Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Entra Kullanımı ve içgörüler raporlarıyla oturum açma verilerinizin uygulama merkezli bir görünümünü elde edebilirsiniz. Kullanım & içgörüleri kimlik doğrulama yöntemleri, hizmet sorumlusu oturum açma işlemleri ve uygulama kimlik bilgisi etkinliğiyle ilgili bir rapor içerir. Aşağıdaki soruların yanıtlarını bulabilirsiniz:
- Kuruluşumda en çok kullanılan uygulamalar hangileridir?
- En başarısız oturum açma işlemleri hangi uygulamalarda yapılır?
- Her uygulama için en çok karşılaşılan oturum açma hataları nelerdir?
- Bir uygulamanın son oturum açma tarihi neydi?
Önkoşullar
Kullanım ve içgörülerden verilere erişmek için aşağıdakilere sahip olmanız gerekir:
- Microsoft Entra kiracısı
- Oturum açma verilerini görüntülemek için bir Microsoft Entra Id P1 veya P2 lisansı
- En düşük ayrıcalıklı rol , Rapor Okuyucusu'dur.
- Güvenlik Okuyucusu ve Güvenlik Yöneticisi de raporu görüntüleyebilir.
Kullanım ve içgörülere erişme
Kullanım ve içgörü raporlarına Azure portalından ve Microsoft Graph'ı kullanarak erişebilirsiniz.
- Microsoft Entra yönetim merkezinde en az Rapor Okuyucusuolarak oturum açın.
- Entra ID>İzleme ve sağlık>Kullanım ve içgörüler'e göz atın.
Kullanım & içgörüleri raporları, Microsoft Entra Id'nin Kurumsal uygulamalar alanından da kullanılabilir. Tüm kullanıcılar kendi oturum açma işlemlerine My Sign-Ins portalıüzerinden erişebilir.
Microsoft Entra uygulama etkinliği (önizleme)
Microsoft Entra uygulama etkinliği (önizleme) raporu, bir veya daha fazla oturum açma girişimi olan uygulamaların listesini gösterir. Seçili tarih aralığındaki tüm uygulama etkinlikleri raporda görünür. Rapor, başarılı oturum açma sayısı, başarısız oturum açma işlemleri ve başarı oranına göre sıralamanızı sağlar.
Seçilen tarih aralığı ve uygulama silinmeden önce sırasında bir etkinlik gerçekleştiyse, silinmiş bir uygulamanın etkinliği raporda görünebilir. Diğer senaryolar, uygulamayla ilişkilendirilmiş hizmet sorumlusu olmayan bir uygulamada oturum açmaya çalışan bir kullanıcıyı içerebilir. Bu tür senaryolarda daha fazla araştırma yapmak için denetim günlüklerini veya oturum açma günlüklerini gözden geçirmeniz gerekebilir.
Bir uygulamanın oturum açma etkinliğinin ayrıntılarını görüntülemek için uygulamanın Oturum açma etkinliğini görüntüle bağlantısını seçin.
Oturum açma etkinlik grafiği etkileşimli kullanıcı oturum açma bilgilerini kullanır. Uygulama için oturum açma etkinliklerinin ayrıntılı listesini görmek için uygulama kullanım grafiğinde bir gün seçin. Bu ayrıntılı liste aslında filtrenin seçili uygulama ve tarih olarak ayarlandığı oturum açma günlüğüdür. Tüm oturum açma hatalarının ayrıntıları tablonun altında görünür.
Bu rapor artık müşteri kiracılarında örnek olarak sunulan Microsoft Hizmetleri'ne ait uygulamaları içerir. Bu uygulamalar hizmet-hizmet kimlik doğrulamalarına dahil edilebilir. Kullanım ve içgörüler raporundan uygulamaları seçtiğinizde, uygulama kiracınıza ait olmadığından ancak yalnızca kiracınızda örneklendiğinden sonuçlarda "Bulunamadı" ifadesi yer alır. Bu uygulamaların oturum açma etkinliğini görmek için Oturum açma etkinliğini görüntüle bağlantısını seçin.
Microsoft Graph kullanarak uygulama etkinliği
Microsoft Graph ile Microsoft Entra uygulama etkinliğinin applicationSignInSummary veya applicationSignInDetailedSummary görüntüleyebilirsiniz.
oturum açma özetini görüntülemek için aşağıdaki sorguyu ekleyin ve ardından Sorguyu çalıştır düğmesini seçin.
GET https://graph.microsoft.com/beta/reports/getAzureADApplicationSignInSummary(period='{period}')
Oturum açma ayrıntılarını görüntülemek için aşağıdaki sorguyu ekleyin , ardından sorguyu çalıştır düğmesini seçin .
GET https://graph.microsoft.com/beta/reports/applicationSignInDetailedSummary/{id}
Daha fazla bilgi için Microsoft Graph'taki Uygulama oturum açma bölümüne bakın.
AD FS uygulama etkinliği
Kullanım & içgörülerindeki AD FS uygulama etkinliği raporu, kuruluşunuzda son 30 gün içinde kimlik doğrulaması için etkin bir kullanıcı oturum açması olan tüm Active Directory Federasyon Hizmetleri (AD FS) uygulamalarını listeler. Bu uygulamalar kimlik doğrulaması için Microsoft Entra Id'ye geçirilmemiştir.
Microsoft Graph kullanarak AD FS uygulama etkinliğini görüntülemek, bağlı olan tarafı belirli bir Federasyon Hizmeti'ne tanımlayan relyingPartyDetailedSummary nesnelerinin listesini alır.
Aşağıdaki sorguyu ekleyin ve ardından Sorguyu çalıştır düğmesini seçin:
GET https://graph.microsoft.com/beta/reports/getRelyingPartyDetailedSummary(period='{period}')
Daha fazla bilgi için Microsoft Graph 'dekiAD FS uygulama etkinliğine bakın.
Kimlik doğrulama yöntemleri etkinliği
Kullanım & içgörülerinde Kimlik Doğrulama yöntemleri etkinliği, kuruluşunuz tarafından kullanılan farklı kimlik doğrulama yöntemlerinin görselleştirmelerini görüntüler. Kaydı sekmesi, kullanılabilir kimlik doğrulama yöntemlerinizin her biri için kayıtlı kullanıcıların istatistiklerini görüntüler. Her kimlik doğrulama yönteminin gerçek kullanımını görmek için sayfanın üst kısmındaki Kullanım sekmesini seçin.
Ayrıca kimlik doğrulamasıyla ilgili birkaç başka rapor ve araca da erişebilirsiniz.
Kullanıcıları MFA'ya kaydolmaları için itmek için bir kayıt kampanyası yürütmeyi mi planlıyorsunuz? Bir kayıt kampanyası ayarlamak için yan menüden Kayıt kampanyası seçeneğini kullanın. Daha fazla bilgi için bkz. Kullanıcıları Microsoft Authenticator’ı kurmaya teşvik etme.
Kullanıcının ayrıntılarını ve kimlik doğrulama yöntemlerini mi arıyorsunuz? Yan menüden Kullanıcı kayıt ayrıntıları raporuna bakın ve bir ad veya UPN arayın. Varsayılan MFA yöntemi ve kaydedilen diğer yöntemler görüntülenir. Ayrıca kullanıcının kimlik doğrulama yöntemlerinden birine kaydolabildiğini de görebilirsiniz.
Kullanıcının kimlik doğrulama kaydının veya sıfırlama olayının durumunu mu arıyorsunuz? Kaydı ve sıfırlama olayları raporuna yan menüden bakın ve ardından bir ad veya UPN arayın. Bir kimlik doğrulama yöntemini kaydetmeye veya sıfırlamaya çalışmak için kullanılan yöntemi görebilirsiniz.
Hizmet sorumlusu oturum açma etkinliği (önizleme)
Hizmet sorumlusu oturum açma etkinliği (önizleme) raporu, her hizmet sorumlusu için son etkinlik tarihini sağlar. Rapor, hizmet anahtarının kullanımını ve bir istemci veya kaynak uygulaması olarak mı, yoksa yalnızca uygulama bağlamında mı veya temsilci bağlamında mı kullanıldığını size bildirir. Rapor, hizmet sorumlusunun en son ne zaman kullanıldığını gösterir.
Uygulama için istemci ve nesne kimliklerini ve belirli bir hizmet asıl kullanıcısının oturum açma etkinliğini bulmak amacıyla Daha fazla ayrıntı görüntüle bağlantısını seçin.
Microsoft Graph kullanarak hizmet sorumlusu oturum açma etkinliği
servicePrincipalSignInActivity raporları Microsoft Graph kullanılarak görüntülenebilir.
Hizmet sorumlusu oturum açma etkinliğini almak için Graph Explorer'a aşağıdaki sorguyu ekleyin ve ardından Sorguyu çalıştır düğmesini seçin:
GET https://graph.microsoft.com/beta/reports/servicePrincipalSignInActivities/{id}
Örnek yanıt:
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#reports/servicePrincipalSignInActivities",
"id": "A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u",
"appId": "00001111-aaaa-2222-bbbb-3333cccc4444",
"delegatedClientSignInActivity": {
"lastSignInDateTime": "2021-01-01T00:00:00Z",
"lastSignInRequestId": "2d245633-0f48-4b0e-8c04-546c2bcd61f5"
},
"delegatedResourceSignInActivity": {
"lastSignInDateTime": "2021-02-01T00:00:00Z",
"lastSignInRequestId": "d2b4c623-f930-42b5-9519-7851ca604b16"
},
"applicationAuthenticationClientSignInActivity": {
"lastSignInDateTime": "2021-03-01T00:00:00Z",
"lastSignInRequestId": "b71f24ec-f212-4306-b2ae-c229e15805ea"
},
"applicationAuthenticationResourceSignInActivity": {
"lastSignInDateTime": "2021-04-01T00:00:00Z",
"lastSignInRequestId": "53e6981f-2272-4deb-972c-c8272aca986d"
},
"lastSignInActivity": {
"lastSignInDateTime": "2021-04-01T00:00:00Z",
"lastSignInRequestId": "cd9733e8-d75a-468f-a63d-6e82bd48c05e"
}
}
Daha fazla bilgi için bkz. Microsoft Graphhizmet sorumlusu etkinliğini listeleme.
Uygulama kimlik bilgisi etkinliği (önizleme)
Uygulama kimlik bilgisi etkinliği (önizleme) raporu, her uygulama kimlik bilgisi için son kimlik bilgisi etkinlik tarihini sağlar. Rapor kimlik bilgisi türünü (sertifika veya istemci gizli dizisi), son kullanılan tarihi ve son kullanma tarihini sağlar. Bu raporla, tüm uygulamalarınızın son kullanma tarihlerini tek bir yerde görüntüleyebilirsiniz.
Uygulama kimlik bilgisi etkinliğinin ayrıntılarını görüntülemek için daha fazla ayrıntı görüntüle bağlantısını seçin. Bu ayrıntılar uygulama nesnesi, hizmet sorumlusu ve kaynak kimlikleridir. Kimlik bilgisi kaynağının uygulama mı yoksa hizmet sorumlusu mu olduğunu da görebilirsiniz.
Daha fazla ayrıntı görüntüle bağlantısını seçtiğinizde, raporda görünen ayrıntıların yanı sıra uygulama nesne kimliğini ve kaynak kimliğini de görebilirsiniz.
Microsoft Graph kullanarak uygulama kimlik bilgisi etkinliği
Uygulama kimlik bilgisi etkinliği, /beta uç noktasında Microsoft Graph kullanılarak görüntülenebilir ve yönetilebilir.
id, keyIdve appId varlıkları üzerinden uygulama giriş kimlik bilgisi etkinliğini alabilirsiniz.
Başlamak için, Graph Gezgini'nde Microsoft Graph kullanarak appCredentialSignInActivity ile çalışmak için bu yönergeleri izleyin.
Graph Exploreroturum açın.
Açılan listeden HTTP yöntemi olarak GET seçin.
API sürümünü beta olarak ayarlayın.
Önerileri almak için aşağıdaki sorguyu ekleyin ve sorguyu çalıştır düğmesini seçin:
GET https://graph.microsoft.com/beta/reports/appCredentialSignInActivities/{id}
Örnek yanıt:
{
"@odata.type": "#microsoft.graph.appCredentialSignInActivity",
"id": "A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u",
"keyId": "aaaaaaaa-0b0b-1c1c-2d2d-333333333333",
"keyType": "certificate",
"keyUsage": "sign",
"appId": "11112222-bbbb-3333-cccc-4444dddd5555",
"appObjectId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb",
"servicePrincipalObjectId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb",
"resourceId": "a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1",
"credentialOrigin": "application",
"expirationDate": "2021-04-01T21:36:48-8:00",
"signInActivity": {
"lastSignInDateTime": "2021-04-01T00:00:00-8:00",
"lastSignInRequestId": "b0a282a3-68ec-4ec8-aef0-290ed4350271"
}
}
Daha fazla bilgi için bkz. Microsoft Graph'de Uygulama kimlik bilgisi etkinliği.