Skoroszyt szczegółowych informacji o aprowizacji

Skoroszyt aprowizacji udostępnia elastyczną kanwę do analizy danych. Ten skoroszyt łączy wszystkie dzienniki aprowizacji z różnych źródeł i umożliwia uzyskanie szczegółowych informacji w jednym obszarze. Skoroszyt umożliwia tworzenie rozbudowanych raportów wizualnych w witrynie Azure Portal. Aby dowiedzieć się więcej, zobacz Microsoft Entra Workbooks overview (Omówienie skoroszytów firmy Microsoft).

Ten skoroszyt jest przeznaczony dla administratorów tożsamości hybrydowych, którzy używają aprowizacji do synchronizowania użytkowników z różnych źródeł danych do różnych repozytoriów danych. Dzięki niej administratorzy mogą uzyskać wgląd w stan synchronizacji i szczegóły.

Ten skoroszyt:

  • Zawiera podsumowanie synchronizacji użytkowników i grup synchronizowanych ze wszystkich źródeł aprowizowania do obiektów docelowych
  • Zawiera i zagregowany i szczegółowy widok informacji przechwyconych przez dzienniki aprowizacji.
  • Umożliwia dostosowanie danych w celu dostosowania ich do określonych potrzeb

Włączanie dzienników aprowizacji

Musisz już zapoznać się z monitorowaniem platformy Azure i usługą Log Analytics. Jeśli nie, przejdź, aby dowiedzieć się więcej o nich, a następnie wróć, aby dowiedzieć się więcej o dziennikach aprowizacji aplikacji. Aby dowiedzieć się więcej na temat monitorowania platformy Azure, zobacz Omówienie usługi Azure Monitor. Aby dowiedzieć się więcej na temat dzienników usługi Azure Monitor i usługi Log Analytics, zobacz Omówienie zapytań dzienników w usłudze Azure Monitor i Dzienniki aprowizacji na potrzeby rozwiązywania problemów z synchronizacją w chmurze.

Źródło i cel

W górnej części skoroszytu, korzystając z listy rozwijanej, określ tożsamości źródłowe i docelowe.

Te pola są źródłem i elementem docelowym tożsamości. Pozostałe wyświetlane filtry są oparte na wyborze źródła i celu. Możesz ograniczyć zakres wyszukiwania, aby było bardziej szczegółowe przy użyciu dodatkowych pól. Użyj poniższej tabeli jako odwołania do zapytań.

Jeśli na przykład chcesz wyświetlić dane z przepływu pracy synchronizacji w chmurze, źródłem będzie usługa Active Directory, a twoim celem będzie identyfikator Entra firmy Microsoft.

Uwaga

Źródło i element docelowy są wymagane. Jeśli nie wybierzesz źródła i elementu docelowego, nie zobaczysz żadnych danych.

Zrzut ekranu przedstawiający pola.

Pole opis
Źródło Repozytorium źródłowe aprowizacji
Obiekt docelowy Docelowe repozytorium aprowizacji
Przedział czasu Zakres informacji dotyczących aprowizacji, które chcesz wyświetlić. Może to być od 4 godzin do 90 dni. Można również ustawić wartość niestandardową.
Stan Wyświetl stan aprowizacji, taki jak Powodzenie lub Pominięto.
Akcja Wyświetl podjęte akcje aprowizacji, takie jak Tworzenie lub usuwanie.
Nazwa aplikacji Umożliwia filtrowanie według nazwy aplikacji. W przypadku usługi Active Directory można filtrować według domen.
Identyfikator zadania Umożliwia określanie określonych identyfikatorów zadań.
Typ synchronizacji Filtruj według typu synchronizacji, takiego jak obiekt lub hasło.

Uwaga

Wszystkie wykresy i siatki w obszarze Podsumowanie synchronizacji, Szczegóły synchronizacji i Szczegóły synchronizacji według siatki zmieniają się na podstawie źródła, elementu docelowego i wyboru parametrów.

Podsumowanie synchronizacji

Sekcja podsumowania synchronizacji zawiera podsumowanie działań synchronizacji organizacji. Działania te obejmują:

  • Łączna liczba zsynchronizowanych obiektów według typu
  • Aprowizowanie zdarzeń według akcji
  • Aprowizowanie zdarzeń według stanu
  • Unikatowa liczba synchronizacji według stanu
  • Współczynnik powodzeń aprowizacji
  • Najważniejsze błędy aprowizacji

Zrzut ekranu przedstawiający podsumowanie synchronizacji.

Szczegóły synchronizacji

Karta Szczegóły synchronizacji umożliwia przechodzenie do szczegółów danych synchronizacji i uzyskiwanie dodatkowych informacji. Te informacje obejmują:

  • Obiekty są synchronizowane według stanu
  • Obiekty synchronizowane przez akcję
  • Szczegóły dziennika synchronizacji

Uwaga

Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.

Zrzut ekranu przedstawiający szczegóły synchronizacji.

Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.

Uwaga

Kliknięcie identyfikatora źródła spowoduje dokładniejsze omówienie i podanie dodatkowych informacji na temat zsynchronizowanych obiektów.

Synchronizowanie szczegółów według cyklu

Szczegóły synchronizacji według karty cyklu umożliwiają uzyskanie bardziej szczegółowego poziomu danych synchronizacji. Te informacje obejmują:

  • Obiekty są synchronizowane według stanu
  • Obiekty synchronizowane przez akcję
  • Szczegóły dziennika synchronizacji

Zrzut ekranu przedstawiający kartę Szczegóły synchronizacji według cyklu.

Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.

Uwaga

Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.

Widok pojedynczego użytkownika

Karta widok aprowizacji użytkowników umożliwia pobieranie danych synchronizacji dla poszczególnych użytkowników.

Uwaga

Ta sekcja nie obejmuje używania źródła i elementu docelowego.

W tej sekcji wprowadzisz zakres czasu i wybierz określonego użytkownika, aby zobaczyć, w których aplikacjach aprowizowano lub anulowano aprowizację.

Po wybraniu zakresu czasu będzie on filtrować użytkowników, którzy mają zdarzenia w tym zakresie czasu.

Aby określić określonego użytkownika, możesz dodać jeden z następujących parametrów dla tego użytkownika.

  • UPN (Nazwa UPN)
  • UserID

Zrzut ekranu przedstawiający widok pojedynczego użytkownika.

Szczegóły

Klikając identyfikator źródła w obszarze Szczegóły synchronizacji lub Szczegóły synchronizacji według widoków cyklu , można wyświetlić dodatkowe informacje na temat synchronizowania obiektu.

Zrzut ekranu przedstawiający szczegóły obiektu.

Zapytania niestandardowe

Możesz tworzyć zapytania niestandardowe i wyświetlać dane na pulpitach nawigacyjnych platformy Azure. Aby dowiedzieć się, jak to zrobić, zobacz Tworzenie i udostępnianie pulpitów nawigacyjnych danych usługi Log Analytics. Pamiętaj również, aby zapoznać się z omówieniem zapytań dzienników w usłudze Azure Monitor.

Alerty niestandardowe

Usługa Azure Monitor umożliwia konfigurowanie alertów niestandardowych, dzięki czemu można otrzymywać powiadomienia o kluczowych zdarzeniach związanych z aprowizowaniem. Możesz na przykład otrzymywać alert dotyczący skoków liczby niepowodzeń. A może skoki liczby wyłączeń lub usunięcia. Innym przykładem, w którym można otrzymywać alerty, jest brak jakiejkolwiek aprowizacji, co oznacza, że coś jest nie tak.

Aby dowiedzieć się więcej na temat alertów, zobacz Alerty dzienników usługi Azure Monitor.

Następne kroki