Compartilhar via


Como investigar alertas de monitoramento do Microsoft Entra Health (versão prévia)

O monitoramento do Microsoft Entra Health ajuda você a monitorar a integridade do seu locatário do Microsoft Entra por meio de um conjunto de métricas de integridade e alertas inteligentes. As métricas de saúde são alimentadas em nosso serviço de detecção de anomalias, que usa aprendizado de máquina para entender os padrões do inquilino. Quando o serviço de detecção de anomalias identifica uma alteração significativa em um dos padrões no nível do locatário, ele dispara um alerta.

Os sinais e os alertas fornecidos pelo Microsoft Entra Health oferecem o ponto de partida para investigar possíveis problemas no seu locatário. Como há uma ampla gama de cenários e ainda mais pontos de dados a serem considerados, é importante entender como investigar esses alertas de maneira eficaz. Este artigo traz diretrizes sobre como investigar um alerta, mas não é específico para nenhum alerta.

Importante

Atualmente, os alertas e o monitoramento do cenário do Microsoft Entra Health estão em VERSÃO PRÉVIA. Essas informações estão relacionadas a um produto de pré-lançamento que pode ser substancialmente modificado antes do lançamento. A Microsoft não faz garantias, expressas ou implícitas, em relação às informações fornecidas aqui.

Pré-requisitos

Há diferentes funções, permissões e requisitos de licença para visualizar sinais de monitoramento de saúde e configurar e receber alertas. Recomendamos usar uma função com acesso de privilégio mínimo para se alinhar às diretrizes de Confiança Zero.

  • Um locatário com uma licença P1 ou P2 do Microsoft Entra é necessário para exibir os sinais de monitoramento do cenário de integridade do Microsoft Entra.
  • Um locatário com uma licença P1 ou P2 do Microsoft Entra e, pelo menos, 100 usuários ativos mensais é necessário para exibir alertas e receber notificações de alerta.
  • A função Leitor de relatórios é a que tem menos privilégios e é necessária para exibir sinais de monitoramento, alertas e configurações de alerta do cenário.
  • A função Administrador da assistência técnica é a que tem menos privilégios e é necessária para atualizar alertas e atualizar as configurações de notificação de alerta.
  • A permissão HealthMonitoringAlert.Read.All é necessária para exibir os alertas usando a API do Microsoft Graph.
  • A permissão HealthMonitoringAlert.ReadWrite.All é necessária para exibir e modificar os alertas usando a API do Microsoft Graph.
  • Para ver a lista completa de funções, confira Função com privilégios mínimos por tarefa.

Limitações conhecidas

  • Os locatários recém-integrados talvez não tenham dados suficientes para gerar alertas por cerca de 30 dias.
  • Atualmente, os alertas só estão disponíveis na API do Microsoft Graph.

Acessar métricas e sinais do Microsoft Entra Health

Você pode exibir os sinais de monitoramento do Microsoft Entra Health no centro de administração do Microsoft Entra. Você também pode exibir as propriedades dos sinais e a visualização pública dos alertas de monitoramento de integridade usando APIs do Microsoft Graph.

  1. Entre no Centro de administração do Microsoft Entra como, pelo menos, Leitor de Relatórios.

  2. Navegue até Identidade>Monitoramento e integridade>Integridade. A página é aberta na seção de Cumprimento do Acordo de Nível de Serviço (SLA).

  3. Selecione a guia Monitoramento de Cenário.

    Captura de tela da página inicial do Microsoft Entra Health.

  4. Selecione Exibir detalhes do cenário que você deseja investigar.

    • A exibição padrão é os últimos sete dias, mas você pode ajustar o intervalo de datas para 24 horas, sete dias ou um mês.
    • Os dados são atualizados a cada 15 minutos.
    • Recomendamos revisar esses sinais frequentemente para que você possa reconhecer as tendências e os padrões do locatário.

    Captura de tela dos acessos que exigem o cenário de autenticação multifator (MFA).