Freigeben über


Microsoft Entra-Überwachungsprotokollkategorien und -aktivitäten

Microsoft Entra-Überwachungsprotokolle erfassen alle nachverfolgbaren Aktivitäten innerhalb Ihres Microsoft Entra-Mandanten. Anhand von Überwachungsprotokollen können Sie feststellen, wer eine Änderung an einem Dienst, einem Benutzer, einer Gruppe oder einem anderen Element vorgenommen hat.

Der vorliegende Artikel bietet eine umfassende Liste der Überwachungskategorien und der damit verbundenen Aktivitäten. Um zu einer bestimmten Überwachungskategorie zu springen, verwenden Sie den Abschnitt „In diesem Artikel“.

Die Kategorien und Aktivitäten in einem Überwachungsprotokoll ändern sich von Zeit zu Zeit. Die Tabellen werden regelmäßig aktualisiert, sind aber möglicherweise nicht auf dem gleichen Stand wie die in Microsoft Entra ID verfügbaren Daten. Lassen Sie es uns wissen, wenn Sie der Meinung sind, dass eine Überwachungskategorie oder -aktivität fehlt.

  1. Melden Sie sich mindestens als Berichtsleser beim Microsoft Entra Admin Center an.
  2. Navigieren Sie zu Entra ID>Monitoring & Health>Audit-Protokollen.
  3. Passen Sie die Filter entsprechend an.
  4. Um Einzelheiten anzuzeigen, wählen Sie eine Zeile in der resultierenden Tabelle aus.

UX für die Verwaltung von Microsoft Entra (AAD)

Überwachungskategorie Aktivität
AdministrativeReferat Hinzufügen von Mitgliedern zur Verwaltungseinheit per Massenvorgang – abgeschlossen (Massenvorgang)
AdministrativeReferat Entfernen von Mitgliedern aus der Verwaltungseinheit per Massenvorgang – abgeschlossen (Massenvorgang)
AdministrativeReferat Gestartet (Massenvorgang)
Geräteverwaltung Hinzufügen von Authentifizierungsgeräten per Massenvorgang– abgeschlossen (Massenvorgang)
Geräteverwaltung Herunterladen von Geräten – abgeschlossen (Massenvorgang)
Geräteverwaltung Gestartet (Massenvorgang)
Verzeichnisverwaltung Herunterladen von Hardwaretoken per Massenvorgang – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Herunterladen von Registrierungs- und Zurücksetzungsereignissen – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Herunterladen von Rollenzuweisungen – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Herunterladen von Dienstprinzipalen – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Herunterladen der Benutzerregistrierungsdetails – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Herunterladen von Benutzern – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Exportieren von Zusammenfassungsdaten – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Exportieren von neuen Zusammenfassungsdaten – abgeschlossen (Massenvorgang)
Verzeichnisverwaltung Gestartet (Massenvorgang)
Gruppenverwaltung Importieren von Gruppenmitgliedern per Massenvorgang – abgeschlossen (Massenvorgang)
Gruppenverwaltung Entfernen von Gruppenmitgliedern per Massenvorgang – abgeschlossen (Massenvorgang)
Gruppenverwaltung Herunterladen von Gruppenmitgliedern – abgeschlossen (Massenvorgang)
Gruppenverwaltung Herunterladen von Gruppen – abgeschlossen (Massenvorgang)
Gruppenverwaltung Gestartet (Massenvorgang)
Politik Hinzufügen eines gesperrten Benutzers
Politik Hinzufügen eines Benutzers mit Umgehung
Politik Löschen der Blockierung für Benutzer
Politik Entfernen eines Benutzers mit Umgehung
Politik Aktualisieren der Anmelderisiko-Richtlinie
Politik Aktualisieren von Benutzerrisiko- und MFA-Registrierungsrichtlinie
Benutzerverwaltung Erstellen von Benutzern per Massenvorgang – abgeschlossen (Massenvorgang)
Benutzerverwaltung Löschen von Benutzern per Massenvorgang – abgeschlossen (Massenvorgang)
Benutzerverwaltung Einladen von Benutzern per Massenvorgang – abgeschlossen (Massenvorgang)
Benutzerverwaltung Wiederherstellen von Benutzern per Massenvorgang – abgeschlossen (Massenvorgang)
Benutzerverwaltung Herunterladen von Benutzern – abgeschlossen (Massenvorgang)
Benutzerverwaltung Gestartet (Massenvorgang)

Zugriffsüberprüfungen

Mit Microsoft Entra ID Governance-Zugriffsüberprüfungen können Sie sicherstellen, dass Benutzer über den entsprechenden Zugriff verfügen. Anhand der Überwachungsprotokolle für Zugriffsüberprüfungen können Sie feststellen, wer eine Zugriffsüberprüfung eingeleitet oder beendet hat. Diese Protokolle geben Ihnen außerdem Auskunft darüber, ob die Einstellungen für die Zugriffsüberprüfung geändert wurden.

Überwachungskategorie Aktivität
Verzeichnisverwaltung Programm erstellen
Verzeichnisverwaltung Programmsteuerung verknüpfen
Verzeichnisverwaltung Verknüpfung der Programmsteuerung aufheben
Verzeichnisverwaltung Aktualisierungsprogramm
Politik Zugriffsüberprüfung beendet
Politik Entscheidung anwenden
Politik Entscheidung genehmigen
Politik Massengenehmigung von Entscheidungen
Politik Massenverweigerung von Entscheidungen
Politik Massenzurücksetzung von Entscheidungen
Politik Massenmarkierung von Entscheidungen als „Nicht bekannt“
Politik Anforderung abbrechen
Politik Zugriffsüberprüfung erstellen
Politik Anforderung erstellen
Politik Zugriffsüberprüfung löschen
Politik Genehmigungen löschen
Politik Entscheidung ablehnen
Politik Entscheidung „Nicht bekannt“
Politik Anforderung abgelaufen
Politik Entscheidung zurücksetzen
Politik Zugriffsüberprüfung aktualisieren
Politik Partnerverzeichniseinstellungen aktualisieren
Politik Anforderung aktualisieren
Benutzerverwaltung Überprüfung anwenden
Benutzerverwaltung Alle Anforderungen im Geschäftsflow genehmigen
Benutzerverwaltung Automatisch überprüfen
Benutzerverwaltung Überprüfung automatisch anwenden
Benutzerverwaltung Geschäftsflow erstellen
Benutzerverwaltung Governancerichtlinienvorlage erstellen
Benutzerverwaltung Zugriffsüberprüfung löschen
Benutzerverwaltung Geschäftsflow löschen
Benutzerverwaltung Governancerichtlinienvorlage löschen
Benutzerverwaltung Alle Entscheidungen ablehnen
Benutzerverwaltung Alle Anforderungen im Geschäftsflow ablehnen
Benutzerverwaltung Anforderung genehmigt
Benutzerverwaltung Anforderung abgelehnt
Benutzerverwaltung Geschäftsflow aktualisieren
Benutzerverwaltung Governancerichtlinienvorlage aktualisieren

Kontobereitstellung

Konfigurationsänderungen für die Anwendungsbereitstellung, die HR-Bereitstellung, die mandantenübergreifende Synchronisierung und die Microsoft Entra Connect-Cloudsynchronisierung finden Sie in diesem Protokoll. Für den Bereitstellungsdienst ist nur eine Überwachungskategorie in den Protokollen vorhanden. Für Aktionen, die der Bereitstellungsdienst ausführt, z. B. das Erstellen von Benutzern, das Aktualisieren von Benutzern und das Löschen von Benutzern, empfehlen wir die Verwendung der Bereitstellungsprotokolle. Für die Überwachung von Änderungen an Ihrer Bereitstellungskonfiguration empfehlen wir die Verwendung der Überwachungsprotokolle.

Überwachungskategorie Aktivität Beschreibung
Verwaltung der Bereitstellung Bereitstellungskonfiguration hinzufügen Es wurde eine neue Bereitstellungskonfiguration erstellt.
Verwaltung der Bereitstellung Bereitstellungskonfiguration löschen Die Bereitstellungskonfiguration wurde gelöscht.
Verwaltung der Bereitstellung Bereitstellungskonfiguration deaktivieren/anhalten Der Bereitstellungsauftrag wurde deaktiviert / angehalten.
Verwaltung der Bereitstellung Bereitstellungskonfiguration aktivieren/neu starten Der Bereitstellungsauftrag wurde neu gestartet.
Verwaltung der Bereitstellung Bereitstellungskonfiguration aktivieren/starten Der Bereitstellungsauftrag wurde gestartet.
Verwaltung der Bereitstellung Exportieren Der Bereitstellungsauftrag hat eine Änderung an das Zielsystem exportiert (z. B. einen Benutzer erstellen).
Verwaltung der Bereitstellung Importieren Der Bereitstellungsauftrag hat das Objekt aus dem Quellsystem importiert (z. B. importieren Sie die Benutzereigenschaften in Entra, bevor Sie das Konto in Salesforce bereitstellen).
Verwaltung der Bereitstellung Andere
Verwaltung der Bereitstellung Process Escrow (Hinterlegung verarbeiten) Der Bereitstellungsdienst konnte keine Änderung an der Zielanwendung exportieren und versucht den Vorgang erneut.
Verwaltung der Bereitstellung Quarantäne Der Bereitstellungsauftrag wird aufgrund von Problemen wie fehlender Konnektivität mit der Zielanwendung mit reduzierter Häufigkeit ausgeführt. Weitere Informationen
Verwaltung der Bereitstellung Synchronization Rule Action (Synchronisierungsregelaktion) Der Bereitstellungsdienst hat das Objekt ausgewertet und keine Änderung an das Zielsystem exportiert. Dieses Ereignis wird am häufigsten ausgegeben, wenn ein Benutzer übersprungen wird, da er nicht in den Umfang der Bereitstellung fällt.
Verwaltung der Bereitstellung Attributzuordnungen oder -bereich aktualisieren Die Attributzuordnungen oder Bereichsregeln für den Bereitstellungsauftrag wurden aktualisiert.
Verwaltung der Bereitstellung Bereitstellungseinstellung oder Anmeldeinformationen aktualisieren Die Einstellungen für Ihren Bereitstellungsauftrag (z. B. E-Mail-Änderung der Benachrichtigung, Synchronisierung aller zugewiesenen Benutzer und Gruppen, Verhinderung versehentlicher Löschungen) wurden aktualisiert. Die Anmeldeinformationen für Ihren Bereitstellungsauftrag (z. B. hinzufügen eines neuen Bearertokens) wurden aktualisiert.
Verwaltung der Bereitstellung Benutzerbereitstellung Das Schema für den Bereitstellungsauftrag wurde auf die Standardeinstellung wiederhergestellt.

Anwendungsproxy

Wenn Sie den Anwendungsproxy verwenden, um Ihren Benutzern Remotezugriff auf interne Apps zu gewähren, können Sie mithilfe der Anwendungsproxyüberwachungsprotokolle Änderungen an verfügbaren Anwendungen oder Connectorgruppen nachverfolgen.

Überwachungskategorie Aktivität
Anwendungsverwaltung Anwendung hinzufügen
Anwendungsverwaltung Löschen der Anwendung
Anwendungsverwaltung Aktualisieren der Anwendung
Authentifizierung Gruppe zu Featurerollout hinzufügen
Authentifizierung Rolloutrichtlinie für Feature erstellen
Authentifizierung Rolloutrichtlinie für Feature löschen
Authentifizierung Gruppe aus Featurerollout entfernen
Authentifizierung Benutzer aus Featurerollout entfernen
Authentifizierung Rolloutrichtlinie für Feature aktualisieren
Autorisierung Benutzerautorisierung für Anwendungszugriff
Verzeichnisverwaltung Disable Desktop Sso (Desktop-SSO deaktivieren)
Verzeichnisverwaltung Disable Desktop Sso for a specific ___domain (Desktop-SSO für eine bestimmte Domäne deaktivieren)
Verzeichnisverwaltung Anwendungsproxy deaktivieren
Verzeichnisverwaltung Passthrough-Authentifizierung deaktivieren
Verzeichnisverwaltung Enable Desktop Sso (Desktop-SSO aktivieren)
Verzeichnisverwaltung Enable Desktop Sso for a specific ___domain (Desktop-SSO für eine bestimmte Domäne aktivieren)
Verzeichnisverwaltung Anwendungsproxy aktivieren
Verzeichnisverwaltung Passthrough-Authentifizierung aktivieren
Ressourcenmanagement Connectorgruppe hinzufügen
Ressourcenmanagement Connector zu Connectorgruppe hinzufügen
Ressourcenmanagement Add application SSL certificate (Anwendungs-SSL-Zertifikat hinzufügen)
Ressourcenmanagement Connectorgruppe löschen
Ressourcenmanagement Delete SSL binding (SSL-Bindung löschen)
Ressourcenmanagement Register connector (Connector registrieren)
Ressourcenmanagement Connectorgruppe aktualisieren

Authentifizierungsmethoden

Mit den Überwachungsprotokollen für Authentifizierungsmethoden können Sie sicherstellen, dass die Benutzer ihr mobiles Gerät ordnungsgemäß registriert haben, um die Multi-Faktor-Authentifizierung zu aktivieren.

Überwachungskategorie Aktivität
Anwendungsmanagement Hardware-OATH-Token zuweisen
Anwendungsmanagement Authentifizierungsmethoden: Richtlinie zurücksetzen
Anwendungsmanagement Authentifizierungsmethoden: Richtlinie aktualisieren
Anwendungsmanagement Kombination der Authentifizierungsstärke: Konfiguration erstellen
Anwendungsmanagement Kombination der Authentifizierungsstärke: Konfiguration löschen
Anwendungsmanagement Kombination der Authentifizierungsstärke: Konfiguration aktualisieren
Anwendungsmanagement Authentifizierungsstärke: Richtlinie erstellen
Anwendungsmanagement Authentifizierungsstärke: Richtlinie löschen
Anwendungsmanagement Authentifizierungsstärke: Richtlinie aktualisieren
Anwendungsmanagement Massenupload von Hardware-OATH-Token
Anwendungsmanagement Hardware-OATH-Token erstellen
Anwendungsmanagement Hardware-OATH-Token löschen
Anwendungsmanagement Aktualisierung der MFA-Dienstrichtlinie
Anwendungsmanagement PATCH UserAuthMethod.PatchSignInPreferencesAsync
Anwendungsmanagement PATCH UserAuthMethod.ResetQRPinAsync
Anwendungsmanagement PATCH UserAuthMethod.UpdateQRPinAsync
Anwendungsmanagement POST UserAuthMethod.SoftwareOathProofupRegistrierung
Anwendungsmanagement Hardware-OATH-Token aktualisieren
Verzeichnisverwaltung DELETE-Abonnement.DeleteProviders
Verzeichnisverwaltung DELETE Tenant.DeleteAgentStatuses
Verzeichnisverwaltung DELETE Tenant.DeleteCaches
Verzeichnisverwaltung DELETE Tenant.DeleteGreetings
Verzeichnisverwaltung PATCH Mandant.Patch
Verzeichnisverwaltung PATCH Tenant.PatchCaches
Verzeichnisverwaltung POST-SoundFile.Post
Verzeichnisverwaltung POST-Abonnement.CreateProvider
Verzeichnisverwaltung POST-Abonnement.CreateSubscription
Verzeichnisverwaltung POST-Mandant.CreateBlockedUser
Verzeichnisverwaltung POST-Mandant.CreateBypassedUser
Verzeichnisverwaltung POST Tenant.CreateCacheConfig
Verzeichnisverwaltung POST Tenant.CreateGreeting
Verzeichnisverwaltung POST-Mandant.CreateTenant
Verzeichnisverwaltung POST Tenant.GenerateNewActivationCredentials
Verzeichnisverwaltung POST-Mandant.RemoveBlockedUser
Verzeichnisverwaltung POST-Mandant.RemoveBypassedUser
Richtlinienverwaltung POST UserAuthMethod.SecurityInfoRegistrationCallback
Benutzerverwaltung Administrator hat Sicherheitsinformationen gelöscht
Benutzerverwaltung Administrator hat Sicherheitsinformationen registriert
Benutzerverwaltung Administrator hat Kennwortzurücksetzung gestartet
Benutzerverwaltung Administrator hat Sicherheitsinformationen aktualisiert
Benutzerverwaltung Erstellungsoptionen für das Abrufen des Hauptschlüssels
Benutzerverwaltung Multi-Faktor-Authentifizierung für alle gespeicherten Geräte wiederherstellen
Benutzerverwaltung Status der benutzerspezifischen Multi-Faktor-Authentifizierung aktualisieren
Benutzerverwaltung Benutzer hat Registrierung von Sicherheitsinformationen abgebrochen
Benutzerverwaltung User changed default security info (Der Benutzer hat die Standardsicherheitsinformationen geändert)
Benutzerverwaltung User deleted security info (Der Benutzer hat die Sicherheitsinformationen gelöscht)
Benutzerverwaltung User registered all required security info (Der Benutzer hat alle erforderlichen Sicherheitsinformationen registriert)
Benutzerverwaltung User registered security info (Der Benutzer hat Sicherheitsinformationen registriert)
Benutzerverwaltung User reviewed security info (Der Benutzer hat die Sicherheitsinformationen überprüft)
Benutzerverwaltung Benutzer hat Kennwortänderung gestartet
Benutzerverwaltung Benutzer hat Kennwortzurücksetzung gestartet
Benutzerverwaltung Benutzer hat Registrierung von Sicherheitsinformationen gestartet
Benutzerverwaltung Benutzer hat Sicherheitsinformationen aktualisiert

Empfehlungen für Microsoft Entra (Azure AD)

Microsoft Entra-Empfehlungen überwachen Ihren Microsoft Entra-Mandanten und bieten personalisierte Einblicke und umsetzbare Anleitungen zur Implementierung bewährter Methoden für Microsoft Entra-Features und optimieren Ihre Mandantenkonfigurationen. Diese Protokolle geben Aufschluss über Änderungen, die am Status einer Empfehlung vorgenommen wurden.

Überwachungskategorie Aktivität
Verzeichnisverwaltung Empfehlung verwerfen
Verzeichnisverwaltung Empfehlung als abgeschlossen markieren
Verzeichnisverwaltung Empfehlung zurückstellen

Multi-Faktor-Authentifizierung in Microsoft Entra (Azure MFA)

Die Überwachungsprotokolle zu Microsoft Entra Multi-Faktor-Authentifizierung können Sie dabei unterstützen, Trends bei verdächtigen Aktivitäten oder bei der Meldung von Betrugsfällen nachzuverfolgen. Verwenden Sie die Microsoft Entra-Anmeldeprotokolle , um jedes Mal zu sehen, wenn sich ein Benutzer anmeldet, wenn MFA erforderlich ist.

Überwachungskategorie Aktivität
Verzeichnisverwaltung DeleteDataFromBackend
Verzeichnisverwaltung DeleteDataFromCosmosDb
Verzeichnisverwaltung ExportDataFromBackend
Verzeichnisverwaltung ExportDataFromCosmosDb
Benutzerverwaltung Betrug gemeldet – keine Maßnahmen ergriffen
Benutzerverwaltung Betrug gemeldet – Benutzer für MFA blockiert
Benutzerverwaltung Verdächtige Aktivität gemeldet
Benutzerverwaltung User registered security info (Der Benutzer hat Sicherheitsinformationen registriert)

Azure RBAC (Erweiterter Zugriff)

Überwachungskategorie Aktivität
AzureRBACRoleManagementElevateAccess Die Rollenzuweisung des Benutzerzugriffsadministrators wurde vom Benutzer entfernt.
AzureRBACRoleManagementElevateAccess Für den Benutzer wurde der Zugriff auf Benutzerzugriffsadministrator für seine Azure-Ressourcen erhöht.

B2B-Authentifizierung

Überwachungskategorie Aktivität
Benutzerverwaltung Einlösen einer externen Benutzereinladung

Business-to-Consumer

Dieser Satz von Überwachungsprotokollen bezieht sich auf B2C. Aufgrund der Vielzahl verbundener Ressourcen und potenzieller externer Konten umfasst dieser Dienst eine große Anzahl von Kategorien und Aktivitäten. Die Überwachungskategorien decken Folgendes ab: Anwendungsverwaltung, Authentifizierung, Autorisierung, Verzeichnisverwaltung, Identitätsschutz, Schlüsselverwaltung, Richtlinienverwaltung und Ressourcenverwaltung. Protokolle im Zusammenhang mit Einmalkennwörtern finden Sie in der Kategorie „Sonstiges“.

Überwachungskategorie Aktivität
Authentifizierung Self-Service-Registrierungsanforderung abgeschlossen
Authentifizierung Eine API wurde als Teil eines Benutzerflows aufgerufen
Authentifizierung Alle verfügbaren Geräte mit strenger Authentifizierung löschen
Authentifizierung Auswerten von Richtlinien für bedingten Zugriff
Authentifizierung Token austauschen
Authentifizierung Verbund mit Identitätsanbieter
Authentifizierung Alle verfügbaren Geräte mit strenger Authentifizierung abrufen
Authentifizierung SAML-Assertion für Anwendung ausgeben
Authentifizierung Issue an access token to the application (Zugriffstoken für die Anwendung ausstellen)
Authentifizierung Issue an authorization code to the application (Autorisierungscode für die Anwendung ausstellen)
Authentifizierung Issue an id_token to the application (ID-Token für die Anwendung ausstellen)
Authentifizierung Telefonanruf zum Verifizieren der Telefonnummer tätigen
Authentifizierung TOTP-Geheimnis registrieren
Authentifizierung Benutzer bereinigen
Authentifizierung SMS zum Verifizieren der Telefonnummer senden
Authentifizierung Verifizierungs-E-Mail senden
Authentifizierung Clientanmeldeinformationen überprüfen
Authentifizierung Validate local account credentials (Anmeldeinformationen des lokalen Kontos überprüfen)
Authentifizierung Validate user authentication (Benutzerauthentifizierung überprüfen)
Authentifizierung Überprüfen Sie die E-Mail-Adresse
Authentifizierung Einmalkennwort verifizieren
Authentifizierung Telefonnummer verifizieren
Autorisierung v2-Anwendungsberechtigungen hinzufügen
Autorisierung Verfügbarkeit des Ressourcennamens überprüfen
Autorisierung API-Connector erstellen
Autorisierung Identitätsanbieter erstellen
Autorisierung authenticationEventListener erstellen
Autorisierung authenticationEventsFlow erstellen
Autorisierung Benutzerdefinierten Identitätsanbieter erstellen
Autorisierung Benutzerdefinierte Richtlinie erstellen
Autorisierung customAuthenticationExtension erstellen
Autorisierung Create or update a B2C directory resource (B2C-Verzeichnisressourcen erstellen oder aktualisieren)
Autorisierung B2C-Verzeichnismandant und -Ressource erstellen oder aktualisieren
Autorisierung CIAM-Verzeichnismandant und -Ressource erstellen oder aktualisieren
Autorisierung Ressource für Gastnutzung erstellen oder aktualisieren
Autorisierung Lokalisierte Ressource erstellen oder aktualisieren
Autorisierung Richtlinienschlüssel erstellen
Autorisierung Starter Pack erstellen
Autorisierung Create user attribute (Benutzerattribut erstellen)
Autorisierung Erstellen eines Benutzerflows
Autorisierung v2-Anwendung erstellen
Autorisierung API-Connector löschen
Autorisierung B2C-Mandant mit Administrator als aufrufender Funktion löschen
Autorisierung B2C-Verzeichnisressource löschen
Autorisierung CIAM-Verzeichnisressource löschen
Autorisierung Löscht die Ressource für Gastnutzung.
Autorisierung Identitätsanbieter löschen
Autorisierung authenticationEventlistener löschen
Autorisierung authenticationEventsFlow löschen
Autorisierung Benutzerdefinierte Richtlinie löschen
Autorisierung customAuthenticationExtension löschen
Autorisierung Lokalisierte Ressource löschen
Autorisierung Richtlinienschlüssel löschen
Autorisierung Benutzerattribut löschen
Autorisierung Benutzerflow löschen
Autorisierung v2-Anwendung löschen
Autorisierung Berechtigungszuweisung für v2-Anwendung löschen
Autorisierung Schlüssel generieren
Autorisierung API-Connector abrufen
Autorisierung API-Connectors abrufen
Autorisierung B2C-Mandanten mit Administrator als aufrufender Funktion abrufen
Autorisierung B2C-Verzeichnisressource abrufen
Autorisierung Get B2C directory resources in a resource group (B2C-Verzeichnisressourcen in einer Ressourcengruppe abrufen)
Autorisierung Get B2C directory resources in a subscription (B2C-Verzeichnisressourcen in einem Abonnement abrufen)
Autorisierung CIAM-Verzeichnisressource abrufen
Autorisierung CIAM-Verzeichnisressourcen in einer Ressourcengruppe abrufen
Autorisierung CIAM-Verzeichnisressourcen in einem Abonnement abrufen
Autorisierung Ressourcen für Gastnutzung abrufen
Autorisierung Ressourcen für Gastnutzung in einem Abonnement abrufen
Autorisierung Identitätsanbieter abrufen
Autorisierung Identitätsanbieter abrufen
Autorisierung OnAttributeCollectionStartCustomExtension abrufen
Autorisierung OnAttributeCollectionSubmitCustomExtension abrufen
Autorisierung OnPageRenderStartCustomExtension abrufen
Autorisierung Metadaten zu aktiven Schlüsseln aus Richtlinienschlüssel abrufen
Autorisierung Konfiguration für Altersbeschränkung abrufen
Autorisierung Richtlinie für Authentifizierungsflows abrufen
Autorisierung authenticationEventListener abrufen
Autorisierung authenticationEventsFlow abrufen
Autorisierung authenticationEventsFlows abrufen
Autorisierung Liste der verfügbaren Ausgabeansprüche abrufen
Autorisierung Konfigurierte benutzerdefinierte Identitätsanbieter abrufen
Autorisierung Konfigurierte Identitätsanbieter abrufen
Autorisierung Konfigurierte lokale Identitätsanbieter abrufen
Autorisierung Benutzerdefinierte Domänen abrufen
Autorisierung Benutzerdefinierten Identitätsanbieter abrufen
Autorisierung Benutzerdefinierte Richtlinien abrufen
Autorisierung Benutzerdefinierte Richtlinie abrufen
Autorisierung Metadaten zu benutzerdefinierten Richtlinien abrufen
Autorisierung customAuthenticationExtension abrufen
Autorisierung customAuthenticationExtensions abrufen
Autorisierung Identitätsanbietertypen abrufen
Autorisierung Mandantenliste abrufen
Autorisierung Lokalisierte Ressource abrufen
Autorisierung Vorgangsstatus für asynchronen Vorgang abrufen
Autorisierung Get operations of Microsoft.AzureActiveDirectory resource provider (Vorgänge des Microsoft.AzureActiveDirectory-Ressourcenanbieters abrufen)
Autorisierung Richtlinienschlüssel abrufen
Autorisierung Richtlinienschlüssel abrufen
Autorisierung Get resource properties of a tenant (Ressourceneigenschaften eines Mandanten abrufen)
Autorisierung Unterstützte Kulturen abrufen
Autorisierung Unterstützte Identitätsanbieter abrufen
Autorisierung Unterstützte Seitenverträge abrufen
Autorisierung Abrufen der Mandantendetails
Autorisierung Mandantendomänen abrufen
Autorisierung authenticationEventsPolicy abrufen
Autorisierung Get user attribute (Benutzerattribut abrufen)
Autorisierung Get user attributes (Benutzerattribute abrufen)
Autorisierung Benutzerflow abrufen
Autorisierung Benutzerflows abrufen
Autorisierung v1- und v2-Anwendungen abrufen
Autorisierung v1-Anwendungen abrufen
Autorisierung v2-Anwendung abrufen
Autorisierung Mandanten initialisieren
Autorisierung Verschieben von Ressourcen
Autorisierung Richtlinienschlüssel wiederherstellen
Autorisierung Berechtigungszuweisungen für v2-Anwendung abrufen
Autorisierung Dienstprinzipale für v2-Anwendungen abrufen
Autorisierung API-Connector aktualisieren
Autorisierung Identitätsanbieter aktualisieren
Autorisierung OnAttributeCollectionStartCustomExtension aktualisieren
Autorisierung OnAttributeCollectionSubmitCustomExtension aktualisieren
Autorisierung OnPageRenderStartCustomExtension aktualisieren
Autorisierung Update a B2C directory resource (B2C-Verzeichnisressource aktualisieren)
Autorisierung CIAM-Verzeichnisressource aktualisieren
Autorisierung Ressource für Gastnutzung aktualisieren
Autorisierung Konfiguration für Altersbeschränkung aktualisieren
Autorisierung Richtlinie für Authentifizierungsflows aktualisieren
Autorisierung authenticationEventListener aktualisieren
Autorisierung authenticationEventsFlow aktualisieren
Autorisierung authenticationEventsPolicy aktualisieren
Autorisierung Benutzerdefinierten Identitätsanbieter aktualisieren
Autorisierung Benutzerdefinierte Richtlinie aktualisieren
Autorisierung customAuthenticationExtension aktualisieren
Autorisierung Aktualisieren eines Identitätsanbieters
Autorisierung Lokalen Identitätsanbieter aktualisieren
Autorisierung Richtlinienschlüssel aktualisieren
Autorisierung Update subscription status (Abonnementstatus aktualisieren)
Autorisierung Mandantenmetadaten aktualisieren
Autorisierung Update user attribute (Benutzerattribut aktualisieren)
Autorisierung Benutzerflow aktualisieren
Autorisierung Zertifikat in Richtlinienschlüssel hochladen
Autorisierung Schlüssel in Richtlinienschlüssel hochladen
Autorisierung Geheimnis in Richtlinienschlüssel hochladen
Autorisierung authenticationConfiguration für customExtension überprüfen
Autorisierung Validate move resources (Verschiebung von Ressourcen überprüfen)
Autorisierung Überprüfen, ob der Mandant B2C ist
Gerät Vorab erstelltes Gerät löschen
Gerät Gerät vorab erstellen
Gerät Lokales Administratorkennwort für das Gerät wiederherstellen
Gerät Gerät registrieren
Gerät Registrierung eines Geräts aufheben
Gerät Lokales Administratorkennwort für das Gerät aktualisieren
Verzeichnisverwaltung Konfiguration für Altersbeschränkung abrufen
Verzeichnisverwaltung Mandantenliste abrufen
Verzeichnisverwaltung Ressourceneigenschaften eines Mandanten abrufen
Verzeichnisverwaltung Abrufen der Mandantendetails
Verzeichnisverwaltung Mandantendomänen abrufen
Verzeichnisverwaltung Mandanten initialisieren
Verzeichnisverwaltung Konfiguration für Altersbeschränkung aktualisieren
Verzeichnisverwaltung Mandantenmetadaten aktualisieren
Verzeichnisverwaltung Überprüfen, ob der Mandant B2C ist
Identitätsschutz Auswerten von Richtlinien für bedingten Zugriff
Identitätsschutz Benutzer bereinigen
Schlüsselverwaltung BitLocker-Schlüssel hinzufügen
Schlüsselverwaltung Richtlinienschlüssel erstellen
Schlüsselverwaltung BitLocker-Schlüssel löschen
Schlüsselverwaltung Richtlinienschlüssel löschen
Schlüsselverwaltung Metadaten zu aktiven Schlüsseln aus Richtlinienschlüssel abrufen
Schlüsselverwaltung Richtlinienschlüssel abrufen
Schlüsselverwaltung Richtlinienschlüssel abrufen
Schlüsselverwaltung BitLocker-Schlüssel lesen
Schlüsselverwaltung Richtlinienschlüssel wiederherstellen
Schlüsselverwaltung Richtlinienschlüssel aktualisieren
Schlüsselverwaltung Schlüssel in Richtlinienschlüssel hochladen
Schlüsselverwaltung Geheimnis in Richtlinienschlüssel hochladen
Andere Einmalkennwort generieren
Andere Einmalkennwort verifizieren
Richtlinienverwaltung authenticationEventListener erstellen
Richtlinienverwaltung authenticationEventsFlow erstellen
Richtlinienverwaltung customAuthenticationExtension erstellen
Richtlinienverwaltung authenticationEventListener löschen
Richtlinienverwaltung authenticationEventsFlow löschen
Richtlinienverwaltung customAuthenticationExtension löschen
Richtlinienverwaltung OnAttributeCollectionStartCustomExtension abrufen
Richtlinienverwaltung OnAttributeCollectionSubmitCustomExtension abrufen
Richtlinienverwaltung OnPageRenderStartCustomExtension abrufen
Richtlinienverwaltung authenticationEventListener abrufen
Richtlinienverwaltung authenticationEventListeners abrufen
Richtlinienverwaltung authenticationEventsFlow abrufen
Richtlinienverwaltung authenticationEventsFlows abrufen
Richtlinienverwaltung customAuthenticationExtension abrufen
Richtlinienverwaltung customAuthenticationExtensions abrufen
Richtlinienverwaltung authenticationEventsPolicy abrufen
Richtlinienverwaltung OnAttributeCollectionStartCustomExtension aktualisieren
Richtlinienverwaltung OnAttributeCollectionSubmitCustomExtension aktualisieren
Richtlinienverwaltung OnPageRenderStartCustomExtension aktualisieren
Richtlinienverwaltung authenticationEventListener aktualisieren
Richtlinienverwaltung authenticationEventsFlow aktualisieren
Richtlinienverwaltung authenticationEventsPolicy aktualisieren
Richtlinienverwaltung customAuthenticationExtension aktualisieren
Richtlinienverwaltung authenticationConfiguration für customExtension überprüfen
Ressourcenmanagement Verfügbarkeit des Ressourcennamens überprüfen
Ressourcenmanagement API-Connector erstellen
Ressourcenmanagement Identitätsanbieter erstellen
Ressourcenmanagement Benutzerdefinierten Identitätsanbieter erstellen
Ressourcenmanagement Benutzerdefinierte Richtlinie erstellen
Ressourcenmanagement Create or update a B2C directory resource (B2C-Verzeichnisressourcen erstellen oder aktualisieren)
Ressourcenmanagement B2C-Verzeichnismandant und -Ressource erstellen oder aktualisieren
Ressourcenmanagement CIAM-Verzeichnismandant und -Ressource erstellen oder aktualisieren
Ressourcenmanagement Ressource für Gastnutzung erstellen oder aktualisieren
Ressourcenmanagement Lokalisierte Ressource erstellen oder aktualisieren
Ressourcenmanagement Richtlinienschlüssel erstellen
Ressourcenmanagement Create user attribute (Benutzerattribut erstellen)
Ressourcenmanagement Erstellen eines Benutzerflows
Ressourcenmanagement API-Connector löschen
Ressourcenmanagement B2C-Mandant mit Administrator als aufrufender Funktion löschen
Ressourcenmanagement B2C-Verzeichnisressource löschen
Ressourcenmanagement CIAM-Verzeichnisressource löschen
Ressourcenmanagement Löscht die Ressource für Gastnutzung.
Ressourcenmanagement Identitätsanbieter löschen
Ressourcenmanagement Benutzerdefinierte Richtlinie löschen
Ressourcenmanagement Lokalisierte Ressource löschen
Ressourcenmanagement Richtlinienschlüssel löschen
Ressourcenmanagement Benutzerattribut löschen
Ressourcenmanagement Benutzerflow löschen
Ressourcenmanagement Schlüssel generieren
Ressourcenmanagement API-Connector abrufen
Ressourcenmanagement API-Connectors abrufen
Ressourcenmanagement B2C-Mandant mit Administrator als aufrufender Funktion abrufen
Ressourcenmanagement B2C-Verzeichnisressource abrufen
Ressourcenmanagement Get B2C directory resources in a resource group (B2C-Verzeichnisressourcen in einer Ressourcengruppe abrufen)
Ressourcenmanagement Get B2C directory resources in a subscription (B2C-Verzeichnisressourcen in einem Abonnement abrufen)
Ressourcenmanagement CIAM-Verzeichnisressource abrufen
Ressourcenmanagement CIAM-Verzeichnisressourcen in einer Ressourcengruppe abrufen
Ressourcenmanagement CIAM-Verzeichnisressourcen in einem Abonnement abrufen
Ressourcenmanagement Ressource für Gastnutzung abrufen
Ressourcenmanagement Ressourcen für Gastnutzung in einer Ressourcengruppe abrufen
Ressourcenmanagement Verzeichnisressourcen für Gastnutzung in einem Abonnement abrufen
Ressourcenmanagement Identitätsanbieter abrufen
Ressourcenmanagement Identitätsanbieter abrufen
Ressourcenmanagement Metadaten zu aktiven Schlüsseln aus Richtlinienschlüssel abrufen
Ressourcenmanagement Richtlinie für Authentifizierungsflows abrufen
Ressourcenmanagement Liste der verfügbaren Ausgabeansprüche abrufen
Ressourcenmanagement Konfigurierte benutzerdefinierte Identitätsanbieter abrufen
Ressourcenmanagement Konfigurierte Identitätsanbieter abrufen
Ressourcenmanagement Konfigurierte lokale Identitätsanbieter abrufen
Ressourcenmanagement Benutzerdefinierten Identitätsanbieter abrufen
Ressourcenmanagement Benutzerdefinierte Richtlinien abrufen
Ressourcenmanagement Benutzerdefinierte Richtlinie abrufen
Ressourcenmanagement Metadaten zu benutzerdefinierten Richtlinien abrufen
Ressourcenmanagement Identitätsanbieter abrufen
Ressourcenmanagement Identitätsanbietertypen abrufen
Ressourcenmanagement Identitätsanbieter abrufen
Ressourcenmanagement Lokalisierte Ressource abrufen
Ressourcenmanagement Vorgangsstatus für asynchronen Vorgang abrufen
Ressourcenmanagement Get operations of Microsoft.AzureActiveDirectory resource provider (Vorgänge des Microsoft.AzureActiveDirectory-Ressourcenanbieters abrufen)
Ressourcenmanagement Richtlinienschlüssel abrufen
Ressourcenmanagement Richtlinienschlüssel abrufen
Ressourcenmanagement Unterstützte Kulturen abrufen
Ressourcenmanagement Unterstützte Identitätsanbieter abrufen
Ressourcenmanagement Unterstützte Seitenverträge abrufen
Ressourcenmanagement Get user attribute (Benutzerattribut abrufen)
Ressourcenmanagement Get user attributes (Benutzerattribute abrufen)
Ressourcenmanagement Benutzerflow abrufen
Ressourcenmanagement Benutzerflows abrufen
Ressourcenmanagement Verschieben von Ressourcen
Ressourcenmanagement API-Connector aktualisieren
Ressourcenmanagement Identitätsanbieter
Ressourcenmanagement B2C-Verzeichnisressource aktualisieren
Ressourcenmanagement CIAM-Verzeichnisressource aktualisieren
Ressourcenmanagement Ressource für Gastnutzung löschen
Ressourcenmanagement Richtlinie für Authentifizierungsflows aktualisieren
Ressourcenmanagement Benutzerdefinierten Identitätsanbieter aktualisieren
Ressourcenmanagement Benutzerdefinierte Richtlinie aktualisieren
Ressourcenmanagement Aktualisieren eines Identitätsanbieters
Ressourcenmanagement Lokalen Identitätsanbieter aktualisieren
Ressourcenmanagement Richtlinienschlüssel aktualisieren
Ressourcenmanagement Update subscription status (Abonnementstatus aktualisieren)
Ressourcenmanagement Update user attribute (Benutzerattribut aktualisieren)
Ressourcenmanagement Benutzerflow aktualisieren
Ressourcenmanagement Zertifikat in Richtlinienschlüssel aktualisieren
Ressourcenmanagement Geheimnis in Richtlinienschlüssel aktualisieren
Ressourcenmanagement Validate move resources (Verschiebung von Ressourcen überprüfen)
Benutzerverwaltung Windows Hello for Business-Anmeldeinformationen hinzufügen
Benutzerverwaltung Anmeldeinformationen für kennwortlose Anmeldung per Telefon hinzufügen
Benutzerverwaltung Windows Hello for Business-Anmeldeinformationen löschen
Benutzerverwaltung Anmeldeinformationen für kennwortlose Anmeldung per Telefon löschen

Bedingter Zugriff

Verwenden Sie diese Protokolle, um zu sehen, wann Änderungen an Ihren Richtlinien für bedingten Zugriff vorgenommen wurden.

Überwachungskategorie Aktivität
Politik AuthenticationContextClassReference hinzufügen
Politik Richtlinie für bedingten Zugriff hinzufügen
Politik Benannten Standort hinzufügen
Politik AuthenticationContextClassReference löschen
Politik Richtlinie für bedingten Zugriff löschen
Politik Benannten Standort löschen
Politik AuthenticationContextClassReference aktualisieren
Politik Richtlinie für bedingten Zugriff aktualisieren
Politik Fortlaufende Zugriffsevaluierung aktualisieren
Politik Benannten Standort aktualisieren
Politik Sicherheitsstandards aktualisieren

Kernverzeichnis

Protokolle, die im Kernverzeichnisdienst erfasst werden, decken eine Vielzahl von Szenarien ab. Hier werden Änderungen an Dienstprinzipalen und Anwendungen, Aktualisierungen der Unternehmenseinstellungen und viele weitere verzeichnisbezogene Details aufgezeichnet. Da in diesem Dienst so viele Protokolle enthalten sind, sollten Sie die Filteroptionen und Datumsbereiche nutzen, um die Ergebnisse einzugrenzen.

Überwachungskategorie Aktivität
AdministrativeReferat Verwaltungseinheit hinzufügen
AdministrativeReferat Mitglied der Verwaltungseinheit hinzufügen
AdministrativeReferat Mitglied zu Verwaltungseinheit mit eingeschränkter Verwaltung hinzufügen
AdministrativeReferat Verwaltungseinheit löschen
AdministrativeReferat Verwaltungseinheit endgültig löschen
AdministrativeReferat Mitglied aus Verwaltungseinheit entfernen
AdministrativeReferat Mitglied aus Verwaltungseinheit mit eingeschränkter Verwaltung entfernen
AdministrativeReferat Verwaltungseinheit wiederherstellen
AdministrativeReferat Verwaltungseinheit aktualisieren
Vereinbarung Vereinbarung hinzufügen
Vereinbarung Vereinbarung löschen
Vereinbarung Vereinbarung endgültig löschen
Vereinbarung Vereinbarung aktualisieren
Anwendungsmanagement Add app role assignment to service principal (App-Rollenzuweisung zu Dienstprinzipal hinzufügen)
Anwendungsmanagement Anwendung hinzufügen
Anwendungsmanagement Erteilung delegierter Berechtigungen hinzufügen
Anwendungsmanagement Besitzer der Anwendung hinzufügen
Anwendungsmanagement Add owner to service principal (Besitzer zu Dienstprinzipal hinzufügen)
Anwendungsmanagement Richtlinie zu Anwendung hinzufügen
Anwendungsmanagement Richtlinie dem Dienstprinzipal hinzufügen
Anwendungsmanagement Dienstprinzipal hinzufügen
Anwendungsmanagement Anmeldeinformationen für Dienstprinzipal hinzufügen
Anwendungsmanagement Anwendungsaktualisierung mit sicherem Rollout abbrechen
Anwendungsmanagement Anwendungsaktualisierung nach sicherem Rollout durchführen
Anwendungsmanagement Consent to application (Anwendung zustimmen)
Anwendungsmanagement Löschen der Anwendung
Anwendungsmanagement Hard Delete application (Anwendung endgültig löschen)
Anwendungsmanagement Endgültiges Löschen eines Dienstprinzipals
Anwendungsmanagement Remove app role assignment from service principal (App-Rollenzuweisung von Dienstprinzipal entfernen)
Anwendungsmanagement Delegierte Berechtigungszuweisung entfernen
Anwendungsmanagement Besitzer aus Anwendung entfernen
Anwendungsmanagement Remove owner from service principal (Besitzer aus Dienstprinzipal entfernen)
Anwendungsmanagement Richtlinie aus Anwendung entfernen
Anwendungsmanagement Richtlinie aus Dienstprinzipal entfernen
Anwendungsmanagement Dienstprinzipal entfernen
Anwendungsmanagement Anmeldeinformationen für Dienstprinzipal entfernen
Anwendungsmanagement Anwendung wiederherstellen
Anwendungsmanagement Dienstprinzipal wiederherstellen
Anwendungsmanagement Einwilligung wiederherstellen
Anwendungsmanagement Verifizierten Herausgeber festlegen
Anwendungsmanagement Festlegung eines verifizierten Herausgebers aufheben
Anwendungsmanagement Aktualisieren der Anwendung
Anwendungsmanagement Anwendung mit sicherem Rollout aktualisieren
Anwendungsmanagement Anwendungsaktualisierung: Zertifikat- und Geheimnisverwaltung
Anwendungsmanagement Externe geheime Schlüssel aktualisieren
Anwendungsmanagement Update service principal (Dienstprinzipal aktualisieren)
Authentifizierung Überwachungsprotokoll testen
Autorisierungs-richtlinie Autorisierungsrichtlinie aktualisieren
CertBasedConfiguration CertBasedAuthConfiguration hinzufügen
CertBasedConfiguration CertificationBasedAuthConfiguration endgültig löschen
CertificateAuthorityEntity CertificateAuthorityEntity erstellen
CertificateAuthorityEntity CertificateAuthorityEntity löschen
CertificateAuthorityEntity CertificateAuthorityEntity endgültig löschen
CertificateAuthorityEntity CertificateAuthorityEntity wiederherstellen
CertificateAuthorityEntity CertificateAuthorityEntity aktualisieren
CertificateBasedAuthConfiguration CertificateBasedAuthConfiguration hinzufügen
CertificateBasedAuthConfiguration CertificateBasedAuthConfiguration löschen
CertificateBasedAuthConfiguration CertificateBasedAuthConfiguration aktualisieren
UnternehmenBranding Brandingdesign erstellen
UnternehmenBranding Brandingdesign löschen
UnternehmenBranding Brandingdesign endgültig löschen
UnternehmenBranding Brandingdesign aktualisieren
UnternehmenBrandingLocale Lokalisierung des Brandingdesigns erstellen
UnternehmenBrandingLocale Lokalisierung des Brandingdesigns löschen
UnternehmenBrandingLocale Lokalisierung des Brandingdesigns endgültig löschen
UnternehmenBrandingLocale Lokalisierung des Brandingdesigns aktualisieren
Kontakt Kontakt hinzufügen
Kontakt Kontakt löschen
Kontakt Kontakt aktualisieren
CrossTenantAccessSettings Einen domänenbasierten Partner zur Einstellung für den mandantenübergreifenden Zugriff hinzufügen
CrossTenantAccessSettings Partner zur Einstellung für den mandantenübergreifenden Zugriff hinzufügen
CrossTenantAccessSettings Einen domänenbasierten Partner aus der Einstellung für den mandantenübergreifenden Zugriff löschen
CrossTenantAccessSettings Partnerspezifische Einstellung für den mandantenübergreifenden Zugriff löschen
CrossTenantAccessSettings Einstellungen für mandantenübergreifenden Zugriff zum skalierbaren Modell migrieren
CrossTenantAccessSettings Einstellung für den mandantenübergreifenden Zugriff zurücksetzen
CrossTenantAccessSettings Einen domänenbasierten Partner in der Einstellung für den mandantenübergreifenden Zugriff aktualisieren
CrossTenantAccessSettings Partnerspezifische Einstellung für den mandantenübergreifenden Zugriff aktualisieren
CrossTenantAccessSettings Standardeinstellung des Unternehmens für den mandantenübergreifenden Zugriff aktualisieren
CrossTenantIdentitySyncSettings Einstellung für mandantenübergreifende Identitätssynchronisierung mit Partner erstellen
CrossTenantIdentitySyncSettings Einstellung für mandantenübergreifende Identitätssynchronisierung mit Partner löschen
CrossTenantIdentitySyncSettings Einstellung für mandantenübergreifende Identitätssynchronisierung mit Partner aktualisieren
DelegatedAdminServiceProviderConstraints Zulässige zugewiesene Rollen hinzufügen
DelegatedAdminServiceProviderConstraints Zulässige zugewiesene Rollen aktualisieren
Gerät Gerät hinzufügen
Gerät Add registered owner to device (Registrierten Besitzer zu Gerät hinzufügen)
Gerät Add registered users to device (Registrierte Benutzer zu Gerät hinzufügen)
Gerät Löschen des Geräts
Gerät Device no longer compliant (Gerät nicht mehr konform)
Gerät Device no longer managed (Gerät nicht mehr verwaltet)
Gerät Gerät endgültig löschen
Gerät Registrierten Besitzer aus Gerät entfernen
Gerät Registrierte Benutzer aus Gerät entfernen
Gerät Gerät wiederherstellen
Gerät Gerät aktualisieren
Gerätekonfiguration Add device configuration (Gerätekonfiguration hinzufügen)
Gerätekonfiguration Löschen der Gerätekonfiguration
Gerätekonfiguration Update device configuration (Gerätekonfiguration aktualisieren)
DeviceTemplate (Gerät) Gerät aus DeviceTemplate hinzufügen
DeviceTemplate (Gerät) DeviceTemplate hinzufügen
DeviceTemplate (Gerät) Besitzer zu DeviceTemplate hinzufügen
DeviceTemplate (Gerät) DeviceTemplate löschen
Verzeichnisverwaltung Partner zu Unternehmen hinzufügen
Verzeichnisverwaltung sharedEmailDomainInvitation hinzufügen
Verzeichnisverwaltung Add inverified ___domain (Nicht überprüfte Domäne hinzufügen)
Verzeichnisverwaltung Add verified ___domain (Überprüfte Domäne hinzufügen)
Verzeichnisverwaltung Unternehmen erstellen
Verzeichnisverwaltung Unternehmenseinstellungen erstellen
Verzeichnisverwaltung Vom Unternehmen zugelassenen Datenspeicherort löschen
Verzeichnisverwaltung Unternehmenseinstellungen löschen
Verzeichnisverwaltung Löschen eines Abonnements
Verzeichnisverwaltung Quellmandantenabonnements löschen
Verzeichnisverwaltung Partner tiefer stufen
Verzeichnisverwaltung Directory deleted (Verzeichnis gelöscht)
Verzeichnisverwaltung Directory deleted permanently (Verzeichnis unwiderruflich gelöscht)
Verzeichnisverwaltung Verzeichnis zur Löschung geplant (Lebenszyklus)
Verzeichnisverwaltung Verzeichnis zur Löschung geplant (UserRequest)
Verzeichnisverwaltung Cloudübergreifenden Prüfcode für Domäne abrufen
Verzeichnisverwaltung Domäne endgültig löschen
Verzeichnisverwaltung Promote company to partner (Unternehmen zu Partner heraufstufen)
Verzeichnisverwaltung Unterdomäne zu Stammdomäne hochstufen
Verzeichnisverwaltung Partner aus Unternehmen entfernen
Verzeichnisverwaltung Remove unverified ___domain (Nicht überprüfte Domäne entfernen)
Verzeichnisverwaltung Remove verified ___domain (Überprüfte Domäne entfernen)
Verzeichnisverwaltung Hinzufügen einer sharedEmailDomain planen
Verzeichnisverwaltung Entfernen einer sharedEmailDomain planen
Verzeichnisverwaltung Unternehmensinformationen festlegen
Verzeichnisverwaltung DirSync-Funktion festlegen
Verzeichnisverwaltung DirSyncEnabled-Flag festlegen
Verzeichnisverwaltung Set Partnership (Partnerschaft festlegen)
Verzeichnisverwaltung Schwellenwert für versehentliches Löschen festlegen
Verzeichnisverwaltung Zulässigen Datenspeicherort für Unternehmen festlegen
Verzeichnisverwaltung Funktion für multinationales Unternehmen auf „Aktiviert“ festlegen
Verzeichnisverwaltung Verzeichnisfunktion für Mandanten festlegen
Verzeichnisverwaltung Domänenauthentifizierung festlegen
Verzeichnisverwaltung Verbundeinstellungen für Domäne festlegen
Verzeichnisverwaltung Kennwortrichtlinie festlegen
Verzeichnisverwaltung Domäne vorläufig löschen
Verzeichnisverwaltung Quellmandantenabonnements sperren
Verzeichnisverwaltung Domäne aktualisieren
Verzeichnisverwaltung Update company (Unternehmen aktualisieren)
Verzeichnisverwaltung Unternehmenseinstellungen aktualisieren
Verzeichnisverwaltung Domäne aktualisieren
Verzeichnisverwaltung sharedEmailDomain aktualisieren
Verzeichnisverwaltung sharedEmailDomainInvitation aktualisieren
Verzeichnisverwaltung Domäne überprüfen
Verzeichnisverwaltung Per E-Mail verifizierte Domäne überprüfen
Gruppenverwaltung Add app role assignment to group (App-Rollenzuweisung zu Gruppe hinzufügen)
Gruppenverwaltung Gruppe hinzufügen
Gruppenverwaltung Mitglied zur Gruppe hinzufügen
Gruppenverwaltung Add owner to group (Besitzer zu Gruppe hinzufügen)
Gruppenverwaltung Bezeichnung zu Gruppe hinzufügen
Gruppenverwaltung Create group settings (Gruppeneinstellungen erstellen)
Gruppenverwaltung Gruppe löschen
Gruppenverwaltung Delete group settings (Gruppeneinstellungen löschen)
Gruppenverwaltung Anwendung einer gruppenbasierte Lizenz auf Benutzer fertig stellen
Gruppenverwaltung Kontextbezogenen Einwilligung zu Anwendung erteilen
Gruppenverwaltung Hard Delete group (Gruppe endgültig löschen)
Gruppenverwaltung Remove app role assignment from group (App-Rollenzuweisung von Gruppe entfernen)
Gruppenverwaltung Berechtigtes Mitglied aus Gruppe entfernen
Gruppenverwaltung Berechtigten Besitzer aus Gruppe entfernen
Gruppenverwaltung Bezeichnung aus Gruppe entfernen
Gruppenverwaltung Mitglied aus Gruppe entfernen
Gruppenverwaltung Remove owner from group (Besitzer aus Gruppe entfernen)
Gruppenverwaltung Gruppe wiederherstellen
Gruppenverwaltung Set group license (Gruppenlizenz festlegen)
Gruppenverwaltung Gruppe für Verwaltung durch Benutzer festgelegt
Gruppenverwaltung Start applying group based license to users (Starten der gruppenbasierten Lizenzzuweisung zu Benutzern)
Gruppenverwaltung Trigger group license recalculation (Neuberechnung der Gruppenlizenzen auslösen)
Gruppenverwaltung Gruppe aktualisieren
Gruppenverwaltung Update group settings (Gruppeneinstellungen aktualisieren)
KerberosDomain Kerberos-Domäne hinzufügen
KerberosDomain Kerberos-Domäne löschen
KerberosDomain Kerberos-Domäne wiederherstellen
KerberosDomain Kerberos-Domäne aktualisieren
Bezeichnung Bezeichnung hinzufügen
Bezeichnung Bezeichnung löschen
Bezeichnung Bezeichnung aktualisieren
MicrosoftSupportAccessManagement (Englisch) Zugriff genehmigt
MicrosoftSupportAccessManagement (Englisch) Zugriff entzogen
MicrosoftSupportAccessManagement (Englisch) Anforderung genehmigt
MicrosoftSupportAccessManagement (Englisch) Anforderung abgebrochen
MicrosoftSupportAccessManagement (Englisch) Anforderung erstellt
MicrosoftSupportAccessManagement (Englisch) Anforderung abgelehnt
MultiTenantOrg Erstellen einer MultiTenantOrg
MultiTenantOrg Endgültiges Löschen einer MultiTenantOrg
MultiTenantOrg Aktualisieren einer MultiTenantOrg
MultiTenantOrgIdentitySyncPolicyAktualisieren Zurücksetzen einer Richtlinienvorlage zur Synchronisierung von Identitäten einer Organisation mit mehreren Mandanten
MultiTenantOrgIdentitySyncPolicyAktualisieren Aktualisieren einer Richtlinienvorlage zur Synchronisierung von Identitäten einer Organisation mit mehreren Mandanten
MultiTenantOrgPartnerConfigurationTemplate Zurücksetzen einer Vorlage zur Partnerkonfiguration einer Organisation mit mehreren Mandanten
MultiTenantOrgPartnerConfigurationTemplate Aktualisieren einer Vorlage zur Partnerkonfiguration einer Organisation mit mehreren Mandanten
MultiTenantOrgTenant Hinzufügen eines MultiTenantOrg-Mandanten
MultiTenantOrgTenant Löschen eines MultiTenantOrg-Mandanten
MultiTenantOrgTenant Endgültiges Löschen eines MultiTenantOrg-Mandanten
MultiTenantOrgTenant Mandantenbeitritt eines MultiTenantOrg-Mandanten
MultiTenantOrgTenant Aktualisieren eines MultiTenantOrg-Mandanten
OrganizationalUnitContainer (Organisationseinheit) OrganizationalUnit erstellen
OrganizationalUnitContainer (Organisationseinheit) OrganizationalUnit löschen
OrganizationalUnitContainer (Organisationseinheit) OrganizationalUnit aktualisieren
AusstehendesExternes Benutzerprofil PendingExternalUserProfile erstellen
AusstehendesExternes Benutzerprofil PendingExternalUserProfile löschen
AusstehendesExternes Benutzerprofil PendingExternalUserProfile endgültig löschen
Berechtigungsgewährungspolitik Richtlinie zur Berechtigungszuweisung hinzufügen
Berechtigungsgewährungspolitik Richtlinie zur Berechtigungszuweisung löschen
Berechtigungsgewährungspolitik Richtlinie zur Berechtigungszuweisung aktualisieren
Politik Add owner to policy (Besitzer zu Richtlinie hinzufügen)
Politik Richtlinie hinzufügen
Politik Löschen von Richtlinien
Politik Richtlinie endgültig löschen
Politik Besitzer aus Richtlinie entfernen
Politik Richtlinien-Anmeldeinformationen entfernen
Politik Richtlinie wiederherstellen
Politik Aktualisieren von Richtlinien
PublicKey-Infrastruktur PublicKeyInfrastructure erstellen
PublicKey-Infrastruktur PublicKeyInfrastructure löschen
PublicKey-Infrastruktur PublicKeyInfrastructure endgültig löschen
PublicKey-Infrastruktur PublicKeyInfrastructure initiieren
PublicKey-Infrastruktur PublicKeyInfrastructure wiederherstellen
PublicKey-Infrastruktur PublicKeyInfrastructure aktualisieren
Rollenverwaltung EligibleRoleAssignment zu RoleDefinition hinzufügen
Rollenverwaltung Add eligible member to role (Berechtigtes Mitglied zur Rolle hinzufügen)
Rollenverwaltung Add member to role (Mitglied zu Rolle hinzufügen)
Rollenverwaltung Mitglied zu Rolle für Verwaltungseinheit mit eingeschränkter Verwaltung hinzufügen
Rollenverwaltung Add role assignment to role definition (Rollenzuweisung zu Rollendefinition hinzufügen)
Rollenverwaltung Rollendefinition hinzufügen
Rollenverwaltung Add role from template (Rolle aus Vorlage hinzufügen)
Rollenverwaltung Add scoped member to role (Zugeordnetes Mitglied zu Rolle hinzufügen)
Rollenverwaltung Löschen einer Rollendefinition
Rollenverwaltung EligibleRoleAssignment aus RoleDefinition entfernen
Rollenverwaltung Remove eligible member from role (Berechtigtes Mitglied aus Rolle entfernen)
Rollenverwaltung Remove member from role (Mitglied aus Rolle entfernen)
Rollenverwaltung Mitglied aus Rolle für Verwaltungseinheit mit eingeschränkter Verwaltung entfernen
Rollenverwaltung Remove role assignment from role definition (Rollenzuweisung aus Rollendefinition entfernen)
Rollenverwaltung Remove scoped member from role (Zugeordnetes Mitglied aus Rolle entfernen)
Rollenverwaltung Rolle aktualisieren
Rollenverwaltung Rollendefinition aktualisieren
Benutzerverwaltung Add app role assignment to group (App-Rollenzuweisung zu Gruppe hinzufügen)
Benutzerverwaltung Benutzer hinzufügen
Benutzerverwaltung Benutzersponsor hinzufügen
Benutzerverwaltung Benutzerlizenz ändern
Benutzerverwaltung Benutzerkennwort ändern
Benutzerverwaltung Convert federated user to managed (Verbundbenutzer in verwalteten Benutzer konvertieren)
Benutzerverwaltung Create application password for user (Anwendungskennwort für Benutzer erstellen)
Benutzerverwaltung Delete application password for user (Anwendungskennwort für Benutzer löschen)
Benutzerverwaltung Benutzer löschen
Benutzerverwaltung Strenge Authentifizierung aktivieren
Benutzerverwaltung Disable account (Konto deaktivieren)
Benutzerverwaltung Enable Strong Authentication (Strikte Authentifizierung aktivieren)
Benutzerverwaltung Konto aktivieren
Benutzerverwaltung Hard Delete user (Benutzer endgültig löschen)
Benutzerverwaltung Einem Benutzer zugewiesene OrganizationalUnit entfernen
Benutzerverwaltung Remove app role assignment from user (App-Rollenzuweisung von Benutzer entfernen)
Benutzerverwaltung Benutzersponsor entfernen
Benutzerverwaltung Kennwort zurücksetzen
Benutzerverwaltung Benutzer wiederherstellen
Benutzerverwaltung Änderung des Benutzerkennworts erzwingen
Benutzerverwaltung Set user manager (Benutzer-Manager festlegen)
Benutzerverwaltung Übernahmebenutzer geklont
Benutzerverwaltung Einem Benutzer zugewiesene OrganizationalUnit aktualisieren
Benutzerverwaltung Update StsRefreshTokenValidFrom Timestamp (Zeitstempel StsRefreshTokenValidFrom aktualisieren)
Benutzerverwaltung Externe geheime Schlüssel aktualisieren
Benutzerverwaltung Benutzer aktualisieren

Geräteregistrierungsdienst

Wenn Sie Microsoft Entra-ID und hybrid verbundene Microsoft Entra-Geräte verwalten müssen, verwenden Sie die protokolle, die im Geräteregistrierungsdienst erfasst wurden, um Änderungen an Geräten zu überprüfen.

Überwachungskategorie Aktivität
Gerät Vorab erstelltes Gerät löschen
Gerät Gerät vorab erstellen
Gerät Lokales Administratorkennwort für das Gerät wiederherstellen
Gerät Gerät registrieren
Gerät Registrierung eines Geräts aufheben
Gerät Lokales Administratorkennwort aktualisieren
Schlüsselverwaltung BitLocker-Schlüssel hinzufügen
Schlüsselverwaltung BitLocker-Schlüssel löschen
Schlüsselverwaltung BitLocker-Schlüssel lesen
Politik Richtlinien zur Geräteregistrierung festlegen
Benutzerverwaltung Passkey hinzufügen (gerätegebunden)
Benutzerverwaltung Windows Hello for Business-Anmeldeinformationen hinzufügen
Benutzerverwaltung Anmeldeinformationen für kennwortlose Anmeldung per Telefon hinzufügen
Benutzerverwaltung Hinzufügen von Plattformanmeldeinformationen
Benutzerverwaltung Passkey löschen (gerätegebunden)
Benutzerverwaltung Windows Hello for Business-Anmeldeinformationen löschen
Benutzerverwaltung Anmeldeinformationen für kennwortlose Anmeldung per Telefon löschen
Benutzerverwaltung Löschen von Plattformanmeldeinformationen

Berechtigungsverwaltung

Verwenden Sie diese Protokolle, um Änderungen der Berechtigungsverwaltungseinstellungen zu überwachen. Die Berechtigungsverwaltung kann verwendet werden, um zu optimieren, wie Sie Mitglieder von Microsoft Entra-Sicherheitsgruppen zuweisen, Lizenzen für Microsoft 365 gewähren oder Zugriff auf Anwendungen ermöglichen. Zugriffsüberprüfungen und Lifecycle-Workflows weisen separate Protokolle auf.

Überwachungskategorie Aktivität
Anspruchsverwaltung Hinzufügen der Rollenzuweisung „Berechtigungsverwaltung“
Anspruchsverwaltung Administrator weist dem Benutzer direkt das Zugriffspaket zu
Anspruchsverwaltung Administrator entfernt die Zuweisung von Benutzerzugriffspaketen direkt
Anspruchsverwaltung Genehmigungsphase für Anforderung einer Zugriffspaketzuweisung abgeschlossen
Anspruchsverwaltung Genehmigen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Zuweisen des Benutzers als externer Sponsor
Anspruchsverwaltung Zuweisen des Benutzers als interner Sponsor
Anspruchsverwaltung Automatisches Genehmigen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Abbrechen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Erstellen des Zugriffspakets
Anspruchsverwaltung Erstellen der Zuweisungsrichtlinie für Zugriffspakete
Anspruchsverwaltung Erstellen einer Benutzeraktualisierungsanforderung für die Zugriffspaketzuweisung
Anspruchsverwaltung Erstellen eines Katalogs für Zugriffspakete
Anspruchsverwaltung Erstellen einer verbundenen Organisation
Anspruchsverwaltung Benutzerdefinierte Erweiterung erstellen
Anspruchsverwaltung Nicht kompatibles Zugriffspaket erstellen
Anspruchsverwaltung Nicht kompatible Gruppe erstellen
Anspruchsverwaltung Ressourcenumgebung erstellen
Anspruchsverwaltung Erstellen einer Anforderung zum Entfernen von Ressourcen
Anspruchsverwaltung Erstellen einer Ressourcenanforderung
Anspruchsverwaltung Löschen eines Zugriffspakets
Anspruchsverwaltung Löschen der Zuweisungsrichtlinie für Zugriffspakete
Anspruchsverwaltung Anforderung einer Zugriffspaketzuweisung löschen
Anspruchsverwaltung Richtlinie zur Zugriffspaketzuweisung für einen gelöschten Benutzer löschen
Anspruchsverwaltung Löschen des Katalogs für Zugriffspakete
Anspruchsverwaltung Löschen einer verbundenen Organisation
Anspruchsverwaltung Benutzerdefinierte Erweiterung löschen
Anspruchsverwaltung Nicht kompatibles Zugriffspaket löschen
Anspruchsverwaltung Nicht kompatible Gruppe löschen
Anspruchsverwaltung Verweigern von Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Berechtigungsverwaltung erstellt Anforderung einer Zugriffspaketzuweisung für Benutzer
Anspruchsverwaltung Berechtigungsverwaltung entfernt Zugriffspaketzuweisungsanforderung für Benutzer
Anspruchsverwaltung Benutzerdefinierte Erweiterung ausführen
Anspruchsverwaltung Erweitern der Zugriffspaketzuweisung
Anspruchsverwaltung Fehlerhafte Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Erfüllen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Erfüllen der Ressourcenzuweisung für Zugriffspakete
Anspruchsverwaltung Teilweises Erfüllen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Bereit zum Erfüllen der Zugriffspaketzuweisungsanforderung
Anspruchsverwaltung Entfernen der Rollenzuweisung „Berechtigungsverwaltung“
Anspruchsverwaltung Entfernen der Ressourcenzuweisung für Zugriffspakete
Anspruchsverwaltung Entfernen des Benutzers als externer Sponsor
Anspruchsverwaltung Entfernen des Benutzers als interner Sponsor
Anspruchsverwaltung Planen einer zukünftigen Zugriffspaketzuweisung
Anspruchsverwaltung Aktualisieren des Zugriffspakets
Anspruchsverwaltung Aktualisieren der Zuweisungsrichtlinie für Zugriffspakete
Anspruchsverwaltung Anforderung einer Zugriffspaketzuweisung aktualisieren
Anspruchsverwaltung Aktualisieren des Katalogs für Zugriffspakete
Anspruchsverwaltung Aktualisieren der Katalogressource für Zugriffspakete
Anspruchsverwaltung Aktualisieren einer verbundenen Organisation
Anspruchsverwaltung Benutzerdefinierte Erweiterung aktualisieren
Anspruchsverwaltung Anforderungsantworten durch genehmigende Person aktualisieren
Anspruchsverwaltung Mandanteneinstellung aktualisieren
Anspruchsverwaltung Benutzeranforderung einer Zugriffspaketzuweisung
Anspruchsverwaltung Benutzeranforderung einer Zugriffspaketzuweisung im Namen des Dienstprinzipals
Anspruchsverwaltung Benutzeranforderungen zum Erweitern der Zugriffspaketzuweisung
Anspruchsverwaltung Benutzeranforderungen zum Entfernen der Zugriffspaketzuweisung

Globaler sicherer Zugriff

Wenn Sie Microsoft Entra-Internetzugriff oder Microsoft Entra-Privatzugriff verwenden, um Netzwerkdatenverkehr für Ihre Unternehmensressourcen zu erfassen und zu schützen, können Sie anhand dieser Protokolle ermitteln, wann Änderungen an Ihren Netzwerkrichtlinien vorgenommen wurden. Diese Protokolle erfassen Änderungen an Richtlinien für die Datenverkehrsweiterleitung und Änderungen an Remotenetzwerken wie z. B. Zweigstellenstandorten. Weitere Informationen finden Sie unter "Was ist globaler sicherer Zugriff".

Überwachungskategorie Aktivität
Anwendungsmanagement Zertifikat erstellen
Anwendungsmanagement Zertifikat löschen
Anwendungsmanagement Zertifikat aktualisieren
Objektverwaltung Offboardingprozess gestartet
Objektverwaltung Onboardingprozess gestartet
Objektverwaltung Aktualisieren der Richtlinie für den adaptiven Zugriff
Objektverwaltung Aktualisieren der Einstellungen für angereicherte Überwachungsprotokolle
Objektverwaltung Aktualisieren einer Richtlinie für Weiterleitungsoptionen
Richtlinienverwaltung Erstellen einer Filterrichtlinie
Richtlinienverwaltung Erstellen eines Filterrichtlinienprofils
Richtlinienverwaltung Remotenetzwerk erstellen
Richtlinienverwaltung Richtlinie für Sicherheitsanbieter erstellen
Richtlinienverwaltung Löschen einer Filterrichtlinie
Richtlinienverwaltung Löschen eines Filterrichtlinienprofils
Richtlinienverwaltung Weiterleitungsrichtlinie löschen
Richtlinienverwaltung Richtlinie für privaten Zugriff löschen
Richtlinienverwaltung Remotenetzwerk löschen
Richtlinienverwaltung Richtlinie für Sicherheitsanbieter löschen
Richtlinienverwaltung Aktualisieren einer Filterrichtlinie
Richtlinienverwaltung Aktualisieren eines Filterrichtlinienprofils
Richtlinienverwaltung Aktualisieren eines Filterprofils
Richtlinienverwaltung Aktualisieren einer Richtlinie für Weiterleitungsoptionen
Richtlinienverwaltung Aktualisieren einer Weiterleitungsregel
Richtlinienverwaltung Aktualisieren eines Weiterleitungsprofils
Richtlinienverwaltung Weiterleitungsregel aktualisieren
Richtlinienverwaltung Richtlinie für privaten Zugriff aktualisieren
Richtlinienverwaltung Remotenetzwerk aktualisieren
Richtlinienverwaltung Richtlinie für Sicherheitsanbieter aktualisieren
Ressourcenmanagement Registrierung des Sicherheitsanbieters erstellen

Hybridauthentifizierung

Überwachungskategorie Aktivität
Authentifizierung Benutzer zu Featurerollout hinzufügen
Authentifizierung Benutzer aus Featurerollout entfernen

Microsoft Entra ID Protection (Identitätsschutz)

Überwachungskategorie Aktivität
Identitätsschutz Aktualisieren von IdentityProtectionPolicy
Identitätsschutz NotificationSettings aktualisieren
Andere ConfirmAccountKompromittiert
Andere ConfirmAccountSafe
Andere BestätigenKompromittiert
Andere BestätigenSicher
Andere VerwerfenRisiko
Andere Benutzer verwerfen
Andere confirmServicePrincipalKompromittiert
Andere DismissServicePrincipal

Invited Users (Eingeladene Benutzer)

Verwenden Sie die Protokolle für eingeladene Benutzer, um den Status von Benutzern zu verwalten, die zur Zusammenarbeit als Gäste in Ihrem Mandanten eingeladen wurden. Diese Protokolle können bei der Behandlung von Problemen im Zusammenhang mit Einladungen an externe Benutzer hilfreich sein.

Überwachungskategorie Aktivität
Benutzerverwaltung Löschen eines externen Benutzers
Benutzerverwaltung Email not sent, user unsubscribed (E-Mail nicht gesendet, Abonnement des Benutzers gekündigt)
Benutzerverwaltung Einladungs-E-Mail
Benutzerverwaltung Externen Benutzer einladen
Benutzerverwaltung Einladen von externem Benutzer mit zurückgesetztem Einladungsstatus
Benutzerverwaltung Einladen von internem Benutzer zur B2B-Zusammenarbeit
Benutzerverwaltung Einlösen einer externen Benutzereinladung

Lebenszyklus-Workflows

Lebenszyklusworkflows (Vorschau) sind eine hervorragende Möglichkeit, identitätsbezogene Prozesse für Joiner, Mover und Leaver zu automatisieren, damit Sie nicht müssen. Weitere Informationen finden Sie unter Lebenszyklusworkflows-Audits.

Überwachungskategorie Aktivität
Andere Erweiterung für benutzerdefinierte Aufgaben erstellen
Andere Erweiterung für benutzerdefinierte Aufgaben löschen
Andere Erweiterung für benutzerdefinierte Aufgaben aktualisieren
Aufgabenverwaltung Aufgabe zu Workflow hinzufügen
Aufgabenverwaltung Aufgabe deaktivieren
Aufgabenverwaltung Task aktivieren
Aufgabenverwaltung Aufgabe aus Workflow entfernen
Aufgabenverwaltung Aufgabe aktualisieren
Workflow-Verwaltung Ausführungsbedingungen hinzufügen
Workflow-Verwaltung Workflowversion hinzufügen
Workflow-Verwaltung Erstellen des Workflows
Workflow-Verwaltung Workflow löschen
Workflow-Verwaltung Workflow deaktivieren
Workflow-Verwaltung Workflowzeitplan deaktivieren
Workflow-Verwaltung Workflow aktivieren
Workflow-Verwaltung Workflowzeitplan aktivieren
Workflow-Verwaltung Workflow endgültig löschen
Workflow-Verwaltung Bedarfsgesteuerte Workflowausführung abgeschlossen
Workflow-Verwaltung Wiederherstellen von Workflows
Workflow-Verwaltung Planung der Workflowausführung abgeschlossen
Workflow-Verwaltung Planung der Workflowausführung gestartet
Workflow-Verwaltung Workflow für bedarfsgesteuerte Ausführung festlegen
Workflow-Verwaltung Ausführungsbedingungen aktualisieren
Workflow-Verwaltung Mandanteneinstellungen aktualisieren
Workflow-Verwaltung Workflow aktualisieren

Microsoft Identity Manager-Dienst (MIM)

Wenn Sie MIM verwenden, um die Identitäts- und Gruppenbereitstellung basierend auf Geschäftsrichtlinien und Workflows zu automatisieren, können diese Überwachungsprotokolle helfen, nachzuverfolgen, wann Änderungen an Gruppen und Mitgliedern über den MIM-Dienst vorgenommen wurden.

Überwachungskategorie Aktivität
Gruppenverwaltung Gruppe hinzufügen
Gruppenverwaltung Mitglied zur Gruppe hinzufügen
Gruppenverwaltung Add owner to group (Besitzer zu Gruppe hinzufügen)
Gruppenverwaltung Gruppe löschen
Gruppenverwaltung Mitglied aus Gruppe entfernen
Gruppenverwaltung Remove owner from group (Besitzer aus Gruppe entfernen)
Gruppenverwaltung Gruppe aktualisieren
Benutzerverwaltung User Password Registration (Benutzerkennwortregistrierung)
Benutzerverwaltung User Password Reset (Benutzerkennwortzurücksetzung)

Mobilitätsmanagement

Überwachungskategorie Aktivität
Authentifizierung Benutzer hat ungewöhnliches Anmeldeereignis als legitim bestätigt
Authentifizierung Benutzer hat ungewöhnliches Anmeldeereignis als nicht legitim gemeldet
Benutzerverwaltung User changed default security info (Der Benutzer hat die Standardsicherheitsinformationen geändert)
Benutzerverwaltung User deleted security info (Der Benutzer hat die Sicherheitsinformationen gelöscht)
Benutzerverwaltung User registered security info (Der Benutzer hat Sicherheitsinformationen registriert)
Benutzerverwaltung Benutzer hat Registrierung von Sicherheitsinformationen gestartet

MyAccess

Überwachungskategorie Aktivität
Anwendungsmanagement Anwendungssammlung erstellen

MyApps

Verwenden Sie die MyApps-Überwachungsprotokolle , um zu identifizieren, wann eine Anwendung einer Sammlung für Ihr MyApp-Portal hinzugefügt wurde.

Überwachungskategorie Aktivität
Anwendungsmanagement Anwendungssammlung erstellen
Anwendungsmanagement Anwendungssammlung löschen
Anwendungsmanagement Anwendungssammlung aktualisieren
Anwendungsmanagement Reihenfolge der Anwendungssammlung aktualisieren
Anwendungsmanagement Vorschaueinstellungen aktualisieren

Privileged Identity Management (PIM)

Viele der aktivitäten, die in den PIM-Überwachungsprotokollen erfasst wurden, sind ähnlich, also beachten Sie Details wie Verlängerung, Zeitlimit und permanent. PIM-Aktivitäten können in einem Zeitraum von 24 Stunden viele Protokolle erzeugen. Verwenden Sie deshalb die Filter, um die Suche einzugrenzen. Weitere Informationen zu den Überwachungsfunktionen innerhalb des PIM-Diensts finden Sie unter Anzeigen des Überwachungsverlaufs für Microsoft Entra-Rollen in PIM.

Überwachungskategorie Aktivität
Anwendungsmanagement Genehmigung zum Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Anwendungsmanagement Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Anwendungsmanagement Hinzufügen von Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Anwendungsmanagement Anforderung genehmigen – direkte Rollenzuweisung
Anwendungsmanagement PIM-Aktivierungsanforderung abgelaufen
Anwendungsmanagement PIM-Richtlinie entfernt
Anwendungsmanagement Entfernen von Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Anwendungsmanagement Entfernen einer Anforderung
Anwendungsmanagement Rollendefinition erstellt
Anwendungsmanagement Rolleneinstellung in PIM aktualisieren
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (dauerhaft)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (Verlängerung)
Gruppenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Gruppenverwaltung Genehmigung zum Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle abgebrochen (PIM-Aktivierung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle abgeschlossen (PIM-Aktivierung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (dauerhaft)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (dauerhaft)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (Verlängerung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Gruppenverwaltung Anforderung zum Hinzufügen von Mitglied zu Rolle genehmigt (PIM-Aktivierung)
Gruppenverwaltung Anforderung zum Hinzufügen von Mitglied zu Rolle abgelehnt (PIM-Aktivierung)
Gruppenverwaltung Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Gruppenverwaltung Anforderung abbrechen
Gruppenverwaltung Abbrechen einer Anforderung zur Rollenentfernung
Gruppenverwaltung Anforderung zur Rollenaktualisierung abbrechen
Gruppenverwaltung Offboarding für Ressource aus PIM durchgeführt
Gruppenverwaltung Onboarding für Ressource in PIM durchgeführt
Gruppenverwaltung PIM-Aktivierungsanforderung abgelaufen
Gruppenverwaltung PIM-Richtlinie entfernt
Gruppenverwaltung Verarbeitungsanforderung
Gruppenverwaltung Anforderung zum Entfernen von Prozessrollen
Gruppenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Gruppenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Gruppenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (dauerhaft)
Gruppenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Gruppenverwaltung Mitglied aus Rolle entfernen (PIM-Aktivierung abgelaufen)
Gruppenverwaltung Entfernen von Mitglied aus Rolle abgeschlossen (PIM-Deaktivierung)
Gruppenverwaltung Entfernen von Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Gruppenverwaltung Entfernen von Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Gruppenverwaltung Entfernen von Mitglied aus Rolle in PIM angefordert (dauerhaft)
Gruppenverwaltung Entfernen von Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Gruppenverwaltung Entfernen von Mitglied aus Rolle angefordert (PIM-Deaktivierung)
Gruppenverwaltung Dauerhafte direkte Rollenzuweisung entfernen
Gruppenverwaltung Dauerhafte Zuweisung berechtigter Rollen entfernen
Gruppenverwaltung Entfernen einer Anforderung
Gruppenverwaltung Ressource aktualisiert
Gruppenverwaltung Wiederherstellen eines berechtigten Mitglieds aus einer Rolle in PIM abgeschlossen
Gruppenverwaltung Wiederherstellen eines Mitglieds aus einer Rolle
Gruppenverwaltung Wiederherstellen eines Mitglieds aus einer Rolle in PIM abgeschlossen
Gruppenverwaltung Wiederherstellen einer dauerhaften direkten Rollenzuweisung
Gruppenverwaltung Aktualisieren von berechtigtem Mitglied in PIM abgebrochen (Erweiterung)
Gruppenverwaltung Aktualisieren von berechtigtem Mitglied in PIM angefordert (Erweiterung)
Gruppenverwaltung Aktualisieren von Mitglied in PIM von Administrator genehmigt (Erweiterung/Verlängerung)
Gruppenverwaltung Aktualisieren von Mitglied in PIM abgebrochen (Erweiterung)
Gruppenverwaltung Aktualisieren von Mitglied in PIM von Administrator abgelehnt (Erweiterung/Verlängerung)
Gruppenverwaltung Aktualisieren von Mitglied in PIM angefordert (Erweiterung)
Gruppenverwaltung Rolleneinstellung in PIM aktualisieren
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (dauerhaft)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (dauerhaft)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (Verlängerung)
Ressourcenmanagement Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Ressourcenmanagement Genehmigung zum Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle abgebrochen (PIM-Aktivierung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle abgeschlossen (PIM-Aktivierung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM angefordert (dauerhaft)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM angefordert (Verlängerung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Ressourcenmanagement Mitglied zu Rolle außerhalb von PIM hinzufügen (dauerhaft)
Ressourcenmanagement Anforderung zum Hinzufügen von Mitglied zu Rolle genehmigt (PIM-Aktivierung)
Ressourcenmanagement Anforderung zum Hinzufügen von Mitglied zu Rolle abgelehnt (PIM-Aktivierung)
Ressourcenmanagement Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Ressourcenmanagement Anforderung abbrechen
Ressourcenmanagement Abbrechen einer Anforderung zur Rollenentfernung
Ressourcenmanagement Anforderung zur Rollenaktualisierung abbrechen
Ressourcenmanagement PIM-Warnung deaktivieren
Ressourcenmanagement PIM-Warnung deaktivieren
Ressourcenmanagement PIM-Warnung aktivieren
Ressourcenmanagement Offboarding für Ressource aus PIM durchgeführt
Ressourcenmanagement Onboarding für Ressource aus PIM durchgeführt
Ressourcenmanagement PIM-Aktivierungsanforderung abgelaufen
Ressourcenmanagement PIM-Richtlinie entfernt
Ressourcenmanagement Verarbeitungsanforderung
Ressourcenmanagement Anforderung zum Entfernen von Prozessrollen
Ressourcenmanagement Anforderung zum Aktualisieren von Prozessrollen
Ressourcenmanagement Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Ressourcenmanagement Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Ressourcenmanagement Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (dauerhaft)
Ressourcenmanagement Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Ressourcenmanagement Mitglied aus Rolle entfernen (PIM-Aktivierung abgelaufen)
Ressourcenmanagement Entfernen von Mitglied aus Rolle abgeschlossen (PIM-Deaktivierung)
Ressourcenmanagement Entfernen von Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Ressourcenmanagement Entfernen von Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Ressourcenmanagement Entfernen von Mitglied aus Rolle in PIM angefordert (dauerhaft)
Ressourcenmanagement Entfernen von Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Ressourcenmanagement Entfernen von Mitglied aus Rolle angefordert (PIM-Deaktivierung)
Ressourcenmanagement Dauerhafte direkte Rollenzuweisung entfernen
Ressourcenmanagement Dauerhafte Zuweisung berechtigter Rollen entfernen
Ressourcenmanagement Entfernen einer Anforderung
Ressourcenmanagement PIM-Warnungen auflösen
Ressourcenmanagement Ressource aktualisiert
Ressourcenmanagement Wiederherstellen eines berechtigten Mitglieds aus einer Rolle in PIM abgeschlossen
Ressourcenmanagement Wiederherstellen eines Mitglieds aus einer Rolle
Ressourcenmanagement Wiederherstellen eines Mitglieds aus einer Rolle in PIM abgeschlossen
Ressourcenmanagement Wiederherstellen einer dauerhaften direkten Rollenzuweisung
Ressourcenmanagement Wiederherstellen einer berechtigten Rollenzuweisung
Ressourcenmanagement Offboarding für Mandant aus PIM durchgeführt
Ressourcenmanagement PIM-Warnung ausgelöst
Ressourcenmanagement Aktualisieren von berechtigtem Mitglied in PIM abgebrochen (Erweiterung)
Ressourcenmanagement Aktualisieren von berechtigtem Mitglied in PIM angefordert (Erweiterung)
Ressourcenmanagement Aktualisieren von Mitglied in PIM von Administrator genehmigt (Erweiterung/Verlängerung)
Ressourcenmanagement Aktualisieren von Mitglied in PIM abgebrochen (Erweiterung)
Ressourcenmanagement Aktualisieren von Mitglied in PIM von Administrator abgelehnt (Erweiterung/Verlängerung)
Ressourcenmanagement Aktualisieren von Mitglied in PIM angefordert (Erweiterung)
Ressourcenmanagement Rolleneinstellung in PIM aktualisieren
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (dauerhaft)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (dauerhaft)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (Verlängerung)
Rollenverwaltung Hinzufügen von berechtigtem Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Rollenverwaltung Genehmigung zum Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle abgebrochen (PIM-Aktivierung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle abgeschlossen (PIM-Aktivierung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (Verlängerung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgebrochen (zeitgebunden)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (dauerhaft)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM abgeschlossen (zeitgebunden)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (dauerhaft)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (Verlängerung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle in PIM angefordert (zeitgebunden)
Rollenverwaltung Mitglied zu Rolle außerhalb von PIM hinzufügen (dauerhaft)
Rollenverwaltung Anforderung zum Hinzufügen von Mitglied zu Rolle genehmigt (PIM-Aktivierung)
Rollenverwaltung Anforderung zum Hinzufügen von Mitglied zu Rolle abgelehnt (PIM-Aktivierung)
Rollenverwaltung Hinzufügen von Mitglied zu Rolle angefordert (PIM-Aktivierung)
Rollenverwaltung Abbrechen einer Anforderung zur Rollenentfernung
Rollenverwaltung Anforderung zur Rollenaktualisierung abbrechen
Rollenverwaltung PIM-Warnung deaktivieren
Rollenverwaltung PIM-Warnung deaktivieren
Rollenverwaltung PIM-Warnung aktivieren
Rollenverwaltung Offboarding für Ressource aus PIM durchgeführt
Rollenverwaltung Onboarding für Ressource aus PIM durchgeführt
Rollenverwaltung PIM-Aktivierungsanforderung abgelaufen
Rollenverwaltung PIM-Richtlinie entfernt
Rollenverwaltung Verarbeitungsanforderung
Rollenverwaltung Anforderung zum Entfernen von Prozessrollen
Rollenverwaltung Anforderung zum Aktualisieren von Prozessrollen
Rollenverwaltung PIM-Warnung aktualisieren
Rollenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Rollenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Rollenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (dauerhaft)
Rollenverwaltung Entfernen von berechtigtem Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Rollenverwaltung Mitglied aus Rolle entfernen (PIM-Aktivierung abgelaufen)
Rollenverwaltung Entfernen von Mitglied aus Rolle abgeschlossen (PIM-Deaktivierung)
Rollenverwaltung Entfernen von Mitglied aus Rolle in PIM abgeschlossen (dauerhaft)
Rollenverwaltung Entfernen von Mitglied aus Rolle in PIM abgeschlossen (zeitgebunden)
Rollenverwaltung Entfernen von Mitglied aus Rolle in PIM angefordert (dauerhaft)
Rollenverwaltung Entfernen von Mitglied aus Rolle in PIM angefordert (zeitgebunden)
Rollenverwaltung Entfernen von Mitglied aus Rolle angefordert (PIM-Deaktivierung)
Rollenverwaltung Dauerhafte direkte Rollenzuweisung entfernen
Rollenverwaltung Dauerhafte Zuweisung berechtigter Rollen entfernen
Rollenverwaltung Entfernen einer Anforderung
Rollenverwaltung PIM-Warnungen auflösen
Rollenverwaltung Wiederherstellen eines berechtigten Mitglieds aus einer Rolle in PIM abgeschlossen
Rollenverwaltung Wiederherstellen eines Mitglieds aus einer Rolle
Rollenverwaltung Wiederherstellen eines Mitglieds aus einer Rolle in PIM abgeschlossen
Rollenverwaltung Wiederherstellen einer dauerhaften direkten Rollenzuweisung
Rollenverwaltung Wiederherstellen einer berechtigten Rollenzuweisung
Rollenverwaltung Offboarding für Mandant aus PIM durchgeführt
Rollenverwaltung PIM-Warnung ausgelöst
Rollenverwaltung PIM-Warnungseinstellung aktualisieren
Rollenverwaltung Aktualisieren von berechtigtem Mitglied in PIM abgebrochen (Erweiterung)
Rollenverwaltung Aktualisieren von berechtigtem Mitglied in PIM angefordert (Erweiterung)
Rollenverwaltung Aktualisieren von Mitglied in PIM von Administrator genehmigt (Erweiterung/Verlängerung)
Rollenverwaltung Aktualisieren von Mitglied in PIM abgebrochen (Erweiterung)
Rollenverwaltung Aktualisieren von Mitglied in PIM von Administrator abgelehnt (Erweiterung/Verlängerung)
Rollenverwaltung Aktualisieren von Mitglied in PIM angefordert (Erweiterung)
Rollenverwaltung Rolleneinstellung in PIM aktualisieren

Self-Service-Gruppenverwaltung

Die Benutzer in Ihrem Mandanten können viele Aspekte ihrer Gruppenmitgliedschaft selbst verwalten. Verwenden Sie die Protokolle der Self-Service-Gruppenverwaltung, um Probleme mit diesen Szenarien zu beheben.

Viele der Aktivitäten in dieser Gruppe sind mit Hintergrundprozessen im Zusammenhang mit der Aktivität eines Benutzers verknüpft. Sie könnten beispielsweise mehrere Features_GetFeaturesAsync-Instanzen in Ihren Protokollen sehen, wenn ein Benutzer auf das Portal „MyApps“ oder „MyGroups“ zugreift. Diese Aktivität gibt nicht an, ob der Benutzer Änderungen vorgenommen hat. Andere Aktivitäten wie z. B. GroupsODataV4_Get finden oft in Gruppen für ähnliche Benutzeraktionen statt.

Überwachungskategorie Aktivität
Gruppenverwaltung ApprovalNotification_Create
Gruppenverwaltung Approval_Act
Gruppenverwaltung Approval_Get
Gruppenverwaltung Approval_GetAll
Gruppenverwaltung Approvals_Post
Gruppenverwaltung Approve a pending request to join a group (Ausstehende Gruppenbeitrittsanforderung genehmigen)
Gruppenverwaltung Cancel a pending request to join a group (Ausstehende Gruppenbeitrittsanforderung abbrechen)
Gruppenverwaltung Create lifecycle management policy (Richtlinie für Lebenszyklusverwaltung erstellen)
Gruppenverwaltung Delete a pending request to join a group (Ausstehende Gruppenbeitrittsanforderung löschen)
Gruppenverwaltung Richtlinie zur Lebenszyklusverwaltung aktualisieren
Gruppenverwaltung Device_Create
Gruppenverwaltung Device_Delete
Gruppenverwaltung Device_Get
Gruppenverwaltung Device_GetAll
Gruppenverwaltung Features_GetFeaturesAsync
Gruppenverwaltung Features_IsFeatureEnabledAsync
Gruppenverwaltung Features_UpdateFeaturesAsync
Gruppenverwaltung GroupLifecyclePolicies_Get
Gruppenverwaltung GroupLifecyclePolicies_addGroup
Gruppenverwaltung GroupLifecyclePolicies_removeGroup
Gruppenverwaltung Group_AddMember
Gruppenverwaltung Group_AddOwner
Gruppenverwaltung Group_BatchValidateDynamicMembership
Gruppenverwaltung Group_Create
Gruppenverwaltung Group_Delete
Gruppenverwaltung Group_Get
Gruppenverwaltung Group_GetAll
Gruppenverwaltung Group_GetDynamicGroupProperties
Gruppenverwaltung Group_GetDynamicMembershipDeviceAttributes
Gruppenverwaltung Group_GetDynamicMembershipOperators
Gruppenverwaltung Group_GetDynamicMembershipUserBaseAttributes
Gruppenverwaltung Group_GetExpiryNotificationDate
Gruppenverwaltung Group_GetMembers
Gruppenverwaltung Group_GetOwners
Gruppenverwaltung Group_RemoveMember
Gruppenverwaltung Group_RemoveOwner
Gruppenverwaltung Group_Restore
Gruppenverwaltung Group_Update
Gruppenverwaltung Group_ValidateDynamicMembership
Gruppenverwaltung GroupsODataV4_Get
Gruppenverwaltung GroupsODataV4_GetgroupLifecyclePolicies
Gruppenverwaltung GroupsODataV4_evaluateDynamicMembership
Gruppenverwaltung Groups_CreateLink
Gruppenverwaltung Groups_Get
Gruppenverwaltung LcmPolicy_Get
Gruppenverwaltung LcmPolicy_RenewGroup
Gruppenverwaltung Reject a pending request to join a group (Ausstehende Gruppenbeitrittsanforderung ablehnen)
Gruppenverwaltung Gruppe verlängern
Gruppenverwaltung Request to join a group (Gruppenbeitritt anfordern)
Gruppenverwaltung Dynamische Gruppeneigenschaften festlegen
Gruppenverwaltung Settings_GetSettingsAsync
Gruppenverwaltung Update lifecycle management policy (Richtlinie für Lebenszyklusverwaltung aktualisieren)
Gruppenverwaltung User_Create
Gruppenverwaltung User_Delete
Gruppenverwaltung User_Get
Gruppenverwaltung User_GetAll
Gruppenverwaltung User_GetMemberOf
Gruppenverwaltung User_GetOwnedObjects
Andere ApprovalNotification_Create
Benutzerverwaltung Wert für ConvergedUXV2-Feature aktualisiert
Benutzerverwaltung Wert für MyApps-Feature aktualisiert
Benutzerverwaltung Featurewert „MyStaff“ aktualisieren
Benutzerverwaltung Wert für SSPRConvergence-Feature aktualisiert
Benutzerverwaltung Wert für SignInReports-Feature aktualisiert

Self-service password management (Self-Service-Kennwortverwaltung)

Die Protokolle der Self-Service-Kennwortverwaltung geben Aufschluss über Änderungen an Kennwörtern, die von Benutzern und Administratoren vorgenommen wurden bzw. darüber, wenn sich Benutzer für die Self-Service-Kennwortrücksetzung registrieren.

Überwachungskategorie Aktivität
Verzeichnisverwaltung Disable password writeback for directory (Kennwortrückschreiben für Verzeichnis deaktivieren)
Verzeichnisverwaltung Enable password writeback for directory (Kennwortrückschreiben für Verzeichnis aktivieren)
Benutzerverwaltung Blocked from self-service password reset (Von Self-Service-Kennwortzurücksetzung ausgeschlossen)
Benutzerverwaltung Change password (self-service) (Kennwort ändern (Self-Service))
Benutzerverwaltung Reset password (by admin) (Kennwort zurücksetzen (durch Administrator))
Benutzerverwaltung Reset password (self-service) (Kennwort zurücksetzen (Self-Service))
Benutzerverwaltung Sicherheitsinformationen für Self-Service-Kennwortzurücksetzung gespeichert
Benutzerverwaltung Self-service password reset flow activity progress (Aktivitätsstatus des Self-Service-Kennwortzurücksetzungsablaufs)
Benutzerverwaltung Unlock user account (self-service) (Benutzerkonto entsperren (Self-Service))

Nutzungsbedingungen

Überwachungskategorie Aktivität
Politik Accept Terms Of Use (Nutzungsbedingungen akzeptieren)
Politik Create Terms Of Use (Nutzungsbedingungen erstellen)
Politik Decline Terms Of Use (Nutzungsbedingungen ablehnen)
Politik Zustimmung löschen
Politik Delete Terms Of Use (Nutzungsbedingungen löschen)
Politik Edit Terms Of Use (Nutzungsbedingungen bearbeiten)
Politik Publish Terms Of Use (Nutzungsbedingungen veröffentlichen)

Verifizierte ID

Überwachungskategorie Aktivität
Ressourcenmanagement Autorität erstellen
Ressourcenmanagement Autorisierungsrichtlinie erstellen
Ressourcenmanagement Erstellen eines Vertrags
Ressourcenmanagement Erstellen einer Ausstellungsrichtlinie
Ressourcenmanagement Löschen einer Ausstellungsrichtlinie
Ressourcenmanagement Verarbeiten einer POST /authorities/:issuerId/didInfo/signingKeys/rotate-Anforderung
Ressourcenmanagement Verarbeiten einer POST /authorities/:issuerId/didInfo/signingKeys/synchronizeWithDidDocument-Anforderung
Ressourcenmanagement Nachweis widerrufen
Ressourcenmanagement Rotieren eines Signaturschlüssels
Ressourcenmanagement Onboarding von Mandanten
Ressourcenmanagement Abmeldung von Mandanten
Ressourcenmanagement Aktualisieren von MyAccount-Einstellungen
Ressourcenmanagement Autorität aktualisieren
Ressourcenmanagement Vertrag aktualisieren
Ressourcenmanagement Aktualisieren einer Ausstellungsrichtlinie
Ressourcenmanagement Aktualisieren verknüpfter Domänen

Nächste Schritte