Hai bisogno di sapere chi sta facendo il login nella tua directory nel cloud o in office 365?

Hai bisogno di sapere chi sta facendo il login nella tua directory nel cloud o in office 365? Con questa guida vi mostrerò dove trovare le informazioni riguardo i sign in degli utenti nel portale di gestione di Azure.

Fino a poco tempo fa non c’era un singolo log per le informazioni sui login nell’ Active Directory di Azure (AAD). Tutto ciò è cambiato da Novembre 2016 quando Microsoft ha aggiunto un auditing dettagliato all’ AAD admin experience preview nel nuovo portale di manutenzione di Azure, fornendo  That changed in November 2016, when Microsoft added detailed auditing to the AAD admin experience preview in the new Azure management portal, fornendo un comodo negozio one-stop in cui tutti i dati sono revisionabili è disponibili in un unico luogo. La feature di audit contestuale inoltre offre l'accesso per l’audit ai log delle attività che si sta eseguendo. Ad esempio, è possibile visualizzare rapidamente i log di controllo per l’attività di sign in di un utente specifico senza lasciare il pannello di gestione degli utenti.

C'è un problema, però: è necessario un abbonamento Azure Premium AD o Enterprise Mobility Suite per accedere ai registri. Se non si dispone di un abbonamento Premium Azure AD, è possibile ottenere una prova gratuita di 30 giorni qui.

Per seguire le istruzioni riportate di seguito, sarà necessario avere almeno una directory configurata nel vostro abbonamento Azure. Se si utilizza Office 365, si dispone già di una directory AD Azure associata al tuo Office 365. È sufficiente accedere al portale di gestione Azure, utilizzando il link nelle istruzioni riportate di seguito, e inserire le credenziali di un amministratore Office 365.

  • Accedi al nuovo portale di gestione Azure qui con un account dotato di privilegi di amministratore per AAD
  • Nell'elenco delle opzioni sulla sinistra del portale, fare clic su Azure Active Directory
  • Nel pannello di anteprima di Active Directory di Azure, scorrere l'elenco delle opzioni sulla sinistra e fare clic su Sign-in sotto ATTIVITA '
  • Nel filtro Eventi Sign-In del pannello, lasciare le impostazioni predefinite e fare clic su Aggiorna

 

Nota: il periodo di tempo massimo che può essere visualizzato in qualsiasi momento è di un mese.

  • Verrà visualizzato un elenco di eventi di sign a sinistra
  • Fare clic su uno degli eventi per visualizzare ulteriori informazioni
  • Nel pannello Dettagli dell'evento: Sign-in, vedrete le informazioni di login, tra cui il nome utente, l'applicazione, la posizione e l'indirizzo IP
  • Chiudere Dettagli attività: Sign-in
  • Sul pannello di antiprima di Azure Active Directory fare clic su Download per scaricare un file .csv delle attività di sign
  • È inoltre possibile personalizzare le colonne visualizzate e cercare gli eventi filtrati 

Sono disponibili alcuni altri punti di accesso per ricavare le attività di sign in sono disponibili nel portale di gestione:

  • Cliccare su Utenti e gruppi nell’Azure Active Directory – PREVIEW
  • Ora fare clic su Panoramica, dove si ottiene un grafico che mostrerà i sign in degli utenti Cliccando sul grafico verrà mostrato un elenco di eventi sign per un dato
  • Fare clic su Tutti gli utenti in Gestione per visualizzare un grafico con le attività di sign in per gli utenti selezionati

Per visualizzare le informazioni di audit su tutte le risorse disponibili, fare clic su audit log in attività. È inoltre possibile ottenere log per applicazioni specifiche cliccando applicazioni Enterprise nel pannello di anteprima di Azure Active Directory e quindi utilizzare il grafico per ricavare le informazioni sull'evento filtrato.

 

fonte: https://blog.netwrix.com/2017/03/07/it-trick-view-azure-ad-sign-in-activity/