Udostępnij przez


Skoroszyt szczegółowych informacji o aprowizacji

Skoroszyt Provisioning zapewnia elastyczne środowisko do analizy danych. Ten skoroszyt łączy wszystkie dzienniki aprowizacji z różnych źródeł i umożliwia uzyskanie szczegółowych informacji w jednym obszarze. Skoroszyt umożliwia tworzenie rozbudowanych raportów wizualnych w witrynie Azure Portal. Aby dowiedzieć się więcej, zobacz Omówienie Skoroszytów Microsoft Entra.

Ten skoroszyt jest przeznaczony dla administratorów tożsamości hybrydowych, którzy używają aprowizacji do synchronizowania użytkowników z różnych źródeł danych do różnych repozytoriów danych. Dzięki niej administratorzy mogą uzyskać wgląd w stan synchronizacji i szczegóły.

Ten zeszyt:

  • Zawiera podsumowanie synchronizacji użytkowników i grup synchronizowanych ze wszystkich źródeł aprowizowania do obiektów docelowych
  • Zapewnia zagregowany oraz szczegółowy podgląd informacji przechwyconych przez dzienniki zaopatrzenia.
  • Umożliwia dostosowanie danych w celu dostosowania ich do określonych potrzeb

Włączanie dzienników aprowizacji

Musisz już zapoznać się z monitorowaniem platformy Azure i usługą Log Analytics. Jeśli nie, przejdź, aby dowiedzieć się więcej o nich, a następnie wróć, aby dowiedzieć się więcej o dziennikach aprowizacji aplikacji. Aby dowiedzieć się więcej na temat monitorowania platformy Azure, zobacz Omówienie usługi Azure Monitor. Aby dowiedzieć się więcej na temat dzienników usługi Azure Monitor i usługi Log Analytics, zobacz Omówienie zapytań dzienników w usłudze Azure Monitor i Dzienniki aprowizacji na potrzeby rozwiązywania problemów z synchronizacją w chmurze.

Źródło i cel

U góry skoroszytu, za pomocą listy rozwijanej, określ tożsamość źródłową i docelową.

Te pola są źródłem i celem tożsamości. Pozostałe wyświetlane filtry są oparte na wyborze źródła i celu. Możesz ograniczyć zakres wyszukiwania, aby było bardziej szczegółowe przy użyciu dodatkowych pól. Użyj poniższej tabeli jako odwołania do zapytań.

Jeśli na przykład chcesz wyświetlić dane z przepływu pracy synchronizacji w chmurze, źródłem będzie usługa Active Directory, a twoim celem będzie identyfikator Entra firmy Microsoft.

Uwaga

Źródło i cel są wymagane. Jeśli nie wybierzesz źródła i elementu docelowego, nie zobaczysz żadnych danych.

Zrzut ekranu przedstawiający pola.

Pole opis
Źródło Repozytorium źródłowe aprowizacji
Obiekt docelowy Docelowe repozytorium aprowizacji
Przedział czasu Zakres informacji dotyczących aprowizacji, które chcesz wyświetlić. Może to być od 4 godzin do 90 dni. Można również ustawić wartość niestandardową.
Stan Wyświetl stan aprowizacji, taki jak Powodzenie lub Pominięto.
Akcja Wyświetl podjęte działania związane z zarządzaniem zasobami, takie jak tworzenie lub usuwanie.
Nazwa aplikacji Umożliwia filtrowanie według nazwy aplikacji. W przypadku usługi Active Directory można filtrować według domen.
Identyfikator zadania Umożliwia określanie określonych identyfikatorów zadań.
Typ synchronizacji Filtruj według typu synchronizacji, takiego jak obiekt lub hasło.

Uwaga

Wszystkie wykresy i siatki w obszarze Podsumowanie synchronizacji, Szczegóły synchronizacji i Szczegóły synchronizacji według siatki zmieniają się na podstawie źródła, elementu docelowego i wyboru parametrów.

Podsumowanie synchronizacji

Sekcja podsumowania synchronizacji zawiera podsumowanie działań synchronizacji organizacji. Działania te obejmują:

  • Łączna liczba zsynchronizowanych obiektów według typu
  • Tworzenie zdarzeń na podstawie akcji
  • Konfigurowanie zdarzeń według stanu
  • Unikatowa liczba synchronizacji według stanu
  • Współczynnik powodzeń aprowizacji
  • Najważniejsze błędy konfiguracji

Zrzut ekranu przedstawiający podsumowanie synchronizacji.

Szczegóły synchronizacji

Karta Szczegóły synchronizacji umożliwia przechodzenie do szczegółów danych synchronizacji i uzyskiwanie dodatkowych informacji. Te informacje obejmują:

  • Obiekty są synchronizowane według stanu
  • Obiekty synchronizowane przez akcję
  • Szczegóły dziennika synchronizacji

Uwaga

Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.

Zrzut ekranu przedstawiający szczegóły synchronizacji.

Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.

Uwaga

Kliknięcie ID źródła spowoduje głębsze zgłębienie i podanie dodatkowych informacji na temat zsynchronizowanego obiektu.

Synchronizuj szczegóły cyklicznie

Szczegóły synchronizacji na zakładce cyklu pozwalają na bardziej szczegółowe przeglądanie danych synchronizacji. Te informacje obejmują:

  • Obiekty są synchronizowane według stanu
  • Obiekty synchronizowane przez akcję
  • Szczegóły dziennika synchronizacji

Zrzut ekranu przedstawiający kartę Szczegóły synchronizacji według cyklu.

Aby uzyskać dodatkowe informacje, możesz przejść do szczegółów dziennika synchronizacji.

Uwaga

Siatka jest filtrowana dla dowolnego z powyższych filtrów, ale można również kliknąć kafelki w obszarze Obiekty synchronizowane według stanu i akcji.

Widok pojedynczego użytkownika

Karta widoku zarządzania użytkownikami umożliwia uzyskiwanie danych o synchronizacji dla poszczególnych użytkowników.

Uwaga

Ta sekcja nie wymaga używania źródła i celu.

W tej sekcji wprowadzisz zakres czasu i wybierz określonego użytkownika, aby zobaczyć, w których aplikacjach aprowizowano lub anulowano aprowizację.

Po wybraniu zakresu czasu będzie on filtrować użytkowników, którzy mają zdarzenia w tym zakresie czasu.

Aby określić określonego użytkownika, możesz dodać jeden z następujących parametrów dla tego użytkownika.

  • nazwa UPN
  • Identyfikator użytkownika

Zrzut ekranu przedstawiający widok pojedynczego użytkownika.

Szczegóły

Klikając na identyfikator źródła w widoku Szczegóły synchronizacji lub widoku Szczegóły synchronizacji według cyklu, można zobaczyć dodatkowe informacje o synchronizowanym obiekcie.

Zrzut ekranu przedstawiający szczegóły obiektu.

Zapytania niestandardowe

Możesz tworzyć zapytania niestandardowe i wyświetlać dane na pulpitach nawigacyjnych platformy Azure. Aby dowiedzieć się, jak to zrobić, zobacz Tworzenie i udostępnianie pulpitów nawigacyjnych danych usługi Log Analytics. Pamiętaj również, aby zapoznać się z omówieniem zapytań dzienników w usłudze Azure Monitor.

Alerty niestandardowe

Usługa Azure Monitor umożliwia konfigurowanie alertów niestandardowych, dzięki czemu można otrzymywać powiadomienia o kluczowych zdarzeniach związanych z aprowizowaniem. Możesz na przykład otrzymywać alert dotyczący skoków liczby niepowodzeń. A może skoki liczby wyłączeń lub usunięcia. Innym przykładem, w którym można otrzymywać alerty, jest brak jakiejkolwiek aprowizacji, co oznacza, że coś jest nie tak.

Aby dowiedzieć się więcej na temat alertów, zobacz Alerty dzienników usługi Azure Monitor.

Następne kroki