Microsoft Sentinel 用 Microsoft Entra ID コネクタ
監査およびサインインのログを Microsoft Sentinel に接続して、Microsoft Entra ID のシナリオに関する分析情報を収集して、Microsoft Entra ID に関する分析情報を得ます。 サインイン ログを使用して、アプリの使用状況、条件付きアクセス ポリシー、従来の認証関連の詳細を確認することができます。 監査ログ テーブルを使って、セルフサービス パスワード リセット (SSPR) の使用状況、Microsoft Entra ID 管理アクティビティ (ユーザー、グループ、ロール、アプリの管理など) に関する情報を取得できます。 詳細については、Microsoft Sentinel のドキュメントを参照してください。
これは自動生成されたコンテンツです。 変更については、ソリューション プロバイダーにお問い合わせください。
コネクタの属性
コネクタ属性 | 説明 |
---|---|
Log Analytics テーブル | SigninLogs AuditLogs AADNonInteractiveUserSignInLogs AADServicePrincipalSignInLogs AADManagedIdentitySignInLogs AADProvisioningLogs ADFSSignInLogs AADUserRiskEvents AADRiskyUsers NetworkAccessTraffic AADRiskyServicePrincipals AADServicePrincipalRiskEvents |
データ収集ルールのサポート | 現在、サポートされていません |
サポートしているもの | Microsoft Corporation |
次の手順
詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。