Udostępnij za pośrednictwem


Jakie są logowania zasadniczego konta usługi w Microsoft Entra?

W przeciwieństwie do interakcyjnych i nieinterakcyjnych logów użytkownika logowania jednostki usługi nie obejmują użytkownika. Zamiast tego logowania są dokonywane przez jakiekolwiek konto, które nie jest kontem użytkownika, takie jak aplikacje lub jednostki usługi (z wyjątkiem logowania tożsamości zarządzanej, które jest uwzględnione tylko w dzienniku logowania tożsamości zarządzanej). W tych logowaniach aplikacja lub usługa udostępnia własne poświadczenia, takie jak certyfikat lub wpis tajny aplikacji w celu uwierzytelniania zasobów lub uzyskiwania do nich dostępu.

Zrzut ekranu przedstawiający dziennik logowania jednostki usługi.

Szczegóły dziennika

Rozmiar raportu: duże
przykłady:

  • Jednostka usługi używa certyfikatu do uwierzytelniania i uzyskiwania dostępu do programu Microsoft Graph.
  • Aplikacja używa tajemnicy klienta do uwierzytelniania w przepływie poświadczeń OAuth klienta.

Nie można dostosować pól wyświetlanych w tym raporcie.

Uwaga

Wpisy w dziennikach logowania są generowane przez system i nie można ich zmienić ani usunąć.

Jak to działa?

Aby ułatwić zrozumienie danych w dziennikach logowania głównej usługi, zdarzenia logowania są grupowane. Logowania z tej samej jednostki w tych samych warunkach są agregowane w jeden wiersz. Możesz rozwinąć wiersz, aby wyświetlić wszystkie różne logowania i ich różne sygnatury czasowe. Logowania są agregowane w raporcie jednostki usługi, gdy następujące dane są zgodne:

  • Nazwa główna usługi lub identyfikator
  • Stan
  • Adres IP
  • Nazwa zasobu lub identyfikator