Azure Active Directory用户审计

作为管理员,有时很难知道您需要记录哪些组织方面以及哪些方面是微不足道的。有时候,您会问自己“我们怎么会忘了这个?”。但是,因为用户活动通常是不定时发生的,所以您并非总是能够了解组织中发生的所有事情。

使用O365 Manager Plus进行Office 365用户审计

O365 Manager Plus的预定义  审计报表非常详细,让您可以追踪Office 365环境中发生的所有事情。利用基于高级属性的筛选条件,您可以集中注意力于具体详情以查看您需要看到的数据。

O365 Manager Plus提供以下类别的Office 365用户审计报表:

Azure AD用户帐户

在任何时间都可能会有许多员工加入和离开您的组织。重要的是追踪在Azure AD环境中创建和删除的每个新用户帐户。为满足这一需求,O365 Manager Plus提供:

  • 已创建用户报表:提供有关在指定时间段创建的所有用户帐户的审计详细信息。
  • 已删除用户报表:提供有关在指定时间段删除的所有用户帐户的审计详细信息。
  • 已修改用户报表:列出已修改的用户帐户及其修改方面的审计详细信息。

Azure AD用户登录活动

监控Office 365用户登录行为可以帮助您识别入侵者未经授权的登录。例如,多次失败的登录尝试可能表明未经授权的用户尝试访问帐户。

使用O365 Manager Plus,您可以审计:

  • 使用密码的登录
  • 使用cookie的登录
  • 最近失败登录
  • 最近成功登录

与密码相关的活动

密码是组织内任何有价值资源的进入点。作为管理员,您必须确保用户定期更改其密码,从而确保其帐户不会受到损害。使用O365 Manager Plus,您可以查看有关以下用户操作的审计报表:

  • 已重置其密码的用户:了解Office用户帐户中的密码重置,以确保它们是由授权人员制作的。
  • 已更改其密码的用户:跟踪Office 365用户密码更改,以确保用户出于安全目的定期更改其帐户密码。
  • 已强制更改其密码的用户:  了解被迫更改密码的用户以及由谁更改的密码。

您还可以 Azure AD密码状态报表获取有关密码已过期的Office 365用户、密码即将过期的用户、用户的多重身份验证状态等方面的详细信息。O365 Manager Plus的  Office 365管理功能让您可以批量重置用户密码。

Azure管理员活动

对于在全球开展业务的大型组织,常见的做法是在一个域或区域中设立多位管理员。为避免混乱,有必要监控管理员的活动。监控管理活动也是必需的,以满足多个合规性要求。

O365 Manager Plus的“Azure AD管理员活动报表”可帮助您了解谁在什么时候执行了什么操作。此报表还提供有关目标对象和操作状态的详细信息。 

受指派用户执行的管理操作

将琐碎的任务委派给帮助台技术人员可以减轻管理员的负担,让他们能够专注于更重要的任务。O365 Manager Plus允许您将  自定义角色指派  给技术人员。例如,您可以将用户创建和删除权限指派给HR人员,因为他们通常要处理员工详细信息。同样,您可为帮助台技术员授予解锁帐户和重置密码的权限。

在将管理员任务委托给用户的同时,您需要密切关注技术人员以确保所有操作均受到控制。O365 Manager Plus的“帮助台技术员审计报表”为您提供有关指派给技术人员的角色以及他们所执行操作的详细信息。

使用O365 Manager Plus的好处:

  • 将报表导出为PDF、HTML、CSK或HTML格式。
  • 安排报表定期生成并用邮件将它们发送给您。
  • 将从一个报表中筛选出的详细信息保存为新报表。
  • 创建您自己的报表配置文件和视图以避免细读整个报表列表以找到您需要的内容。
全面的Office 365管理和报表解决方案