共用方式為


如何調查Microsoft Entra Health 監視警示 (預覽)

Microsoft Entra Health 監視可透過一組健康情況計量和智慧型警示,協助您監視Microsoft Entra 租使用者的健康情況。 健康指標會被輸入到我們的異常偵測服務中,該服務利用機器學習來理解您用戶的模式。 當異常偵測服務識別其中一個租用戶層級模式的重大變更時,就會觸發警示。

Microsoft Entra Health 所提供的訊號和警示會提供您調查租用戶中潛在問題的起點。 因為有廣泛的案例,甚至更多的數據點需要考慮,所以請務必瞭解如何有效地調查這些警示。 本文提供一般如何調查警示的指引。 如需案例特定指引,請參閱本文結尾的相關內容。

重要

Microsoft Entra Health 案例監視和警示目前處於預覽狀態。 這項資訊與發行前版本產品有關,在發行前可能會大幅修改。 Microsoft針對此處提供的資訊,不提供任何明示或默示擔保。

先決條件

有不同的角色、許可權和授權需求,可檢視健康情況監視訊號並設定和接收警示。 我們建議使用具有最低許可權存取權的角色,以配合 零信任指引

  • 需要具有 Microsoft Entra P1 或 P2 授權 的租戶,才能 查看 Microsoft Entra 健康狀態監控訊號。
  • 需要租使用者同時具有非試用版 Microsoft Entra P1 或 P2 授權 並且至少有 100 名每月活躍使用者,才能 檢視警示接收警示通知
  • 報表讀者 角色是所需的最低許可權角色,用於 檢視情境監控信號、警報和警報設定
  • 服務台系統管理員更新警示更新警示通知組態所需的最低權限角色。
  • 需要 許可權,才能使用 Microsoft Graph API來 檢視警示。
  • 需要 許可權,才能使用 Microsoft Graph API來 檢視和修改警示。
  • 如需角色的完整清單,請參閱〈依工作分配的最低特權角色〉。

備註

新入駐的租戶可能在 30 天內沒有足夠的數據來產生警示。

調查訊號和警示

您可以從 Microsoft Entra 系統管理中心檢視Microsoft Entra Health 監視訊號。 您也可以使用 Microsoft Graph API來檢視訊號的屬性和健康情況監視警示的公開預覽。

當您收到警示時,通常需要調查下列數據集:

  • 計量:造成警示的數據流或健康情況訊號。
  • 受影響的實體:受影響實體總數。 可能包含使用者和應用程式。
  • 活動記錄:登入記錄提供受影響使用者的詳細數據。 稽核記錄提供應用程式組態變更的深入解析。
  • 案例特定資源:視案例而定,您可能需要調查來自不同服務的其他資訊來源。 例如,針對裝置相關案例,您可能需要檢閱 Intune 裝置合規性政策。

這些訊號和警示可在 Microsoft Entra 系統管理中心的 Microsoft Entra Health 區域中取得。 無論您是調查警示,還是只監視租使用者的健康情況,都可以檢視來自 Microsoft Entra 系統管理中心的訊號和警示。

檢視訊號

  1. 以至少報表讀取者的角色,登入Microsoft Entra 系統管理中心

  2. 瀏覽至 [身分識別>監控與健康>健康]。 頁面會開啟到服務等級協定(SLA)達成率頁面。

  3. 選擇 [健康監控] 標籤。

    Microsoft Entra Health 登陸頁面的螢幕快照。

  4. 從清單中選取案例。 頁面會開啟至使用中警示的案例,但如果您想要檢視不同案例的訊號,請選取 [[所有案例] 篩選按鈕。

  5. 檢視數據圖形 區段中檢視訊號。 如果您要檢視具有作用中警示的案例,您可能需要展開本節。

    • 日期範圍可以變更為檢視過去 24 小時、七天或上個月。
    • 將滑鼠停留在圖形上,以查看特定時間點的數據點。
    • 圖表底部的值是所選時間範圍內該案例的總計數。

需要多重要素驗證 (MFA) 案例的登入螢幕快照。

調查警示

若要從 健康監控 首頁檢視這些詳細資料:

  1. 選擇您想要調查的活動警示。

    健康監控頁面有作用警報場景的螢幕快照。

  2. 從所選案例的 [受影響的實體] 區段中,針對您想要調查的受影響實體類型,選取 [檢視]。

    • 可能的實體包括使用者和應用程式。
    • 如需如何調查問題的詳細資訊,會提供案例特定文章的連結。

    作用中警示受影響實體的螢幕快照。

  3. 從出現在開啟面板的詳細數據中,選取要進一步探索的實體。

    • 前10個受影響的實體會出現。
    • 從清單中選取項目會導向至使用者或應用程式的個人資料頁面,便於進一步調查。
  4. 警示的訊號會出現在 [Signals] 區段底下。 檢閱訊號以瞭解模式並識別異常。

    • 時間範圍會顯示異常發生的時間。

    作用中警示訊號的螢幕快照。

  5. 調查並可能解決問題的根本原因之後,您可以關閉警示。 從作用中警示頁面中,選取該警示的複選框,然後選取 將警示標示為 選單,然後選取 已解除

    • 使用 Microsoft Graph API 的動作是將警示狀態更新為 resolved

    警示頁面的螢幕快照,其中已醒目提示 [將警示標示為] 功能表。