Latencias de informes de Azure Active DirectoryAzure Active Directory reporting latencies

La latencia es la cantidad de tiempo que tardan en mostrarse los datos de informes de Azure Active Directory (Azure AD) en Azure Portal.Latency is the amount of time it takes for Azure Active Directory (Azure AD) reporting data to show up in the Azure portal. En este artículo se muestra la latencia esperada de los distintos tipos de informes.This article lists the expected latency for the different types of reports.

Informes de actividadActivity reports

Hay dos tipos de informes de actividad:There are two types of activity reports:

  • Inicios de sesión: proporciona información sobre el uso de aplicaciones administradas y actividades de inicio de sesión de usuarioSign-ins – Provides information about the usage of managed applications and user sign-in activities
  • Registros de auditoría: proporciona información de la actividad del sistema sobre los usuarios y grupos, las aplicaciones administradas y las actividades de directorio.Audit logs - Provides system activity information about users and groups, managed applications and directory activities

La tabla siguiente enumera la información de latencia para los informes de actividad.The following table lists the latency information for activity reports.

Nota

Latencia (percentil 95) hace referencia al momento en el que se notificará el 95 % de los registros, y Latencia (percentil 99) hace referencia al momento en el que se notificará el 99 % de los registros.Latency (95th percentile) refers to the time by which 95% of the logs will be reported, and Latency (99th percentile) refers to the time by which 99% of the logs will be reported.

InformeReport Latencia (percentil 95)Latency (95th percentile) Latencia (percentil 99)Latency (99th percentile)
Registros de auditoríaAudit logs 2 minutos2 mins 5 minutos5 mins
Inicios de sesiónSign-ins 2 minutos2 mins 5 minutos5 mins

¿En cuánto tiempo podré ver los datos de las actividades después de obtener una licencia prémium?How soon can I see activities data after getting a premium license?

Si ya tiene datos de actividades con la licencia gratuita, entonces los verá inmediatamente al actualizar.If you already have activities data with your free license, then you can see it immediately on upgrade. Si no tiene ningún dato, tardarán uno o dos días en mostrarse en los informes después de que actualice a una licencia prémium.If you don’t have any data, then it will take one or two days for the data to show up in the reports after you upgrade to a premium license.

Informes de seguridadSecurity reports

Hay dos tipos de informes de seguridad:There are two types of security reports:

  • Inicios de sesión peligrosos: un inicio de sesión peligroso es un indicador de un intento de inicio de sesión que puede haber realizado alguien que no es el propietario legítimo de una cuenta de usuario.Risky sign-ins - A risky sign-in is an indicator for a sign-in attempt that might have been performed by someone who is not the legitimate owner of a user account.
  • Usuarios marcados en riesgo: un usuario en peligro es un indicador de una cuenta de usuario que puede haber estado en peligro.Users flagged for risk - A risky user is an indicator for a user account that might have been compromised.

La tabla siguiente enumera la información de latencia para los informes de seguridad.The following table lists the latency information for security reports.

InformeReport MínimaMinimum AverageAverage MáximaMaximum
Usuarios en riesgoUsers at risk 5 minutos5 minutes 15 minutos15 minutes 2 horas2 hours
Inicios de sesión no segurosRisky sign-ins 5 minutos5 minutes 15 minutos15 minutes 2 horas2 hours

Detecciones de riesgoRisk detections

Azure AD emplea algoritmos y heurística de aprendizaje automático adaptable para detectar acciones sospechosas que están relacionadas con las cuentas de usuario.Azure AD uses adaptive machine learning algorithms and heuristics to detect suspicious actions that are related to your user accounts. Cada acción sospechosa detectada se almacena en un registro llamado detección de riesgos.Each detected suspicious action is stored in a record called a risk detection.

La tabla siguiente enumera la información de latencia para detecciones de riesgo.The following table lists the latency information for risk detections.

InformeReport MínimaMinimum AverageAverage MáximaMaximum
Inicios de sesión desde direcciones IP anónimasSign-ins from anonymous IP addresses 5 minutos5 minutes 15 minutos15 Minutes 2 horas2 hours
Inicios de sesión desde ubicaciones desconocidasSign-ins from unfamiliar locations 5 minutos5 minutes 15 minutos15 Minutes 2 horas2 hours
Usuarios con credenciales perdidasUsers with leaked credentials 2 horas2 hours 4 horas4 hours 8 horas8 hours
Viaje imposible a ubicaciones inusualesImpossible travel to atypical locations 5 minutos5 minutes 1 hora1 hour 8 horas8 hours
Inicios de sesión desde dispositivos infectadosSign-ins from infected devices 2 horas2 hours 4 horas4 hours 8 horas8 hours
Inicios de sesión desde direcciones IP con actividad sospechosaSign-ins from IP addresses with suspicious activity 2 horas2 hours 4 horas4 hours 8 horas8 hours

Pasos siguientesNext steps