ID 활동 로그를 사용자 지정하고 필터링하는 방법

로그인 로그는 사용자 액세스 문제를 해결하고 위험한 로그인 활동을 조사하는 데 일반적으로 사용되는 도구입니다. 감사 로그는 Microsoft Entra ID에 기록된 모든 이벤트를 수집하며 환경 변경 내용을 조사하는 데 사용할 수 있습니다. Microsoft Entra 관리 센터의 로그인 로그 보기를 사용자 지정하기 위해 선택할 수 있는 30개 이상의 열이 있습니다. 감사 로그 및 프로비전 로그는 필요에 따라 사용자 지정 및 필터링할 수도 있습니다.

이 문서에서는 열을 사용자 지정한 다음, 로그를 필터링하여 필요한 정보를 보다 효율적으로 찾는 방법을 보여 줍니다.

필수 조건

필요한 역할 및 라이선스는 보고서에 따라 다릅니다. Microsoft Graph의 모니터링 및 상태 데이터에 액세스하려면 별도의 권한이 필요합니다. 최소 권한 액세스 권한이 있는 역할을 사용하여 제로 트러스트 지침부합하는 것이 좋습니다.

로그/보고서 Roles 라이선스
감사 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
Microsoft Entra ID의 모든 버전
로그인 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
Microsoft Entra ID의 모든 버전
프로비저닝 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
전역 판독기
보안 운영자
애플리케이션 관리자
Cloud App 관리istrator
Microsoft 엔트라 ID P1 또는 P2
사용자 지정 보안 특성 감사 로그* 특성 로그 관리자
특성 로그 판독기
Microsoft Entra ID의 모든 버전
사용량 및 인사이트 보고서 읽기 권한자
보안 읽기 권한자
보안 관리자
Microsoft 엔트라 ID P1 또는 P2
ID 보호** 보안 관리자
보안 운영자
보안 읽기 권한자
전역 판독기
Microsoft Entra ID 무료
Microsoft 365 앱
Microsoft 엔트라 ID P1 또는 P2
Microsoft Graph 활동 로그 보안 관리자
해당 로그 대상의 데이터에 액세스할 수 있는 권한
Microsoft 엔트라 ID P1 또는 P2

*감사 로그에서 사용자 지정 보안 특성을 보거나 사용자 지정 보안 특성에 대한 진단 설정을 만들려면 특성 로그 역할 중 하나가 필요합니다. 표준 감사 로그를 보려면 적절한 역할도 필요합니다.

**ID 보호에 대한 액세스 및 기능 수준은 역할 및 라이선스에 따라 다릅니다. 자세한 내용은 ID 보호에 대한 라이선스 요구 사항을 참조하세요.

Microsoft Entra 관리 센터에서 활동 로그에 액세스하는 방법

언제든지 https://mysignins.microsoft.com에서 사용자 고유의 로그인 기록에 액세스할 수 있습니다. Microsoft Entra ID에서 사용자엔터프라이즈 애플리케이션의 로그인 로그에 액세스할 수도 있습니다.

이 문서의 단계는 시작하는 포털에 따라 약간 다를 수 있습니다.

  1. Microsoft Entra 관리 센터보고서 읽기 권한자 이상의 권한으로 로그인합니다.
  2. ID>모니터링 및 상태>감사 로그/로그인 로그/프로비전 로그로 찾습니다.

Microsoft Entra 감사 로그의 정보를 사용하면 규정 준수 목적으로 모든 시스템 작업 기록에 액세스할 수 있습니다. 감사 로그는 모든 범주와 작업을 정렬하고 필터링할 수 있는 Microsoft Entra ID의 모니터링 및 상태 섹션에서 액세스할 수 있습니다. 조사 중인 서비스에 대한 관리 센터 영역에서 감사 로그에 액세스할 수도 있습니다.

측면 메뉴에 있는 감사 로그 옵션 스크린샷.

예를 들어, Microsoft Entra 그룹의 변경 내용을 조사하는 경우 Microsoft Entra ID>그룹에서 감사 로그에 액세스할 수 있습니다. 서비스에서 감사 로그에 액세스하면 필터가 서비스에 따라 자동으로 조정됩니다.

그룹 메뉴의 감사 로그 옵션의 스크린샷.

감사 로그의 레이아웃 사용자 지정

감사 로그의 열을 사용자 지정하여 필요한 정보만 볼 수 있습니다. 서비스, 범주, 활동 열은 서로 관련되어 있으므로 이런 열은 항상 표시되어야 합니다.

감사 로그의 열 단추 스크린샷.

감사 로그 필터링

서비스별로 로그를 필터링하면 범주활동 세부 정보가 자동으로 변경됩니다. 경우에 따라 범주 또는 활동이 하나만 있을 수 있습니다. 이런 세부 정보의 모든 잠재적 조합에 대한 자세한 표는 감사 활동을 참조하세요.

조건부 액세스를 서비스로 사용하는 감사 로그 필터의 스크린샷.

  • 서비스: 기본값은 사용 가능한 모든 서비스이지만 드롭다운 목록에서 옵션을 선택하여 목록을 하나 이상으로 필터링할 수 있습니다.

  • 범주: 기본값은 모든 범주이지만 필터링하여 정책 변경, 적합 Microsoft Entra 역할 활성화 등의 작업 범주를 볼 수 있습니다.

  • 활동: 사용자가 선택한 범주와 활동 리소스 종류를 기준으로 합니다. 보려는 특정 활동을 선택하거나 모두 선택할 수 있습니다.

    Microsoft Graph API를 사용하여 모든 감사 작업 목록을 가져올 수 있습니다. https://graph.windows.net/<tenantdomain>/activities/auditActivityTypesV2?api-version=beta

  • 상태: 작업이 성공 또는 실패인지에 따라 결과를 볼 수 있습니다.

  • 대상: 활동의 대상 또는 받는 사람을 검색할 수 있습니다. 이름 또는 UPN(사용자 계정 이름)의 처음 몇 글자로 검색합니다. 대상 이름 및 UPN은 대/소문자를 구분합니다.

  • 시작한 사람: 이름 또는 UPN의 처음 몇 글자를 사용하여 활동을 시작한 사용자를 검색할 수 있습니다. 이름 및 UPN은 대/소문자를 구분합니다.

  • 날짜 범위: 반환되는 데이터의 시간 범위를 정의할 수 있습니다. 지난 7일, 24시간 또는 사용자 지정 범위를 검색할 수 있습니다. 사용자 지정 시간 범위를 선택하면 시작 시간과 종료 시간을 구성할 수 있습니다.

다음 단계