Riepilogo
L'organizzazione ha recentemente iniziato a integrare le proprie identità con Microsoft Entra ID. Il team addetto alla sicurezza vuole migliorare la creazione di report e il monitoraggio della sicurezza per ridurre gli eventi imprevisti.
Il ruolo dell'utente è quello di illustrare al team le funzionalità di creazione di report di Microsoft Entra ID, in modo da garantire un monitoraggio adeguato, e di inviare avvisi al team quando si verificano eventi di sicurezza.
Usando i log attività e di accesso, Monitoraggio di Azure può inviare avvisi in merito a comportamenti insoliti o imprevisti degli utenti. Con Monitoraggio di Azure e l'area di lavoro Log Analytics è possibile creare dashboard personalizzati che visualizzano le metriche e i dati essenziali relativi all'attività dell'utente e alla sicurezza in Microsoft Entra ID.
In assenza di avvisi e di una singola visualizzazione a colpo d'occhio del dashboard del patrimonio Microsoft Entra del team, quest'ultimo potrebbe non essere avvertito in caso di eventi imprevisti prima che sia troppo tardi.
In questo modulo si è appreso come creare tale vista dashboard. Si è impedito la perdita di dati creando avvisi per eventi imprevisti.
Altre informazioni
Per altre informazioni sugli eventi in Microsoft Entra ID, vedere gli articoli seguenti:
- Che cosa sono i report di Microsoft Entra?
- Che cos'è il monitoraggio di Microsoft Entra?
- Log attività di Microsoft Entra in Monitoraggio di Azure
- Codici errore di autenticazione e autorizzazione di Microsoft Entra
- Introduzione alle query su log in Monitoraggio di Azure