Microsoft Azure - 安全报告和警报



Azure Active Directory 使管理员能够查看包含不同类型数据的安全报告。

异常报告

此报告包含任何正常的登录尝试数据。如果系统在登录过程中检测到任何异常情况,则会将其收集到异常报告中。此类别下有 9 种类型的报告可用,如下面的图片所示。

要查看这些报告 -

步骤 1 - 登录管理门户并转到活动目录。

步骤 2 - 从顶部菜单中单击“报告”选项卡。

步骤 3 - 单击“异常活动”下您要查看其数据的类别之一。

View Reports

活动报告

在同一屏幕上,如果向下滚动,您将在“活动报告”标题下看到一些报告。这些是密码重置、注册等活动。每个报告名称不言自明。目前,此类别下有 4 种类型的报告。

Activity Reports

如果单击其中一个,您将看到如下面的图片所示的详细信息。这里,让我们查找审计报告。您可以看到出现了 1 个活动。所有其他类型的报告都列在左侧面板中,您可以在其中轻松导航。此外,您可以通过单击屏幕底部的“下载”按钮以 CSV 格式下载报告。

Activity Reports

集成应用程序

此类别包含组织中云应用程序使用情况的报告。此类别提供了一种交互式方式来监控应用程序的使用情况。

Integrated Application

例如,在以下屏幕中,当您在左侧面板中单击“应用程序使用情况”时,您可以看到 App Access Panel 中有 12 次登录,Visual Studio 应用程序中有 3 次登录。

Integrated Application

特定用户的搜索活动

Azure Active Directory 提供了另一个有用的功能,允许管理员搜索特定用户的活动。在您单击顶部菜单中的“报告”后,您将看到以下屏幕。您只需输入用户显示名称或用户主体名称即可。您将看到所有目录活动。

Particular User

在上面的屏幕中,我们通过输入用户的显示名称进行了搜索,并且用户的活动详细信息以及时间和日期都列在屏幕上。

Azure Active Directory 版本和报告

并非所有版本的 Azure Active Directory 都提供所有类型的报告。下表列出了 Azure Active Directory 三个版本中可用的报告类型。

Directory Editions

Directory Editions
广告