Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Microsoft Entra ID에서 삭제된 사용자 계정을 감지하는 방법

Microsoft Entra ID에서 삭제된 사용자 계정을 감지하는 방법

기본 감사(Native Auditing) vs. Netwrix Auditor for Microsoft Entra ID

Netwrix Auditor for Microsoft Entra ID

  • Netwrix Auditor를 실행하세요 → "Reports"로 이동합니다 → "Azure AD" 섹션을 확장합니다 → "User Accounts Created and Deleted Directly in Azure AD"를 선택합니다 → "View"를 클릭합니다 → "Actions" 필터를 "Removed only"로 설정한 다음 "View Report"를 클릭하세요.
shows user accounts that were created or deleted directly in azure ad without provisioning from on- premises active directory .
  • 보고서를 저장하려면 "Export" 버튼을 클릭합니다 → 드롭다운 메뉴에서 형식을 선택합니다 → "Save"를 클릭합니다.

네이티브 감사

  • 사용자 계정 삭제를 추적하려면 Microsoft Azure 포털에 로그인합니다 → "Azure Active Directory"로 이동합니다 → "Users and Groups"로 이동합니다 → "Audit Logs"를 클릭합니다 → 감사 로그를 "Delete user" 활동으로 필터링합니다 → "Delete user" 활동이 포함된 마지막 이벤트를 클릭합니다.
  • Azure AD에서 누가 사용자를 삭제했는지 확인하려면 "Actor" 섹션을 참조하세요. 삭제된 계정이 무엇인지 확인하려면 "Target" 섹션을 참조하세요.
a screenshot of the users and groups audit logs .
Microsoft Entra ID용 Netwrix Auditor에 대해 더 알아보기

Microsoft Entra ID에서 삭제된 사용자 계정을 정기적으로 감사하여 사용자 생산성을 보장하고 헬프데스크 비용을 절감하세요

누군가 Microsoft Entra ID에서 사용자 계정을 삭제했다면, 해당 사용자는 어떤 Azure 클라우드 애플리케이션에도 액세스할 수 없습니다. 사용자가 이미 로그인되어 있었다면 Office 365, SharePoint Online, Exchange Online, 기타 Azure 애플리케이션 및 공유 폴더에 대한 액세스 권한을 잃게 됩니다. IT 관리자는 Microsoft Entra ID에서 사용자 계정 삭제를 정기적으로 모니터링함으로써 모든 사용자가 필요한 시스템과 리소스에 로그인하고 액세스할 수 있도록 보장할 수 있으며, 이는 곧 헬프데스크 요청 건수를 줄이는 데 도움이 됩니다.

Netwrix Auditor for Microsoft Entra ID는 Microsoft Entra ID에서의 사용자 계정 삭제 전체, 암호 정책 변경 등 보안 및 구성 변경 사항을 완벽하게 가시화합니다. 또한 필터링, 그룹화, 정렬 기능을 제공하는 읽기 쉬운 기본 제공 보고서 200개 이상을 통해 가장 중요한 활동을 항상 파악할 수 있습니다. 특히 “User Accounts Created and Deleted Directly in Azure AD” 보고서는 Microsoft Entra ID에서 어떤 사용자 계정이 제거되거나 생성되었는지, 그리고 누가 수행했는지 보여줍니다. 이 정보를 활용하면 부적절하게 삭제된 계정을 빠르게 복원하여 생산성 손실과 헬프데스크 문의를 최소화할 수 있습니다. 또한 Interactive Search 기능을 사용해 특정 사건을 더 깊이 있게 조사할 수도 있습니다.

공유하기