Controllare l'attività utente

Dopo aver configurato l'accesso utente per il portale di Azure, nei sensori di rete OT è necessario poter tenere traccia e controllare l'attività degli utenti in tutti i Microsoft Defender per IoT.

Controllare Azure'attività utente

Usare Microsoft Entra risorse di controllo utente per controllare Azure'attività degli utenti in Defender per IoT. Per altre informazioni, vedere:

Controllare l'attività utente in un sensore di rete OT

Controllare e tenere traccia dell'attività dell'utente nella sequenza temporale degli eventi di un sensore. La sequenza temporale eventi visualizza gli eventi che si sono verificati nel sensore, i dispositivi interessati per ogni evento e l'ora e la data in cui si è verificato l'evento.

Nota

Questa procedura è supportata per gli utenti amministratori con privilegi predefiniti e per qualsiasi utente con un ruolo Amministrazione.

Per usare la sequenza temporale degli eventi del sensore:

  1. Accedere alla console del sensore come utenti amministratori con privilegi predefiniti o qualsiasi utente con un ruolo Amministrazione.

  2. Nel sensore selezionare Sequenza temporale eventi dal menu a sinistra. Assicurarsi che il filtro sia impostato per visualizzare operazioni utente.

    Ad esempio:

    Screenshot della sequenza temporale eventi nel sensore che mostra l'attività dell'utente.

  3. Usare filtri aggiuntivi o eseguire ricerche usando CTRL+F per trovare le informazioni di interesse.

    Per altre informazioni sulla sequenza temporale degli eventi, vedere Tenere traccia dell'attività di rete e del sensore con la sequenza temporale dell'evento

Passaggi successivi

Per ulteriori informazioni, vedere: