Microsoft Entra 사용자 프로비저닝 로그란?

Microsoft Entra ID는 여러 타사 서비스와 통합되어 사용자를 테넌트에 프로비전합니다. 프로비전된 사용자와 관련된 문제를 해결해야 하는 경우 Microsoft Entra 프로비전 로그에 캡처된 정보를 사용하여 솔루션을 찾을 수 있습니다.

테넌트의 상태를 모니터링할 수 있도록 하는 두 개의 다른 활동 로그도 사용할 수 있습니다.

  • 로그인 – 로그인 및 사용자가 리소스를 사용하는 방법에 대한 정보입니다.
  • 감사 – 사용자 및 그룹 관리 또는 테넌트 리소스에 적용된 업데이트와 같이 테넌트에 적용된 변경 사항에 대한 정보입니다.

이 문서에서는 사용자 프로비저닝 로그에 대한 개요를 제공합니다.

라이선스 및 역할 요구 사항

필요한 역할 및 라이선스는 보고서에 따라 다릅니다. Microsoft Graph의 모니터링 및 상태 데이터에 액세스하려면 별도의 권한이 필요합니다. 최소 권한 액세스 권한이 있는 역할을 사용하여 제로 트러스트 지침부합하는 것이 좋습니다.

로그/보고서 Roles 라이선스
감사 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
Microsoft Entra ID의 모든 버전
로그인 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
Microsoft Entra ID의 모든 버전
프로비저닝 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
보안 운영자
애플리케이션 관리자
Cloud App 관리istrator
Microsoft 엔트라 ID P1 또는 P2
사용자 지정 보안 특성 감사 로그* 특성 로그 관리자
특성 로그 판독기
Microsoft Entra ID의 모든 버전
사용량 및 인사이트 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
Microsoft 엔트라 ID P1 또는 P2
ID 보호** 보안 관리자
보안 운영자
보안 읽기 권한자
전역 판독기
Microsoft Entra ID 무료
Microsoft 365 앱
Microsoft 엔트라 ID P1 또는 P2
Microsoft Graph 활동 로그 보안 관리자
해당 로그 대상의 데이터에 액세스할 수 있는 권한
Microsoft 엔트라 ID P1 또는 P2

*감사 로그에서 사용자 지정 보안 특성을 보거나 사용자 지정 보안 특성에 대한 진단 설정을 만들려면 특성 로그 역할 중 하나가 필요합니다. 표준 감사 로그를 보려면 적절한 역할도 필요합니다.

**ID 보호에 대한 액세스 및 기능 수준은 역할 및 라이선스에 따라 다릅니다. 자세한 내용은 ID 보호에 대한 라이선스 요구 사항을 참조하세요.

프로비전 로그로 무엇을 할 수 있나요?

프로비저닝 로그를 통해 다음과 같은 질문에 대한 답을 찾을 수 있습니다.

  • ServiceNow에서 성공적으로 만든 그룹은 무엇인가요?
  • Adobe에서 성공적으로 제거한 사용자는 누구인가요?
  • Active Directory에서 성공적으로 만든 Workday의 사용자는 누구인가요?

참고 항목

프로비전 로그의 항목은 시스템에서 생성되며 변경하거나 삭제할 수 없습니다.

로그에는 무엇이 표시되나요?

프로비전 목록 보기에서 항목을 선택하면 사용자를 프로비전하기 위해 수행된 단계 및 문제 해결을 위한 팁과 같은 이 항목에 대한 자세한 세부 정보를 얻을 수 있습니다. 세부 정보는 4개의 탭으로 그룹화됩니다.

  • 단계: 이 탭에는 개체를 프로비전하기 위해 수행되는 단계가 간략하게 설명되어 있습니다. 개체 프로비전에는 다음 단계가 포함될 수 있지만 모든 단계가 모든 프로비전 이벤트에 적용되는 것은 아닙니다.

    • 개체를 가져옵니다.
    • 원본과 대상 간의 개체를 일치시킵니다.
    • 개체가 범위 내에 있는지 확인합니다.
    • 동기화 전에 개체를 평가합니다.
    • 개체를 프로비저닝합니다(만들기, 업데이트, 삭제 또는 사용 안 함).

    Screenshot shows the provisioning steps on the Steps tab.

  • 문제 해결 및 권장 사항: 오류가 발생한 경우 이 탭에서는 오류 코드와 이유를 제공합니다.

  • 수정된 속성: 변경 내용이 있는 경우 이 탭에는 이전 값과 새 값이 표시됩니다.

  • 요약: 발생한 상황에 대한 개요와 원본 및 대상 시스템의 개체에 대한 식별자를 제공합니다.