Sdílet prostřednictvím


Přizpůsobení a filtrování protokolů aktivit identit

Protokoly přihlašování jsou běžně používaným nástrojem pro řešení potíží s přístupem uživatelů a prošetřování rizikové přihlašovací aktivity. Protokoly auditu shromažďují každou protokolovanou událost v MICROSOFT Entra ID a dají se použít k prošetření změn ve vašem prostředí. Existuje více než 30 sloupců, ze kterých si můžete přizpůsobit zobrazení protokolů přihlašování v Centru pro správu Microsoft Entra. Protokoly auditu a protokoly zřizování je také možné přizpůsobit a filtrovat podle svých potřeb.

V tomto článku se dozvíte, jak přizpůsobit sloupce a potom vyfiltrovat protokoly, abyste našli informace, které potřebujete efektivněji.

Požadavky

  • Funkční tenant Microsoft Entra s příslušnou licencí Microsoft Entra, která je k němu přidružená.
    • Úplný seznamlicenčních
  • Čtenář sestav je nejméně privilegovaná role požadovaná pro přístup k protokolům aktivit.

Přístup k protokolům aktivit v Centru pro správu Microsoft Entra

Vždy máte přístup k vlastní historii přihlašování na adrese https://mysignins.microsoft.com. K protokolům přihlašování se dostanete také z aplikací Users a Enterprise v Microsoft Entra ID.

Tip

Postup v tomto článku se může mírně lišit v závislosti na portálu, od který začínáte.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň čtenář sestav.
  2. Přejděte k >protokolům auditu monitorování identit a auditu>stavu– Protokoly/zřizování protokolů/ přihlášení.

S informacemi v protokolech auditu Microsoft Entra máte přístup ke všem záznamům systémových aktivit pro účely dodržování předpisů. Protokoly auditu jsou přístupné z části Monitorování a stav ID Microsoft Entra, kde můžete řadit a filtrovat podle každé kategorie a aktivity. K protokolům auditu můžete přistupovat také v oblasti Centra pro správu služby, kterou prošetřujete.

Snímek obrazovky s možností protokoly auditu v boční nabídce

Pokud například hledáte změny ve skupinách Microsoft Entra, můžete přistupovat k protokolům auditu ze skupin Microsoft Entra ID>. Když z této služby přistupujete k protokolům auditu, filtr se automaticky upraví podle služby.

Snímek obrazovky s možností protokoly auditu z nabídky Skupiny

Přizpůsobení rozložení protokolů auditu

Sloupce v protokolech auditu můžete přizpůsobit tak, aby se zobrazily jenom informace, které potřebujete. Sloupce Služby, Kategorie a Aktivita spolu souvisejí, takže by měly být vždy viditelné.

Snímek obrazovky s tlačítkem Sloupce v protokolech auditu

Filtrování protokolů auditu

Při filtrování protokolů podle služby se automaticky změní podrobnosti o kategorii a aktivitě . V některých případech může existovat pouze jedna kategorie nebo aktivita. Podrobnou tabulku všech možných kombinací těchto podrobností najdete v tématu Aktivity auditu.

Snímek obrazovky s filtrem protokolu auditu s podmíněným přístupem jako službou

  • Služba: Výchozí nastavení pro všechny dostupné služby, ale seznam můžete filtrovat na jednu nebo více výběrem možnosti z rozevíracího seznamu.

  • Kategorie: Výchozí hodnota je pro všechny kategorie, ale můžete ji filtrovat a zobrazit kategorii aktivity, například změnit zásadu nebo aktivovat oprávněnou roli Microsoft Entra.

  • Aktivita: Na základě vybrané kategorie a typu prostředku aktivity. Můžete vybrat konkrétní aktivitu, kterou chcete zobrazit, nebo zvolit všechny.

    Seznam všech aktivit auditu můžete získat pomocí rozhraní Microsoft Graph API: https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • Stav: Umožňuje podívat se na výsledek na základě toho, jestli aktivita byla úspěšná nebo neúspěšná.

  • Cíl: Umožňuje vyhledat cíl nebo příjemce aktivity. Prohledejte několik prvních písmen jména nebo hlavního názvu uživatele (UPN). Cílový název a hlavní název uživatele (UPN) rozlišují malá a velká písmena.

  • Inicializováno: Umožňuje vyhledávat podle toho, kdo aktivitu zahájil, pomocí prvních několika písmen jejich jména nebo hlavního názvu uživatele (UPN). U názvu a hlavního názvu uživatele (UPN) se rozlišují malá a velká písmena.

  • Rozsah dat: Umožňuje definovat časový rámec vrácených dat. Můžete vyhledat posledních 7 dní, 24 hodin nebo vlastní rozsah. Když vyberete vlastní časový rámec, můžete nakonfigurovat počáteční a koncový čas.