So erkennen Sie gelöschte Benutzerkonten in Microsoft Entra ID
Native Auditing vs. Netwrix Auditor für Microsoft Entra ID
Netwrix Auditor für Microsoft Entra ID
- Netwrix Auditor starten → Navigieren Sie zu "Berichte" → Erweitern Sie den Abschnitt "Azure AD" → Wählen Sie "Direkt in Azure AD erstellte und gelöschte Benutzerkonten" → Klicken Sie auf "Anzeigen" → Stellen Sie den Filter "Aktionen" auf "Nur entfernt" und klicken Sie auf "Bericht anzeigen".
- Um den Bericht zu speichern, klicken Sie auf die Schaltfläche „Exportieren“ → Wählen Sie ein Format aus dem Dropdown-Menü → Klicken Sie auf „Speichern“.
Native Auditing
- Um Benutzerkontolöschungen zu verfolgen, melden Sie sich bei Ihrem Microsoft Azure-Portal an → Navigieren Sie zu "Azure Active Directory" → Gehen Sie zu "Benutzer und Gruppen" → Klicken Sie auf "Überwachungsprotokolle" → Filtern Sie das Überwachungsprotokoll nach der Aktivität "Benutzer löschen" → Klicken Sie auf das letzte Ereignis mit der Aktivität "Benutzer löschen".
- Um herauszufinden, wer einen Benutzer aus Ihrem Azure AD gelöscht hat, ziehen Sie den Abschnitt "Akteur" zu Rate. Um herauszufinden, welche Konten gelöscht wurden, ziehen Sie den Abschnitt "Ziel" zu Rate.
Führen Sie regelmäßig Audits gelöschter Benutzer in Microsoft Entra ID durch, um die Produktivität der Benutzer zu gewährleisten und die Helpdesk-Kosten zu senken
Wenn jemand ein Benutzerkonto aus Microsoft Entra ID löscht, könnte dieser Benutzer keinen Zugriff auf irgendwelche Azure-Cloud-Anwendungen haben. Wenn der Benutzer bereits eingeloggt war, würde er den Zugriff auf Office 365, SharePoint Online, Exchange Online, andere Azure-Anwendungen und freigegebene Ordner verlieren. Indem IT-Administratoren regelmäßig die Löschung von Benutzerkonten in Microsoft Entra ID überwachen, können sie sicherstellen, dass alle Benutzer sich anmelden und auf die Systeme und Ressourcen zugreifen können, die sie benötigen, was wiederum die Anzahl der Helpdesk-Anfragen reduzieren wird.
Netwrix Auditor für Microsoft Entra ID bietet vollständige Transparenz über Sicherheits- und Konfigurationsänderungen, einschließlich aller Löschungen von Benutzerkonten in Microsoft Entra ID, Änderungen an Passwortrichtlinien und mehr. Es bietet mehr als 200 leicht verständliche vordefinierte Berichte mit Filter-, Gruppierungs- und Sortierfunktionen, die es Ihnen ermöglichen, die kritischsten Aktivitäten im Blick zu behalten. Insbesondere zeigt der Bericht „Benutzerkonten direkt in Azure AD erstellt und gelöscht“ an, welche Benutzerkonten in Microsoft Entra ID entfernt oder erstellt wurden und von wem. Mit diesen Informationen können Sie fälschlicherweise gelöschte Konten schnell wiederherstellen, um Produktivitätsverluste und Helpdesk-Anrufe zu minimieren. Sie können auch jeden besonderen Vorfall mit der Interaktiven Suche-Funktion tiefergehend untersuchen.
Teilen auf