Azure AD - как проверить, используется ли субъект-служба?

У меня есть куча старых регистраций приложений / руководителей служб, о которых никто не знает, используются они или нет. Когда я вошел в приложение из колонки «Корпоративное приложение (Все приложения)» и увидел «Входы из Activity», ничего не появилось. В журналах аудита тоже ничего нет.

Я сделал то же самое для приложения, которое мы ИСПОЛЬЗУЕМ регулярно, но для входа в него по-прежнему ничего нет. Я использую это приложение для подключения к нашему клиенту из сеанса PowerShell; Я даже не знаю, должен ли журнал активности входа отслеживать каждый раз, когда вы аутентифицируетесь в AD с использованием этого субъекта-службы. Я открыл заявку в службу поддержки Microsoft, и они просто сказали мне проверить журналы входа, но там ничего нет. У меня есть диагностический журнал для всей AD, но там тоже ничего.

Есть ли способ узнать, используется ли приложение? Как часто? Пожалуйста, порекомендуйте!


person DivZ    schedule 14.12.2018    source источник


Ответы (1)


К сожалению, в настоящее время невозможно узнать, используется ли объект приложения ServicePrincipal для проверки подлинности только приложения.

Если объект ServicePrincipal приложения принимает участие в входе user, то отчет о входе в систему будет включать тот факт, что пользователь вошел в систему. Однако, если < em> ServicePrincipal используется непосредственно для аутентификации только приложения, то он не будет включен.

person Philippe Signoret    schedule 14.12.2018
comment
К сожалению ... но спасибо за быстрый ответ. Единственный способ - удалить объект-принципал-службу из управления доступом к ресурсам (IAM) и подождать, пока кто-нибудь не пожалуется. Если никто не жалуется - хорошо удалить! : / - person DivZ; 15.12.2018
comment
Вы также можете отключить объект ServicePrincipal (Set-AzureADServicePrincipal -ObjectId "{id}" -AccountEnabled $false) с тем же эффектом. - person Philippe Signoret; 15.12.2018