全面了解 Azure Active Directory (AD) 中发生的所有更改和登录。
监控成功和失败的登录。检测帐户锁定、使用禁用帐户登录、启用多重身份验证 (MFA) 的登录失败等。
审核用户和设备管理操作,并获取有关用户密码更改的信息。
跟踪组和动态组的成员资格更改,以及向用户分配和删除角色的情况。
密切关注已添加、更新和删除的应用程序。此外,跟踪对 API 的同意。
跟踪对用户和组的许可证的更改。监控许可证是否过期。
通过电子邮件和 SMS 接收关键活动的通知,例如何时为用户分配了全局管理员角色。
维护每项活动的全面审计跟踪,以满足 SOX、HIPAA、PCI DSS、GDPR、FISMA 和 GLBA 要求。
获取上下文信息,例如用户的本地专有名称、SID 和 GUID。