监视和报告 Microsoft Entra ID 中的安全事件

中级
解决方案架构师
Azure
Microsoft Entra ID
Azure Monitor

使用内置的报告和监视功能监视 Microsoft Entra 安全事件,防止未经授权的访问和潜在的数据丢失。

学习目标

在本模块中,你将:

  • 将 Azure 审核日志和登录活动日志存储在 Log Analytics 工作区中。
  • 在 Log Analytics 工作区中创建安全事件的警报。
  • 创建和查看仪表板以支持改进的监视功能。

先决条件

  • 熟悉 Microsoft Entra ID。
  • 熟悉 Log Analytics 工作区。