Utilizzare i log di controllo per tenere traccia e monitorare gli eventi in Microsoft Intune

In Microsoft Intune sono disponibili log di controllo che includono un record delle attività che generano una modifica. Ad esempio, le azioni di creazione, aggiornamento (modifica), eliminazione, assegnazione e remote creano tutte eventi di controllo.

Gli amministratori possono esaminare i log di controllo per tenere traccia e monitorare gli eventi per la maggior parte dei carichi di lavoro di Intune. Il controllo è abilitato per tutti i clienti. Non può essere disabilitata.

Chi può accedere ai dati?

Gli utenti con le autorizzazioni seguenti possono esaminare i log di controllo:

Visualizzare i log di controllo

È possibile esaminare i log di controllo nel gruppo di monitoraggio per ogni carico di lavoro di Intune, ad esempio conformità o accesso condizionale.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Selezionarei log di controllodell'amministrazione> tenant.

  3. Viene mostrato un elenco dei log. Selezionare un log dall'elenco per visualizzare i dettagli dell'attività.

  4. Se sono presenti molti log, è possibile:

    1. Selezionare Data e immettere una data di inizio e di fine. Questo intervallo di date può mostrare i log per l'anno, il mese, la settimana o il giorno precedente.

      Filtrare i log di controllo per data in Microsoft Intune e nell'interfaccia di amministrazione di Intune.

    2. Selezionare Aggiungi filtri>Categoria. Selezionare una categoria dall'elenco, ad esempio Conformità, Dispositivo o Ruoli. Quindi, seleziona Applica.

    3. Selezionare Aggiungi filtri>Attività. Le opzioni disponibili dipendono dalla categoria selezionata. Quindi, seleziona Applica.

      Ad esempio, se si seleziona la categoria Conformità , le opzioni del filtro attività saranno simili all'immagine seguente:

      Filtrare i log di controllo in base alla categoria di conformità e selezionare un'attività in Microsoft Intune e nell'interfaccia di amministrazione di Intune.

Per informazioni correlate ai log di controllo, vai a:

Instradare i log a Monitoraggio di Azure

I log di controllo e i log operativi possono anche essere indirizzati a Monitoraggio di Azure. Nell'interfaccia di amministrazione di Intune selezionare Amministrazione tenant>Log di controllo>Esporta:

Esportare i dati di log in Monitoraggio di Azure selezionando Esporta impostazioni dati in Microsoft Intune e nell'interfaccia di amministrazione di Intune.

Al momento dell'esportazione, un .csv file viene creato e salvato in locale, possibilmente in C:\Users\UserName\AppData\Local\Temp\MicrosoftEdgeDownloads\GUID.

Quando si esamina il .csv file:

  • Avviato da (attore) include informazioni su chi ha eseguito l'attività e dove è stata eseguita.

    Ad esempio, se si esegue l'attività in Intune nel portale di Azure, l'applicazione elenca sempre l'estensione del portale di Microsoft Intune e l'ID applicazione usa sempre lo stesso GUID.

  • Nella sezione Target sono elencati più target e le proprietà che sono state modificate.

Per altre informazioni su questa funzionalità, inclusi i prerequisiti, passare a Inviare i dati di log all'archiviazione, all'hub eventi o all'analisi dei log.

Usare l'API Graph per recuperare gli eventi di controllo

È anche possibile usare l'API Graph per ottenere due anni di eventi di controllo. Per altre informazioni, passare a Elencare auditEvents.