Użycie MFA dla maszyn/VPN/OWA
Użycie MFA dla maszyn/VPN/OWA
raport zawiera szczegóły dotyczące tego, jak użytkownicy korzystają z MFA podczas uzyskiwania dostępu do urządzeń działających na systemach Windows, macOS lub Linux, w tym działań logowania, resetowania haseł i odblokowywania kont. Dodatkowo raport obejmuje wykorzystanie MFA podczas logowania do Outlook Web Access (OWA) oraz wirtualnych sieci prywatnych (VPN). Raport oferuje szczegóły, takie jak nazwa użytkownika, czas, w którym próbowano MFA, polityka zastosowana do każdego użytkownika, rodzaj akcji, do której użyto MFA, typ punktu końcowego, z którego dokonano próby MFA, adres IP maszyny oraz status każdej próby MFA.
Generowanie raportu
Możesz wygenerować raport MFA Usage for Machines/VPN/OWA, wykonując następujące kroki:
- Zaloguj się do portalu administratora ADSelfService Plus z uprawnieniami administratora lub operatora i przejdź do Raporty > Raporty MFA > MFA Usage for Machines/VPN/OWA.
- Określ domenę, w której chcesz wyszukiwać, korzystając z opcji Wybierz domenę.
- Określ OUs (jeśli to konieczne) korzystając z opcji Wybierz OUs.
- Menu rozwijane Okres można wykorzystać do określenia okresu, dla którego mają być generowane raporty. Opcje obejmują Dziś, Wczoraj, Ostatnie 7 dni, Ostatnie 30 dni, Ten miesiąc, oraz Okres niestandardowy.
- Kliknij Generuj, aby wygenerować raport.
Kategoria Status wyświetla, czy status MFA każdej próby był Udany czy Nieudany. Próby Niezakończone weryfikacje są również wyświetlane. Kliknij Szczegóły w kolumnie Authenticator, aby wyświetlić wszystkie autoryzatory używane do próby MFA, w tym ich statusy MFA.
Dostosowywanie raportu
- Dodawanie lub usuwanie kolumn: Aby dodać lub usunąć kolumny, kliknij opcję Dodaj/Usuń kolumny [
] po prawej stronie strony raportu. W oknie Wybierz kolumny do wyświetlenia, które się pojawi, wybierz wymagane pola w sekcji Dostępne kolumny i kliknij prawą strzałkę [>>], aby przenieść je do Wybranych kolumn. Aby usunąć kolumny, wybierz niewykorzystane pola w sekcji Wybrane kolumny i kliknij lewą strzałkę [<<], aby przenieść je do Dostępne kolumny.
- Porządkowanie kolumn: Pozycje kolumn można również zmieniać, wybierając wartość w sekcji Wybrane kolumny i używając przycisków W górę i W dół, aby zmienić ich pozycję.
Zaawansowane filtrowanie
- Po wygenerowaniu raportu można zawęzić wpisy na podstawie następujących parametrów, klikając ikonę Zaawansowany filtr [
] po prawej stronie raportu:
- Nazwa: Ta opcja pozwala na zawężenie prób MFA według nazwy użytkownika. Dostępne warunki do refinementu to Zawiera, Nie zawiera, Równa się, Nie równa się, Zaczyna się od, oraz Kończy się na.
- Próba z: Ta opcja pozwala na wyświetlanie wyników według nazwy punktu końcowego, z którego próbowano MFA. Warunki dostępne do zawężenia obejmują zawiera, nie zawiera, równa się, nie równa się, zaczyna się od, i kończy się na.
- Adres IP: Ta opcja pozwala na wyświetlanie wyników według adresu IP. Warunki dostępne do zawężenia obejmują zawiera, nie zawiera, równa się, nie równa się, zaczyna się od, i kończy się na.
- Status: Wpisy można zawęzić na podstawie tego, czy MFA było powodzeniem czy niepowodzeniem, lub czy MFA było niepełne.
- Próbowana akcja: Wpisy raportu można zawęzić na podstawie próbowanej akcji MFA lub wykluczając określoną akcję. Akcje dostępne do zawężenia obejmują Logowanie do ADSelfService, Logowanie do maszyny, Logowanie do OWA, Zresetowanie hasła, i Logowanie do aplikacji SSO.
- Authenticator: Wpisy raportu można zawęzić na podstawie uwierzytelniającego, którym próbowano MFA. Można to zrobić, określając lub wykluczając konkretnego uwierzytelniającego.
- Tryb dostępu: Wpisy raportu można zawęzić na podstawie rodzaju urządzenia, z którego próbowano MFA. Można to zrobić, określając lub wykluczając określony typ urządzenia.
- Nazwa polityki: Ta opcja pozwala na zawężenie prób MFA według nazwy polityki. Warunki dostępne do zawężenia obejmują zawiera, nie zawiera, równa się, nie równa się, zaczyna się od, i kończy się na.
Sortowanie
Kliknij w dowolny z nagłówków kolumn (z wyjątkiem kolumn Status i Authenticator), aby wyświetlić wpisy raportu w kolejności rosnącej lub malejącej.
Wyszukiwanie
- Kliknij ikonę wyszukiwania [
] aby wyszukać konkretne dane w raporcie.
- Specyficznych użytkowników można wyszukiwać za pomocą atrybutów takich jak nazwa użytkownika, nazwa polityki, adres IP, i typ punktu końcowego, z którego próbowano MFA.
- Wyszukiwanie odbywa się przy użyciu kryteriów zawiera. Na przykład, jeśli kolumna nazwy użytkownika jest przeszukiwana pod kątem słowa jack, to wszystkie nazwy użytkowników zawierające sekwencję jack będą wyświetlane jako wynik.
Planowanie raportów, Eksportuj jako i inne
- Opcja Planowanie raportów może być używana do planowania generowania raportów w określonych odstępach czasu i automatycznego wysyłania ich do administratorów lub konkretnych adresów e-mail. Dowiedz się, jak planować raporty tutaj.
- Opcja Eksportuj jako w prawym rogu strony pomaga eksportować raport w formatach CSV, PDF, XLS, XLSX, HTML, i CSVDE.
- Opcja Więcej w prawym rogu strony wymienia opcje Widok do druku, Wyślij e-mail i Ustawienia eksportu.
- Opcja Widok do druku może być używana do podglądu i wydrukowania raportu.
- Opcja Wyślij e-mail może być używana do wysłania raportu na wybrane adresy e-mail.
- Dodatkowo, możesz skonfigurować własne Ustawienia eksportu, takie jak spersonalizowany tytuł dla raportu i logo nagłówka, które chcesz wyświetlić na każdej stronie.