Introduzione all'API di creazione report di Azure Active DirectoryGet started with the Azure Active Directory reporting API

Azure Active Directory fornisce una serie di report.Azure Active Directory provides you with a variety of reports. I dati di questi report possono essere molto utili per le applicazioni, ad esempio i sistemi SIEM e gli strumenti di controllo e business intelligence.The data of these reports can be very useful to your applications, such as SIEM systems, audit, and business intelligence tools.

Usando l'API di creazione report di Azure AD è possibile ottenere l'accesso ai dati a livello di codice tramite un set di API basate su REST.By using the Azure AD reporting API, you can gain programmatic access to the data through a set of REST-based APIs. È possibile chiamare le API da numerosi linguaggi di programmazione e strumenti.You can call these APIs from a variety of programming languages and tools.

Questo articolo offre una roadmap per l'accesso ai dati di report tramite l'API correlata.This article provides you with a roadmap for accessing the reporting data using the related API.

Nel caso di problemi, vedere Come ottenere supporto per Azure Active Directory.If you run into issues, see how to get support for Azure Active Directory.

prerequisitiPrerequisites

Per accedere all'API di creazione report, anche se si prevede di accedervi tramite uno script, è necessario:To access the reporting API, even if you are planning on accessing the API using a script, you need to:

  1. Assegnare i ruoli (Ruolo con autorizzazioni di lettura per la sicurezza, Amministratore della sicurezza, Amministratore globale)Assign roles (Security Reader, Security Admin, Global Admin)
  2. Registrare un'applicazioneRegister an application
  3. Concedere le autorizzazioniGrant permissions
  4. Ottenere le impostazioni di configurazioneGather configuration settings

Per istruzioni dettagliate vedere i prerequisiti di accesso all'API di creazione report di Azure AD.For detailed instructions, see the prerequisites to access the Azure Active Directory reporting API.

API con Graph explorerAPIs with Graph Explorer

È possibile usare Microsoft Graph explorer per verificare i dati dell'API di accesso e di controllo.You can use the MSGraph explorer to verify your sign-in and audit API data. Assicurarsi di accedere al proprio account con entrambi i pulsanti di accesso nell'interfaccia utente di Graph explorer e impostare le autorizzazioni Tasks.ReadWrite e Directory.ReadAll per il tenant come illustrato.Make sure to sign in to your account using both of the sign-in buttons in the Graph Explorer UI, and set Tasks.ReadWrite and Directory.ReadAll permissions for your tenant as shown.

Graph explorer

Interfaccia utente di modifica autorizzazioni

RaccomandazioneRecommendation

Se si intende recuperare dei dati dei report senza l'intervento dell'utente, è consigliabile usare l'API di creazione di report di Azure AD con certificati.If you are planning on retrieving reporting data without user intervention, you should consider using the Azure AD Reporting API with certificates.

Per istruzioni dettagliate vedere Ottenere dati con l'API di creazione report di Azure Active Directory con certificati.For detailed instructions, see get data using the Azure AD Reporting API with certificates.

EsplorazioneExplore

Ottenere una prima impressione delle API di creazione report:Get a first impression of the reporting APIs:

PersonalizzaCustomize

Creare una soluzione personalizzata:Create your own solution: