Sistem raporlarının listesini ve açıklamasını görüntüleme
Microsoft Entra İzin Yönetimi, belirli veri kümelerini yakalayan çeşitli sistem raporlarına sahiptir. Bu raporlar yönetim, denetçi ve yöneticilerin şunları sağlamasına olanak sağlar:
- Zamanında kararlar verin.
- Eğilimleri ve sistem/kullanıcı performansını analiz edin.
- Yönetimin sorunları daha hızlı bir şekilde ele alıp verimliliğini artırabilmesi için verilerdeki eğilimleri ve yüksek riskli alanları belirleyin.
Bu makalede, İzin Yönetimi'nde kullanılabilen sistem raporlarının listesi ve açıklaması sağlanır. Rapora bağlı olarak, raporu virgülle ayrılmış değerler (CSV) biçiminde, taşınabilir belge biçiminde (PDF) veya Microsoft Excel Open XML Elektronik Tablosu (XLSX) biçiminde indirebilirsiniz.
Sistem raporu indirme
İzin Yönetimi giriş sayfasında Raporlar sekmesini ve ardından Sistem Raporları alt sekmesini seçin.
Rapor Adı sütununda, istediğiniz raporu bulun ve raporu indirmek için rapor adının sağındaki aşağı oku seçin.
İsterseniz üç nokta (...) menüsünde İndir'i de seçebilirsiniz.
Aşağıdaki ileti görüntülenir: İsteğe Bağlı Rapor Oluşturmaya Başarıyla Başlandı.
Kullanılabilir sistem raporlarının özeti
Rapor adı | Raporun türü | Dosya biçimi | Açıklama | Kullanılabilirlik | Harmanlanmış rapor mu? |
---|---|---|---|---|---|
Erişim Anahtarı Yetkilendirmeleri ve Kullanım Raporu | Özet Detaylı | CSV | Bu rapor şu şekilde görüntülenir: - Özet raporda anahtar yaşı, son döndürme tarihi ve son kullanım tarihi kullanılabilirliğine erişin. Erişim anahtarlarının ne zaman döndürüleceğine karar vermek için bu raporu kullanın. - Verilen görev ve İzinler sürünme dizini (PCI) puanı. Bu rapor, anahtarlar üzerinde işlem yapmak istediğinizde destekleyici bilgiler sağlar. | AWSAzureGCP | Yes |
Kimlik için Tüm İzinler | Özet | CSV | Bu rapor, seçilen kimlikler için atanan tüm izinleri listeler. | AWSAzureGCP | Yok |
Grup Yetkilendirmeleri ve Kullanımı | Özet | CSV | Bu rapor tüm grup düzeyi yetkilendirmelerini ve izin ataması PCI'yi izler. Üye sayısı da bu raporun bir parçası olarak listelenir. | AWSAzureGCP | Yes |
Kimlik İzinleri | Özet | CSV | Bu rapor Kullanıcı, Grup, Rol veya Uygulama başına herhangi bir veya belirli görev kullanımını izler. | AWSAzureGCP | Yok |
AWS Rol İlkesi Denetimi | Detaylı | CSV | Bu rapor, Kullanıcı, Grup, kaynak veya AWS Rolü tarafından kabul edilebilen AWS rollerinin listesini verir. | AWS | Yok |
Çapraz Hesap Erişim Ayrıntıları | Detaylı | CSV | Bu rapor, Kullanıcı, Diğer AWS hesaplarından Grup'un belirtilen AWS hesabına çapraz hesap erişimine sahip olduğunu izlemeye yardımcı olur. | AWS | Yok |
PCI Geçmişi | Özet | CSV | Bu rapor, her yetkili sistem için Aylık PCI Geçmişini izlemeye yardımcı olur. PCI'nin eğilimini çizmek için kullanılabilir. | AWSAzureGCP | Yes |
İzin Analizi Raporu (PAR) | Detaylı | XSLX, PDF | Bu rapor, seçilen yetkili sistemlerdeki farklı önemli bulguları listeler. Önemli bulgular: Süper kimlikler, Etkin olmayan kimlikler, Aşırı sağlanan etkin kimlikler, Depolama demet hijyeni, Erişim anahtarı yaşı (AWS) vb. Bu rapor, yöneticilerin kuruluş genelindeki bulguları görselleştirmesine ve kararlar vermesine yardımcı olur. | AWSAzureGCP | XSLX için Evet |
Rol/İlke Ayrıntıları | Özet | CSV | Bu rapor belirli veya tüm AWS hesapları için kullanılan/kullanılmayan koşula sahip Atanan/Atanmamış ve Özel/sistem ilkesini yakalar. Atanan ve atanmamış roller için Azure ve GCP için benzer veriler yakalanabilir. | AWSAzureGCP | Hayır |
Kullanıcı Yetkilendirmeleri ve Kullanımı | Detaylı Özet İzinler |
CSV | Özet Bu rapor, Azure aboneliği, AWS hesabı, GCP projesi başına verilen ve yürütülen görevler olan permissions Creep Index (PCI) ile tüm kimliklerin özet görünümünü sağlar. Ayrıntılı Bu rapor, Azure rol atamaları, GCP rol atamaları ve AWS ilke atamalarının yanı sıra her kimlik tarafından kullanılan permissions Creep Index (PCI) görevlerinin ayrıntılı bir görünümünü sağlar. İzinler Bu rapor, KIMLIK başına AWS'de Azure, GCP ve ilke atamaları için rol atamalarının listesini sağlar. | AWSAzureGCP | Yes |
Sonraki adımlar
- Raporlar panosunda sistem raporlarını görüntüleme hakkında bilgi için bkz. Raporlar panosunda sistem raporlarını görüntüleme.
- Sistem raporu oluşturma, görüntüleme ve paylaşma hakkında bilgi için bkz . Özel rapor oluşturma, görüntüleme ve paylaşma.
- Özel rapor oluşturma ve görüntüleme hakkında bilgi için bkz . Özel rapor oluşturma ve görüntüleme.
- İzin analizi raporunu oluşturma ve görüntüleme hakkında bilgi için bkz . İzin analizi raporunu oluşturma ve indirme.