Microsoft Azure - 安全報告和警報



Azure Active Directory 使管理員能夠檢視包含不同型別資料的安全報告。

異常報告

此報告包含任何正常的登入嘗試資料。如果系統在登入過程中檢測到任何異常情況,則會將其收集到異常報告中。此類別下有 9 種類型的報告可用,如下面的圖片所示。

要檢視這些報告 -

步驟 1 - 登入管理門戶並轉到活動目錄。

步驟 2 - 從頂部選單中單擊“報告”選項卡。

步驟 3 - 單擊“異常活動”下您要檢視其資料的類別之一。

View Reports

活動報告

在同一螢幕上,如果向下滾動,您將在“活動報告”標題下看到一些報告。這些是密碼重置、註冊等活動。每個報告名稱不言自明。目前,此類別下有 4 種類型的報告。

Activity Reports

如果單擊其中一個,您將看到如下面的圖片所示的詳細資訊。這裡,讓我們查詢審計報告。您可以看到出現了 1 個活動。所有其他型別的報告都列在左側面板中,您可以在其中輕鬆導航。此外,您可以透過單擊螢幕底部的“下載”按鈕以 CSV 格式下載報告。

Activity Reports

整合應用程式

此類別包含組織中雲應用程式使用情況的報告。此類別提供了一種互動式方式來監控應用程式的使用情況。

Integrated Application

例如,在以下螢幕中,當您在左側面板中單擊“應用程式使用情況”時,您可以看到 App Access Panel 中有 12 次登入,Visual Studio 應用程式中有 3 次登入。

Integrated Application

特定使用者的搜尋活動

Azure Active Directory 提供了另一個有用的功能,允許管理員搜尋特定使用者的活動。在您單擊頂部選單中的“報告”後,您將看到以下螢幕。您只需輸入使用者顯示名稱或使用者主體名稱即可。您將看到所有目錄活動。

Particular User

在上面的螢幕中,我們透過輸入使用者的顯示名稱進行了搜尋,並且使用者的活動詳細資訊以及時間和日期都列在螢幕上。

Azure Active Directory 版本和報告

並非所有版本的 Azure Active Directory 都提供所有型別的報告。下表列出了 Azure Active Directory 三個版本中可用的報告型別。

Directory Editions

Directory Editions
廣告