Microsoft Entra Çalışma Kitaplarını kullanma
Çalışma kitapları Microsoft Entra Id ve Azure İzleyici'de bulunur. Kavramlar, süreçler ve en iyi yöntemler her iki çalışma kitabı türü için de aynıdır, ancak Microsoft Entra Id çalışma kitapları yalnızca Microsoft Entra Id ile ilişkili kimlik yönetimi senaryolarını kapsar.
Çalışma kitaplarını kullanırken boş bir çalışma kitabıyla başlayabilir veya var olan bir şablonu kullanabilirsiniz. Çalışma kitabı şablonları, sıfırdan derlemeye gerek kalmadan çalışma kitaplarını kullanmaya hızlı bir şekilde başlamanızı sağlar.
- Bir galeride yayımlanan genel şablonlar, çalışma kitaplarını kullanmaya yeni başladığınızda iyi bir başlangıç noktasıdır.
- Özel şablonlar , kendi çalışma kitaplarınızı oluşturmaya başladığınızda ve kiracınızdaki birden çok çalışma kitabının temeli olarak kullanılacak bir şablon olarak kaydetmek istediğinizde yararlı olur.
Önkoşullar
Microsoft Entra Id için Azure Çalışma Kitapları'nı kullanmak için şunları yapmanız gerekir:
- Premium P1 lisansına sahip bir Microsoft Entra kiracısı
- Log Analytics çalışma alanı ve bu çalışma alanına erişim
- Azure İzleyici ve Microsoft Entra Id için uygun roller
Log Analytics çalışma alanı
Microsoft Entra Workbooks'u kullanabilmek için bir Log Analytics çalışma alanı oluşturmanız gerekir. Log Analytics çalışma alanlarına erişimi birkaç faktör belirler. Çalışma alanı ve verileri gönderen kaynaklar için doğru rollere ihtiyacınız vardır.
Daha fazla bilgi için bkz . Log Analytics çalışma alanlarına erişimi yönetme.
Azure İzleyici rolleri
Azure İzleyici, izleme verilerini görüntülemek ve izleme ayarlarını düzenlemek için iki yerleşik rol sağlar. Azure rol tabanlı erişim denetimi (RBAC), benzer erişim sağlayan iki Log Analytics yerleşik rolü de sağlar.
Görünüm:
- İzleme Okuyucusu
- Log Analytics Okuyucusu
Ayarları görüntüleme ve değiştirme:
- İzleme Katkıda Bulunanı
- Log Analytics Katkıda Bulunan
Microsoft Entra rolleri
Salt okunur erişim, Microsoft Entra Id günlük verilerini bir çalışma kitabı içinde görüntülemenize, Log Analytics'ten veri sorgulamanıza veya Microsoft Entra yönetim merkezinde günlükleri okumanıza olanak tanır. Güncelleştirme erişimi, Microsoft Entra verilerini Log Analytics çalışma alanına göndermek için tanılama ayarları oluşturma ve düzenleme özelliği ekler.
Okuma:
- Rapor Okuyucusu
- Güvenlik Okuyucusu
- Genel Okuyucu
Güncelleştirme:
- Güvenlik Yöneticisi
Microsoft Entra yerleşik rolleri hakkında daha fazla bilgi için bkz . Microsoft Entra yerleşik rolleri.
Log Analytics RBAC rolleri hakkında daha fazla bilgi için bkz . Azure yerleşik rolleri.
Microsoft Entra çalışma kitaplarına erişme
İpucu
Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.
Microsoft Entra yönetim merkezinde en az Bir Rapor Okuyucusu olarak oturum açın.
Kimlik>İzleme ve sistem durumu>Çalışma Kitapları'na göz atın.
- Çalışma kitapları: Kiracınızda oluşturulan tüm çalışma kitapları
- Genel Şablonlar: Yaygın veya yüksek öncelikli senaryolar için önceden oluşturulmuş çalışma kitapları
- Şablonlarım: Oluşturduğunuz şablonlar
Listeden bir rapor veya şablon seçin. Çalışma kitaplarının doldurulması birkaç dakika sürebilir.
- Ada göre şablon arayın.
- Microsoft Entra Id'ye özgü olmayan şablonları görüntülemek için Galeriler arasında gözat'ı seçin.
Yeni çalışma kitabı oluşturma
Çalışma kitapları sıfırdan veya bir şablondan oluşturulabilir. Yeni bir çalışma kitabı oluştururken, github deposundan kopyalanan bir çalışma kitabının JSON gösterimine yapıştırmak için, yazarken öğeleri ekleyebilir veya Gelişmiş Düzenleyici seçeneğini kullanabilirsiniz.
Sıfırdan yeni bir çalışma kitabı oluşturmak için:
Kimlik>İzleme ve sistem durumu>Çalışma Kitapları'na göz atın.
+ Yeni'yi seçin.
+ Ekle menüsünden bir öğe seçin.
Kullanılabilir öğeler hakkında daha fazla bilgi için bkz . Azure Çalışma Kitabı Oluşturma.
Şablondan yeni bir çalışma kitabı oluşturmak için:
Kimlik>İzleme ve sistem durumu>Çalışma Kitapları'na göz atın.
Galeri'den bir çalışma kitabı şablonu seçin.
Sayfanın üst kısmında Düzenle'yi seçin.
- Çalışma kitabının her öğesinin kendi Düzenle düğmesi vardır.
- Çalışma kitabı öğelerini düzenleme hakkında daha fazla bilgi için bkz. Azure Çalışma Kitapları Şablonları
Herhangi bir öğe için Düzenle düğmesini seçin. Değişikliklerinizi yapın ve Düzenleme bitti'yi seçin.
Çalışma kitabını düzenlemeyi bitirdiğinizde Kaydet düğmesini seçin. Farklı kaydet penceresi açılır.
Başlık, Abonelik, Kaynak Grubu* ve Konum sağlayın
- Seçili Kaynak Grubu için çalışma kitabını kaydedebilmeniz gerekir.
- İsteğe bağlı olarak çalışma kitabı içeriğinizi bir Azure Depolama Hesabına kaydetmeyi seçin.
Uygula düğmesini seçin.
Sonraki adımlar
- Çalışma kitaplarını izle'ye tıklayarak etkileşimli raporlar oluşturun.
- Azure PowerShell kullanarak özel Azure İzleyici sorguları oluşturun.