管理員登入 Azure 時發出警報

管理員登入 Azure 時發出警報

我為我幫助的一個小型慈善機構設定了 Office365/Azure 租賃。我熱衷於設定自動報告,當有人以管理員帳戶(即具有特定角色或群組)身份登入時發送電子郵件。

我想要實現的主要目標是

  1. 第三方支援組織登入更改租賃時的可見性
  2. 內部員工登入的可見性,包括已離職且我們認為其帳戶已被停用的員工
  3. 未知帳號登入的可見性(即惡意行為者新建立的管理員帳號)

我所能找到的只是如何對特定用戶發出警報,這可以幫助滿足前兩個要求(儘管這意味著為每個帳戶設定警報),但它不涵蓋第三個要求。

是否可以在 Azure 中設定警報,以便在任何具有全域管理員角色的帳戶登入時向指定地址發送電子郵件?

答案1

Azure AD 登入日誌包含在某人登入時需要偵測到的資訊。

本文有一些關於如何完成的分步細節。

相關內容