Azure AD. Как проверить, используется ли субъект-служба? - PullRequest
0 голосов
/ 14 декабря 2018

У меня есть куча старых регистраций приложений / принципалов службы, которые никто не знает, используется ли он или нет.Когда я вошел в приложение с блейд-приложения Enterprise Application (All Applications) и увидел вход из Activity, ничего не показывалось.Ничего в журналах аудита тоже нет.

Я сделал то же самое для приложения, которое мы регулярно используем, и при входе в систему все еще ничего нет.Я использую это приложение для подключения к нашему арендатору из сеанса PowerShell;Я даже не знаю, должен ли журнал действий входа регистрировать каждый раз, когда вы проходите аутентификацию в AD с использованием этого субъекта службы.Я открыл заявку в службу поддержки Microsoft, и они просто сказали мне проверять журналы входа, но там ничего нет.У меня действительно включено ведение журнала диагностики для всей AD, но там тоже ничего нет.

Есть ли способ проверить, используется ли приложение?Как часто?Пожалуйста, сообщите!

1 Ответ

0 голосов
/ 14 декабря 2018

К сожалению, в настоящее время нет способа узнать, используется ли объект приложения ServicePrincipal для аутентификации только приложения.

Если объект приложения ServicePrincipal Принимая участие в входе в систему user , отчет об активности входа будет включать в себя тот факт, что пользователь выполнил вход. Однако, если объект ServicePrincipal используется непосредственно для приложения.только аутентификация, тогда она не будет включена.

...