什么是 Microsoft Entra Health?

Microsoft Entra Health(预览版)可以通过服务级别协议 (SLA) 达成报告和一组运行状况指标(用于监视关键 Microsoft Entra ID 方案运行状况)来查看 Microsoft Entra 租户的运行状况。 所有数据都在租户级别提供。 方案监视解决方案目前为公共预览版,可在预览中心启用或禁用;默认情况下提供 SLA 达成报告。

如何访问 Microsoft Entra Health

可以从 Microsoft Entra 管理中心查看 Microsoft Entra Health SLA 达成情况和方案监视(预览版)。

  1. 至少以报告读取者身份登录到 Microsoft Entra 管理中心
  2. 浏览到“标识”>“监视和运行状况”>“运行状况(预览)”。

Screenshot of the Microsoft Entra Health landing page.

启用方案监视预览

如果要查看 方案监视(预览版)

  1. 至少以报告读取者身份登录到 Microsoft Entra 管理中心。
  2. 浏览到“标识”>“设置”>“预览中心”。
  3. 启用 方案监视

启用预览功能可能需要 24 小时才能完成填充。 启用预览功能仅会更改视图,不会更改整个租户。 可以随时禁用预览功能。

SLA 达成

除了提供全局 SLA 性能之外,Microsoft Entra ID 现在还为月度活跃用户至少有 5000 名的组织提供租户级 SLA 性能。 服务级别协议 (SLA) 达成情况体现了 Microsoft Entra ID 的用户身份验证可用性。 有关如何计算 SLA 的当前可用性目标以及详细信息,请参阅 Microsoft Entra ID 的 SLA

将鼠标悬停在表示某个月的柱状图上,查看该月的百分比。 图表下方会显示一个具有相同详细信息的表。

还可以使用 Microsoft Graph 查看 SLA 达成情况。

Screenshot of the SLA attainment report.

方案监视(预览版)

许多 IT 管理员花费大量时间调查以下关键方案的运行状况:

  • 交互用户登录时需要 Microsoft Entra 多重身份验证。
  • 用户请求通过条件访问策略从托管设备进行登录。
  • 用户请求通过条件访问策略从合规设备进行登录。
  • 用户使用 SAML 身份验证向应用程序发出登录请求。

与每种方案关联的数据都会汇总到该方案的特定视图中。 如果仅想从合规设备登录,可以深入了解该方案,而不会受到其他登录活动干扰。

数据每 15 分钟汇总一次,以便对租户的运行状况进行及时分析。 每个方案详细信息页提供过去 30 天内该方案的趋势和总数据。 可以将日期范围设置为 24 小时、7 天或 1 个月。

选择磁贴上的“查看详细信息 ”以查看该方案的指标。 还可以使用 Microsoft Graph 查看这些指标流。

Screenshot of the scenario monitoring landing page.

要求使用合规设备登录

此方案可捕获每个满足要求从合规设备登录的条件访问策略的用户身份验证。

Screenshot of the compliant device scenario.

要求使用托管设备登录

此方案可捕获每个满足要求从托管设备登录的条件访问策略的用户身份验证。

Screenshot of the managed device scenario.

需要多重身份验证 (MFA) 登录

此方案提供两个数据汇总图。 第一个显示使用 Microsoft Entra 云 MFA 服务成功完成交互式 MFA 登录的用户数。 如果用户在未完成交互式 MFA 或使用无密码登录方法的情况下刷新会话,该指标将不包括此时的实例。

此方案还提供对交互式 MFA 登录尝试失败的汇总情况查看。 此指标中不包括相同类型的刷新会话和无密码登录方法。

Screenshot of the MFA scenario.

使用 SAML 身份验证登录到应用程序

此方案将查看租户的 Microsoft Entra 云服务已成功处理的 SAML 2.0 身份验证尝试。 此指标当前不包括与 Microsoft Entra ID 集成的 WS-FED/SAML 1.1 应用。

Screenshot of the SAML scenario.