Arbetsbok för aktiviteter kring åtkomst mellan klientorganisationer
Som IT-administratör vill du ha insikter om hur användarna samarbetar med andra organisationer. Arbetsboken för åtkomst mellan klientorganisationer hjälper dig att förstå vilka externa användare som har åtkomst till resurser i din organisation och vilka organisationsresurser som användarna har åtkomst till. Den här arbetsboken kombinerar organisationens inkommande och utgående samarbete i en enda vy.
Den här artikeln ger dig en översikt över arbetsboken för åtkomstaktivitet mellan klientorganisationer.
Förutsättningar
Om du vill använda Azure-arbetsböcker för Microsoft Entra-ID behöver du:
- En Microsoft Entra-klientorganisation med en Premium P1-licens
- En Log Analytics-arbetsyta och åtkomst till den arbetsytan
- Lämpliga roller för Azure Monitor och Microsoft Entra ID
Log Analytics-arbetsyta
Du måste skapa en Log Analytics-arbetsytainnan du kan använda Microsoft Entra-arbetsböcker. flera faktorer avgör åtkomsten till Log Analytics-arbetsytor. Du behöver rätt roller för arbetsytan och de resurser som skickar data.
Mer information finns i Hantera åtkomst till Log Analytics-arbetsytor.
Azure Monitor-roller
Azure Monitor innehåller två inbyggda roller för att visa övervakningsdata och redigera övervakningsinställningar. Rollbaserad åtkomstkontroll i Azure (RBAC) innehåller också två inbyggda Log Analytics-roller som ger liknande åtkomst.
Vy:
- Övervakningsläsare
- Log Analytics Reader
Visa och ändra inställningar:
- Övervakning av bidragsgivare
- Logganalysbidragsgivare
Microsoft Entra-roller
Med skrivskyddad åtkomst kan du visa Microsoft Entra ID-loggdata i en arbetsbok, fråga efter data från Log Analytics eller läsa loggar i administrationscentret för Microsoft Entra. Uppdateringsåtkomst ger möjlighet att skapa och redigera diagnostikinställningar för att skicka Microsoft Entra-data till en Log Analytics-arbetsyta.
Read:
- Läsare av rapporter
- Säkerhetsläsare
- Global läsare
Uppdatering:
- Säkerhetsadministratör
Mer information om inbyggda Microsoft Entra-roller finns i Inbyggda Microsoft Entra-roller.
Mer information om RBAC-rollerna för Log Analytics finns i Inbyggda Azure-roller.
beskrivning
Klientadministratörer som gör ändringar i principer som styr åtkomst mellan klientorganisationer kan använda den här arbetsboken för att visualisera och granska befintliga åtkomstaktivitetsmönster innan principändringar görs. Du kan till exempel identifiera de program som användarna kommer åt i externa organisationer så att du inte oavsiktligt blockerar kritiska affärsprocesser. Om du förstår hur externa användare får åtkomst till resurser i din klientorganisation (inkommande åtkomst) och hur användare i klientorganisationen får åtkomst till resurser i externa klienter (utgående åtkomst) kan du se till att du har rätt principer för flera klientorganisationer.
Mer information finns i dokumentationen om externt ID för Microsoft Entra.
Så här kommer du åt arbetsboken
Logga in på administrationscentret för Microsoft Entra med lämplig kombination av roller.
Bläddra till
Identitet Övervakning & hälsa Arbetsböcker .Välj arbetsboken Aktivitet för åtkomst mellan klientorganisationer från avsnittet Användning.
Arbetsboksavsnitt
Den här arbetsboken har fyra avsnitt:
All inkommande och utgående aktivitet efter hyresgäst-ID
Sammanfattning av inloggningsstatus per klient-ID för inkommande och utgående samarbete
Applikationer som används för inkommande och utgående samarbete via hyresgästs-ID
Individuella användare för inkommande och utgående samarbete efter hyresgäst-ID
Det sammanlagda antalet externa klienter som hade aktivitet för åtkomst mellan klientorganisationer med din klientorganisation visas högst upp i arbetsboken.
Listan Extern klientorganisation visar alla klienter som hade inkommande eller utgående aktivitet med din klientorganisation. När du väljer en extern klientorganisation i tabellen visar avsnitten efter tabellen information om utgående och inkommande aktivitet för den klientorganisationen.
När du väljer en extern klientorganisation i listan med utgående aktivitet visas associerad information i tabellen Utgående aktivitet . Samma sak gäller när du väljer en extern hyresgäst med inkommande aktivitet. Välj fliken Inkommande aktivitet för att visa information om en extern klientorganisation med inkommande aktivitet.
När du visar externa klienter med utgående aktivitet, visas detaljer om programmet och användaraktiviteten i de två efterföljande tabellerna. När du visar externa klienter med inkommande aktivitet visar samma tabeller inkommande program- och användaraktivitet. De här tabellerna är dynamiska och baseras på vad som tidigare har valts, så se till att du visar rätt hyresgäst och aktivitet.
Filter
Den här arbetsboken stöder flera filter:
Tidsintervall (upp till 90 dagar)
Externt klient-ID
Användarens huvudnamn
Applikation
Status för inloggningen (lyckad eller misslyckad)
Bästa praxis
Använd den här arbetsboken för att:
Få den information du behöver för att hantera dina åtkomstinställningar mellan klientorganisationer effektivt, utan att bryta legitima samarbeten
Identifiera alla inkommande inloggningar från externa Microsoft Entra-organisationer
Identifiera alla utgående inloggningar från dina användare till externa Microsoft Entra-organisationer