Microsoft Azure - 安全报告和告警

Azure Active Directory使管理员能够查看包含不同类型数据的安全报告.

异常报告

这包含任何数据登录尝试是正常的.如果系统在登录期间检测到任何异常,则会在异常报告中收集.此类别下有9种类型的报告,如下图所示.

查看这些报告 :

第1步 : 登录管理门户并转到活动目录.

步骤2 : 点击顶部菜单中的"报告"标签.

第3步 : 点击"异常活动"下要查看数据的其中一个类别.

查看报告

活动报告

在同一屏幕上,如果向下滚动,您将在"活动报告"标题下看到少量报告.这些是密码重置,注册等活动.每个报告名称都是不言自明的.目前,此类别下有4种类型的报告.

活动报告

如果单击其中一个,将显示详细信息,如下图所示.在这里,我们来看看审计报告.你可以看到1个活动已经出现.所有其他类型的报告都列在左侧面板中,您可以在其中轻松浏览它们.此外,您可以通过单击屏幕底部的"下载"按钮以CSV格式下载报告.

活动报告

集成应用程序

此类别包含组织中云应用程序使用情况的报告.此类别提供了一种监视应用程序使用情况的交互方式.

综合应用程序

例如,在左侧面板中单击"应用程序使用情况"时,在以下屏幕中,您可以看到App Access Panel中有12个登录,Visual Studio应用程序中有3个登录.

综合申请表

特定用户的搜索活动

Azure Active Directory提供了一个更有用的功能,允许管理员搜索特定用户的活动.单击顶部菜单中的"报告"后,您将看到以下屏幕.您只需输入用户显示名称或用户主体名称.您将看到所有目录活动.

Particular User

在上面屏幕,我们通过输入用户的显示名称进行搜索,并在屏幕上列出用户的活动详细信息及时间和日期.

Azure Active Directory版本和报告

Azure Active Directory的所有版本都不提供所有类型的报告.下表列出了三个版本的Azure Active Directory中可用的报告类型.

Directory Editions


Directory Editions