如何调查 Microsoft Entra 健康监控警报(预览版)

Microsoft Entra Health 监视可帮助你通过一组健康指标和智能警报监控 Microsoft Entra 租户的状况。 健康指标会被馈送到我们的异常检测服务中,该服务使用机器学习来了解您租户的模式。 当异常情况检测服务识别租户级模式中的一个重大更改时,它会触发警报。

Microsoft Entra Health 提供的信号和警报为您调查租户中潜在问题提供了起点。 由于需要考虑多种方案甚至更多数据点,因此必须了解如何有效地调查这些警报。 本文提供有关如何调查警报但并非特定于任何警报的指南。

重要

Microsoft Entra Health 场景监控和警报当前为预览版。 此信息与可能在发布前进行实质性修改的预发行版产品相关。 Microsoft对此处提供的信息不作任何明示或暗示的保证。

先决条件

查看健康监控信号以及配置和接收警报的过程中,需要不同的角色、权限和许可证要求。 建议使用具有最低特权访问权限的角色,以与 零信任指南保持一致。

  • 需要具有 Microsoft Entra P1 或 P2 许可证的租户才能查看Microsoft Entra 运行状况方案监视信号。
  • 需要具有 Microsoft Entra P1 或 P2 许可证和至少 100 名每月活跃用户的租户才能查看警报和接收警报通知。
  • 报表读取者角色是查看方案监视信号、警报和警报配置所需的最低特权角色。
  • 支持管理员是更新警报和更新警报通知配置所需的最低特权角色。
  • 需要具有 HealthMonitoringAlert.Read.All 权限才能使用 Microsoft Graph API 查看警报。
  • 需要具有 HealthMonitoringAlert.ReadWrite.All 权限才能使用 Microsoft Graph API 查看和修改警报。
  • 有关角色的完整列表,请参阅按任务显示的最低特权角色

已知限制

  • 新加入的租户可能没有足够的数据来生成大约 30 天的警报。
  • 目前,警报仅适用于Microsoft图形 API。

访问Microsoft Entra Health 指标和信号

可以从 Microsoft Entra 管理中心查看 Microsoft Entra Health 监视信号。 还可以使用 Microsoft Graph API查看信号的属性和健康监控警报的公共预览。

  1. 至少以报告读取者的身份登录到 Microsoft Entra 管理中心

  2. 浏览到“标识”>监视和运行状况”>运行状况”。 该页将打开“服务级别协议”(SLA)成就页。

  3. 选择“方案监视”选项卡。

    “Microsoft Entra Health 登录页的屏幕截图。

  4. 选择要调查的方案后,选择“查看详细信息”。

    • 默认视图是过去七天,但可以将日期范围调整为 24 小时、7 天或 1 个月。
    • 数据每 15 分钟更新一次。
    • 建议定期查看这些信号,以便识别租户的趋势和模式。

    需要多重身份验证(MFA)方案的登录的屏幕截图。