Поделиться через


Книга "Подготовка аналитики"

Книга распределения ресурсов предоставляет гибкую платформу для анализа данных. Эта рабочая книга объединяет все журналы развертывания из различных источников и позволяет получить аналитические данные в одном месте. Рабочая книга позволяет создавать расширенные визуальные отчеты в портале Azure. Дополнительные сведения см. в обзоре рабочих книг Microsoft Entra.

Эта рабочая тетрадь предназначена для администраторов гибридных удостоверений, которые используют настройку для синхронизации пользователей из различных источников данных с различными хранилищами данных. Это позволяет администраторам получать аналитические сведения о состоянии синхронизации и сведениях.

В этой книге:

  • Предоставляет сводку по синхронизации пользователей и групп, синхронизированных из всех источников предоставления к целевым системам.
  • Обеспечивает совокупное и подробное представление сведений, зафиксированных в журналах предоставления ресурсов.
  • Позволяет настроить данные для его адаптации в соответствии с конкретными потребностями.

Включение журналов развертывания

Вы уже должны быть знакомы с мониторингом Azure и Log Analytics. Если это не так, изучите соответствующие темы, а затем вернитесь, чтобы узнать о журналах развертывания приложений. Чтобы узнать больше о мониторинге Azure, ознакомьтесь со статьей Общие сведения о службе Azure Monitor. Дополнительные сведения о журналах Azure Monitor и Log Analytics см. в статьях «Общие сведения о запросах журналов в Azure Monitor» и «Журналы настройки для устранения неполадок с облачной синхронизацией».

Источник и целевой объект

В верхней части книги, используя раскрывающийся список, укажите исходные и целевые удостоверения.

Эти поля являются источником и целевым объектом удостоверений. Остальные отображаемые фильтры основаны на выборе источника и целевого объекта. Вы можете ограничить область поиска таким образом, чтобы оно было более детализировано с помощью дополнительных полей. Используйте приведенную ниже таблицу в качестве ссылки для запросов.

Например, если вы хотите просмотреть данные из облачной синхронизации, то вашим источником будет Active Directory, а целевым — идентификатором Microsoft Entra ID.

Примечание.

Требуются исходные и целевые объекты. Если вы не выбираете источник и целевой объект, вы не увидите никаких данных.

Снимок экрана: поля.

Поле Описание
Источник Исходный репозиторий обеспечения
Цель Целевой репозиторий подготовки
Диапазон времени Диапазон сведений о конфигурировании, которые требуется просмотреть. Это может занимать от 4 часов до 90 дней. Можно также задать настраиваемое значение.
Состояние Просмотрите статус предоставления, такой как "Успешно" или "Пропущено".
Действие Просмотрите действия по автонастройке, такие как создание или удаление.
Имя приложения Позволяет фильтровать по имени приложения. В случае Active Directory можно фильтровать по доменам.
Идентификатор задания Позволяет выбирать определенные идентификаторы задания.
Тип синхронизации Фильтруйте по типу синхронизации, например объекту или паролю.

Примечание.

Все диаграммы и сетки в сводке синхронизации, сведениях о синхронизации и сведениях о синхронизации по сетке изменяются в зависимости от источника, целевой системы и выбора параметров.

Сводка по синхронизации

В разделе сводки синхронизации приведена информация о действиях синхронизации ваших организаций. Эти действия перечислены ниже.

  • Общее количество синхронизированных объектов по типу
  • Организация событий по типам действий
  • Настройка событий по статусу
  • Количество уникальных синхронизаций по статусу
  • Уровень успешной настройки
  • Основные ошибки предоставления ресурсов

Снимок экрана: сводка по синхронизации.

Сведения о синхронизации

Вкладка сведений о синхронизации позволяет детализировать данные синхронизации и получить дополнительные сведения. Эта информация включает:

  • Синхронизация объектов по состоянию
  • Объекты, синхронизированные действием
  • Сведения о журнале синхронизации

Примечание.

Сетка фильтруется на любом из указанных выше фильтров, но вы также можете щелкнуть плитки в разделе "Объекты" в разделе "Объекты", синхронизированные состоянием и действием.

Снимок экрана: сведения о синхронизации.

Вы можете более подробно ознакомиться с деталями журнала синхронизации для получения дополнительной информации.

Примечание.

Щелкнув исходный идентификатор, он углублится и предоставит дополнительные сведения о синхронизированном объекте.

Синхронизация сведений по циклу

Сведения о синхронизации по вкладке цикла позволяют получить более детализированные данные синхронизации. Эта информация включает:

  • Синхронизация объектов по состоянию
  • Объекты, синхронизированные действием
  • Сведения о журнале синхронизации

Снимок экрана сведений о синхронизации во вкладке цикла.

Вы можете более подробно изучить детали журнала синхронизации для получения дополнительной информации.

Примечание.

Сетка может фильтроваться с помощью любого из указанных выше фильтров, но вы также можете щелкнуть на плитки в разделе "Объекты, синхронизированные со статусом" и Действие.

Вид одного пользователя

Вкладка представления управления доступом пользователей позволяет получать данные синхронизации для отдельных пользователей.

Примечание.

Этот раздел не включает использование источника и целевого объекта.

В этом разделе вы вводите диапазон времени и выбираете конкретного пользователя, чтобы узнать, какие приложения были назначены или аннулированы для него.

Выбрав диапазон времени, он будет фильтровать пользователей, имеющих события в этом диапазоне времени.

Чтобы нацелиться на конкретного пользователя, можно добавить один из следующих параметров для этого пользователя.

  • UPN
  • UserID

Снимок экрана одного пользователя.

Сведения

Щелкнув по идентификатору источника в представлениях Сведения о синхронизации или в Сведения о синхронизации по циклам, вы можете просмотреть дополнительные сведения о синхронизированном объекте.

Снимок экрана: сведения об объекте.

Пользовательские запросы

Вы можете создавать пользовательские запросы и отображать данные на панелях мониторинга Azure. Узнайте, как создавать панели мониторинга данных Log Analytics и предоставлять к ним общий доступ. Кроме того, ознакомьтесь с обзором запросов журналов в Azure Monitor.

Настраиваемые оповещения

Azure Monitor позволяет настраивать пользовательские оповещения, чтобы вы могли получать уведомления о ключевых событиях, связанных с предоставлением ресурсов. Например, может потребоваться получить оповещение о всплеске сбоев. Или, возможно, всплески отключений или удалений. Еще один пример того, когда может потребоваться оповещение, — это отсутствие предоставления ресурсов, что говорит о том, что что-то не в порядке.

Дополнительные сведения об оповещениях см. в Оповещения журнала Azure Monitor.

Следующие шаги