共用方式為


檢視受控識別的更新和登入活動

本文會說明如何檢視對受控識別執行的更新,以及由受控識別所進行的登入嘗試。

必要條件

檢視對使用者指派的受控識別所做的更新

此程序會示範如何檢視對使用者指派的受控識別執行的更新

  1. 在 Azure 入口網站中,瀏覽至 [活動記錄]

    顯示如何瀏覽至 Azure 入口網站中的活動記錄的螢幕擷取畫面

  2. 選取 [新增篩選條件] 搜尋框,然後從清單中選取 [作業]

    顯示如何開始建置搜尋篩選的螢幕擷取畫面

  3. 在 [作業] 下拉式清單中,輸入下列作業名稱:「刪除使用者指派的身分識別」和「寫入 UserAssignedIdentities」。

    顯示如何將作業新增至搜尋篩選的螢幕擷取畫面

  4. 當顯示相符的作業時,請選取其中一個來檢視摘要。

    顯示作業摘要的螢幕擷取畫面

  5. 選取 [JSON] 索引標籤以檢視作業的詳細資訊,並滾動至 [屬性] 節點,以檢視已修改之身分識別的相關資訊。

    顯示作業詳細資料的螢幕擷取畫面

檢視針對受控識別新增和移除的角色指派

注意

您必須依據您想要檢視其角色指派變更之受控識別的物件 (主體) 識別碼進行搜尋。

  1. 找出您想要檢視其角色指派變更的受控識別。 如果您要尋找系統指派的受控識別,物件識別碼會顯示在資源下的 [身分識別] 畫面中。 如果您要尋找使用者指派的身分識別,則物件識別碼會顯示在受控識別的 [概觀] 頁面中。

使用者指派的身分識別:

顯示如何取得使用者指派身分識別的物件識別碼的螢幕擷取畫面

系統指派的身分識別:

顯示如何取得系統指派身分識別的物件識別碼的螢幕擷取畫面

  1. 複製物件識別碼。

  2. 瀏覽至 [活動記錄]

    顯示如何瀏覽至 Azure 入口網站中的活動記錄的螢幕擷取畫面

  3. 選取 [新增篩選條件] 搜尋框,然後從清單中選取 [作業]

    顯示如何開始建置搜尋篩選的螢幕擷取畫面

  4. 在 [作業] 下拉式清單中,輸入這些作業名稱:「建立角色指派」和「刪除角色指派」

    顯示如何將角色指派作業新增至搜尋篩選的螢幕擷取畫面

  5. 在搜尋方塊中貼上物件識別碼;系統會自動篩選結果。

    顯示如何依物件識別碼搜尋的螢幕擷取畫面

  6. 當顯示相符的作業時,請選取其中一個來檢視摘要。

    顯示受控識別角色指派摘要的螢幕擷取畫面

依受控識別檢視驗證嘗試

  1. 瀏覽至 [Microsoft Entra ID]

    顯示如何瀏覽至 Active Directory 管理員的螢幕擷取畫面

  2. 從 [監視] 區段中選取 [登入記錄]

    顯示登入記錄選取範圍的螢幕擷取畫面

  3. 選取 [受控識別登入] 索引標籤。

    顯示所有資料行的受控識別活動區段的螢幕擷取畫面

  4. 若要在 Microsoft Entra ID 中檢視身分識別的 Enterprise 應用程式,請選取 [受控識別識別碼] 資料行。

  5. 若要檢視 Azure 資源或使用者指派的受控識別,請在 Azure 入口網站的搜尋列中依名稱搜尋。

    顯示受控識別登入事件的螢幕擷取畫面

注意

由於受控識別驗證要求源自 Azure 基礎結構内,因此此處會排除 IP 位址值。

下一步