Аудит Office365 - специально для просмотра устройств, вошедших в учетные записи
У нас есть клиенты, которые работают с государственными заказами, и некоторые из их запросов касались возможности проверять учетные записи и видеть, откуда они вошли на основе IP.
Есть ли способ сделать это?
Я пытаюсь сделать следующее с помощью PowerShell, но я не уверен, что это путь.
Get-Mailbox -ResultSize Unlimited -Filter {RecipientTypeDetails -eq "UserMailbox"} | Set-Mailbox -AuditEnabled $true
И для просмотра:
Get-Mailbox -ResultSize Unlimited -Filter {RecipientTypeDetails -eq "UserMailbox"} | Set-Mailbox -AuditOwner MailboxLogin
Собираюсь ли я об этом, как правильно просматривать IP-адреса с отметками времени и когда они вошли в систему и с какими устройствами?
1 ответ
Если у вас есть подписка Azure, у вас есть доступ к этим данным.
Чтобы проверить устройства и приложения, с которых конкретный пользователь подключился к почтовому ящику в Office 365:
- В Центре безопасности и соответствия требованиям выберите "Отчеты"> "Просмотреть отчеты".
- В разделе Аудит выберите отчеты Azure AD.
- На портале управления Azure на вкладке Active Directory выберите название своей организации.
- Под названием вашей организации выберите Пользователи. Найдите пользователя, которого вы хотите исследовать, и выберите имя пользователя.
- На странице пользователя выберите Устройства.
- В раскрывающемся списке "Вид" выберите "Устройства и приложения, в которых пользователь выполнил вход". В нем будут представлены такие сведения, как версия клиента, использованного для входа, а также время последнего входа в систему, IP-адрес и местоположение пользователя. Пользователь.
Для получения более подробной информации вы можете проверить эту статью Microsoft TechNet.