Auditlogboeken gebruiken om gebeurtenissen bij te houden en te controleren in Microsoft Intune

In Microsoft Intune zijn er auditlogboeken met een record van activiteiten die een wijziging genereren. Met de acties maken, bijwerken (bewerken), verwijderen, toewijzen en externe acties worden bijvoorbeeld allemaal controlegebeurtenissen gemaakt.

Beheerders kunnen de auditlogboeken controleren om gebeurtenissen voor de meeste Intune werkbelastingen bij te houden en te bewaken. Controle is ingeschakeld voor alle klanten. Het kan niet worden uitgeschakeld.

Wie heeft toegang tot de gegevens?

Gebruikers met de volgende machtigingen kunnen controlelogboeken bekijken:

De auditlogboeken weergeven

U kunt auditlogboeken bekijken in de bewakingsgroep voor elke Intune-werkbelasting, zoals compliance of voorwaardelijke toegang.

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. SelecteerAuditlogboekenvoor tenantbeheer>.

  3. Er wordt een lijst met de logboeken weergegeven. Selecteer een logboek in de lijst om de details van de activiteit te bekijken.

  4. Als er veel logboeken zijn, kunt u het volgende doen:

    1. Selecteer Datum en voer een begin- en einddatum in. Dit datumbereik kan logboeken bevatten voor het vorige jaar, de vorige maand, week of dag.

      Controlelogboeken filteren op datum in het Microsoft Intune- en Intune-beheercentrum.

    2. Selecteer Filters> toevoegenCategorie. Selecteer een categorie in de lijst, zoals Nalevingsbeleid, Apparaat of Rol. Selecteer vervolgens Toepassen.

    3. Selecteer Filters> toevoegenActiviteit. De beschikbare opties zijn afhankelijk van de categorie die u selecteert. Selecteer vervolgens Toepassen.

      Als u bijvoorbeeld de categorie Compliance selecteert, zien uw opties voor het activiteitenfilter er ongeveer uit zoals in de volgende afbeelding:

      Controlelogboeken filteren op nalevingscategorie en een activiteit selecteren in het beheercentrum van Microsoft Intune en Intune.

Ga voor meer informatie over auditlogboeken naar:

Routelogboeken naar Azure Monitor

Auditlogboeken en operationele logboeken kunnen ook worden gerouteerd naar Azure Monitor. Selecteer in het Intune-beheercentrum de optie Tenantbeheer>Auditlogboeken>Exporteren:

Exporteer logboekgegevens naar Azure Monitor door Gegevensinstellingen exporteren te selecteren in Microsoft Intune en het Intune-beheercentrum.

Bij het exporteren wordt een .csv bestand lokaal gemaakt en opgeslagen, mogelijk in C:\Users\UserName\AppData\Local\Temp\MicrosoftEdgeDownloads\GUID.

Als u het .csv bestand bekijkt:

  • Gestart door (actor) bevat informatie over wie de taak heeft uitgevoerd en waar deze is uitgevoerd.

    Als u de activiteit in Intune bijvoorbeeld uitvoert in de Azure Portal, vermeldt de toepassing altijd Microsoft Intune portalextensie en gebruikt de toepassings-id altijd dezelfde GUID.

  • In de sectie Doel(en) worden meerdere doelen weergegeven en de eigenschappen die zijn gewijzigd.

Ga voor meer informatie over deze functie, inclusief de vereisten, naar Loggegevens verzenden naar opslag, Event Hubs of Log Analytics.

Gebruik de Graph API om controlegebeurtenissen op te halen

U kunt de Graph API ook gebruiken om controlegebeurtenissen voor twee jaar te krijgen. Ga voor meer informatie naar List auditEvents.