身份和访问权限报告 API 概述

重要

Microsoft Graph版本下的 /beta API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。

借助 Microsoft Graph,你可以通过访问身份和访问权限报告,获取有关企业中的员工如何使用 Azure Active Directory (AD) 租户中的应用的信息。

授权

Microsoft Graph 通过权限控制对资源的访问。 必须指定访问报告资源所需的权限。 有关详细信息,请参阅 Microsoft Graph 权限参考报表权限

什么是身份和访问权限报告?

以下身份和访问权限报告可帮助你了解租户中的应用程序活动:

  • AD FS 应用程序活动
  • 应用程序登录
  • 注册和使用情况

AD FS 应用程序活动

AD FS 应用程序活动报告可提供与使用 Active Directory 联合身份验证服务(以下简称“AD FS”)配置的依赖方相关的信息、其聚合的使用情况,以及是否可以将信赖方配置迁移到 Azure Active Directory。有关详细信息,请参阅 relyingPartyDetailedSummary 资源。

应用程序登录

使用摘要报告或提供登录详细信息(例如,登录次数以及在登录过程中是否发生任何错误)的报告,评估应用程序登录使用情况。有关详细信息,请参阅 applicationSignInSummary 资源。

注册和使用情况

更好地了解组织中的用户如何使用 Azure AD 功能,如自助密码重置和多重身份验证 (MFA)。 你可以确定对组织而言最有效的身份验证方法、最终用户遇到的错误类型,以及帮助最终用户接受使用自动密码重置和 MFA 所需要的市场活动。 有关详细信息,请参阅身份验证方法使用情况 API

后续步骤

报表资源和 API 提供了使用 Microsoft Graph 与用户交互及管理用户体验的新方式。要了解详细信息,请:

  • 深入了解对方案最有帮助的资源的方法和属性。
  • Graph 资源管理器中试用 API。