Microsoft Azure - 安全报告和警报


Azure Active Directory 使管理员能够查看包含不同类型数据的安全报告。

异常报告

这包含正常登录尝试的任何数据。如果系统在登录过程中检测到任何异常,则会将其收集到异常报告中。此类别下有 9 种类型的报告可用,如下图所示。

查看这些报告 -

步骤 1 - 登录管理门户并转到活动目录。

步骤 2 - 单击顶部菜单中的“报告”选项卡。

步骤 3 - 单击您想要查看“异常活动”下的数据的类别之一。

查看报告

活动报告

在同一屏幕上,如果向下滚动,您将在“活动报告”标题下看到一些报告。这些是密​​码重置、注册等活动。每个报告名称都是不言自明的。目前,该类别下有 4 种类型的报告。

活动报告

如果您单击其中之一,您将看到如下图所示的详细信息。在这里,我们来看看审计报告。您可以看到 1 个活动已启动。所有其他类型的报告都列在左侧面板中,您可以在其中轻松浏览它们。此外,您还可以通过单击屏幕底部的“下载”按钮下载 CSV 格式的报告。

活动报告

综合应用

此类别包含组织中云应用程序使用情况的报告。此类别提供了一种交互式方式来监控应用程序的使用情况。

综合应用

例如,在以下屏幕中,当您单击左侧面板中的“应用程序使用情况”时,您可以看到应用程序访问面板中有 12 个登录,Visual Studio 应用程序中有 3 个登录。

综合应用

特定用户的搜索活动

Azure Active Directory 提供了一项更有用的功能,允许管理员搜索特定用户的活动。单击顶部菜单中的“报告”后,您将看到以下屏幕。您只需输入用户显示名称或用户主体名称。您将看到所有目录活动。

特定用户

在上面的屏幕中,我们通过输入用户的显示名称进行搜索,屏幕上列出了用户的活动详细信息以及时间和日期。

Azure Active Directory 版本和报告

并非所有版本的 Azure Active Directory 都提供所有类型的报告。下表列出了三个版本的 Azure Active Directory 中可用的报告类型。

目录版本

目录版本