişim üzerinde hiçbir etkiye sahip değildir.

Erişim kapsamı

Microsoft Entra Connect Health, erişimin iki düzeyde yönetilmesini destekler:

  • Tüm hizmet örnekleri: Çoğu durumda önerilen yol budur. Microsoft Entra Connect Health tarafından izlenen tüm rol türleri genelinde tüm hizmet örneklerine (örneğin, bir AD FS grubu) erişimi denetler.
  • Hizmet örneği: Bazı durumlarda, rol türlerine veya bir hizmet örneğine göre erişimi ayırmanız gerekebilir. Bu durumda, erişimi hizmet örneği düzeyinde yönetebilirsiniz.

Bir son kullanıcının dizin veya hizmet örneği düzeyinde erişimi varsa izin verilir.

Kullanıcıların veya grupların Microsoft Entra Connect Health erişimine izin verme

Aşağıdaki adımlarda erişime izin verme adımları gösterilmektedir.

1. Adım: Uygun erişim kapsamını seçin

Bir kullanıcının Microsoft Entra Connect Health içindeki tüm hizmet örnekleri düzeyinde erişmesine izin vermek için Microsoft Entra Connect Health'te ana sayfayı açın.

2. Adım: Kullanıcı ve grup ekleme ve rol atama

  1. Yapılandırma bölümünden Kullanıcılar'ı seçin.
    Microsoft Entra Connect Health kaynak kenar çubuğunun ekran görüntüsü
  2. Ekle'yi seçin.
  3. Rol seçin bölmesinde bir rol seçin (örneğin, Sahip).
    Microsoft Entra Connect Health ve Azure RBAC yapılandırma menüsünün ekran görüntüsü
  4. Hedeflenen kullanıcı veya grubun adını veya tanımlayıcısını yazın. Aynı anda bir veya daha fazla kullanıcı veya grup seçebilirsiniz. ve'i seçin. Microsoft Entra Connect Health ve Azure rol listesinin ekran görüntüsü
  5. Tamam'ı seçin.
  6. Rol ataması tamamlandıktan sonra, kullanıcılar ve gruplar listede görünür.
    Microsoft Entra Connect Health ve Azure RBAC ile yeni kullanıcıların vurgulandığı ekran görüntüsü

Artık listelenen kullanıcıların ve grupların atanan rollerine göre erişimi vardır.

Not

  • Genel Yöneticiler her zaman tüm işlemlere tam erişime sahiptir, ancak Genel Yönetici hesapları önceki listede yoktur.
  • Kullanıcıları Davet Et özelliği Microsoft Entra Connect Health içinde desteklenmez.

3. Adım: Bıçak konumunu kullanıcılar veya gruplarla paylaşma

  1. İzinleri atadıktan sonra, kullanıcı buraya giderek Microsoft Entra Connect Health'e erişebilir.
  2. Kullanıcı, bıçağı veya farklı bölümlerini kontrol paneline sabitleyebilir. panoya sabitle simgesini seçin.
    Microsoft Entra Connect Health ve Azure RBAC pin bıçağının ekran görüntüsü, pin simgesi vurgulanmış durumda

Not

Okuyucu rolü atanmış bir kullanıcı, Azure Market'ten Microsoft Entra Connect Health uzantısını alamaz. Kullanıcı bunu yapmak için gerekli "oluşturma" işlemini gerçekleştiremez. Kullanıcı, önceki bağlantıya giderek blade'e erişebilir. Kullanıcı, sonraki kullanım için paneli kontrol paneline sabitleyebilir.

Kullanıcıları veya grupları kaldırma

Microsoft Entra Connect Health ve Azure RBAC'ye eklenen bir kullanıcıyı veya grubu kaldırabilirsiniz. Kullanıcıyı veya grubu sağ seçipkaldır seçmeniz yeterlidir.
Kaldır seçeneğinin vurgulandığı Microsoft Entra Connect Health ve Azure RBAC ekran görüntüsü

Sonraki adımlar