Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Microsoft Intune sono disponibili log di controllo che includono un record delle attività che generano una modifica. Ad esempio, le azioni di creazione, aggiornamento (modifica), eliminazione, assegnazione e remote creano tutte eventi di controllo.
Gli amministratori possono esaminare i log di controllo per tenere traccia e monitorare gli eventi per la maggior parte dei carichi di lavoro di Intune. Il controllo è abilitato per tutti i clienti. Non può essere disabilitata.
Chi può accedere ai dati?
Gli utenti con le autorizzazioni seguenti possono esaminare i log di controllo:
- Amministratore di Intune, ruolo di Microsoft Entra
- Amministratori assegnati a un ruolo di Intune con autorizzazioni di lettura per i dati - di controllo. Per un elenco dei ruoli di Intune predefiniti che dispongono di questa autorizzazione, vedere Autorizzazioni dei ruoli predefinite per Microsoft Intune.
Visualizzare i log di controllo
È possibile esaminare i log di controllo nel gruppo di monitoraggio per ogni carico di lavoro di Intune, ad esempio conformità o accesso condizionale.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Selezionarei log di controllodell'amministrazione> tenant.
Viene mostrato un elenco dei log. Selezionare un log dall'elenco per visualizzare i dettagli dell'attività.
Se sono presenti molti log, è possibile:
Selezionare Data e immettere una data di inizio e di fine. Questo intervallo di date può mostrare i log per l'anno, il mese, la settimana o il giorno precedente.
Selezionare Aggiungi filtri>Categoria. Selezionare una categoria dall'elenco, ad esempio Conformità, Dispositivo o Ruoli. Quindi, seleziona Applica.
Selezionare Aggiungi filtri>Attività. Le opzioni disponibili dipendono dalla categoria selezionata. Quindi, seleziona Applica.
Ad esempio, se si seleziona la categoria Conformità , le opzioni del filtro attività saranno simili all'immagine seguente:
Per informazioni correlate ai log di controllo, vai a:
- Archiviazione ed elaborazione dei dati in Intune
- Usa i log di controllo in Intune
- Controllare, esportare o eliminare dati personali in Intune
Instradare i log a Monitoraggio di Azure
I log di controllo e i log operativi possono anche essere indirizzati a Monitoraggio di Azure. Nell'interfaccia di amministrazione di Intune selezionare Amministrazione tenant>Log di controllo>Esporta:
Al momento dell'esportazione, un .csv file viene creato e salvato in locale, possibilmente in C:\Users\UserName\AppData\Local\Temp\MicrosoftEdgeDownloads\GUID.
Quando si esamina il .csv file:
Avviato da (attore) include informazioni su chi ha eseguito l'attività e dove è stata eseguita.
Ad esempio, se si esegue l'attività in Intune nel portale di Azure, l'applicazione elenca sempre l'estensione del portale di Microsoft Intune e l'ID applicazione usa sempre lo stesso GUID.
Nella sezione Target sono elencati più target e le proprietà che sono state modificate.
Per altre informazioni su questa funzionalità, inclusi i prerequisiti, passare a Inviare i dati di log all'archiviazione, all'hub eventi o all'analisi dei log.
Usare l'API Graph per recuperare gli eventi di controllo
È anche possibile usare l'API Graph per ottenere due anni di eventi di controllo. Per altre informazioni, passare a Elencare auditEvents.