Konfiguracja za pomocą licencji Azure AD Premium | ManageEngine ADAudit Plus
    Click here to shrink
    Click here to expand Click here to expand

    Konfiguracja z wykorzystaniem licencji Azure AD Premium

    Aby audytować swoje środowisko Azure AD z wykorzystaniem licencji Azure AD Premium, ADAudit Plus wykorzystuje Microsoft Graph API do pozyskiwania wydarzeń z Azure AD.

    Uprawnienia wymagane podczas korzystania z Microsoft Graph API

    • Application.Read.All
    • AuditLog.Read.All
    • Directory.Read.All
    • IdentityRiskEvent.Read.All
    • Group.Read.All
    • User.Read.All

    Zarejestruj aplikację

    Zarejestruj aplikację w portalu Azure, wykonując następujące kroki:

    1. Przejdź do portalu Azure i zaloguj się za pomocą swojego konta Microsoft.
    2. Wybierz Azure Active Directory z sekcji usług Azure.
      Korzystanie z licencji Azure AD Premium
    3. Przejdź do Zarządzaj > Rejestracje aplikacji > + Nowa rejestracja, aby otworzyć okno rejestracji aplikacji.
      Korzystanie z licencji Azure AD Premium
    4. Wprowadź nazwę aplikacji, na przykład, ADAudit Plus Application.
    5. Upewnij się, że zaznaczone jest Kontakty w tym katalogu organizacji tylko (zohoadapazure tylko - jednorazowy najemca) pod Obsługiwane typy kont.
    6. Korzystanie z licencji Azure AD Premium
    7. Kliknij Zarejestruj.

    Przyznanie minimalnych uprawnień wymaganych dla Microsoft Graph API

    Aby przyznać niezbędne uprawnienia za pomocą Microsoft Graph API:

    1. Przejdź do portalu Azure i zaloguj się za pomocą swojego konta Microsoft.
    2. Wybierz Azure Active Directory z sekcji usług Azure.
      Korzystanie z licencji Azure AD Premium
    3. Przejdź do Zarządzaj > Rejestracje aplikacji. Wybierz swoją aplikację w Posiadanych aplikacjach.
      Korzystanie z licencji Azure AD Premium
    4. Przejdź do Zarządzaj > Uprawnienia API i wybierz + Dodaj uprawnienie.
      Korzystanie z licencji Azure AD Premium

      Korzystanie z licencji Azure AD Premium
    5. Wybierz Microsoft Graph. Kliknij Uprawnienia aplikacji jako wymagany typ uprawnienia.
    6. Z listy wybierz następujące:
      • Application.Read.All
      • AuditLog.Read.All
      • Directory.Read.All
      • IdentityRiskEvent.Read.All
      • Group.Read.All
      • User.Read.All
    7. Korzystanie z licencji Azure AD Premium
    8. Kliknij Dodaj uprawnienia.
    9. Wybierz Przyznaj zgodę administratora dla <tenantname>
    10. Kliknij Tak.

    Uzyskaj identyfikator klienta i tajny klucz klienta

    1. Przejdź do Portal Azure, i zaloguj się za pomocą swojego konta Microsoft.
    2. Wybierz usługę Azure Active Directory z sekcji Usługi Azure.
    3. Przejdź do Zarządzaj > Rejestracje aplikacji. Wybierz swoją aplikację w sekcji Posiadane aplikacje.
      Korzystanie z licencji Azure AD Premium
    4. Przejdź do Zarządzaj > Certyfikaty i sekrety.
      • Kliknij + Nowy sekretny klient.
      • Wprowadź opis.
      • Wybierz 24 Miesiące jako datę wygaśnięcia; jest to maksymalna wartość, która może być używana.
      • Kliknij Dodaj.
      • Skopiuj wartość sekretu klienta (np. "14uCILxkHtIVGR3wkCq12341Nd5VtestkkWTyIPrrE=")
    5. Korzystanie z licencji Azure AD Premium

      Korzystanie z licencji Azure AD Premium
    6. Przejdź do Zarządzaj > Rejestracje aplikacji. Wybierz swoją aplikację w sekcji Posiadane aplikacje.
    7. Przejdź do Aplikacja (ID klienta) i kliknij Kopiuj do schowka.
    8. Korzystanie z licencji Azure AD Premium

    Konfiguracja Azure AD w ADAudit Plus

    1. Otwórz konsolę internetową ADAudit Plus.
    2. Przejdź do Konfiguracja > Skonfigurowany serwer(serwery) > Katalog w chmurze.
    3. Wybierz +Dodaj najemcę w prawym górnym rogu.
      Korzystanie z licencji Azure AD Premium
    4. Wybierz Audyt przez Azure.
    5. W oknie Katalog w chmurze wybierz Typ chmury na podstawie wskazanych punktów chmury krajowej z poniższej listy:
      • Usługa globalna Azure AD (Azure Cloud - Domyślnie)
      • Azure AD dla rządu USA L4 (Azure GCC High Cloud)
      • Azure AD dla rządu USA L5 (Azure DOD Cloud)
      • Azure AD w Chinach zarządzane przez 21Vianet (Azure China Cloud)
      • Azure AD dla Niemiec (Azure Germany Cloud)
    6. Wprowadź Nazwę najemcy, ID klienta, i Sekretny klient.
      Korzystanie z licencji Azure AD Premium
    7. Uwaga: Aby uzyskać nazwę najemcy:
      • Przejdź do portalu Azure i zaloguj się za pomocą swojego konta Microsoft.
      • Wyszukaj i wybierz Microsoft Entra ID.
      • Korzystanie z licencji Azure AD Premium
      • Przejdź do Zarządzaj > Nazwy domen niestandardowych.
      • Kliknij Dodaj filtr, wybierz Podstawowy z rozwijanego menu w sekcji Filtr, a w sekcji Wartość wybierz Tak z rozwijanego menu.
      • Używanie licencji Azure AD Premium
      • Skopiuj nazwę głównej domeny, która się wyświetla, i wklej ją w pole Nazwa tenant'a.
      • Używanie licencji Azure AD Premium
    8. Kliknij Dodaj.

    Wymagane uprawnienia podczas korzystania z Azure AD Graph API

    Korzystanie z Azure AD Graph API jest niezalecane. Zamiast tego, zdecydowanie zaleca się korzystanie z Microsoft Graph API do audytowania Azure AD.

    Aby uzyskać więcej informacji na temat przyczyn, dla których Azure AD Graph API zostało wycofane, sprawdź FAQ.

    Sprawdź, czy używasz Azure AD Graph API, a jeśli tak, przeprowadź migrację, korzystając z następujących kroków:

    1. Otwórz konsolę internetową ADAudit Plus.
    2. Przejdź do Konfiguracja > Skonfigurowane serwery > Katalog w chmurze.
      • W prawym górnym rogu, jeśli przycisk Przejdź do Microsoft Graph API jest dostępny, oznacza to, że używa się Azure Active Directory Graph API.
      • Jeśli przycisk Powrót do Azure AD Graph API jest dostępny, oznacza to, że używa się Microsoft Graph API.
    3. Przenieś się z Azure AD Graph API do Microsoft Graph API, klikając Przejdź do Microsoft Graph API w prawym górnym rogu.
    4. Kliknij Tak w oknie potwierdzenia.
    Używanie licencji Azure AD Premium
    Uwaga: Po migracji do Microsoft Graph API dodaj niezbędne minimalne uprawnienia, korzystając z kroków wymienionych tutaj.

    Jeśli nadal chcesz używać Azure AD Graph API, poniżej znajdują się wymagane uprawnienia:

    • Directory.Read.All

    On this page

    Get download link