帮助手册

Azure Entra ID 监控

Site24x7 的 Azure Entra ID 监控可为选定的身份和应用程序生命周期指标提供可见性,包括应用程序密钥和证书的到期时间线、身份验证事件,以及以下列出的具体指标。使用该监视器可及时收到密钥和证书到期以及其他枚举指标的告警,从而提前轮换凭据,避免应用程序中断。

主要功能

Site24x7 的 Azure Entra ID 监控可提供应用程序、密钥及其到期时间线的可见性,以加强身份和访问管理。具体优势包括:

  • 防止中断:在客户端密钥到期前自动发送告警,确保应用程序访问不中断。
  • 确保合规:监控到期情况可支持审计要求,避免违反策略。
  • 主动管理:IT 团队可提前轮换密钥,最大限度减少临时紧急处理。
  • 提升可见性:集中监控应用程序和凭据,简化大型 Azure 租户的治理工作。

通过密切关注这些关键身份组件,Site24x7 使组织能够维护安全、合规且可靠的访问管理,避免意外的服务中断。

前提条件

在 Azure 中创建用于 Entra ID 监控的应用程序

  1. 前往 https://portal.azure.com 并使用具有创建应用注册权限的账户登录。
  2. 从左侧菜单中选择 Microsoft Entra ID > 应用注册 > 新建注册
  3. 输入描述性名称(例如"Site24x7 Entra ID Monitoring")。根据需要选择支持的账户类型。
  4. 点击注册
  5. 在应用程序的"概述"页面,复制应用程序(客户端)ID目录(租户)ID,供后续使用。
  6. 前往证书和密钥>新建客户端密钥。添加描述,设置到期日,然后点击添加
  7. 立即复制客户端密钥的并安全保存。此后将无法再次查看该值。
重要

您也可以使用 Site24x7 Azure 监控中已使用的现有应用程序来监控 Microsoft Entra ID。请确保分配以下权限:

为应用程序分配权限

  1. 在应用中,前往 API 权限
  2. 点击添加权限>Microsoft Graph
  3. 选择应用程序权限并添加以下权限:
    1. 读取应用注册:Application.Read.All
    2. 读取设备:Device.Read.All
    3. 读取组:Group.Read.All
    4. 读取组织信息:Organization.Read.All
    5. 读取用户配置文件:User.Read.All
  4. 点击添加权限以确认。
  5. 点击授予管理员同意并确认,以授予租户范围的同意。
  6. 确保每个权限在状态列下显示"已授予租户名称的同意"。

设置与配置

您可以在添加新监视器时添加 Azure Entra ID 服务,也可以将其添加到现有的 Azure 监视器中。

  1. 前往> Azure > Microsoft Entra ID 监视器旁边的 + 图标。
  2. 显示名称:为 Entra ID 监视器提供适当的显示名称。
  3. 客户端凭据部分:
    1. 选择 Azure 监视器或添加新凭据:选择现有的 Azure 监视器以使用所选 Azure 监视器的凭据,或选择 + 添加新凭据以提供凭据。
    2. 租户 ID:输入 Azure 控制台中的租户 ID。
    3. 应用程序/客户端 ID:输入 Azure 控制台中的应用程序或客户端 ID。
    4. 客户端密钥值:输入 Azure 控制台中的客户端密钥值。
    5. 客户端密钥到期时间:输入所提供客户端密钥的到期日期。这有助于 Site24x7 在到期前提供提醒,并确保监控的连续性。
  4. 配置文件部分:
    1. 阈值与可用性:为此 Entra ID 监视器选择适当的阈值配置文件。默认的 Entra ID 监视器阈值配置文件已适配大多数使用场景。
    2. 标签:选择要分配给此 Entra ID 监视器的标签。
    3. IT 自动化模板:选择适当的 IT 自动化模板,以触发此 Entra ID 监视器的自动修复操作。
    4. 在计划维护期间排除 IT 自动化:启用此复选框,以防止在计划维护窗口期间触发 IT 自动化操作。
    5. 关联监视器组:选择要与 Entra ID 监视器关联的监视器组。
  5. 告警设置部分:
    1. 用户告警组:选择应接收此 Entra ID 监视器告警的用户告警组。
    2. 值班计划:从下拉菜单中选择值班计划。
    3. 通知配置文件:从下拉菜单中选择适当的通知配置文件。
  6. 第三方集成:使用第三方集成在您首选的平台上接收告警或创建工单。
  7. 点击保存

监控数据

您可以在 Entra ID 监视器中查看以下数据:

属性 描述 统计方式 单位
摘要
密钥总数Entra ID 中的密钥总数不适用数量
即将到期的密钥(<30 天)30 天内到期的密钥不适用数量
已过期密钥已过期的密钥不适用数量
证书总数Entra ID 中的证书总数不适用数量
即将到期的证书(<30 天)30 天内到期的证书不适用数量
已过期证书已过期的证书不适用数量
用户目录中的用户总数不适用数量
应用程序已注册的应用程序总数不适用数量
设备已注册的设备总数不适用数量
目录中的组总数不适用数量
应用程序
应用程序名称应用程序的名称
点击应用程序可查看相应的应用程序监视器。
不适用文本
应用程序 ID应用程序的唯一标识符不适用文本
状态应用程序的当前状态不适用文本
密钥总数链接到该应用程序的密钥总数不适用数量
已过期密钥该应用程序已过期的密钥不适用数量
证书总数链接到该应用程序的证书总数不适用数量
已过期证书该应用程序已过期的证书不适用数量
应用程序密钥
应用程序名称应用程序的名称
点击应用程序可查看相应的应用程序监视器。
不适用文本
描述密钥的描述不适用文本
密钥 ID密钥的唯一标识符不适用文本
应用程序 ID链接到该密钥的应用程序标识符不适用文本
创建时间密钥创建的时间不适用日期或时间
结束时间密钥的到期时间不适用日期或时间
状态密钥的当前状态不适用文本
距到期天数到期前的剩余天数不适用
应用程序证书
应用程序名称应用程序的名称
点击应用程序可查看相应的应用程序监视器。
不适用文本
描述证书的描述不适用文本
证书 ID证书的唯一标识符不适用文本
应用程序 ID链接到该证书的应用程序标识符不适用文本
创建时间证书创建的时间不适用日期或时间
结束时间证书的到期时间不适用日期或时间
状态证书的当前状态不适用文本
距到期天数到期前的剩余天数不适用

阈值配置

可从监视器的编辑页面关联阈值配置文件: 

  • 配置文件>阈值与可用性> 从下拉菜单中选择相应的阈值配置文件。 
注意

对此阈值配置文件所做的更改将应用于所有关联的监视器。您可以通过点击加号图标 +铅笔图标 来添加或编辑阈值配置文件。

批量操作

可从管理页面(管理清单>批量操作> 在监视器配置下,前往修改阈值配置文件)批量关联阈值配置文件。 

您可以通过选择阈值与可用性选项为指标设置阈值。您也可以在属性级别配置 IT 自动化

为单个应用程序密钥和证书设置阈值

  1. 在 Site24x7 中导航到您的 Azure Entra ID 监视器。
  2. 应用程序下,选择要管理其密钥/证书的应用程序。
  3. 对于特定的应用程序密钥或应用程序证书行,点击该行右端的汉堡图标 汉堡图标
  4. 从菜单中选择编辑阈值
  5. 在对话框中,配置到期警告和严重阈值(例如到期前 30 天和 7 天),然后点击保存
  6. 对每个需要自定义阈值的密钥或证书重复上述步骤。
注意

在 Entra ID 监视器级别配置的阈值为全局阈值,将应用于该监视器发现的所有密钥和证书。

IT 自动化

Site24x7 提供一套专属 IT 自动化工具,可自动解决性能退化问题。这些工具主动响应事件,而不是等待人工干预。

如何为监视器配置 IT 自动化

配置规则

借助 Site24x7 的配置规则,您可以为多个监视器设置阈值配置文件通知配置文件标签监视器组等参数。这些规则可以针对符合给定条件的现有或新监视器(添加时)进行配置和运行。

如何添加配置规则

相关链接

本文档对您有帮助吗?

您愿意帮助我们改进文档吗?请告诉我们哪些方面可以做得更好。


很抱歉本文档未能让您满意。我们希望了解可以从哪些方面改进您的体验。


感谢您抽出时间分享反馈。我们将利用您的反馈来改进在线帮助资源。

短链接已复制!