Sdílet prostřednictvím


Jak přizpůsobit a filtrovat protokoly o aktivitách identit

Protokoly přihlašování jsou běžně používaným nástrojem pro řešení potíží s přístupem uživatelů a prošetřování rizikové přihlašovací aktivity. Protokoly auditu shromažďují každou protokolovanou událost v MICROSOFT Entra ID a dají se použít k prošetření změn ve vašem prostředí. Existuje více než 30 sloupců, ze kterých si můžete přizpůsobit zobrazení protokolů přihlašování v Centru pro správu Microsoft Entra. Protokoly auditu a protokoly zřizování je také možné přizpůsobit a filtrovat podle svých potřeb.

V tomto článku se dozvíte, jak přizpůsobit sloupce a potom vyfiltrovat protokoly, abyste našli informace, které potřebujete efektivněji.

Požadavky

Přístup k protokolům aktivit v Centru pro správu Microsoft Entra

Vždy máte přístup k vlastní historii přihlašování na adrese https://mysignins.microsoft.com. K protokolům přihlašování se dostanete také z aplikací Users a Enterprise v Microsoft Entra ID.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň Čtenář sestav.
  2. Projděte na Identita>Sledování a zdraví>Protokoly auditu/Protokoly přihlášení/Protokoly zřizování.

S informacemi v protokolech auditu Microsoft Entra máte přístup ke všem záznamům systémových aktivit pro účely dodržování předpisů. Protokoly auditu jsou přístupné z části Monitorování a stav ID Microsoft Entra, kde můžete řadit a filtrovat podle každé kategorie a aktivity. K protokolům auditu můžete přistupovat také v oblasti Centra pro správu služby, kterou prošetřujete.

Snímek obrazovky s možností protokolů auditu v boční nabídce.

Pokud například hledáte změny ve skupinách Microsoft Entra, můžete přistupovat k protokolům auditu ze Microsoft Entra ID>Skupiny. Když z této služby přistupujete k protokolům auditu, filtr se automaticky upraví podle služby.

Snímek obrazovky s možností protokolů auditu v nabídce Skupiny.

Přizpůsobení rozložení protokolů auditu

Sloupce v protokolech auditu můžete přizpůsobit tak, aby se zobrazily jenom informace, které potřebujete. Sloupce Služby, Kategorie a Aktivita spolu souvisejí, takže by měly být vždy viditelné.

Snímek obrazovky s tlačítkem Sloupce v protokolech auditu

Filtrování protokolů auditu

Při filtrování protokolů podle služby se automaticky změní podrobnosti o kategorii a aktivitě . V některých případech může existovat pouze jedna kategorie nebo aktivita. Podrobnou tabulku všech možných kombinací těchto podrobností najdete v tématu Aktivity auditu.

Snímek obrazovky s filtrem protokolu auditu s podmíněným přístupem jako službou

  • Služba: Výchozí nastavení pro všechny dostupné služby, ale seznam můžete filtrovat na jednu nebo více výběrem možnosti z rozevíracího seznamu.

  • Kategorie: Výchozí hodnota je pro všechny kategorie, ale můžete ji filtrovat a zobrazit kategorii aktivity, například změnit zásadu nebo aktivovat oprávněnou roli Microsoft Entra.

  • Aktivita: Na základě vybrané kategorie a typu prostředku aktivity. Můžete vybrat konkrétní aktivitu, kterou chcete zobrazit, nebo zvolit všechny.

    Seznam všech aktivit auditu můžete získat pomocí rozhraní Microsoft Graph API: https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • Stav: Umožňuje podívat se na výsledek na základě toho, jestli aktivita byla úspěšná nebo neúspěšná.

  • Cíl: Umožňuje vyhledat cíl nebo příjemce aktivity. Prohledejte několik prvních písmen jména nebo hlavního názvu uživatele (UPN). Cílový název a hlavní název uživatele (UPN) jsou citlivé na velikost písmen.

  • Zahájeno kým: Umožňuje vyhledávat podle toho, kdo aktivitu zahájil, pomocí prvních několika písmen jejich jména nebo jejich UPN. U názvu a uživatelského jména (UPN) se rozlišují malá a velká písmena.

  • Rozsah dat: Umožňuje definovat časový rámec vrácených dat. Můžete vyhledat posledních 7 dní, 24 hodin nebo vlastní rozsah. Když vyberete vlastní časový rámec, můžete nakonfigurovat počáteční a koncový čas.