Identitäts- und Zugriffsberichts-API – Übersicht

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Mit Microsoft Graph können Sie programmgesteuert auf Identitäts- und Zugriffsberichte zugreifen, um alle Aktivitäten in Ihrem Mandanten zu überwachen und Probleme zu beheben. Darüber hinaus können Sie diese Protokolle mit Azure Monitor-Protokollen und Log Analytics analysieren oder zur weiteren Untersuchung an SIEM-Tools von Drittanbietern streamen.

Die Verfügbarkeit aller Microsoft Entra Identitäts- und Zugriffsberichte wird durch die Microsoft Entra Datenaufbewahrungsrichtlinien geregelt.

Weitere Informationen zu Identitäts- und Zugriffsberichten finden Sie unter Microsoft Entra Monitoring and Healthund Microsoft Entra Monitoring and Health Licensing information.

Verfügbare Berichte

Berichte zur Anwendungsaktivität

AD FS-Anwendungsaktivität

Der AD FS-Anwendungsaktivitätsbericht enthält Informationen darüber, wie eine vertrauende Seite mit Active Directory-Verbunddienste (AD FS) konfiguriert ist, ihre aggregierte Verwendung und ob die Konfiguration der vertrauenden Seite zu Microsoft Entra ID migriert werden kann. Weitere Informationen finden Sie in der relyingPartyDetailedSummary-Ressource.

Anmeldeaktivität mit Anwendungsanmeldeinformationen (Vorschau)

Dieser Bericht ist über den Ressourcentyp appCredentialSignInActivity verfügbar und beschreibt die Verwendung von App-Anmeldeinformationen (Geheimnis, Zertifikat oder Verbundidentitäts-Anmeldeinformationen) in Ihrem Mandanten.

Dienstprinzipal-Anmeldeaktivität (Vorschau)

Dieser Bericht ist über den Ressourcentyp "servicePrincipalSignInActivity " verfügbar und beschreibt die Anmeldeaktivität für einen Dienstprinzipal in Ihrem Mandanten. Die Anmeldeaktivität kann delegiert oder nur anwendungsbezogen sein. Für reine Anwendungsszenarien bietet die Aktivität "Anwendungsanmeldeinformationen " zusätzliche Informationen zur Verwendung von Anmeldeinformationen.

Anwendungsanmeldung (Vorschau)

Bewerten Sie die Verwendung von Anwendungsanmeldungen in Ihrem Mandanten mithilfe eines Zusammenfassungsberichts oder eines Berichts, der Details zu den Anmeldungen enthält, z. B. die Anzahl der Anmeldungen und ob während der Anmeldung Fehler aufgetreten sind.

Anwendungsbenutzeraktivität (Vorschau)

In Microsoft Entra External ID für externe Mandanten, bei denen Sie Apps registriert haben, bei denen sich Kunden anmelden, können Sie die Anmelde- und Registrierungsaktivitäten von Benutzern nachverfolgen. Sie können Daten für täglich aktive Benutzer, monatlich aktive Benutzer, Gesamtbenutzer, neue Benutzer, Authentifizierungen, Anforderungen und die Verwendung der mehrstufigen Authentifizierung abfragen und analysieren. Weitere Informationen finden Sie unter dailyUserInsightMetricsRoot-Ressourcentyp und monthlyUserInsightMetricsRoot-Ressourcentyp.

Integritätsberichte (Vorschau)

  • Überwachen Sie die Verfügbarkeit und SLA-Compliance von Microsoft Entra. Dieser Bericht ist im Microsoft Entra Admin Center über die Registerkartengruppe >"Überwachung und Gesundheit" verfügbar. Health >SLA attainment
  • Überwachen Sie die Integrität verschiedener Microsoft Entra- und Microsoft 365-Dienste über den Ressourcentyp serviceActivity und die zugehörigen API-Vorgänge. Zum Beispiel:
    • Erfolgs- und Fehlermetriken für wichtige Ereignisse innerhalb Ihres Mandanten, z. B. Erfolgs- und Fehlermetriken für die MFA-Anmeldung und Anmeldemetriken für bedingten Zugriff für verwaltete und konforme Geräte. Diese Berichte sind im Microsoft Entra Admin Center über die Registerkartengruppe >"Überwachung" und "Gesundheit" verfügbar>Überwachung des Integritätsszenarios
    • Status für Microsoft 365-Dienste, einschließlich Exchange Online, Teams und verschiedener Microsoft 365-Apps wie Word, PowerPoint, Visio und Excel
  • Abrufen von Signalen für verschiedene Warnungen im Zusammenhang mit Microsoft Entra-Diensten mit Microsoft Entra Health monitoring-APIs

Registrierung und Verwendung von Authentifizierungsmethoden

Aktivitätsberichte für Authentifizierungsmethoden enthalten Informationen zur Registrierung und Verwendung von Authentifizierungsmethoden in Ihrem Mandanten. Beispielsweise, wie viele Benutzer für eine Authentifizierungsmethode registriert sind, wie viele Benutzer MFA- oder SSPR-fähig sind usw. Sie können bestimmen, welche Authentifizierungsmethoden für Ihre organization erfolgreicher sind, auf welche Arten von Fehlern Endbenutzer stoßen und welche Kampagne Sie ausführen müssen, um Ihre Endbenutzer bei der Einführung von SSPR und MFA zu unterstützen.

Weitere Informationen finden Sie unter APIs für die Verwendung von Authentifizierungsmethoden.

Microsoft Entra-Überwachungsprotokolle

Überwachungsprotokolle sind für Anmeldungen, Aktivitäten im Verzeichnis, einschließlich solcher, die sich auf benutzerdefinierte Sicherheitsattribute beziehen, und Bereitstellung verfügbar. Weitere Informationen finden Sie unter Microsoft Entra-Überwachungsprotokolle.

Microsoft Entra-Empfehlungen (Vorschau)

Microsoft Entra Empfehlungen sind Einblicke in den Zustand Ihres Mandanten, die in zwei Kategorien fallen: Empfehlungen für bewährte Methoden oder die Identitätssicherheitsbewertung. Zu den Empfehlungen für bewährte Methoden gehören die erkannte Nutzung veralteter oder eingestellter Funktionen, MFA-Empfehlungen und inaktive Gäste. Weitere Informationen finden Sie unter Microsoft Entra Empfehlungs-APIs