Аудит Office365 - специально для просмотра устройств, вошедших в учетные записи

У нас есть клиенты, которые работают с государственными заказами, и некоторые из их запросов касались возможности проверять учетные записи и видеть, откуда они вошли на основе IP.

Есть ли способ сделать это?

Я пытаюсь сделать следующее с помощью PowerShell, но я не уверен, что это путь.

Get-Mailbox -ResultSize Unlimited -Filter {RecipientTypeDetails -eq "UserMailbox"} | Set-Mailbox -AuditEnabled $true

И для просмотра:

Get-Mailbox -ResultSize Unlimited -Filter {RecipientTypeDetails -eq "UserMailbox"} | Set-Mailbox -AuditOwner MailboxLogin

Собираюсь ли я об этом, как правильно просматривать IP-адреса с отметками времени и когда они вошли в систему и с какими устройствами?

1 ответ

Если у вас есть подписка Azure, у вас есть доступ к этим данным.


Чтобы проверить устройства и приложения, с которых конкретный пользователь подключился к почтовому ящику в Office 365:

  1. В Центре безопасности и соответствия требованиям выберите "Отчеты"> "Просмотреть отчеты".
  2. В разделе Аудит выберите отчеты Azure AD.
  3. На портале управления Azure на вкладке Active Directory выберите название своей организации.
  4. Под названием вашей организации выберите Пользователи. Найдите пользователя, которого вы хотите исследовать, и выберите имя пользователя.
  5. На странице пользователя выберите Устройства.
  6. В раскрывающемся списке "Вид" выберите "Устройства и приложения, в которых пользователь выполнил вход". В нем будут представлены такие сведения, как версия клиента, использованного для входа, а также время последнего входа в систему, IP-адрес и местоположение пользователя. Пользователь.

Для получения более подробной информации вы можете проверить эту статью Microsoft TechNet.

Другие вопросы по тегам